通过ISA防火墙允许FXP
FXP(File Exchange Protocol,文件交换协议)是用于在FTP服务器间交换文件的协议,属于FTP命令的子集。它的工作步骤如下: FTP控制客户端同时连接到FXP源和目的FTP服务器(无论FTP服务器工作在PORT模式还是PASV模式); FTP控制客户端向FXP的源FXP服务器(被下载的FTP服务器…
FXP(File Exchange Protocol,文件交换协议)是用于在FTP服务器间交换文件的协议,属于FTP命令的子集。它的工作步骤如下: FTP控制客户端同时连接到FXP源和目的FTP服务器(无论FTP服务器工作在PORT模式还是PASV模式); FTP控制客户端向FXP的源FXP服务器(被下载的FTP服务器…
ISA 2004是一个不错的防火墙安全服务工具,可以帮助我们保护校内计算机的安全,让校内用户在规定权限内安全访问Internet。笔者在配置ISA 2004时,却遇到了许多小麻烦,如自己的DNS服务器不能使用、无法用远程桌面登录自己的ISA 2004服务器、客户端计算机无法向外面的FTP服务器上传文件等。 问题1:不能…
内容概要:这篇文章介绍了ISA的安全Web发布的原理及如何发布安全Web服务(HTTPS)。 在Tom的文章“使用ISA防火墙的OWA发布规则来发布OWA站点”中介绍了如何发布OWA站点,其实发布安全Web服务的步骤和原理基本和它一致。在这篇文章中,我给大家介绍一下如何发布安全Web服务。 对于发布安全Web服务,有两…
内容概要:在这篇文章中介绍了如何利用ISA防火墙强大的应用层状态过滤,通过域名使用TCP 80端口发布多个Web站点,而不再需要使用其他端口。 如果你的内部网络中具有多个Web站点,而你又想同时发布到外部网络中,你该如何做呢?在过去的包过滤防火墙中,由于发布(端口映射)时需要占用端口,你只能使用TCP 80端口发布一个…
有朋友在问如何发布内部网络中的腾讯通服务,在此以实例给大家讲解一下。希望大家能够从中学习到分析的技巧。 无论建立发布规则还是访问规则,首先需要的是理解所使用的协议,说简单一点就是找出应用程序使用的端口。你可以使用Windows下的Netstat命令或者使用本网站上提供的TCPView,但是它们仅能查看当前进行通信或者侦…
本页内容简介 情景 解决方案 简介Microsoft Internet Security and Acceleration (ISA) Server 2004 包含两个组件,用于帮助阻止邮件中继、病毒侵入以及网络上不必要的附件:简单邮件传输协议 (SMTP) 筛选器和 Message Screener。Message…
内容概要:对于具有多条外部路由的ISA防火墙,难道只能同时使用一个外部出口吗?答案是否定的。通过这篇文章,你可以学习到如何同时使用多条路由。 有许多朋友问我如何在ISA防火墙上同时使用多条外部路由。ISA防火墙是基于Windows的路由的,众所周知,Windows系列的计算机都不支持同时使用多个默认网关,但是请你注意,…
内容概要:在ISA Server 2004中提供了Web链功能,它就相当于将ISA Server配置为二级代理,可以将你的请求转发到上游的代理服务器或其他站点。使用Web链,你就可以实现条件路由,对不同的目的地通过不同的路由来进行访问。这篇文章中介绍了如何在ISA Server 2004中配置Web链。 在ISA Se…
译自Thomas W Shinder MD, MVP ,Configuring the ISA Firewall as an Outbound Filtering SMTP Relay 内容概要:在“配置ISA防火墙作为进入的SMTP中继过滤”中,Tom介绍了如何配置ISA防火墙作为进入的SMTP中继过滤。在本文中,T…
译自Thomas W Shinder,“Strong Outbound Access Control using the ISA Firewall (2004): Using Scripts to Populate URL Sets and Domain Name Sets”,有修改 作为一个网管,相信有领导叫你限制员…
通过ISA防火墙(2004)来允许域内通信 译自Thomas W Shinder,“Allowing Intradomain Communications through the ISA Firewall (2004)” 新的ISA Server防火墙对于通过ISA Server的域内通信的支持进行了增强,通过网络访问…
在ISA Server的环境中配置内部客户为防火墙客户,除了可以实现身份验证外,还可以使用防火墙客户端的高级特性来定义客户端使用的网络应用程序,从而严格控制用户可以使用的应用程序。 在我们这个试验中,我们配置192.168.0.41这个IP地址的客户为防火墙客户,只有在它提供了用户身份验证信息后才能上网,然后我们通过定…
注意:这篇文章是从微软Technet转载过来的,它详细的介绍了即时消息的特性,对于大家理解如何在防火墙中允许即时消息有很大的帮助。虽然这篇文章主要是针对ISA Server 2000的,不过里面提及的大部分知识对于ISA Server 2004一样有用。这篇文章是从英文资料翻译过来的,原文有些词句不顺,进行了修正。 概…
和web站点发布、ftp服务器发布一样,发布内部的mail也是一件非常容易的事情,我们跟随邮件服务器发布向导就可以很轻松的完成。 我们在此发布一个内部的邮件服务器,它的IP是192.168.0.253,使用smtp/pop3协议。 首先,我们打开ISA Server 2004的管理控制台,展开服务器,在防火墙策略上点击…