Qui C qui utilise ISA... - Windows & Software
Marsh Posté le 02-09-2002 à 19:50:08
Salut GARS!!!
Marsh Posté le 02-09-2002 à 19:51:07
moi j utilise ISA comme Proxy dans ma boite et j ai jamais essaye de faire du NAT avec desole
Marsh Posté le 02-09-2002 à 20:42:35
Z_cool a écrit a écrit : moi j utilise ISA comme Proxy dans ma boite et j ai jamais essaye de faire du NAT avec desole |
Tu vas pouvoir m'aider : G un prob... avec ISA j'arrivez à avoir Internet sur le serveur mais pas sur les clients... A ton avis sa vient de quoi???
Marsh Posté le 02-09-2002 à 21:09:53
Y'a bien quelqu'un qui peut m'aider...
Marsh Posté le 02-09-2002 à 21:14:42
pattedechat->huhu
chacal->pourquoi utiliser ISA, tu veux absolument une solution proxy?
Marsh Posté le 02-09-2002 à 21:17:30
Voila en espérant ke ca t aide a little
http://www.adsl-facile.com/Dossier [...] ossierID=3
Marsh Posté le 02-09-2002 à 21:18:39
pour monter mon serveur je me suis aidé de ce dossier... mais il n'explique en rien la prise en charge des clients... C pour ça je bloque un peut...
Marsh Posté le 02-09-2002 à 21:58:15
faut le dire si je dérange...
Marsh Posté le 02-09-2002 à 21:59:57
Chacal2k a écrit a écrit : faut le dire si je dérange... |
Le problème est pas là... regardes la liste des connectés au forum "Soft et Réseaux", les ténors des réseaux sont pas là
Sinon UP pour toi car ca m'intéressa bcp
Marsh Posté le 02-09-2002 à 22:00:23
OK, MERCI...
Marsh Posté le 02-09-2002 à 22:30:55
ISA server a une possiblité pour le NAT.
Malheureusement je ne l'ai utiliser qu'en proxy, car si tu prends la peine d'installer cette bete, l'utiliser en NAT c'est un peu... du gachis.
Mais bon, c'est possible. Je te cherche le lien de la doc sur MS.
Marsh Posté le 02-09-2002 à 22:35:24
Il y a le direct Acces à configurer, mais je crains qu'il ne soit limité qu'au browser... à tenter.
http://www.microsoft.com/technet/t [...] access.asp
Marsh Posté le 02-09-2002 à 22:38:04
Un très bon site que j'ai utilisé pour mon installation :
http://www.isaserver.org/
Marsh Posté le 02-09-2002 à 23:41:44
Je vais bientot devoir faire un topo sur ce soft... alors je l'éssaie quand meme...
Marsh Posté le 03-09-2002 à 00:48:08
viiz a écrit a écrit : (Exception faite pour ceux qui sont destinés a devenir admin rezo et qui mette en oeuvre pour d'éventuels besoin futur) |
Marsh Posté le 03-09-2002 à 01:02:36
Jef34 a écrit a écrit : |
DSL...
Marsh Posté le 03-09-2002 à 07:58:52
As-tu fais les règles nécessaires?
tu crées une définition de protocole que tu configures comme ceci:
UDP port 27015 (primaire)
direction send/receive
en secondaire
UDP range 27015-27050
direction: receive
TCP port:7002
direction: outband
ensuite règle d'authentification
UDP port: 27012
direction send/receive
Ensuite liste des serveurs
UDP port 27010
direction: send/receive
voilà, je ne sais pas si tu es en nat securisé ou si tu utilises le client firewall.
Si tu arrives à jouer sans le client firewall c'est bon, sinon installe-le.
Moi ce que je n'arrive pas à faire sur isa, c'est de faire fonctionner les appli du genre dns2go sur la machine où se trouve isa, j'ai bien ouvert le bon port, mais cela ne se connecte pas au net. Il est en fait impossible de surfer depuis la machine isa.
Marsh Posté le 03-09-2002 à 08:54:36
Il fait bien le NAT, installe le client firwall sur ta/tes stations, il gère bien ce genre d'applications à plusieurs protocols.
