Πακέτων IP φίλτρα μπορεί να ρυθμιστεί όταν ο ISA Server είναι εγκατεστημένος σε έναν από αυτούς τους τρόπους:
- Firewall mode
- Ολοκληρωμένη λειτουργία
Πακέτα φίλτρα αυτά χρησιμοποιούνται κατά κανόνα, εάν θέλετε να δημοσιεύσετε τις υπηρεσίες που κατοικούν στην ISA Server, ή αν θέλετε να δημοσιεύουν τους διακομιστές που βρίσκονται στην περίμετρο του δικτύου.
- Αν θέλετε να περιορίσετε συνδέσεις απομακρυσμένης πρόσβασης σε ορισμένα μόνο πρωτόκολλα, ρυθμίστε πακέτο IP φίλτρα για να επιτρέψει μόνο αυτά τα πρωτόκολλα.
- Αν θέλετε να περιορίσετε συνδέσεις απομακρυσμένης πρόσβασης μόνο σε ένα συγκεκριμένο υπολογιστή (ες), ρύθμισης των πακέτων IP φίλτρα που περιορίζουν την πρόσβαση μόνο σε αυτές τις συγκεκριμένες διευθύνσεις IP.
Πακέτα φίλτρα χρήσεις των πληροφοριών σε πακέτα είτε να επιτρέπουν ή να αρνούνται το πακέτο:
- Πρωτόκολλο
- Λιμάνι
- Το πρωτόκολλο και το λιμάνι
- Σκηνοθεσία:
- Inbound
- Εξερχόμενο
- Εισερχόμενες και εξερχόμενες.
- Απομακρυσμένο υπολογιστή που έφτασε από το πακέτο.
- Απομακρυσμένο υπολογιστή το πακέτο προορίζεται για.
Πακέτα φίλτρα πρέπει να χρησιμοποιούνται στις ακόλουθες περιπτώσεις:
- Όταν θέλετε να δημοσιεύσετε διακομιστές που διαμένουν στην περίμετρο του δικτύου (αποστρατικοποιημένη ζώνη).
- Όταν υπάρχουν υπηρεσίες, όπως οι Web servers και mail servers που λειτουργούν με τον ISA Server υπολογιστή που έχουν πρόσβαση στο Internet.
- Όταν υπάρχουν εφαρμογές που εκτελούνται στον υπολογιστή του ISA Server που θα πρέπει να έχουν πρόσβαση στο Διαδίκτυο.
- Όταν χρησιμοποιείτε τα πρωτόκολλα που δεν είναι TCP ή UDP.
ISA Server περιλαμβάνει ένα ενσωματωμένο στην εισβολή-μηχανισμό ανίχνευσης που μπορεί να προστατεύσει το δίκτυο από διάφορες κοινές επιθέσεις. Το ενσωματωμένο στο παρείσδυση-μηχανισμό ανίχνευσης μπορεί να ρυθμιστεί για να στείλετε ένα μήνυμα προειδοποίησης όταν μια εισβολή ανιχνεύεται.
ISA Server υλοποιεί παρείσδυση ανίχνευσης στα ακόλουθα επίπεδα:
- Πακέτα φίλτρο επίπεδο
- Εφαρμογή φίλτρου επίπεδο
ISA Server μπορεί να ανιχνεύει επιθέσεις στο φίλτρο πακέτου επίπεδο:
- Όλα Ports Scan Attack? Ένας εισβολέας προσπαθεί να έχουν πρόσβαση σε περισσότερο από το ρυθμισμένο αριθμό των λιμένων. Θύρα σάρωσης ή απλά σάρωση, είναι η διαδικασία κατά την οποία εισβολείς που συλλέγουν πληροφορίες για τις υπηρεσίες δικτύου σε έναν στόχο δικτύου. Εδώ, ο παρείσακτος προσπαθεί να βρει ανοιχτές θύρες για το σύστημα στόχο.
- Απαριθμούνται Port Scan Attack? Την παράνομη εισβολή χρησιμοποιεί μια σειρά μεθόδων για τη συλλογή πληροφοριών σχετικά με τις αιτήσεις και να φιλοξενεί με το δίκτυο, και να μετρήσετε τις υπηρεσίες που εκτελούνται σε έναν υπολογιστή. Η εισβολή ανιχνευτές των λιμένων για την απάντηση.
- ΠΕ Half Scan Attack? Ο εισβολέας κάνει πολλές προσπάθειες σύνδεσης με υπολογιστή, αλλά στην πραγματικότητα δεν συνδέονται. Ο σκοπός της επίθεσης είναι να καθετήρα για ανοιχτές θύρες.
- Οικόπεδα Attack? TCP SYN πακέτα αποστέλλονται με πλαστογραφημένες πηγή IP διεύθυνση και αριθμό θύρας που ταιριάζει με τη διεύθυνση IP προορισμού και ο αριθμός θύρας.
- Ping του Θανάτου Attack? Ένα μεγάλο μέρος των πληροφοριών που είναι προσαρτημένη σε ένα διαδικτυακό πρωτόκολλο ελέγχου μηνυμάτων UDP βομβιστική επίθεση? UDP πακέτα που περιέχουν παράνομες τιμές σε ορισμένους τομείς έχουν σταλεί σε μια προσπάθεια να προκαλέσει μεγάλα λειτουργικά συστήματα για την συντριβή.
- Από τα Windows Band Attack? Άρνηση της θητείας επίθεση εναντίον ενός εσωτερικού υπολογιστή προστατεύονται από τον ISA Server.
