No banner in farm
iscriviti alla newsletter

ISAserver.it - No. 1 Unofficial European web site on Microsoft ISA Server 2006 2004 2000

Home di ISAserver.it
Google
 
Articoli
Autori di ISAserver.it
Forum Tecnico Iscriviti al feed RSS del forum di ISAserver.it
Blog di Luca Conte Iscriviti al feed RSS del blog di ISAserver.it
Software per ISA Server
Soluzioni Hardware per ISA Server
Eventi Tecnici e Formazione
Libreria di ISAserver.it
Contatti
Consigliati da ISAserver.it

No banner in farm
WORKBOOK

No banner in farm
Quale prodotto utilizzi

Quale prodotto utilizzi

VMexperts.org
Community tecnica italiana sulla Virtualizzazione
VOIPexperts.it
Community tecnica italiana sul VOIP
 
 
ISAserver.it Forum
ISAserver.it Forum
Home | Profile | Register | Active Topics | Members | Search | FAQ
Username:
Password:
Save Password
Forgot your Password?

 All Forums
 ISA Server 2004
 ISA 2004 - Installazione e Configurazione
 FIREWALL CLIENT
 New Topic  Reply to Topic
 Printer Friendly
Author Previous Topic Topic Next Topic  

wassistemy
Junior Member

82 Posts

Posted - 15/04/2011 :  11:21:32  Show Profile  Reply with Quote
Ciao a tutti. Ciao Giulio. Mi sta capitando una cosa molto strana. Ho di nuovo la necessità di disabilitare determinati siti ma non funziona nulla (ho anche riavviato più volte isa e il client x testare il tutto). E' tutto correttamente configurato, ma ciò che è strano è che il client naviga anche disabilitando localmente il firewall client di isa. Cosa può essere secondo te?

wassistemy
Junior Member

82 Posts

Posted - 15/04/2011 :  16:44:02  Show Profile  Reply with Quote
grazie
Go to Top of Page

wassistemy
Junior Member

82 Posts

Posted - 15/04/2011 :  18:11:06  Show Profile  Reply with Quote
resolved by Thomas Shinder
Go to Top of Page

IsaCab
Moderator

4298 Posts

Posted - 16/04/2011 :  08:45:27  Show Profile  Reply with Quote
Ciao,

quote:
ma ciò che è strano è che il client naviga anche disabilitando localmente il firewall client di isa.

Non è strano.

quote:
resolved by Thomas Shinder

Ottimo, ma sarebbe utile a tutti condividere anche la soluzione.

Giulio

________________________________________
Giulio Martino
Avaya IP Office TCLA - ICCC
Microsoft MCP [IsaServer]
Cisco SMB[AM,EN] - SBCS [AM,EN]
Technical Writer e Supporter di ISAServer.it
*************************************
Articoli - http://www.isaserver.it/articoli/
Forum - http://www.isaserver.it/forum/
Sito - http://www.voipexperts.it
*************************************
ISAServer.it ed i suoi Autori non sono responsabili per danni di qualsiasi tipo - inclusi danni per perdita o mancato guadagno, interruzione dell'attivita', perdita di informazioni commerciali o altre perdite pecuniarie - derivanti o correlati all'utilizzo o all'incapacita' di utilizzo delle informazioni e degli esempi riportati - per quanto testati e funzionanti -. Le informazioni e gli script sono "cosi' come sono", senza garanzia di nessun tipo. L'intero rischio derivante dall'uso delle informazioni e degli script di esempio e' interamente a proprio carico. L'utilizzo è consentito solo accettando le presenti condizioni. Prima di scrivere sul forum leggi come come scrivere un buon post
Go to Top of Page

wassistemy
Junior Member

82 Posts

Posted - 16/04/2011 :  10:15:22  Show Profile  Reply with Quote
No non funziona, sembrava. Anche abilitando in network web client si naviga da qualsiasi client senza firewall. Mi fa impazzire!!!
Go to Top of Page

wassistemy
Junior Member

82 Posts

Posted - 16/04/2011 :  12:01:00  Show Profile  Reply with Quote
Risolto anche se le macchine navigano senza i firewall client (questo non mi è ancora chiaro). era abilitato cmq in network il web browser e in avanzate la richiesta di autenticazione.
Mancava nelle 2 regole l'inserimento in to di local host e pertanto la navigazione bypassava isa.
Devo invece capire perchè si naviga anche senza FC.
Grazie lo stesso e speriamo sia utile a qualcuno.
Ciao
Go to Top of Page

IsaCab
Moderator

4298 Posts

Posted - 16/04/2011 :  12:27:20  Show Profile  Reply with Quote
Ciao,

il web client possono navigare a prescindere dal FWC e l'autenticazione la regoli a livello di access rule o a livello di proxy.

Il FWC serve per autenticare tutto il traffico Winsowck (pop3,smtp,....) (e compende anche il traffico del browser). In fase di navigazione ti da il solo vantaggio di avere il traffico http sempre autenticato.

quote:
Mancava nelle 2 regole l'inserimento in to di local host e pertanto la navigazione bypassava isa.


mmmm ... ho qualche dubbio su questa affermazione. L'unico modo di bypassare ISA è di avere un gateway parallelo ad ISA.

Prova a postare la definizione delle tue regole e i log di ISA e vediamo di leggerli insieme.

Ciao Giulio


________________________________________
Giulio Martino
Avaya IP Office TCLA - ICCC
Microsoft MCP [IsaServer]
Cisco SMB[AM,EN] - SBCS [AM,EN]
Technical Writer e Supporter di ISAServer.it
*************************************
Articoli - http://www.isaserver.it/articoli/
Forum - http://www.isaserver.it/forum/
Sito - http://www.voipexperts.it
*************************************
ISAServer.it ed i suoi Autori non sono responsabili per danni di qualsiasi tipo - inclusi danni per perdita o mancato guadagno, interruzione dell'attivita', perdita di informazioni commerciali o altre perdite pecuniarie - derivanti o correlati all'utilizzo o all'incapacita' di utilizzo delle informazioni e degli esempi riportati - per quanto testati e funzionanti -. Le informazioni e gli script sono "cosi' come sono", senza garanzia di nessun tipo. L'intero rischio derivante dall'uso delle informazioni e degli script di esempio e' interamente a proprio carico. L'utilizzo è consentito solo accettando le presenti condizioni. Prima di scrivere sul forum leggi come come scrivere un buon post
Go to Top of Page

wassistemy
Junior Member

82 Posts

Posted - 16/04/2011 :  14:33:29  Show Profile  Reply with Quote
era from e non to... scusa appena ho un'attimo stasera ti mando ciò che hai chiesto
Go to Top of Page
  Previous Topic Topic Next Topic  
 New Topic  Reply to Topic
 Printer Friendly
Jump To:
ISAserver.it Forum © 2004-2014 Luca Conte - Tutti i diritti riservati Go To Top Of Page
Powered By: Snitz Forums 2000 Version 3.4.06


No banner in farm

ISAServer.it sostiene la campagna per la riduzione del riscaldamento globale e un uso più efficiente dell'energia da parte delle infrastrutture tecnologiche


ISAserver.it è parte del network GITCA - Global IT Community Association