Marsh Posté le 03-09-2002 à 09:10:27
roupougnouf a écrit a écrit : As-tu fais les règles nécessaires? tu crées une définition de protocole que tu configures comme ceci: UDP port 27015 (primaire) direction send/receive en secondaire UDP range 27015-27050 direction: receive TCP port:7002 direction: outband ensuite règle d'authentification UDP port: 27012 direction send/receive Ensuite liste des serveurs UDP port 27010 direction: send/receive voilà, je ne sais pas si tu es en nat securisé ou si tu utilises le client firewall. Si tu arrives à jouer sans le client firewall c'est bon, sinon installe-le. Moi ce que je n'arrive pas à faire sur isa, c'est de faire fonctionner les appli du genre dns2go sur la machine où se trouve isa, j'ai bien ouvert le bon port, mais cela ne se connecte pas au net. Il est en fait impossible de surfer depuis la machine isa. |
Fo bien savoir que ISA fait bien la distinction entre ce qui passe du PC où il est installé et ce qui doit passer pour des clienst NAT, FW ou proxy
Pour laisser passer des protocols du serveur où ISA est installé, fo configurer les sockets dans la partie IP Packet Filters et non Protocol Rules
Pour utiliser le NAT fo déjà configurer l'acces par modem (si c'est ADSL ou autres)et dans les propriétés de routage utiliset cet access.
(use dial-up entry à cocher)
Marsh Posté le 03-09-2002 à 11:49:02
Oui pour qu'il se connecte au net, il faut libérer quel port, dans le filtre de paquet, j'ai fait libérer le port 80 en tcp (outbound), mais cela ne fonctionne pas.
J'ai pour le moment configuré ce filtre de paquet avec tous les ports ouverts.
Marsh Posté le 03-09-2002 à 12:30:05
xtress a écrit a écrit : Fo bien savoir que ISA fait bien la distinction entre ce qui passe du PC où il est installé et ce qui doit passer pour des clienst NAT, FW ou proxy http://www.isaserver.org/images/tu [...] age001.jpg Pour laisser passer des protocols du serveur où ISA est installé, fo configurer les sockets dans la partie IP Packet Filters et non Protocol Rules Pour utiliser le NAT fo déjà configurer l'acces par modem (si c'est ADSL ou autres)et dans les propriétés de routage utiliset cet access. http://www.isaserver.org/images/tu [...] age004.jpg (use dial-up entry à cocher) |
Une question con comment je fais vu que G pas s'identifiant et tout moi... (G une connexion cablé par DCHP).. ???
Marsh Posté le 03-09-2002 à 13:10:23
Allé de l'aide...
Vous pourriez pas tout reprendre dès le debut et m'expliquer de AàZ comment le configurer pour avoir internet et tout ce qui est possible par proxy et le reste en NAT...
MERCI d'avance...
Marsh Posté le 03-09-2002 à 13:27:31
Ce soir, je vais essayer d'expliquer
Là je ne suis pas chez moi, ça rame et je suis un peu naze
Marsh Posté le 03-09-2002 à 13:39:16
Est ce que c'est ce truc qui permet de limiter la bande passante en fonction des postes?
Marsh Posté le 03-09-2002 à 13:47:12
xtress a écrit a écrit : Ce soir, je vais essayer d'expliquer Là je ne suis pas chez moi, ça rame et je suis un peu naze |
OK!!!!!!!!!!!!!!!!!!!!! un grand merci par avance...
Marsh Posté le 03-09-2002 à 13:47:40
LordXanxi a écrit a écrit : Est ce que c'est ce truc qui permet de limiter la bande passante en fonction des postes? |
je C pas trop mais tu peux limiter la bandepassante suivant les appliations...
Marsh Posté le 03-09-2002 à 19:28:10
Comme promis, je vais essayer d'expliquer d'après mon expérience perso, donc ce n'est pas un connaisseur qui vous guide
Les premières choses à savoir:
ISA utilise le service web-proxy que pour le HTTP et FTP, c'est pour ca que vous avez peut-être access au NET sans problème depuis les clients, juste en configurant les règles de protocole et l'adresse du proxy dans le navigatuer du client.
Pour les autres protocoles, ça passe par le NAT qui est integré dans ISA, il faut donc désactiver le NAT natif de win2k si non ca va merder.
ISA fait la distinction entre le filtrage des paquets des clients et le filtrage des paquets du serveur ISA lui-même.