Η κατανόηση των Προεπιλ Πακέτα Φίλτρα
Η προεπιλεγμένη ρύθμιση παραμέτρων του ISA Server που δημιουργήθηκαν κατά τη διάρκεια της εγκατάστασης του ISA Server σταγόνες όλα τα πακέτα στα εξωτερικά διεπαφής, εκτός αν είναι ειδικά ρυθμισμένη να μη.
Η προεπιλογή φίλτρα πακέτων που δημιουργούνται για την εφαρμογή αυτού του κανόνα αναφέρονται εδώ:
- ICMP εξερχό? Επιτρέπει στον υπολογιστή του ISA Server για την αποστολή μηνυμάτων ICMP.
- ICMP ping απάντηση (σε)? Επιτρέπει η ISA Server υπολογιστή για να λάβετε απαντήσεις ping (εισερχόμενα).
- ICMP πηγή δροσίζω? Επιτρέπει η ISA Server υπολογιστή, για να λαμβάνετε μηνύματα για τη μείωση του συντελεστή αποστολή πακέτων.
- ICMP timeout (in)? Ο ISA Server επιτρέπει να λαμβάνετε μηνύματα ηλεκτρονικού υπολογιστή, όπως το πινγκ αιτήματα, για τα χρονικά.
- ICMP unreachable? Επιτρέπει η ISA Server υπολογιστή, για να λαμβάνετε μηνύματα για κάθε unreachable διευθύνσεις.
- Όταν δημιουργείτε το πακέτο IP φίλτρου, υπάρχει μια σειρά προκαθορισμένων τύπων φίλτρο που μπορείτε να επιλέξετε:
- Αναζήτηση DNS? Επιτρέπει ή να αρνείται DNS αναζητήσεις
- Αποστολή και Λήψη
- Θύρα 53
- ICMP ερώτημα? Επιτρέπει ή να αρνείται την ICMP ping ερωτήματα
- PPTP κλήση? Επιτρέψει ή να αρνηθεί PPTP κλήση. Εάν ρυθμίζετε ISA Server VPNs, πρέπει PPTP κλήση και PPTP λάβετε.
- Εισερχόμενων και εξερχόμενων
- Θύρα 47
- PPTP λάβετε? Επιτρέπει ή να αρνείται την PPTP λάβετε. Εάν ρυθμίζετε ISA Server VPNs, πρέπει PPTP κλήση και PPTP λάβετε.
- Εισερχόμενων και εξερχόμενων
- Θύρα 47
- SMTP? Επιτρέπει ή να αρνείται την πρόσβαση στην εσωτερική SMTP server.
- POP3? Επιτρέπει ή να αρνείται την πρόσβαση στην εσωτερική POP3 server.
- Identd? Επιτρέψει ή να αρνηθεί την πρόσβαση στο Identd διακομιστή.
- HTTP server (θύρα 80)? Επιτρέπει ή να αρνείται την πρόσβαση στο Web.
- HTTPS server (θύρα 443)? Επιτρέπει ή να αρνείται την πρόσβαση σε διακομιστές Web να δημιουργήσει συνδέσεις SSL.
- NetBIOS (WINS πελάτη μόνο)? Επιτρέπει ή να αρνείται την πρόσβαση σε πελάτες NetBIOS NetBIOS λιμένες.
- Εισερχόμενων και εξερχόμενων
- NetBIOS (όλα)? Επιτρέπει ή να αρνείται την πρόσβαση σε λιμένες NetBIOS.
- Εισερχόμενων και εξερχόμενων
Ρύθμιση των πακέτων IP Filter Ακίνητα Ρυθμίσεις
Μπορείτε να έχετε πρόσβαση στο πακέτο IP φίλτρο ιδιοκτησίας ρυθμίσεις από:
- Ανοίξτε την κονσόλα ISA Management.
- Αναπτύξτε τον κόμβο πρόσβασης Πολιτικής και, στη συνέχεια, επιλέξτε IP Packet Filters.
- Ισχύουσες πακέτο IP φίλτρα εμφανίζονται στο παράθυρο λεπτομερειών.
- Κάντε δεξί κλικ IP Packet Filters και επιλέξτε Properties από το μενού συντόμευσης.
Από την καρτέλα Γενικά, μπορείτε να ρυθμίσετε τις ακόλουθες ρυθμίσεις:
- Ενεργοποίηση Packet Filtering: Χρησιμοποιήστε αυτήν τη ρύθμιση για να ενεργοποιήσετε / απενεργοποιήσετε τα φίλτρα πακέτων. Η ρύθμιση είναι ενεργοποιημένη από προεπιλογή.
- Ενεργοποίηση Intrusion Detection: Χρησιμοποιήστε αυτήν τη ρύθμιση για να ενεργοποιήσετε / απενεργοποιήσετε την προκαθορισμένους intrusion detection ρυθμίσεις. Η ρύθμιση είναι απενεργοποιημένη από προεπιλογή.
- Ενεργοποίηση IP Routing: Χρησιμοποιήστε αυτήν τη ρύθμιση για να ενεργοποιήσετε / απενεργοποιήσετε δρομολόγησης IP. Η ρύθμιση είναι απενεργοποιημένη από προεπιλογή. Θα πρέπει να επιτρέπουν το φιλτράρισμα πακέτων IP για να μπορέσετε να επιτρέψει δρομολόγησης IP.
Από την καρτέλα Packet Filters, μπορείτε να ρυθμίσετε τις ακόλουθες ρυθμίσεις:
- Ενεργοποίηση του IP Filtering Fragments: Χρησιμοποιήστε αυτήν τη ρύθμιση για να ενεργοποιήσετε / απενεργοποιήσετε το φιλτράρισμα των ΠΕ τεμάχια. Η ρύθμιση είναι απενεργοποιημένη από προεπιλογή, και δεν θα πρέπει να ενεργοποιηθεί όταν επιτρέπουν video streaming μέσω του ISA Server. Όταν ενεργοποιηθεί, ΠΕ τεμάχια πέφτουν.
