Proxy caché con ISA Server 2004 y DHCP
Como deje a medio comentar el otro día, habíamos configurado el cliente y el servidor DNS de modo que, con un alias llamado “WPAD” apuntando a la máquina con ISA Server el cliente en modo “Detección automática de proxy” se autoconfigurase. Pero claro, vemos más cómodo configurarlo por DHCP, pues configuramos el servidor DHCP de Windows de modo que dé IP’’s desde 10.10.0.115 a 10.10.0.120 por ejemplo. En la opciones de la “zona” (no me acuerdo de como se llamaba exactamente, y lo tengo en la punta de la lengua), delegación creo recordar, asignamos la opción “router”, “dns” y creamos una nueva llamada “WPAD” que luego explicaré.
En la opción router pondremos el la IP privada del ISA Server, en nuestro caso es 10.10.0.215, en servidores DNS pondremos los de la academia, que son 192.168.0.2 y 192.168.0.1. la nueva “pción” que añadiremos se llamará WPAD, cuyo identificador sera 252, del tipo “cadena” y cuya cadena será:
http://10.10.0.215/wpad.dat
Lo que hace es, que el cliente al pedir por difusión al servidor DHCP (cualquiera) IP, este le asignará una IP, una gateway, unos DNS y un “alias” WPAD, de modo que el explorador sepa por que puerto conectarse al proxy del ISA Server.
A ver que hornada nueva os traigo el próximo día, agur.
Escrito por Gura
28.Jun.05 y almacenado en las caterorías Clases o cursos, INEM, Microsoft, Redes.
También puede escribir un comentario, o referenciar esta entrada (trackback) desde su web.
Amigo amigo, tengo server 2003, e isa server 2004 tengo unas 120 maquinas conectadas a internet con mi servicio E1 de internet, quisiera utilizar el isa para utiizar el cache al maximo. tengo 3 tarjetas de red. ahora bien, tengo mi pagina web en un hosting contratado (mi pagina web no esta en mi server), quiero instalar DNS y DHCP, no utilizo active directy, ahora cuando instalo el dns de una forma no puedo entrar a mi pagina romartelecons y de otra forma las paginas son muy lentas como si no resolviera correctamente el dns. el dhcp me ha funcionado bien, ok.
El DHCP tiene habilitado Router 192.168.0.1, Servidor DNS 192.168.0.1 y Servidor de Nombres 192.168.0.1 y dominio romartelecons.com, ahora no se como configurar mi dns en zona primaria o cosas por el estilo, eso tengo que apuntarlo a los dns de miproveedor de servicio? o que tengo que hacer???
Si instalar un DNS en tu red local, creas una zona romartelecons.com y los clientes mediante DHCP haces que consulten ese DNS… pues mal, en principio. Tendría que hacer que WWW apunte a tu hosting externo, para que www.romartelecons.com vaya a tu hosting.
Si lo que quieres es ser el servidor DNS autoritativo de tu zona tendrás que hablar con tu proveedor de dominio.
En resumen, para tener un DNS en la red local NO necesitas crear una zona. Puedes hacer que el DNS consulte la zona punto o reenvíe peticiones a los DNS de tu ISP. La zona primaria creala si quieres ser tu el que conteste las peticiones DSN de tu dominio (Ser el servidor autoritativo)
PD: Si solo necesitas cortafuegos con caché una Debian con Squid e iptables bastaría y te saldrá más económico. Me parece una burrada pagar tanto para aprovecharlo tan poco, sinceramente.
no necesito corta fuegos solo quiero tener un cache, y nunca he usado linux, o mejor dicho nunca lo he usadfo por ser demasiado complejo y tener una interfaz tan compleja (menos grafica y directa como linux) me guste o no windows es la unica opcion que se nos presentan por la gran variedad de sitemas linux, existe tanta diversidad que se pierde el sentido de la standarizacion y me parece un burrada que yo solo lo tenga, y al ir a una empresa a instalarlo nadie sepa lo que es, por eso uso windows, pero si tu me dices que como cache squid es mejor que isa 2004 yo lo cambiare porque tu eres el que sabe de eso, que me dices?
Que sea mejor o peor… No domino Squid al completo pero es muy bueno, hay que saber configurarlo. Aquí un manual.
