Qui C qui utilise ISA...

Qui C qui utilise ISA... - Windows & Software

Marsh Posté le 02-09-2002 à 19:29:25    

Car je me pose une question... : poar exemple si je veux me faire un Counter-Strike sur une demes stations de travail (ce jeu ne supporte pas le proxy...) alors je fais comment??? car à priori ISA ne fait ps NAT, mais je vais approfondir en attendant vos réponses...
 
 MERCI d'avance...


---------------
L’Homme, 4 lettres. Bientôt quelques chiffres, MERCI Jean-Marie…
Reply

Marsh Posté le 02-09-2002 à 19:29:25   

Reply

Marsh Posté le 02-09-2002 à 19:33:50    

J'ens sais rien, mais salut toi ! :hello:

Reply

Marsh Posté le 02-09-2002 à 19:50:08    

Salut GARS!!!


---------------
L’Homme, 4 lettres. Bientôt quelques chiffres, MERCI Jean-Marie…
Reply

Marsh Posté le 02-09-2002 à 19:51:07    

moi j utilise ISA comme Proxy dans ma boite et j ai jamais essaye de faire du NAT avec desole


---------------
#mais-chut
Reply

Marsh Posté le 02-09-2002 à 20:42:35    

Z_cool a écrit a écrit :

moi j utilise ISA comme Proxy dans ma boite et j ai jamais essaye de faire du NAT avec desole




Tu vas pouvoir m'aider : G un prob... avec ISA j'arrivez à avoir Internet sur le serveur mais pas sur les clients... A ton avis sa vient de quoi???


---------------
L’Homme, 4 lettres. Bientôt quelques chiffres, MERCI Jean-Marie…
Reply

Marsh Posté le 02-09-2002 à 21:09:53    

Y'a bien quelqu'un qui peut m'aider...


---------------
L’Homme, 4 lettres. Bientôt quelques chiffres, MERCI Jean-Marie…
Reply

Marsh Posté le 02-09-2002 à 21:13:01    

Moi j'ai une carte son ISA.

Reply

Marsh Posté le 02-09-2002 à 21:14:42    

pattedechat->huhu
 
 
chacal->pourquoi utiliser ISA, tu veux absolument une solution proxy?

Reply

Marsh Posté le 02-09-2002 à 21:17:30    

Voila en espérant ke ca t aide a little ;)  
http://www.adsl-facile.com/Dossier [...] ossierID=3

Reply

Marsh Posté le 02-09-2002 à 21:18:39    

pour monter mon serveur je me suis aidé de ce dossier... mais il n'explique en rien la prise en charge des clients... C pour ça je bloque un peut...


---------------
L’Homme, 4 lettres. Bientôt quelques chiffres, MERCI Jean-Marie…
Reply

Marsh Posté le 02-09-2002 à 21:18:39   

Reply

Marsh Posté le 02-09-2002 à 21:58:15    

faut le dire si je dérange...


---------------
L’Homme, 4 lettres. Bientôt quelques chiffres, MERCI Jean-Marie…
Reply

Marsh Posté le 02-09-2002 à 21:59:57    

Chacal2k a écrit a écrit :

faut le dire si je dérange...




 
Le problème est pas là...;) regardes la liste des connectés au forum "Soft et Réseaux", les ténors :D des réseaux sont pas là :)
Sinon UP pour toi car ca m'intéressa bcp :)
 
:hello:

Reply

Marsh Posté le 02-09-2002 à 22:00:23    

OK, MERCI...


---------------
L’Homme, 4 lettres. Bientôt quelques chiffres, MERCI Jean-Marie…
Reply

Marsh Posté le 02-09-2002 à 22:30:55    

ISA server a une possiblité pour le NAT.
 
Malheureusement je ne l'ai utiliser qu'en proxy, car si tu prends la peine d'installer cette bete, l'utiliser en NAT c'est un peu... du gachis.
 
Mais bon, c'est possible. Je te cherche le lien de la doc sur MS.