- Ενεργοποίηση φιλτραρίσματος ΠΕ Επιλογές: Όταν ενεργοποιηθεί, τα πακέτα που περιέχουν τη φράση, ΠΕ Επιλογές, πέφτουν. Η ρύθμιση είναι απενεργοποιημένη από προεπιλογή.
- Εγγραφή Packets Από "Allow": Όταν ενεργοποιηθεί, όλα τα πακέτα που διέρχεται από τον ISA Server μπορεί να συνδεθεί. Η ρύθμιση είναι απενεργοποιημένη από προεπιλογή.
Από την Intrusion Detection καρτέλα, μπορείτε να ρυθμίσετε τις ρυθμίσεις διαμόρφωσης Intrusion Detection. Αυτές οι ρυθμίσεις είναι απενεργοποιημένη από προεπιλογή.
Από την καρτέλα PPTP, μπορείτε να ενεργοποιήσετε / απενεργοποιήσετε το PPTP Μέσω ISA Firewall ρύθμιση να επιτρέπει PPTP πακέτα για να περάσουν από τον ISA Server.
Πώς να δημιουργήσετε ένα πακέτο IP φίλτρου
- Ανοίξτε την κονσόλα ISA Management.
- Αναπτύξτε τον κόμβο πρόσβασης Πολιτικής και, στη συνέχεια, αναπτύξτε το IP Packet Filters.
- Κάντε δεξί κλικ IP Packet Filters και επιλέξτε New και, στη συνέχεια, το φίλτρο από το μενού συντόμευσης.
- Το νέο πακέτο IP Filter Wizard εκτοξεύσεις.
- Δώστε ένα όνομα για το φίλτρο πακέτου στο πακέτο IP Όνομα φίλτρου κειμένου και πατήστε Επόμενο.
- Από την Servers σελίδα, να διευκρινίσει αν το φίλτρο πακέτου θα πρέπει να εφαρμόζονται στο.
- Ενιαίο πλαίσιο του ISA Server array.
- Όλη η ISA array
Κάντε κλικ στο κουμπί Επόμενο
- Με το φίλτρο Mode σελίδα, να επιλέξετε αν επιτρέπεται ή πακέτα μπλοκαριστεί:
- Επιτρέψτε Packet Διαβίβαση
- Αποκλεισμός Πακέτα Διαβίβαση
Κάντε κλικ στο κουμπί Next.
- Με το φίλτρο Τύπος σελίδα, επιλέξτε την προκαθορισμένη επιλογή φίλτρου ή ένα προσαρμοσμένο φίλτρο επιλογή. Κάντε κλικ στο κουμπί Next.
- Αν έχετε επιλέξει την προκαθορισμένη επιλογή του φίλτρου, το φίλτρο επιλέγουν από τα διαθέσιμα αναπτυσσόμενο πλαίσιο λίστας.
- Αν έχετε επιλέξει το προσαρμοσμένο φίλτρο επιλογή, η χρήση φίλτρου στη σελίδα Ρυθμίσεις για να καθορίσετε τις ακόλουθες ρυθμίσεις:
- IP Protocol? Επιλέξτε το πρωτόκολλο ID:
- Έθιμο
- Οποιοσδήποτε
- ICMP
- TCP
- UDP
- Αριθμός? Εισάγετε τον αριθμό πρωτοκόλλου.
- Σκηνοθεσία? Επιλέξτε την κατεύθυνση:
- Inbound
- Εξερχόμενο
- Αμφότεροι
- Λιμενικό? Επιλέξτε μεταξύ των παρακάτω επιλογές:
- Όλα τα λιμάνια
- Σταθερή λιμάνι
- Δυναμική (1025-5000)
- Αριθμός θύρας? Αν έχετε επιλέξει το λιμάνι Σταθερή επιλογή, πληκτρολογήστε τον αριθμό θύρας.
- Remote Port? Επιλέξετε μεταξύ των παρακάτω επιλογές:
- Όλα τα λιμάνια
- Σταθερή λιμάνι
- Δυναμική (1025-5000)
Κάντε κλικ στο κουμπί Next.
- Στον τοπικό υπολογιστή σελίδα, πρέπει να διευκρινίζεται η διεύθυνση IP ότι το φίλτρο πακέτου είναι να εφαρμοστεί. Οι επιλογές είναι:
- Default IP διευθύνσεις για κάθε εξωτερική διεπαφή για την ISA Server.
- Αυτή η ISA Server της εξωτερικής IP address - θα παρέχει τη διεύθυνση IP του ISA Server στον ISA Server array.
- Αυτός ο υπολογιστής (για την περίμετρο του δικτύου) - εισάγετε το IP του υπολογιστή.
- Κάντε κλικ στο κουμπί Next.
- Από τη σελίδα απομακρυσμένους υπολογιστές, καθορίσετε τη διεύθυνση IP ότι το φίλτρο πακέτου είναι να εφαρμοστούν και στη συνέχεια κάντε κλικ στο κουμπί Next.
- Κάντε κλικ στο κουμπί Finish.
Πώς να ρυθμίσετε ένα πρωτόκολλο για ένα πακέτο IP φίλτρου
- Ανοίξτε την κονσόλα ISA Management.
- Κάντε κλικ στο μενού Προβολή και κάντε κλικ στην επιλογή Advanced άποψη.
- Αναπτύξτε τον κόμβο πρόσβασης Πολιτικής και, στη συνέχεια, επιλέξτε IP Packet Filters.
