qui a deja mis en place ISA serveur ??( c de la folie ce truc !!!) - Windows & Software
Marsh Posté le 15-02-2003 à 20:09:48
Ya quelques topics dessus déjà..
je te file un link
http://www.adsl-facile.com/Dossier [...] ossierID=3
Marsh Posté le 15-02-2003 à 20:18:14
D'ac avec Jef34
Remarque si t'a pas de soucis avec l'anglais rien ne t'empeche d'aller à http://www.isaserver.org/ , y'a de bons articles.
+
Marsh Posté le 15-02-2003 à 20:18:18
Jef34 a écrit : Ya quelques topics dessus déjà.. |
deja lu ... mais trop sommaire ...le mec ne se sert pas du tout du firewall ...donc c limite comme doc. (mais c gratos !)
merci a toi.
Marsh Posté le 15-02-2003 à 22:08:40
salut Jami
http://www.laboratoire-microsoft.o [...] erver/isa/
sur le forum ci dessous y a des réponses
http://forum.laboratoire-microsoft [...] hlight=isa
Marsh Posté le 15-02-2003 à 22:51:38
c y 'es ca roule !!!
la vache .... le partage de connnect en un clic (ICS), qd faut le refaire avec le routage d'un 2000 c pas facile !!!
et pourtant en ip je connait parfaitement les principes du NAT !!!
(ipatbles c plus simple la vache !!!)
Marsh Posté le 15-02-2003 à 23:00:50
bascarol a écrit : salut Jami |
merci pour vos liens ... ils m'ont aidé quoique que la partie ISA firewall + proxy ..pas encore mis en place ...
sinon est-ce que , d'aprés vous, une fois le routage et nat effectué, si je plaque la config firewall dessus ca va tous cassé le boulot d'avant ?
Marsh Posté le 15-02-2003 à 23:02:45
bon, ce que je n'ai pas precisé aussi, c que je monte isa Server avec une DMZ et une DZ (decontamination Zone) ca fait 4 carte reseau a gerer (au niveau routage et filtrage)
Marsh Posté le 15-02-2003 à 23:05:43
ben y a des chances, car faudra bien router tes postes sur le proxy et annuler toutes sorties sur ton routeurs sinon le proxy ne sert à rien
un futé mettra 2h pour comprendre comment by pass le proxy.
sans oublier le paramétrage de tous les postes pour le proxy mais sa tu le savais
Marsh Posté le 15-02-2003 à 23:07:01
jamiroq a écrit : bon, ce que je n'ai pas precisé aussi, c que je monte isa Server avec une DMZ et une DZ (decontamination Zone) ca fait 4 carte reseau a gerer (au niveau routage et filtrage) |
ouais ben la je confirme
tu reparametre ta conf , pas entièrement mais tu auras droit à de grosses modif de route
Marsh Posté le 15-02-2003 à 23:09:29
bascarol a écrit : |
...
si tu met le proxy en transparent ecoute sur port 80 (port 80 par defaut pour ie) et si tu gere la validation de sortie au niveau AD .... ben le mec avec son Id reseau , si il est autorisé ds AD à sortir ..ben il sortira sans rien voir !!!
Par contre si il n'est pas autorisé ds AD à sortir ... planatge sous ie ..pour cause d'ID reseau rejeté !!
Marsh Posté le 15-02-2003 à 23:19:12
jamiroq a écrit : |
niark niark vu, j'avais pas vu AD
va bien falloir que je m'y mette à AD moi car je maitrise pas bien la bête
Marsh Posté le 15-02-2003 à 23:25:33
bascarol a écrit : |
franchement la gestion IP a la microsoft .. c vraiment tordu !!!!
au taf j'ai un firewall watchguard firebox II ... c enfantin de faire tous ce qu'on veut !!! ... la je tombe de haut je croyais que crosoft fournissait un bien meilleur controle ... enfin c comme ca !!
(si on connait la theorie IP et le routage bien sure.)
Marsh Posté le 15-02-2003 à 23:31:49
ben faut bien qu'il justifie ses marges et la rentbilité de crosoft le bilou.
tu veux pas non plus qu'il fasse quelque chose de simple.
t'es exigeant toi
sinon la certif avec les bouquins à 5000 balles sa servirais pas
Marsh Posté le 16-02-2003 à 00:13:07
bascarol a écrit : |
merci pour ton aide.
sujet hyper instructif pour moi.
Marsh Posté le 15-02-2003 à 18:52:28
toutes aides ou tuyaux sont VRAIMENT les bienvenus.
... c dur crosoft.
---------------
FFFF