Reply

Marsh Posté le 02-09-2002 à 22:35:24    

Il y a le direct Acces à configurer, mais je crains qu'il ne soit limité qu'au browser... à tenter.
 
http://www.microsoft.com/technet/t [...] access.asp
 

Reply

Marsh Posté le 02-09-2002 à 22:38:04    

Un très bon site que j'ai utilisé pour mon installation :
 
http://www.isaserver.org/

Reply

Marsh Posté le 02-09-2002 à 23:41:44    

Je vais bientot devoir faire un topo sur ce soft... alors je l'éssaie quand meme...


---------------
L’Homme, 4 lettres. Bientôt quelques chiffres, MERCI Jean-Marie…
Reply

Marsh Posté le 03-09-2002 à 00:48:08    

viiz a écrit a écrit :

(Exception faite pour ceux qui sont destinés a devenir admin rezo et qui mette en oeuvre pour d'éventuels besoin futur)



Reply

Marsh Posté le 03-09-2002 à 01:02:36    

Jef34 a écrit a écrit :

 




DSL...


---------------
L’Homme, 4 lettres. Bientôt quelques chiffres, MERCI Jean-Marie…
Reply

Marsh Posté le 03-09-2002 à 07:58:52    

As-tu fais les règles nécessaires?
 
tu crées une définition de protocole que tu configures comme ceci:
 
UDP port 27015 (primaire)
direction send/receive
en secondaire  
UDP range 27015-27050
direction: receive
TCP port:7002
direction: outband
 
ensuite règle d'authentification
UDP port: 27012
direction send/receive
 
Ensuite liste des serveurs
 
UDP port 27010
direction: send/receive
 
voilà, je ne sais pas si tu es en nat securisé ou si tu utilises le client firewall.
Si tu arrives à jouer sans le client firewall c'est bon, sinon installe-le.
 
Moi ce que je n'arrive pas à faire sur isa, c'est de faire fonctionner les appli du genre dns2go sur la machine où se trouve isa, j'ai bien ouvert le bon port, mais cela ne se connecte pas au net. Il est en fait impossible de surfer depuis la machine isa.

Reply

Marsh Posté le 03-09-2002 à 08:54:36    

Il fait bien le NAT, installe le client firwall sur ta/tes stations, il gère bien ce genre d'applications à plusieurs protocols.

Reply

Marsh Posté le 03-09-2002 à 09:10:27    

roupougnouf a écrit a écrit :

As-tu fais les règles nécessaires?
 
tu crées une définition de protocole que tu configures comme ceci:
 
UDP port 27015 (primaire)
direction send/receive
en secondaire  
UDP range 27015-27050
direction: receive
TCP port:7002
direction: outband
 
ensuite règle d'authentification
UDP port: 27012
direction send/receive
 
Ensuite liste des serveurs
 
UDP port 27010
direction: send/receive
 
voilà, je ne sais pas si tu es en nat securisé ou si tu utilises le client firewall.
Si tu arrives à jouer sans le client firewall c'est bon, sinon installe-le.
 
Moi ce que je n'arrive pas à faire sur isa, c'est de faire fonctionner les appli du genre dns2go sur la machine où se trouve isa, j'ai bien ouvert le bon port, mais cela ne se connecte pas au net. Il est en fait impossible de surfer depuis la machine isa.
 




Fo bien savoir que ISA fait bien la distinction entre ce qui passe du PC où il est installé et ce qui doit passer pour des clienst NAT, FW ou proxy
 
http://www.isaserver.org/images/tutorials/understanding_protocol_rules/image001.jpg
 Pour laisser passer des protocols du serveur où ISA est installé, fo configurer les sockets dans la partie IP Packet Filters et non Protocol Rules
 
Pour utiliser le NAT fo déjà configurer l'acces par modem (si c'est ADSL ou autres)et dans les propriétés de routage utiliset cet access.
http://www.isaserver.org/images/tutorials/using_routing_rules/image004.jpg
(use dial-up entry à cocher)
 

Reply

Marsh Posté le 03-09-2002 à 11:49:02    

Oui pour qu'il se connecte au net, il faut libérer quel port, dans le filtre de paquet, j'ai fait libérer le port 80 en tcp (outbound), mais cela ne fonctionne pas.
J'ai pour le moment configuré ce filtre de paquet avec tous les ports ouverts.