- Ισχύουσες πακέτο IP φίλτρα εμφανίζονται στο παράθυρο λεπτομερειών.
- Κάντε δεξί κλικ ότι πακέτο IP φίλτρο που θέλετε να ρυθμίσετε και επιλέξτε Properties από το μενού συντόμευσης.
- Κάντε κλικ στην καρτέλα Φίλτρο Τύπος.
- Αν θέλετε να χρησιμοποιήσετε ένα προκαθορισμένο τύπο φίλτρου, επιλέξτε το φίλτρο.
- Μπορείτε εναλλακτικά να επιλέξετε Προσαρμοσμένη και στη συνέχεια επιλέξτε ένα πρωτόκολλο από το πρωτόκολλο IP αναπτυσσόμενο πλαίσιο λίστας.
- Αν έχετε επιλέξει την επιλογή Custom και το πρωτόκολλο ICMP,
- Επιλέξτε την κατεύθυνση από τη Διεύθυνση αναπτυσσόμενο πλαίσιο λίστας.
- Επιλέξτε τον τύπο από την αναπτυσσόμενη λίστα Τύπος κουτί.
- Επιλέξτε τον κωδικό από τον Κώδικα αναπτυσσόμενο πλαίσιο λίστας.
- Αν έχετε επιλέξει τη ρύθμιση και την Custom Κάθε πρωτόκολλο IP επιλογή,
- Επιλέξτε την κατεύθυνση από τη Διεύθυνση αναπτυσσόμενο πλαίσιο λίστας.
- Εάν έχετε επιλέξει την ρύθμιση Custom και το πρωτόκολλο TCP επιλογή,
- Επιλέξτε την κατεύθυνση από τη Διεύθυνση αναπτυσσόμενο πλαίσιο λίστας.
- Επιλέξτε την κατάλληλη ρύθμιση από το Λιμενικό κουτί.
- Επιλέξτε την κατάλληλη ρύθμιση από το Remote Port κουτί.
- Εάν έχετε επιλέξει την ρύθμιση Custom και το πρωτόκολλο UDP επιλογή,
- Επιλέξτε την κατεύθυνση από τη Διεύθυνση αναπτυσσόμενο πλαίσιο λίστας.
- Επιλέξτε την κατάλληλη ρύθμιση από το Λιμενικό κουτί.
- Επιλέξτε την κατάλληλη ρύθμιση από το Remote Port κουτί.
- Κάντε κλικ στο κουμπί OK.
Πώς πρέπει να εφαρμοστεί ένα πακέτο IP φίλτρου σε ISA Server
- Ανοίξτε την κονσόλα ISA Management.
- Κάντε κλικ στο μενού Προβολή και κάντε κλικ στην επιλογή Advanced άποψη.
- Αναπτύξτε τον κόμβο πρόσβασης Πολιτικής και, στη συνέχεια, επιλέξτε IP Packet Filters.
- Ισχύουσες πακέτο IP φίλτρα εμφανίζονται στο παράθυρο λεπτομερειών.
- Κάντε δεξί κλικ ότι πακέτο IP φίλτρο που θέλετε να ισχύουν για το ISA Server και επιλέξτε Properties από το μενού συντόμευσης.
- Στην καρτέλα General επιλέξτε μια από τις παρακάτω επιλογές:
- Όλοι οι διακομιστές της συστοιχίας
- Μόνο Αυτό Server
- Κάντε κλικ στο κουμπί OK.
Πώς να ρυθμίσετε ένα πακέτο IP φίλτρου για τον τοπικό υπολογιστή του ISA Server
- Ανοίξτε την κονσόλα ISA Management.
- Κάντε κλικ στο μενού Προβολή και κάντε κλικ στην επιλογή Advanced άποψη.
- Αναπτύξτε τον κόμβο πρόσβασης Πολιτικής και, στη συνέχεια, επιλέξτε IP Packet Filters.
- Ισχύουσες πακέτο IP φίλτρα εμφανίζονται στο παράθυρο λεπτομερειών.
- Κάντε δεξί κλικ στο φίλτρο πακέτου IP που θέλετε να ρυθμίσετε και επιλέξτε Properties από το μενού συντόμευσης.
- Κάντε κλικ στην καρτέλα Local Computer.
- Αν θέλετε να εφαρμόσετε το φίλτρο πακέτου IP για την προεπιλεγμένη διεύθυνση IP του εξωτερικές διασυνδέσεις του ISA Server τοπικό υπολογιστή, στη συνέχεια, επιλέξτε την Προεπιλογή ΠΕ Διεύθυνση (εις) σχετικά με την εξωτερική Interface (s) επιλογή.
- Αν θέλετε να εφαρμόσετε το φίλτρο πακέτων IP με μια συγκεκριμένη διεύθυνση IP του τοπικού υπολογιστή ISA Server και στη συνέχεια επιλέξτε την παρούσα ISA Server Εξωτερικό IP Διεύθυνση επιλογή. Πληκτρολογήστε τη διεύθυνση IP ότι το πακέτο IP φίλτρο θα πρέπει να εφαρμόζονται στο.
- Αν θέλετε να εφαρμόσετε το φίλτρο πακέτων IP σε ένα συγκεκριμένο υπολογιστή για την περίμετρο του δικτύου, επιλέξτε τη Αυτό Υπολογιστών (Από την περίμετρο Network) επιλογή. Πληκτρολογήστε τη διεύθυνση IP ότι το πακέτο IP φίλτρο θα πρέπει να εφαρμόζονται στο.
