PDA

View Full Version : ISA server chặn không cho truy cập web nội bộ !


ngoisaovn2008
04-05-2011, 12:26 PM
Công ty mình có xài ISA 2004 để cho các nhân viên có thể vô net, nhưng khi cấu hình xong lại bị các tình trạng sau :
+ Không vô được trang web nội bộ (http://địa chỉ IP/abc) nhưng vẫn vô net bình thường.
+ Từ máy ISA server ( xài win 2003 ) không truy cập đc máy server ứng dụng ( xài win server 2008 ) và server AD ( xài win server 2008 ) kể cả ping cũng không thấy nhưng vẫn truy cập được các máy client trong cty.
+ Từ máy client nếu vô net bằng proxy chỉ tới máy ISA server thì không vô được trang web nội bộ chỉ khi nào bỏ proxy chỉ tới máy ISA thì mới vô được trang web nội bộ.

Bác nào có kinh nghiệm về ISA giúp mình với !

alika
04-05-2011, 06:49 PM
đặt bypass proxy xem
http://support.citrix.com/article/html/images/CTX121900-2.gif

ngoisaovn2008
04-05-2011, 11:31 PM
đặt bypass proxy xem
http://support.citrix.com/article/html/images/CTX121900-2.gif

mình từng thử cách này nhưng vẫn ko đc :(

khoatran
04-09-2011, 09:16 PM
+ Từ máy client nếu vô net bằng proxy chỉ tới máy ISA server thì không vô được trang web nội bộ chỉ khi nào bỏ proxy chỉ tới máy ISA thì mới vô được trang web nội bộ.

=>> Vào advance => exception gõ địa chỉ local intranet của công ty em vào là ok.


+ Từ máy ISA server ( xài win 2003 ) không truy cập đc máy server ứng dụng ( xài win server 2008 ) và server AD ( xài win server 2008 ) kể cả ping cũng không thấy nhưng vẫn truy cập được các máy client trong cty.

=>> Từ các lớp mạng khác muốn ping ISA thi tao rule để có thể "go through" và control ISA.

Firewall rule như sau:
Protocol: All Protocol
From: local host, lớp mạng của DC và File Server
To: local host, lớp mạng của DC và File Server
User: Có thể định nghĩa user hoặc group cụ thể có quyền kiểm soát ISA, nếu chưa có kinh nghiệm nhiều ve ISA thì "set" All Users

Cuối cùng apply và OK la xong.