Reply

Marsh Posté le 03-09-2002 à 12:30:05    

xtress a écrit a écrit :

 
Fo bien savoir que ISA fait bien la distinction entre ce qui passe du PC où il est installé et ce qui doit passer pour des clienst NAT, FW ou proxy
 
http://www.isaserver.org/images/tu [...] age001.jpg
 Pour laisser passer des protocols du serveur où ISA est installé, fo configurer les sockets dans la partie IP Packet Filters et non Protocol Rules
 
Pour utiliser le NAT fo déjà configurer l'acces par modem (si c'est ADSL ou autres)et dans les propriétés de routage utiliset cet access.
http://www.isaserver.org/images/tu [...] age004.jpg
(use dial-up entry à cocher)
 
 




Une question con comment je fais vu que G pas s'identifiant et tout moi... (G une connexion cablé par DCHP).. ???


---------------
L’Homme, 4 lettres. Bientôt quelques chiffres, MERCI Jean-Marie…
Reply

Marsh Posté le 03-09-2002 à 13:10:23    

Allé de l'aide...
Vous pourriez pas tout reprendre dès le debut et m'expliquer de AàZ comment le configurer pour avoir internet et tout ce qui est possible  par proxy et le reste en NAT...
 
 MERCI d'avance...


---------------
L’Homme, 4 lettres. Bientôt quelques chiffres, MERCI Jean-Marie…
Reply

Marsh Posté le 03-09-2002 à 13:27:31    

Ce soir, je vais essayer d'expliquer
Là je ne suis pas chez moi, ça rame et je suis un peu naze :d


Message édité par xtress le 03-09-2002 à 13:28:21
Reply

Marsh Posté le 03-09-2002 à 13:39:16    

Est ce que c'est ce truc qui permet de limiter la bande passante en fonction des postes?

Reply

Marsh Posté le 03-09-2002 à 13:47:12    

xtress a écrit a écrit :

Ce soir, je vais essayer d'expliquer
Là je ne suis pas chez moi, ça rame et je suis un peu naze :d




OK!!!!!!!!!!!!!!!!!!!!! un grand merci par avance...


---------------
L’Homme, 4 lettres. Bientôt quelques chiffres, MERCI Jean-Marie…
Reply

Marsh Posté le 03-09-2002 à 13:47:40    

LordXanxi a écrit a écrit :

Est ce que c'est ce truc qui permet de limiter la bande passante en fonction des postes?




je C pas trop mais tu peux limiter la bandepassante suivant les appliations...


---------------
L’Homme, 4 lettres. Bientôt quelques chiffres, MERCI Jean-Marie…
Reply

Marsh Posté le 03-09-2002 à 19:28:10    

Comme promis, je vais essayer d'expliquer d'après mon expérience perso, donc ce n'est pas un connaisseur qui vous guide  :)
 
Les premières choses à savoir:
 
ISA utilise le service web-proxy que pour le HTTP et FTP, c'est pour ca que vous avez peut-être access au NET sans problème depuis les clients, juste en configurant les règles de protocole et l'adresse du proxy dans le navigatuer du client.
 
Pour les autres protocoles, ça passe par le NAT qui est integré dans ISA, il faut donc désactiver le NAT natif de win2k si non ca va merder.
 
ISA fait la distinction entre le filtrage des paquets des clients et le filtrage des paquets du serveur ISA lui-même.
 
http://www.adsl-facile.com/Dossiers/ISA_13.png
 
 
 
 
 
Règles de protocole pour les clients
Filtres de paquets IP pour le serveur
 
Pour configurer donc l'access pour les clients il faut bidouiller dans Règles de protocole , pour ajouter des nouvelles règles il faut aller les créer dans  Eléments de stratégie-> Définition des protocoles (trad de l'anglais)
 
http://www.isaserver.org/images/tutorials/understanding_protocol_rules/image002.jpg
 
Pour le serveur c'est dans Filtres de paquets
 
http://www.isaserver.org/images/tutorials/tip_ping/ping_2.gif
 
Pour autoriser le NET sur le serveur , il me semble, il faut ouvrir TCP, port 80, outbond, port distant 80, port local dynamique.
 