Règles de protocole pour les clients
Filtres de paquets IP pour le serveur
Pour configurer donc l'access pour les clients il faut bidouiller dans Règles de protocole , pour ajouter des nouvelles règles il faut aller les créer dans Eléments de stratégie-> Définition des protocoles (trad de l'anglais)
Pour le serveur c'est dans Filtres de paquets
Pour autoriser le NET sur le serveur , il me semble, il faut ouvrir TCP, port 80, outbond, port distant 80, port local dynamique.
Pour faire du NAT:
Il faut que les intrefaces interne et externe soient bien configurées. Dans le LAT (ou kel ke chose du genre) ce sont les interface internes, les filtres ne leur sont pas appliqués, les autres sont externes par défault.
Pour les clients, la passerelle par déafaut est l'IP interne du serveur, si non ca marche pas
Configurer les propriété de routages, il faut que ISA sache sur quelle connexion NATer. Pour les modems, il faut créer la connexion comme expliqué précédemment.
Voila pour l'instant ce que je considère important et unécessaire pour commencer.
Marsh Posté le 03-09-2002 à 22:19:15
Ouaip, çà c'est le mode SecureNAT d'ISA où le serveur ISA est utilisé comme un routeur NAT et est donc considéré comme passerelle (règles de protocoles obligatoires).
L'autre possibilité serait d'utiliser le client pare-feu sur les postes du réseau (une règle autorisant tout au client suffit si on ne désire pas de sécurité particulière).
Je n'ai pratiqué ni l'un ni l'autre pour le jeu alors je ne peux me prononcer à l'avantage de l'une ou l'autre méthode en dehors de la sécurité.
Marsh Posté le 03-09-2002 à 23:15:03
je ne comprend pas en ouvrant toiut les ports et tout et tout G une erreur 403 sur mes stations de travail....
Marsh Posté le 03-09-2002 à 23:17:03
C bon sa marche je me taie!!!
Marsh Posté le 04-09-2002 à 07:40:04
un peu tard, mais on sait jamais, pour ceux qui voudrait aussi l'installer, y'a un article assez sympa ici :
http://www.laboratoire-microsoft.o [...] erver/isa/
Marsh Posté le 04-09-2002 à 07:50:51
Chacal2k a écrit a écrit : Je vais bientot devoir faire un topo sur ce soft... alors je l'éssaie quand meme... |
c est vrai ??
bon alors je test tes connaissances:
difference entre entreprise et standard edition.
merci
Marsh Posté le 04-09-2002 à 07:56:09
Chacal2k a écrit a écrit : C bon sa marche je me taie!!! |
Et quelle méthode as-tu choisie ?
Marsh Posté le 04-09-2002 à 14:17:26
Jef34 a écrit a écrit : Et quelle méthode as-tu choisie ?
|
je suis arrivé à avoir Interenet mais maintenant je cherche à faire du SecureNAT mais je ne trouve pas... et vu que je ne veux pas passer par un clinets... (je veux que tout poste coonnecté sur mon réseau puisse accéder à internet sans logiciel tier...)
Marsh Posté le 04-09-2002 à 14:18:55
Tu as donc installé le Client firewall sur tes client pour l'instant pour que ca marche donc ??
Surf seulement ou game aussi ??
Marsh Posté le 04-09-2002 à 14:23:44
En fait si j'ai le choix, dans une boite, je procederai ainsi
Internet <-> NAT avec un filtre sur les IP autorisée en accès
NAT :
La machine NAT serait relié aux réseaux et permettraient à certaines stations un accès directe au NET.
Je mettrai ensuite ISA Server sur une autre machine qui filtrerait les accès NET en se servant de la connection obtenue à partir du NAT, pour les autres machines.
Ainsi les servers et autres machines ayant besoin d'accès directe seront satisfaites alors que les autres passeront par le proxy.
Marsh Posté le 02-09-2002 à 19:29:25
Car je me pose une question... : poar exemple si je veux me faire un Counter-Strike sur une demes stations de travail (ce jeu ne supporte pas le proxy...) alors je fais comment??? car à priori ISA ne fait ps NAT, mais je vais approfondir en attendant vos réponses...
MERCI d'avance...
---------------
LHomme, 4 lettres. Bientôt quelques chiffres, MERCI Jean-Marie