Si es solo caché será más que suficiente, será más barato para el cliente y tu tendrás algo mas de margen para tus ganancias (Así lo veo yo). Luego, si según tu por variedad no está estandarizado… pos vale xD pero con que sepas manejar tu el Squid, bastará. Un consejo sería trabajar siempre con la misma distro, algo robusto como Debian Sarge, que no te de disgustos. Como tu veas pero una cache por miles de euros es tirar el dinero (2003+ISA = OMFG!).
Tienes clientes con mucho dinero y muy tontos, sin duda, a no ser que el software sea pirata y solo cobres la implementación. Lo dicho, a tu gusto.
Un saludo
amigo Gura, bueno resolvi el problema de ISA, muchisimas gracias por tu respuestas anteriores, tenemos un lote de licencias par server 2003 e Isa 2004, que adquirimos por ser distribuidores de productos microsoft.
Mi pregunta es la se nos hizo corto la salida por nuestro conexion adsl, ahor bien adquirimos 3 mas, como hago para que ISA administre la carga de los Host LAN y utilizen las 4 lineas simultaneamente.
tengo 5 adaptadores de red no hyay problem por eso.
en caso de ser asi cuando alguien se conectalo hace en la suma de todas o simplemente en la velocidad de la linea que en ese time slot el ISA le asigno?..
Saludos
Hay software de terceros que se usa en ISA Server como modulos que sirven para lo que pides. La otra alternativa creo que es montar un sistema de clustering con los W2003 o 2000 Advance Server. Tienes información en las listas de correo de Google Groups.
Hola buenas a todos tengo un servidor con windows 2003 y tengo que instalar isa server 2006 para controlar el transito de unos 150 ordenadores,la verdad es que nunca habia visto isa server y la verdad es que no tengo ni idea de gestionarle y de como instalarle se que tengo que tener dos adaptadores de red.Estado buscando por internet algun manual para empezar a configurarle y no encuentro nada.No se si alguien me puede ayudar diciendome algun sitio donde pueda ver como configurarle.
Muchas gracias
La documentación oficial de MS vía web, la que contiene el CD de instalación, o buscando por la red ed2k algún manual (La gran mayoría en inglés). Puedes usar los foros de TechNet en castellano para resolver alguna duda (Resolver, no para que te den todo hecho), y la web dedicada a ISA Server, isaserver.org
Hola Gura,estado configurando el isa server con algun manual que encontrado y con otro poco que estado indagadando,pero me da un error que paso a describirte:
Información técnica(para personal de soporte técnico)
Código error:502 error de proxy.El servidor ISA rechazó la dirección URL especificada.(12202)
Dirección IP: 192……..
Fecha:……….
Servidor:…………….
Origen:Proxy
me da este error y no logro quitarle y no puedo navegar.
No se si le ha pasado alguien o si me pueden ayudar.
Muchas Gracias
Una vez instalas ISA Server todo el tráfico estará bloqueado. Tanto entrante como saliente. Has de crear una regla de acceso que permita desde la Red Local a Todos los destinos, para los protocolos que quieras (HTTP, DNS, etc). Una vez la aplicas la red local podrá navegar sin recibir mensajes de error de ISA Server, pero el servidor ISA Server no podrá, pues no has creado una regla que permita de host local al Todos los destinos.
Simplemente es eso, crear reglas. Si en Internet explorer desactivas los Informes avanzados de error, te mostrará el error real que da ISA, así como si utilizas otro navegador.
Hola buenas otra vez,y muchas gracias por la respuesta del otro tema ya esta solucionado,ahora me surge otro problemilla me dicen que tengo que capar a traves del ISA server la descargas de peliculas y videos y la verdad es que he visto en reglas de firewall bastantes opciones de video…. pero no se si hay alguna que cape todo directamente peliculas y videos,o videos.No se si alguno lo habeis echo alguna vez para orientarme que extensiones…..nose algo.
Muchas Gracias.
ISA Server hasta donde yo se no analiza el contenido al completo y detecta que tipo de fichero es, pero puedo estar equivocado. Lo que puedes hacer es, con el Proxy, restringir extensiones más comunes de los vídeos o las cabeceras.