 
Pour faire du NAT:
 
Il faut que les intrefaces interne et externe soient bien configurées. Dans le LAT (ou kel ke chose du genre) ce sont les interface internes, les filtres ne leur sont pas appliqués, les autres sont externes par défault.
 
Pour les clients, la passerelle par déafaut est l'IP interne du serveur, si non ca marche pas
 
Configurer les propriété de routages, il faut que ISA sache sur quelle connexion NATer. Pour les modems, il faut créer la connexion comme expliqué précédemment.
 
Voila pour l'instant ce que je considère important et unécessaire pour commencer.

Reply

Marsh Posté le 03-09-2002 à 22:19:15    

Ouaip, çà c'est le mode SecureNAT d'ISA où le serveur ISA est utilisé comme un routeur NAT et est donc considéré comme passerelle (règles de protocoles obligatoires).
L'autre possibilité serait d'utiliser le client pare-feu sur les postes du réseau (une règle autorisant tout au client suffit si on ne désire pas de sécurité particulière).
Je n'ai pratiqué ni l'un ni l'autre pour le jeu alors je ne peux me prononcer à l'avantage de l'une ou l'autre méthode en dehors de la sécurité.


---------------
Abyssus abyssum invocat
Reply

Marsh Posté le 03-09-2002 à 23:15:03    

je ne comprend pas en ouvrant toiut les ports et tout et tout G une erreur 403 sur mes stations de travail....


---------------
L’Homme, 4 lettres. Bientôt quelques chiffres, MERCI Jean-Marie…
Reply

Marsh Posté le 03-09-2002 à 23:17:03    

C bon sa marche je me taie!!!


---------------
L’Homme, 4 lettres. Bientôt quelques chiffres, MERCI Jean-Marie…
Reply

Marsh Posté le 04-09-2002 à 07:40:04    

un peu tard, mais on sait jamais, pour ceux qui voudrait aussi l'installer, y'a un article assez sympa ici :
 
http://www.laboratoire-microsoft.o [...] erver/isa/

Reply

Marsh Posté le 04-09-2002 à 07:50:51    

Chacal2k a écrit a écrit :

Je vais bientot devoir faire un topo sur ce soft... alors je l'éssaie quand meme...




 
c est vrai ??
 
 
bon alors je test tes connaissances:
 
difference entre entreprise et standard edition.
 
merci


---------------
#mais-chut
Reply

Marsh Posté le 04-09-2002 à 07:56:09    

Chacal2k a écrit a écrit :

C bon sa marche je me taie!!!




 
Et quelle méthode as-tu choisie ?  
 

  • SecureNAT
  • Client Firewall ?

Reply

Marsh Posté le 04-09-2002 à 14:17:26    

Jef34 a écrit a écrit :

 
 
Et quelle méthode as-tu choisie ?  
 

  • SecureNAT
  • Client Firewall ?





je suis arrivé à avoir Interenet mais maintenant je cherche à faire du SecureNAT mais je ne trouve pas... et vu que je ne veux pas passer par un clinets... (je veux que tout poste coonnecté sur mon réseau puisse accéder à internet sans logiciel tier...)


---------------
L’Homme, 4 lettres. Bientôt quelques chiffres, MERCI Jean-Marie…
Reply

Marsh Posté le 04-09-2002 à 14:18:55    

Tu as donc installé le Client firewall sur tes client pour l'instant pour que ca marche donc ??
 
Surf seulement ou game aussi ??

Reply

Marsh Posté le 04-09-2002 à 14:23:44    

En fait si j'ai le choix, dans une boite, je procederai ainsi
 
Internet <-> NAT avec un filtre sur les IP autorisée en accès
 
NAT :

  • Linux
  • Windows 2000 Server en RRAS avec Firewall tiers (ISA en mode Firewall par exemple - tant qu'à faire autant utiliser la licence)


La machine NAT serait relié aux réseaux et permettraient à certaines stations un accès directe au NET.
 
Je mettrai ensuite ISA Server sur une autre machine qui filtrerait les accès NET en se servant de la connection obtenue à partir du NAT, pour les autres machines.
 
Ainsi les servers et autres machines ayant besoin d'accès directe seront satisfaites alors que les autres passeront par le proxy.

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed