mynewspapers.net

Hur du skapar en regel för att pinga en ISA-Server från Internet

Hur du skapar en regel för att pinga en ISA-Server från Internet


Microsoft Internet Security and Acceleration (ISA) Server funktioner brandvägg och caching proxytjänster för användning främst mellan Internet och i privata nätverk. Bästa praxis för säkerhet för hur du konfigurerar en brandvägg eller proxy är att inaktivera "ping" eller "ICMP echo" svarar på yttre eller Internet gränssnitt så att potentiella angripare är mindre benägna att hitta ISA server och privat nätverk. När du felsöker anslutningsproblem, är det dock viktigt att pingsvar är aktiverade att verifiera att ISA server kan nås från fjärrplatser. Konfigurera en speciell paketfilter i ISA Server-hantering nytta så pass tillåt ICMP-pingsvar medan felsökning av anslutningsproblem.

Instruktioner

• Logga in på Windows Server-datorn med hjälp av användarnamn och lösenord för ett konto som har administratörsbehörighet på servern. Klicka på knappen "Starta" på PC skrivbordet, klicka på "Program", "Microsoft ISA Server" och klicka på "ISA Server-hantering." Visas fönstret ISA Server-hantering.

• Högerklicka på "IP-paketfilter," och sedan klicka på "Ny" och klicka "Filtret." Ange ett namn för det nya filtret i rutan "IP-paketfiltret" och klicka "Nästa". Välj knappen "Tillåt paketöverföring" och klicka "Nästa". Välj radioknappen "Fördefinierat" sedan den nedrullningsbara listrutan och välj alternativet "Fråga om ICMP-ping". Klicka på knappen "Nästa".

• Klicka "här ISA server externa IP adress" alternativ, skriv ISA server externa IP adressen i fältet som tillhandahålls och klicka på knappen "Nästa". Klicka på knappen "Alla remote computers" och klicka på knappen "Nästa".

• Klicka på "Slutför". Upprepa proceduren för varje extern IP-adress värd ISA server.