Me explico un poco: Cuando crees una regla de acceso que permita tráfico HTTP desde la LAN hacia la WAN, verás que al hacer click con el botón derecho sobre la regla al final, lo más común es que aparezca Configurar HTTP. Entra en esa configuración y define las extensiones. Jamás lo he utilizado, pero parece que la pestaña firmas es lo que te puede solucionar la vida para, en vez de basarte en extensiones, basarte en contenido. Vamos, basarte en lo que la web contiene. Si tu abres un fichero .ZIP verás que todos comienzan igual. Con el resto de ficheros ocurre lo mismo. Por suerte o por desgracia, los SO Windows se basan en las asociaciones de extensión para decidir con que porgrama abrir algo. En los sistemas *NIX la orden file Nombre_de_fichero revela el tipo de fichero de que se trata, no basándose en su extensión, sino en sus cabeceras. tendrás que investigar algo y juguetear con los filtros hasta que des con una buena solución. Supongo que habrá algún plugin de terceros que lo haga de mejor o peor modo, así como hay antivirus de Symantec y otras compañías para ISA.
gracias de antemano a ver yo no entiendo nada de esto pero he encontrado este blog a ver si me podeis dar una solucion hace un par de dias abri el explorer y me aparece en vez de la pagina de msn, una pagina china o japonesa en fin asiatica que me impide navegar a ver si me decis como quitarlo en la que lo unico que entiendo viene al final de la pagina y es esto:
錯誤碼: 502 Proxy Error,The ISA Server denied the specified Uniform Resource Locator (URL). (12202)
IP 位址: 60.248.10.246
日期: 2007/3/1 下午 02:34:46 [GMT]
伺服器: win2003
來源: Proxy
puede que se te haya instalado algun malware que ha modificado la opágina de inicio. Como en tu empresa pasar por ISA Server, me huele a que algún filtro está bloqueando esa web. Bien por IP?, por el contenido que revisa el filtro HTTP o similar. Si te fijas… muy normalita no es, y quizá el administrador de la empresa haya decidido aplicar alguna regla restrictiva.
La web muestra un error 404 de IIS, o eso simula, porque con lo guarro que es ese código… (Lo digo porque me ha chocado verlo en mayuscula todo, osea, BODY en vez de body, esa costumbre que arrastra alguna gente, y el 404 de IIS 5.1 de XP Pro está en minuscula)
Nada, que no me preocuparía a no ser que en tu empresa no se usase un proxy, ya que sería muy sospechoso.
Solución: Cambia la página de inicio del explorador
Hola, he estado leyendo acerca de la instalacion de isa server en win server 2003.
Solo con el server 2003 configurado como dhcp funciona la internet para los demás usuarios de la red interna, pero al momento de instalar isa server ( más de una vez) bloquea el acceso a internet a los usuarios de la red y tambien al server 2003, leyendo en tu blog, dices que hay que crear una nueva regla, y lo hice, hice una regla para que cualquier usuario pueda navegar en internet pero aún así no hay una conexion a internet desde los usuarios de la red y el server 2003. existe alguna configuracion adicional a las nombradas anteriormente? o sera el proxy del isa server el que bloquea el acceso a internet?
gracias
Dime qué regla has creado, origen, destino y demás. Deberías crear una de la red interna y host local a todos los destinos, todos los protocolos, pero para hacer eso, aunque funcione, apaga y vámonos. Te recomiendo que a los clientes los autentiques contra el AD mediante el Cliente Firewall de ISA Server, y controlar mucho a donde sale el servidor web.
Para más info sobre reglas en ISA puedes buscar en Google Daniel Matey ISA Server básicos.
Hola, resolví el problema de la conexion a internet, me habia equivocado en parametros de las reglas, aunque ahora que tengo internet en el server y en los clientes sucede que el isa server no me está entregando direcciones ip (no está funcionando como dhcp) y debo poner a los clientes ip estaticas, lo que no me aproblema. Lo que si debo hacer, es bloquear los softwares de mensajería…leyendo…leyendo,me dicen que no se pueden bloquear desde el isa server, ya que se debe instalar un programa adicional llamado “L7″, que hay de cierto en eso? (ademas no he logrado descargar el tal L7). aún sigo tratando de bloquear msn con isa, si alguien me tine la mano le estaré muy agradecido
Atte
CmCp
Hola. Aunque un filtrado de capa 7 es el mejor método para filtrar determinados protocolos también es el más caro tanto hablando de recursos como hablando de dinero. Puedes bloquear por puerto de destino, aunque está claro que si bloqueas el tráfico FTP (Puerto 21 y los pasivos) peor el FTP está en el puerto 50 (Por poner un ejemplo) no sirve de nada.
