Microsoft ISA (Internet Security and Acceleration) Server 2004
Στο υπολογιστή που εγκαθίσταται ο ISA Server έχουμε δύο κάρτες δικτύου μία για το εσωτερικό δίκτυο και μια για το internet. O ISA φιλτράρει τα πακέτα από και προς το Internet.
ΣΧΟΛΙΚΟ ΕΡΓΑΣΤΗΡΙΟ Firewall Policy εφαρμόζεται στις ρυθμίσεις του cisco router Στο εργαστήριο του σχολείου o MS ISA χρησιμοποιείται σε server με μια κάρτα δικτύου: - για cashing - για απαγόρευση πρόσβασης σε συγκεκριμένους δικτυακούς τόπους ΣΧΟΛΙΚΟ ΕΡΓΑΣΤΗΡΙΟ Firewall Policy εφαρμόζεται στις ρυθμίσεις του cisco router Στο εργαστήριο του σχολείου o MS ISA χρησιμοποιείται σε server με μια κάρτα δικτύου: - για cashing - για απαγόρευση πρόσβασης σε συγκεκριμένους δικτυακούς τόπους
Εγκατάσταση και διαχείριση MS ISA SERVER 2004 Εγκατάσταση και διαχείριση MS ISA SERVER Προαπαιτούμενα: εγκατάσταση active directory και DNS server. -Εγκατάσταση MS ISA SERVER Παραμετροποίηση DNS Server ώστε οι clients να βγαίνουν αυτόματα μέσω proxy (isa server) στο internet
- Ρύθμιση ISA για λειτουργία σαν “single network adapter”, τη λειτουργία firewall αναλαμβάνει ο router. H ρύθμιση “edge firewall” που είναι η default απαιτεί δύο κάρτες δικτύου. -Local host: O windows server όπου είναι εγκατεστημένος ο ISA server. - Internal network: όλες οι IP που αφορούν το εσωτερικό μας δίκτυο. - External host:
Ορισμός cache 20% διαθέσιμου χώρου
• Μετά την εγκατάσταση βλέπουμε πως κανείς δεν έχει πρόσβαση στο διαδίκτυο γιατί υπάρχει ο αρχικός κανόνας: Default access rule: denies access to all locations • Πρέπει λοιπόν εμείς να δημιουργήσουμε έναν κανόνα Allow All Που τα επιτρέπει όλα και στη συνέχεια ορίσουμε απαγορεύσεις. • Οι κανόνες εφαρμόζονται από κάτω προς τα κάτω. Firewall Rules (Kανόνες ασφαλείας)
• Οι web client στέλνουν ερωτήματα στον isa server. Ο Isa ελέγχει αν το web αντικείμενο βρίσκεται στην cache. Aν δεν υπάρχει ο Isa server κάνει το ερώτημα μέσω edge firewall. • Aν απαιτείται άλλο πρωτόκολλο από το HTTP και FTP ο Isa server σε single network adapter δεν το επιτρέπει.