- Αν θέλετε να εφαρμόσετε το φίλτρο πακέτων IP σε μια περιοχή διευθύνσεων IP για την περίμετρο του δικτύου, επιλέξτε τη Αυτά Υπολογιστές (Από την περίμετρο Network) επιλογή. Πληκτρολογήστε τις κατάλληλες πληροφορίες στο πλαίσιο και Subnet Mask box.
- Κάντε κλικ στο κουμπί OK.
Πώς να ρυθμίσετε ένα πακέτο IP φίλτρο για έναν απομακρυσμένο υπολογιστή
- Ανοίξτε την κονσόλα ISA Management.
- Κάντε κλικ στο μενού Προβολή και κάντε κλικ στην επιλογή Advanced άποψη.
- Αναπτύξτε τον κόμβο πρόσβασης Πολιτικής και, στη συνέχεια, επιλέξτε IP Packet Filters.
- Ισχύουσες πακέτο IP φίλτρα εμφανίζονται στο παράθυρο λεπτομερειών.
- Κάντε δεξί κλικ ότι πακέτο IP φίλτρο που θέλετε να ρυθμίσετε και επιλέξτε Properties από το μενού συντόμευσης.
- Κάντε κλικ στην καρτέλα Απομακρυσμένη Υπολογιστών.
- Αν θέλετε να εφαρμόσετε το φίλτρο πακέτου IP για όλους τους απομακρυσμένους υπολογιστές, επιλέξτε την επιλογή Όλα απομακρυσμένους υπολογιστές.
- Αν θέλετε να εφαρμόσετε το φίλτρο πακέτων IP σε ένα συγκεκριμένο απομακρυσμένο υπολογιστή, επιλέξτε την επιλογή Αυτό απομακρυσμένο υπολογιστή. Πληκτρολογήστε τη διεύθυνση IP του απομακρυσμένου υπολογιστή που ειδικά το πακέτο IP φίλτρο θα πρέπει να εφαρμόζονται στο.
- Αν θέλετε να εφαρμόσετε το φίλτρο πακέτων IP σε μια σειρά από απομακρυσμένους υπολογιστές, επιλέξτε το αυτό το φάσμα Υπολογιστές επιλογή. Πληκτρολογήστε τις κατάλληλες πληροφορίες στο πλαίσιο και Subnet Mask box.
- Κάντε κλικ στο κουμπί Next.
Πώς να επιτρέψει ΠΕ κατακερματίσουν φιλτραρίσματος
- Ανοίξτε την κονσόλα ISA Management.
- Κάντε κλικ στο μενού Προβολή και κάντε κλικ στην επιλογή Advanced άποψη.
- Αναπτύξτε τον κόμβο πρόσβασης Πολιτικής και, στη συνέχεια, επιλέξτε IP Packet Filters.
- Κάντε δεξί κλικ IP Packet Filters και επιλέξτε Properties από το μενού συντόμευσης.
- Επιλέξτε το πλαίσιο ελέγχου Ενεργοποίηση Packet Filtering στην καρτέλα General.
- Κάντε κλικ στην καρτέλα Φίλτρα πακέτων.
- Επιλέξτε την Ενεργοποίηση του IP Filtering Fragments κουτάκι.
- Κάντε κλικ στο κουμπί OK.
Πώς να επιτρέψει ΠΕ επιλογές φιλτραρίσματος
- Ανοίξτε την κονσόλα ISA Management.
- Κάντε κλικ στο μενού Προβολή και κάντε κλικ στην επιλογή Advanced άποψη.
- Αναπτύξτε τον κόμβο πρόσβασης Πολιτικής και, στη συνέχεια, επιλέξτε IP Packet Filters.
- Κάντε δεξί κλικ IP Packet Filters και επιλέξτε Properties από το μενού συντόμευσης.
- Επιλέξτε το πλαίσιο ελέγχου Ενεργοποίηση Packet Filtering στην καρτέλα General.
- Κάντε κλικ στην καρτέλα Φίλτρα πακέτων.
- Επιλέξτε την Ενεργοποίηση Φιλτράρισμα ΠΕ Επιλογές κουτάκι.
- Κάντε κλικ στο κουμπί OK.
Πώς να ρυθμίσετε τη δυνατότητα καταγραφής των πακέτων
- Ανοίξτε την κονσόλα ISA Management.
- Κάντε κλικ στο μενού Προβολή και κάντε κλικ στην επιλογή Advanced άποψη.
- Αναπτύξτε τον κόμβο πρόσβασης Πολιτικής και, στη συνέχεια, επιλέξτε IP Packet Filters.
- Κάντε δεξί κλικ IP Packet Filters και επιλέξτε Properties από το μενού συντόμευσης.
- Κάντε κλικ στην καρτέλα Φίλτρα πακέτων.
- Επιλέξτε το Μητρώο Packets Από 'Allow' Φίλτρα κουτάκι.
- Κάντε κλικ στο κουμπί OK.
Πώς να δημιουργήσετε ένα πακέτο IP φίλτρο να επιτρέψει SMTP mail
- Ανοίξτε την κονσόλα ISA Management.
- Αναπτύξτε τον κόμβο πρόσβασης Πολιτικής και, στη συνέχεια, αναπτύξτε το IP Packet Filters.
- Κάντε δεξί κλικ IP Packet Filters και επιλέξτε New και, στη συνέχεια, το φίλτρο από το μενού συντόμευσης.
- Το νέο πακέτο IP Filter Wizard εκτοξεύσεις.
- Δώστε ένα όνομα για το SMTP φίλτρο πακέτου στο πακέτο IP Όνομα φίλτρου κειμένου και στη συνέχεια κάντε κλικ στο κουμπί Next.
- Από τη σελίδα Servers, διευκρινίζει Όλα ISA Server Computers στη συστοιχία επιλογή και στη συνέχεια κάντε κλικ στο κουμπί Next.