El otro día leí un artículo de Sebastián del Rio que puedes encontrar en su blog [1], y te servirá para bloquear el MSN. No lo he probado pero tienes la posibilidad de, al probarlo pasarte por aquí de nuevo a contarme que tal.
[1] http://sedelrio.spaces.live.com/Blog/
CmCp el problema de tu DHCP es que debes crean tanto una regla DHCP de petición para ese protocolo de interna a host y una regla de respuestas del mismo “DHCP Respuesta” de host a interna
para bloquear el mensseger la conexión por puertos ya esta bloqueada e incluso hay una regla para esos puerto pero además deberás crear primero un conjunto de direcciones en donde agregaras gateway.messenger.hotmail.com y después crearas una directiva de denegación al protocolo http de interna a el conjunto de direcciones
cabe mencionar que tendrás que ir agregando sitios como e-messenger.net y webmessenger.msn.com para que no lo abran desde internet
no soy un experto pero hasta el momento me ha funcionado
Hola Gura,he configurando el isa server 2006 con ayuda de manuales,etc. y todo parecia bien, aunque faltan algunas cosas que pondre mas adelante. pero el problema q tengo ahora sq nadie de mi red interna puede ver la pagina web que esta alojada en un hosting externo, puedo ver todas las paginas menos esa. me pregunto si el problema sera porq al momento de ponerle el nombre de Sevidor DNS, le puse el mismo nombre de mi pagina web pero sin el “WWW”, que tengo q hacer pls???
El problema no es de ISA, por lo que este no es el sitio para contestarlo, pero bueno.
El tema es que has creado un registro www en dominio.com (www.dominio.com) que apunta a una IP, pero web.dominio.com no existe, luego casca, y dominio.com tampoco tiene un registro A.
En mi panel de dominio para que dominio.com tenga una IP asociada tengo que utilizar el @ (@.dominio.com). EN cambio, si deseo que todo lo que no tenga un registro A o similar tenga determinado valor (Como un atrapalo-todo) entonces uso el asterisco (*.dominio.com)
Para más ayuda… pregunta al proveedor de tu dominio.
Un saludo.
hola les hablo a todos si me podrian ayudarme soy novato en esto tengo 25 maquinas con servicio satelital y la verdad me gustaria configurarlo con isa server y con sistema operativo win server 2003 y si alguien me podria ayudar de como instalar el isa server y como configurarlo con dos tarjetas de red porfavor a la persona que me ayude estaria agredecido profundamente
Uhm…
http://www.microsoft.com/spain/isaserver/techinfo/books.mspx
El oficial de la certificación es el penúltimo.
hola buenas tengo un problema con el isa server 2004, no me deja ver la intranet creada me sale el error que no se puede mostrar la pagina, alguna configuracion en especial
Gracias.
Como no nos des más información… probablemente con marcar la casilla “No utilizar proxy para direcciones locales” en el navegador baste.
hola como estan ud saben donde encontrar un manual para instalar isa 2004 y configurarlo
gracias
jorge
Es el libro de Microsoft Press del examen 70-350. Deberás comprarlo en una librería, tienda tipo Amazon u obtenerlo mediante otros medios.
Hola Gura…
Instale el Isa server 2004 en el Windows 2003 server. Todo funciona bien, si estan en una misma red, pero mi problema es que quiero poner 30 subredes (aproximadamente 300 pcs)bajo el Isa server, Actualmente vengo usando las direcciones 172.16.x.x con mascara 255.255.252.0 y todas mis subredes tienen la puerta de enlace 172.16.1.1 que es del router, pero no tengo ningun control del trafico de mis subredes, tengo ip publica para configurar mi red externa, asi que quiero configurar mi red interna en el isa con la direccion 172.16.1.1 de manera que pueda mantener la configuracion de las sub redes con el 172.16.x.x con mascara 255.255.252.0, no estoy usando dominio ni DHCP quiero trabajarlo con ips estaticas, haber si me puedes dar una mano te lo agradeceria eternamente…:)
podras ayudarme configurar un isa server con 2 tarjetas de re y como se conectarian los clientes, por ejemplo en mi isa tengo 2 tarjetas
192.168.1.2, 255.255.255.0 gw 192.168.1.1 dns 200.48.225.130, 200.48.225.146, y la otra tarjeta 192.168.1.3, 255.255.255.0 gw 192.168.1.1 dns 200.48.225.130, 200.48.225.146 y ahora como se conectaria el cliente? esta bien esa configuracion, gracias y espero k pueda ayudarme net_john(NOSPAM)@hotmail.com
Necesitas hacer NAT entre dos tarjetas, por ejemplo. Los clientes pueden salir mediante SecureNAT o utilizar el Cliente Firewall. Esta última opción es la mejor opción si cuentas con un dominio.
Para más información, el libro o los artículos TechNet.
Hola Gura,estado configurando el isa server con algun manual que encontrado y con otro poco que estado indagadando,pero me da un error que paso a describirte:
Información técnica(para personal de soporte técnico)
Código error:502 error de proxy.El servidor ISA rechazó la dirección URL especificada.(12202)
Dirección IP: 192……..
Fecha:……….
Servidor:…………….
Origen:Proxy
me da este error y no logro quitarle y no puedo navegar.
No se si le ha pasado alguien o si me pueden ayudar.
ya he configurado regla de acceso permitiendo el trafico pero me sale lo mismo
Muchas Gracias
Me da que no has creado una regla que permita el tráfico desde la red interna a cualquier red mediante el protocolo HTTP (O todos). Como ISA Server tiene una regla por defecto que es denegar todo, o creas la regla o no podrás navegar ni desde el servidor con ISA, ni desde los clientes.
No me se los errores de ISA Server de memoria, pero casi siempre es por esa razón (Sobre todo cuando NO funciona ninguna dirección URL)
YA HE CREADO LA REGLA DE ACCESO Q PERMITA EL TRAFICO DESDE LA RED INTERNA A CUALQUIER RED MEDIANTE EL PTROCOLO HPPT Y HTTPS YA NO SE QUE HACER PÒR FAVOR AYUDA
Por favor, escribe correctamente.
También necesitarás permitir las consultas DNS, por ejemplo. Si no… ¿Como piensas resolver las URL?
Hola Alguien me puede decir como bloquear el Ares ya sea por aplicacion o por puerto o por usuario, asi como el Messenger y Windows Live Messenger
Gracias
Hola Roberto D., para realizar el bloque del msn tienes que crear una regla que deniegue los protocolos de mensajeria.
Posteriormente tendras que crear unas firmas para el msn, esto lo puedes hacer sobre una regla que permita el acceso a internet desde la interna hacia la externa dando boton derecho y seleccionando configuracion http y luego seleccionas la pestaña de firmas.
Das click en agregar y colocas la siguiente firma:
buscar en: Solicitar encabezados
encabezado http: User-Agent: (debe de llevar los dos puntos despues de la palabra Agent)
firma: MSN Messenger 7.0
esto debes hacerlo por cada version del msn, mientras que la version de Windows Live Messenger se maneja diferente la firma: Windows Live Messenger
hay que recordar que windows trae una version del msn, la cual tambien debes bloquear, siendo las firmas la siguientes: msnmsgr y msmsgs
Espero que esta informacion te sea util, yo la utilizo y si me funciona bien, con esta regla puedes permitir el acceso al msn a ciertos equipos todo es cuestion que hagas pruebas lo importante es que bloquees el msn.
Saludos.
Gura:
Hola, instale el isa server 2006 en un mi equipo de pruebas con Windows 2003.
El ISA server funciona de las mil maravillas, inclusive tengo una sucursal que ha funcionado con VPN, sin embargo hasta ahora solo he podido navegar ingresando los parametros de proxy (desde politicas en AD)en ie desde los equipos clientes y a traves del cliente firewall de isa server.
