PDA

View Full Version : hỏi về block website trong ISA 2006


RedHat
08-12-2009, 11:28 AM
Chào các bác,

Em dùng ISA2006 chặn ko cho nhân viên trong CT truy cập một số website trong giờ làm việc. Thời gian ko bị cấm là 8h-12h và 14h-18h.

Rules chạy tốt, toàn bộ các site trong list đã bị block, tuy nhiên sau đó máy chủ isa bị lỗi em phải cài lại và import lại toàn bộ các setting + bla bla bla.

Sau khi setup xong xuôi check lại bằng máy bị chặn thì trong list website này vẫn có site vào được.

Có bác nào bit tại sao có điều kì diệu này ko, chỉ em với

Cảm ơn cả nhà nhiều ^_^

(bài em gửi nhầm box, nếu được nhờ các bác mod / admin move giùm sang box firewall ... thanks)

microsoftvn
08-12-2009, 04:38 PM
Bạn vào ISA xong xem cái query khi máy tính truy cập website đó có bị tác động bởi rule nào nữa không

RedHat
08-12-2009, 05:22 PM
Em tạo 3 rules, theo thứ tự như sau từ trên xuống

- Block website cho các máy có IP từ xxx.xxx.xxx.40 - 254. Trong này có list các website bị chặn (abc.com và xyz.com)
- Limit Internet (chỉ cho phép HTTP, SMTP, POP3) cho các máy có IP từ xxx.xxx.xxx.40 - 254
- Full Internet cho các máy từ xxx.xxx.xxx.1 - 39

Đã kiểm tra vài máy, tất cả đều vào được trang abc.com nhưng ko vào được trang xyz.com, các máy này có IP trong khoảng 40 - 254. Tất cả các máy đều IP tĩnh

romolus82
08-12-2009, 06:23 PM
Em tạo 3 rules, theo thứ tự như sau từ trên xuống

- Block website cho các máy có IP từ xxx.xxx.xxx.40 - 254. Trong này có list các website bị chặn (abc.com và xyz.com)
- Limit Internet (chỉ cho phép HTTP, SMTP, POP3) cho các máy có IP từ xxx.xxx.xxx.40 - 254
- Full Internet cho các máy từ xxx.xxx.xxx.1 - 39

Đã kiểm tra vài máy, tất cả đều vào được trang abc.com nhưng ko vào được trang xyz.com, các máy này có IP trong khoảng 40 - 254. Tất cả các máy đều IP tĩnh

Thử tạo riêng 1 rule cho riêng cái trang bạn ko chặn được xem nó có chặn ko?
Thường mấy cái sản phẩm của microsoft nó hay củ chuối như vậy đó.

hocmang
08-12-2009, 09:08 PM
abc.com là rule bạn chặn theo domain name à? www.abc.com (http://www.abc.com) có nằm trong danh sách chặn không?

RedHat
08-12-2009, 10:31 PM
em chặn theo domain name, đã add vào cả 2 kiểu

abc.com
*.abc.com

đã cho thêm cả www.abc.com nhưng vẫn vào được

hocmang
08-13-2009, 06:35 PM
Thử ping abc.com để lấy IP xong block theo địa chỉ IP xem có ổn không?