- Με το φίλτρο Mode σελίδα, επιλέξτε το Επιτρέψτε Packet Διαβίβαση επιλογή. Κάντε κλικ στο κουμπί Next.
- Με το φίλτρο Τύπος σελίδα, επιλέξτε την επιλογή Custom. Κάντε κλικ στο κουμπί Next.
- Από τη σελίδα Ρυθμίσεις φίλτρο, επιλέξτε το TCP από το πρωτόκολλο IP αναπτυσσόμενο πλαίσιο λίστας.
- Επιλέξτε από τη Δυναμική Λιμενικό αναπτυσσόμενο πλαίσιο λίστας.
- Επιλέξτε από το Πάγιο Port Remote Port αναπτυσσόμενο πλαίσιο λίστας.
- Εισάγετε τον κατάλληλο αριθμό θύρας, 25, τον αριθμό θύρας στο κουτί. Κάντε κλικ στο κουμπί Next.
- Στον τοπικό υπολογιστή σελίδα, επιλέξτε την Προεπιλογή IP διευθύνσεις για κάθε εξωτερική διασύνδεση στον ISA Server υπολογιστή επιλογή. Κάντε κλικ στο κουμπί Next.
- Από την απομακρυσμένους υπολογιστές σελίδα, επιλέξτε την επιλογή Όλα απομακρυσμένους υπολογιστές και πατήστε Επόμενο.
- Με την ολοκλήρωση της Νέο πακέτο IP Filter Wizard σελίδα, κάντε κλικ στο κουμπί Finish.
Πώς να δημιουργήσετε ένα πακέτο IP φίλτρο να επιτρέψει POP3 mail
- Ανοίξτε την κονσόλα ISA Management.
- Αναπτύξτε τον κόμβο πρόσβασης Πολιτικής και, στη συνέχεια, αναπτύξτε το IP Packet Filters.
- Κάντε δεξί κλικ IP Packet Filters και επιλέξτε New και, στη συνέχεια, το φίλτρο από το μενού συντόμευσης.
- Το νέο πακέτο IP Filter Wizard εκτοξεύσεις.
- Δώστε ένα όνομα για το POP3 στο φίλτρο πακέτου IP Packet Όνομα φίλτρου κειμένου και στη συνέχεια κάντε κλικ στο κουμπί Next.
- Από τη σελίδα Servers, διευκρινίζει Όλα ISA Server Computers στη συστοιχία επιλογή και στη συνέχεια κάντε κλικ στο κουμπί Next.
- Με το φίλτρο Mode σελίδα, επιλέξτε το Επιτρέψτε Packet Διαβίβαση επιλογή. Κάντε κλικ στο κουμπί Next.
- Με το φίλτρο Τύπος σελίδα, επιλέξτε την επιλογή Custom. Κάντε κλικ στο κουμπί Next.
- Από τη σελίδα Ρυθμίσεις φίλτρο, επιλέξτε το TCP από το πρωτόκολλο IP αναπτυσσόμενο πλαίσιο λίστας.
- Επιλέξτε από τη Δυναμική Λιμενικό αναπτυσσόμενο πλαίσιο λίστας.
- Επιλέξτε από το Πάγιο Port Remote Port αναπτυσσόμενο πλαίσιο λίστας.
- Εισάγετε τον κατάλληλο αριθμό θύρας, 110, τον αριθμό θύρας στο κουτί. Κάντε κλικ στο κουμπί Next.
- Στον τοπικό υπολογιστή σελίδα, επιλέξτε την Προεπιλογή IP διευθύνσεις για κάθε εξωτερική διασύνδεση στον ISA Server υπολογιστή επιλογή. Κάντε κλικ στο κουμπί Next.
- Από την απομακρυσμένους υπολογιστές σελίδα, επιλέξτε την επιλογή Όλα απομακρυσμένους υπολογιστές και πατήστε Επόμενο.
- Με την ολοκλήρωση της Νέο πακέτο IP Filter Wizard σελίδα, κάντε κλικ στο κουμπί Finish.
Πώς να δημιουργήσετε ένα πακέτο IP φίλτρο να επιτρέψει ερωτημάτων DNS
- Ανοίξτε την κονσόλα ISA Management.
- Αναπτύξτε τον κόμβο πρόσβασης Πολιτικής και, στη συνέχεια, αναπτύξτε το IP Packet Filters.
- Κάντε δεξί κλικ IP Packet Filters και επιλέξτε New και, στη συνέχεια, το φίλτρο από το μενού συντόμευσης.
- Το νέο πακέτο IP Filter Wizard εκτοξεύσεις.
- Δώστε ένα όνομα για το DNS αναζητήσεις στο φίλτρο πακέτου IP Packet Όνομα φίλτρου κειμένου και στη συνέχεια κάντε κλικ στο κουμπί Next.
- Από τη σελίδα Servers, διευκρινίζει Όλα ISA Server Computers στη συστοιχία επιλογή και στη συνέχεια κάντε κλικ στο κουμπί Next.
- Με το φίλτρο Mode σελίδα, επιλέξτε το Επιτρέψτε Packet Διαβίβαση επιλογή. Κάντε κλικ στο κουμπί Next.
- Με το φίλτρο Τύπος σελίδα, επιλέξτε την επιλογή Custom. Κάντε κλικ στο κουμπί Next.
- Από τη σελίδα Ρυθμίσεις φίλτρο, επιλέξτε UDP από το πρωτόκολλο IP αναπτυσσόμενο πλαίσιο λίστας.
- Επιλέξτε από τη Δυναμική Λιμενικό αναπτυσσόμενο πλαίσιο λίστας.