Mi pregunta es la siguiente: como hago para que los equipos se conecten a internet sin los parametros de proxy en IE, y tambien no quiero utilizar el cliente firewall.
En otras palabras quiero que el isa server funcione como un enrutador NAT y servidor VPN (con reglas y todo)
Mi pregunta se basa en que tengo notebooks en la empresa, algunos de ellos lo utilizan vendedores que se conectan a la vpn desde sus casas.
Si sabes como solucionar el problema o tienes un manual, el libro no se encuentra disponible en mi pais.
He utilizado la plantilla perimetral de ISA Server 2006.
Saludos
Eduardo
Hola, tengo el isa server 2006 sobre win2003, pero resulta que no me deja conectar al msn y al chat,yo necesito estos servicios. Qué regla debo crear. gracias de antemano.
Hola. Necesito capar unas direcciones de internet en ISA 2004. Es la primera vez que lo uso y no sé dónde se puede hacer. Además es una versión en inglés. Muchas gracias de antemano.
me sale este error y estoy configurando el servidor y cuando quiero ver mi correo me sale el error
Error Code: 502 Proxy Error. The ISA Server denied the specified Uniform Resource Locator (URL). (12202)
se me olvidaba, podria ayudarme con esto por favor. Gracias!!!
hola espero puedan ayudarme , he montado un dominio con windows 2003 enterprise. el active directory me funciona bien tengo acceso tal y como quiero e isntalado en otro equipo tambien con windows 2004 enterprise la version enterprise del isa server 2006 y configuro creo mis reglas etc. y tengo accesoa internet solamente en un equipo de mi red y no en todos los demas aque se debe esto ojala puedan ayudarme estoy desesperado
ola tio lo que quiero hacer es hacer un puente a el servidor poero no c como hacerlo me dijeron de direccionar el codigo proxi pero quisiera un poco de ayuda ..gracias
Gura: tengo 2 notebook que presentan problemas solamente en una aplicacion que esta en el servidor y no quieren funcionar el error que tiran es • Error Code: 502 Proxy Error. The ISA Server denied the specified Uniform Resource Locator (URL). (12202)
• IP Address: 10.13.1.21
• Date: 11/6/2007 1:30:47 PM [GMT]
• Server: priamo.junaeb.local
• Source: proxy
si pudieras ayudar gracias.
Hola gura una pregunta, tengo un servidor 2003 server y tengo instalado isa server 2004 como servidor proxy, en la red interna tengo un servidor unix con un servicio ftp al cual podia accesar antes de instalar isa, cree una regla apuntando a ese servidor donde permito el acceso desde localhost hasta el ip del server unix y no me funciona que otra cosa consideras que debo hacer?
Hola, He montado un servidor con w2k3 e isa 2004 corriendo DHCP.
El mismo tiene tres interfaces
internet: xxx.xxx.xxx.xxx
red interna: 192.168.1.1
red perimetral: 192.168.2.1
El problema que tengo es que obligatoriamente deben salir los clientes a internet en forma automatica tanto desde la red interna como los clientes del perímetro. Los clientes de la red interna salen sin problemas sin configurar su navegador pero los clientes del perímetro no pueden hacerlo a menos que configure la conexion lan y le ponga la dirección del isa y el puerto. Como puedo hacer para que lo detecte automáticamente sin tener el cliente que configurar nada?
Gracias
Hola amigos, alguien me puede ayudar en esto:
Tengo un dominio w2k3 con 50 pcs con un ISA sever 2006, las GPOs funciona correctamente, asi como las directivas de firewall, los usuarios tienen acceso a internet restringido por el isa server pero creo que las reglas de cache o el cahe propiamente dicho no esta funcionando por que las paginas demoran en conectar, mi pregunta es:
Como puedo saber si el cache esta activo?
Como puedo mejorar el cache para que las conexiones a las paginas sean rapidas.
Gracias por su respuestas
Hola Gura:
Sabes tengo un problema con el ISA Server 2004 que llevo instalado en windows 2003 server, bueno el caso es que tengo un pequeño sistema desarrollado en ASP el cual esta en mi maquina IP: 192.168.0.XX y hace una semana desde cualquier otra maquina de mi red local ingresaban normalmente por cualquier explorador colocando claro http://192.168.0.XX/pagina.asp, pero ahora me sale este error Error
Code: 502 Proxy Error. The ISA Server denied the specified Uniform Resource Locator (URL). (12202)
IP Address: 192.168.0.24X
Date: 1/22/2008 3:39:19 PM
Server: servidor.empresa
Source: proxy
No se que paso podrias ayudarme gracias de antemano
Buenas noches amigos !!!! he instalado Isa Server unas 5 veces y siempre me ha funcionado perfecto, pero esta ultima vez que lo hize algo no funciono bien para que las maquinas naveguen tube configurarles un proxi al puerto 8080 a cada maquina cosa que no me gusta mucho por la cantidad de equipos el otro problema es que publico un servidor para redireccionar el Terminal server a otro servidor interno de la red y no funciona no quiere redireccionar y los inconcluso es que esto lo he echo varias veces lo unico difente de esta instalacion es el que sistema ooperativo estaba en español otra de las cosas que no me gustan mucho ya que las traducciones son malisimas y las actualizaciones salen primero en ingles si me pueden ayudar lo agradece mucho ,, saludos.
Hola Gura:
Necesito tu ayuda en la empresa donde trabajo tenemos configurado un isa-server 2004 como para 45 o mas, bueno el problema que tengo es que las reglas que tiene configuradas no las aplica(por ejemplo las paginas de colocacion msm,youtube,empleate paginas que estan restringida por la empresa)… no entiendo porque por otro lado siempre tengo problema con el FTP dice que manda ciertos paquetasw y no los recibes y agota el tiempo de espera
mi problema es el siguiente. yo tengo un computador domo servodor isa server y tengo un servidor como controlador de dominio. entre ellos administro a red de la empresa a la cual trabajo. yo cree la politicas comunes para este tipo de red pero tengo u problma que creo que es de conexion con ambos servidores. explico: un usuario que no tuiene internet restringido pero este debe pasar por el isa server para autenticar y dar acceso lo hace pero al cabo de 10mnts le cierra la pagina y luego al acceder de nuevo a una pagina le pide usuario y contraseña. este le ingresa su usuario y no lo deja acceder. de verdad no se donde puede ocurrir este problema. tengo que reiniciar el servidor isa server para que este lo deje acceder a internet. ya e buscado miles de opciones y solo me a funcionado una: que es meterme en la configuracion de conexion de internet explorer y desactivar el proxy desde alli, ahi si lo deja acceder, pero si el usuario reinica su computador se activan las casillas y vuelve el problema..si aguien mepuede ayudar con este problema agradesido de antemano enormemente.
Quisiera saber como conseguir el ISA Server para poder Bloquear el trafico de programas P2P
Saludos a todos
Comprandolo.
Aqui en la empresa tenemos un servidor de web y ftp. Usamos windows server 2003. Y el problema que tenemos es que desde ciertos clientes no ven nuestra paginas, ni si quiera con un ping a nuestra direccion IP publica. Nuestro proveedor dijo que teniamos que configurar nuestro servidor como autoritativo, habilitando la opcion “allow transfer” a la direccion que nos dieron ellos. Bien, mi duda es de dónde habilito esto!?
Hola buenos dias tengo un servididor con isa 2004
ya estan creadas las politicas de salida a internet pero quiero restringuir la salida a varios usuarios pero cuando coloco los usuarios de active directy que en la politica de salida me boque todo los demas lo miso si creo una politica de dloque y coloco un usuario me bloque todo lo s demas he probado, colocando solo en la politica de salida los usuarios del active directy que quiero darlas servicio y me bloque todos no se que este haciendo mal me pueden ayudar les agradezco
saludos…
Hola buenos dias. Tengo un isa 2006 standard como unido adptador de red. Este se usa para acceso web a todo el dominio.
El problema es que el contenido de cache puede ser visto por otros usuarios de la web. Por ejemplo si un usuario se logea a un sitio este queda guardado en el cache y puede ser accedido desde otra pc o usuario. Lo que origuina un gran problema de seguridad.
Ye cree una regla de Cache con la maxima seguridad pero sigue pasando.
Si a alguien le paso algo similar pasenmen un mail con las posibles opciones..
Ya revise toda la configuracion y no hay errores aparentes
Rafael
Mdeo Uruguay