- Επιλέξτε από το Πάγιο Port Remote Port αναπτυσσόμενο πλαίσιο λίστας.
- Εισάγετε τον κατάλληλο αριθμό θύρας, 53, τον αριθμό θύρας στο κουτί. Κάντε κλικ στο κουμπί Next.
- Στον τοπικό υπολογιστή σελίδα, επιλέξτε την Προεπιλογή IP διευθύνσεις για κάθε εξωτερική διασύνδεση στον ISA Server υπολογιστή επιλογή. Κάντε κλικ στο κουμπί Next.
- Από την απομακρυσμένους υπολογιστές σελίδα, επιλέξτε την επιλογή Όλα απομακρυσμένους υπολογιστές και πατήστε Επόμενο.
- Με την ολοκλήρωση της Νέο πακέτο IP Filter Wizard σελίδα, κάντε κλικ στο κουμπί Finish.
Πώς να δημιουργήσετε ένα πακέτο IP φίλτρο να επιτρέψει περιεχομένου Web
- Ανοίξτε την κονσόλα ISA Management.
- Αναπτύξτε τον κόμβο πρόσβασης Πολιτικής και, στη συνέχεια, αναπτύξτε το IP Packet Filters.
- Κάντε δεξί κλικ IP Packet Filters και επιλέξτε New και, στη συνέχεια, το φίλτρο από το μενού συντόμευσης.
- Το νέο πακέτο IP Filter Wizard εκτοξεύσεις.
- Δώστε ένα όνομα για το φίλτρο πακέτου στο πακέτο IP Όνομα φίλτρου κειμένου και στη συνέχεια κάντε κλικ στο κουμπί Next.
- Από τη σελίδα Servers, διευκρινίζει Όλα ISA Server Computers στη συστοιχία επιλογή και στη συνέχεια κάντε κλικ στο κουμπί Next.
- Με το φίλτρο Mode σελίδα, επιλέξτε το Επιτρέψτε Packet Διαβίβαση επιλογή. Κάντε κλικ στο κουμπί Next.
- Με το φίλτρο Τύπος σελίδα, επιλέξτε την επιλογή Custom. Κάντε κλικ στο κουμπί Next.
- Από τη σελίδα Ρυθμίσεις φίλτρο, επιλέξτε το TCP από το πρωτόκολλο IP αναπτυσσόμενο πλαίσιο λίστας.
- Επιλέξτε από τη Δυναμική Λιμενικό αναπτυσσόμενο πλαίσιο λίστας.
- Επιλέξτε από το Πάγιο Port Remote Port αναπτυσσόμενο πλαίσιο λίστας.
- Εισάγετε τον κατάλληλο αριθμό θύρας, 80, τον αριθμό θύρας στο κουτί. Κάντε κλικ στο κουμπί Next.
- Στον τοπικό υπολογιστή σελίδα, επιλέξτε την Προεπιλογή IP διευθύνσεις για κάθε εξωτερική διασύνδεση στον ISA Server υπολογιστή επιλογή. Κάντε κλικ στο κουμπί Next.
- Από την απομακρυσμένους υπολογιστές σελίδα, επιλέξτε την επιλογή Όλα απομακρυσμένους υπολογιστές και πατήστε Επόμενο.
- Με την ολοκλήρωση της Νέο πακέτο IP Filter Wizard σελίδα, κάντε κλικ στο κουμπί Finish.
Πώς να δημιουργήσετε ένα πακέτο IP φίλτρου για να επιτραπεί η υπηρεσία NNTP
- Ανοίξτε την κονσόλα ISA Management.
- Αναπτύξτε τον κόμβο πρόσβασης Πολιτικής και, στη συνέχεια, αναπτύξτε το IP Packet Filters.
- Κάντε δεξί κλικ IP Packet Filters και επιλέξτε New και, στη συνέχεια, το φίλτρο από το μενού συντόμευσης.
- Το νέο πακέτο IP Filter Wizard εκτοξεύσεις.
- Δώστε ένα όνομα για το φίλτρο πακέτου στο πακέτο IP Όνομα φίλτρου κειμένου και πατήστε Επόμενο.
- Από τη σελίδα Servers, διευκρινίζει Όλα ISA Server Computers στη συστοιχία επιλογή και στη συνέχεια κάντε κλικ στο κουμπί Next.
- Με το φίλτρο Mode σελίδα, επιλέξτε το Επιτρέψτε Packet Διαβίβαση επιλογή. Κάντε κλικ στο κουμπί Next.
- Με το φίλτρο Τύπος σελίδα, επιλέξτε την επιλογή Custom. Κάντε κλικ στο κουμπί Next.
- Από τη σελίδα Ρυθμίσεις φίλτρο, επιλέξτε το TCP από το πρωτόκολλο IP αναπτυσσόμενο πλαίσιο λίστας.
- Επιλέξτε από τη Δυναμική Λιμενικό αναπτυσσόμενο πλαίσιο λίστας.
- Επιλέξτε από το Πάγιο Port Remote Port αναπτυσσόμενο πλαίσιο λίστας.
- Εισάγετε τον κατάλληλο αριθμό θύρας, 119, τον αριθμό θύρας στο κουτί. Κάντε κλικ στο κουμπί Next.
- Στον τοπικό υπολογιστή σελίδα, επιλέξτε την Προεπιλογή IP διευθύνσεις για κάθε εξωτερική διασύνδεση στον ISA Server υπολογιστή επιλογή. Κάντε κλικ στο κουμπί Next.
- Από την απομακρυσμένους υπολογιστές σελίδα, επιλέξτε την επιλογή Όλα απομακρυσμένους υπολογιστές και πατήστε Επόμενο.
- Με την ολοκλήρωση της Νέο πακέτο IP Filter Wizard σελίδα, κάντε κλικ στο κουμπί Finish.
Πώς να επιτρέψει intrusion detection
- Ανοίξτε την κονσόλα ISA Management.
- Αναπτύξτε τον κόμβο πρόσβασης Πολιτικής και, στη συνέχεια, αναπτύξτε το IP Packet Filters.
- Κάντε δεξί κλικ IP Packet Filters και επιλέξτε Properties από το μενού συντόμευσης.
- Επιλέξτε το πλαίσιο ελέγχου Ενεργοποίηση Packet Filtering.
- Επιλέξτε το πλαίσιο ελέγχου Ενεργοποίηση Intrusion Detection.
- Κάντε κλικ στην καρτέλα Intrusion Detection.
- Επιλέξτε την εγκατάσταση των Windows εκτός εύρους (WinNuke) κουτάκι.
- Επιλέξτε το κουτάκι Land.
- Επιλέξτε το Ping Of Death κουτάκι.
- Επιλέξτε το κουτάκι ΠΕ Half Scan.
- Επιλέξτε το UDP Bomb κουτάκι.
- Επιλέξτε το κουτάκι Port Scan.
- Στο γνωστό Ports κειμένου, τον μέγιστο αριθμό των γνωστών θύρες που πρέπει να σαρωθεί πριν από ένα γεγονός που δημιουργούνται.
- Στους λιμένες κειμένου, πρέπει να διευκρινίζεται ο αριθμός των θυρών που θα πρέπει να σαρωθεί πριν από ένα γεγονός που δημιουργούνται.
- Κάντε κλικ στο κουμπί OK.
Πώς να ρυθμίσετε τις εισερχόμενες και εξερχόμενες Web αίτημα γνησιότητας
- Ανοίξτε την κονσόλα ISA Management.
- Κάντε δεξί κλικ στο ISA Server και επιλέξτε Properties από το μενού συντόμευσης.
- Κάντε κλικ στην καρτέλα Εισερχόμενες αιτήσεις Web ή κάντε κλικ στην καρτέλα Outgoing Web αιτήσεις.
- Επιλέξτε την Ρωτήστε χρήστες χωρίς εξουσιοδότηση για Ταυτοποηση κουτάκι.
- Επιλέξτε το Configure ακροατές Εξατομικευμένο ανά διεύθυνση IP επιλογή.
- Κάντε κλικ στο κουμπί Προσθήκη.
- Το Προσθήκη / Επεξεργασία ακροατές διαλόγου ανοίγει.
- Επιλέξτε το διακομιστή ISA Server από το αναπτυσσόμενο πλαίσιο λίστας.
- Επιλέξτε τη διεύθυνση IP από τη διεύθυνση IP αναπτυσσόμενο πλαίσιο λίστας.
- Επιλέξτε τη μέθοδο.
- Κάντε κλικ στο κουμπί OK στο Προσθήκη / Επεξεργασία ακροατές διαλόγου.
- Κάντε κλικ στο κουμπί OK.
Πώς να ρυθμίσετε το σύστημα σκλήρυνση χρησιμοποιώντας το Security Configuration Wizard
- Ανοίξτε την κονσόλα ISA Management.
- Κάντε δεξί κλικ στο ISA Server και ασφαλή επιλογή από το μενού συντόμευσης.
- Κάντε κλικ στο κουμπί Next.
- Επιλέξτε το επίπεδο ασφαλείας του συστήματος:
- Αφιερωμένο
- Services Limited
- Secure
Κάντε κλικ στο κουμπί Next.
- Κάντε κλικ στο κουμπί Finish
- Κάντε επανεκκίνηση του υπολογιστή.
Η διαμόρφωση αλλαγές που έγιναν από το Services Limited Οι ρυθμίσεις που αναφέρονται εδώ:
- Κωδικός ιστορία: Πληροφορίες για 24 κωδικούς πρόσβασης έχει διατηρηθεί.
- Ελάχιστη ηλικία password: Άλλαξε σε 2 ημέρες.
- Ελάχιστο μήκος κωδικού πρόσβασης: Αλλαγή σε 8 χαρακτήρες.
- Λογαριασμός lockout όριο: Άλλαξε σε 5 άκυρες προσπάθειες σύνδεσης.
- Κωδικός πολυπλοκότητα των ρυθμίσεων που έχουν ενεργοποιηθεί.
- Ελεγκτικά έχει διαμορφωθεί ως εξής:
- Έλεγχος λογαριασμού σύνδεσης εκδηλώσεις: Επιτυχία, αποτυχία.
- Έλεγχος αλλαγών πολιτικής: Επιτυχία, αποτυχία.
- Έλεγχος σύνδεσης εκδηλώσεις: Παράλειψη
- Έλεγχος χρήσης προνόμιο: Παράλειψη
- Το μέγιστο μέγεθος αρχείου καταγραφής ασφαλείας είναι να αλλάξει 5120 bytes.
- Γεγονότα είναι να αλλάξει η υπέρβαση ως αναγκαία.
- Αποτελέσματα πρόσβαση σε κορμών γίνεται να ενεργοποιηθεί.
- Περιορισμοί για τις ανώνυμες συνδέσεις
- Μην επιτρέπετε Απαρίθμηση Sam λογαριασμών και Μετοχές
- Η LAN Manager Authentication Level ρύθμιση αλλάζει σε NTLM Μόνο.
- Ψηφιακή υπογραφή κατά την επικοινωνία του διακομιστή γίνεται να ενεργοποιηθεί.
Bookmark Ρύθμιση του ISA Firewall
Τελευταίες θέσεις Blog