Saturday, May 25, 2013
Centralino IP PBX su Windows - 3CX Phone System which links here:
http://www.3cx.it/centralino/index.html
RSS Feed
Login
Newsletter
Registrati
Home
Login
SiteMap
My
Community Tour
Community Tour - Torino
Community Tour - Roma
Il Mio Profilo
Messaggi Privati
Newsletter
SysAdmin.it Job
SysAdmin.it Magazine
News
Italiane
Straniere
Forum
Blog
Chat
Risorse
Business LOG
Cosa dice il Garante
Guide e Articoli
Script
Registry Hack
Tips&Tricks
Security
Virus
Security Bulletins
Security Advisories
Chi Siamo
Lo Staff
Press
Collabora
Contattaci
I Nostri Eventi
Come Eravamo
Gadget
Forum
Login
Register
Forums
Search
Unanswered
Active Topics
Forums
>
Application Platforms
>
ISA Server
Filtraggio Proxy
Last Post 12/07/2012 18:31 by ErmannoG. 27 Replies.
Sort:
Oldest First
Most Recent First
Check this box to subscribe to this topic.
Prev
Next
You are not authorized to post a reply.
Tweet
Page 1 of 2
1
2
>
>>
Author
Messages
Massimo
Nuovo Membro
Posts:67
03/07/2012 17:19
Esiste in isa 2006 la possibilità di filtrare le richieste http gestite da un proxy esterno. Mi spiego meglio. Nella nostra lan isa funziona benissimo e tramite gli url set gestiamo i siti della nostra intranet. Alcune macchine però sono autorizzate ad accedere ad internet tramite un proxy esterno di un'altra società non gestita da noi.
E' possibile per motivi di sicurezza interna bloccare alcune richieste verso questo proxy per esempio live.com facebook e twitter.
Il proxy esterno le fa passare ma noi vorremmo bloccarle.
Ho provato con gli url set anche gestendo la porta del proxy non standard 3190 creando un protocollo user defined ma come abilito il proxy su internet explorer fa passare tutte le richieste.
Isa non le filtra. qualche soluzione?E' molto importante!
ErmannoG
Amministratore
Posts:4691
04/07/2012 10:14
Non ho capito bene come sono le connessioni tra i PC il proxy esteno e ISA
I PC si connetto al proxy esterno e questo esce tramite ISA? perchè in caso contrario ovvero che il proxy esca direttamente non credo tu possa fare molto
Ermanno Goletto
MVP Directory Services - MCITP - MCSA
I miei progetti su CodePlex:
Hyper-v Guest Console
-
RDRemote
-
SysInfoHTA
-
User Profile Cleaner
Server Infrastructure Days 2013 - Milano - 18 e 19 Giugno
Massimo
Nuovo Membro
Posts:67
04/07/2012 10:19
dunque tutti i client hanno come gateway il mio isa. Alcuni client hanno impostato in internet explorer il proxy esterno ma passando sempre dal gateway isa. A questi ultimi vorrei filtrare tramite isa i siti
visti con il proxy esterno presente in internet explorer
ErmannoG
Amministratore
Posts:4691
04/07/2012 12:01
Il Http/Https se è definito un proxy il gateway non vine preso in considerazione, quindi la questione è se il proxy poi esce tramite ISA o meno...
Ermanno Goletto
MVP Directory Services - MCITP - MCSA
I miei progetti su CodePlex:
Hyper-v Guest Console
-
RDRemote
-
SysInfoHTA
-
User Profile Cleaner
Server Infrastructure Days 2013 - Milano - 18 e 19 Giugno
Massimo
Nuovo Membro
Posts:67
04/07/2012 12:26
purtroppo no....i client arrivano a quel proxy passando prima dal mio isa....cavolo possibile che non si possano filtrare quelle richieste?
ErmannoG
Amministratore
Posts:4691
04/07/2012 13:30
>i client arrivano a quel proxy passando prima dal mio isa....
non capisco cosa intendi se i client usano il proxy le richieste Http non arrivano a ISA e quindi ovviamente non puoi filtrarle
Per verifica guada i log di ISA dei client interessati
Quello che puoi al limite fare è gestire la cosa a livello di script per il proxy
http://technet.microsoft.com/en-us/...61918.aspx
Ermanno Goletto
MVP Directory Services - MCITP - MCSA
I miei progetti su CodePlex:
Hyper-v Guest Console
-
RDRemote
-
SysInfoHTA
-
User Profile Cleaner
Server Infrastructure Days 2013 - Milano - 18 e 19 Giugno
Massimo
Nuovo Membro
Posts:67
04/07/2012 13:36
esatto le richieste http sono passate al proxy ma nella scheda di rete è l'indirizzo ip di isa a fare da gateway e routing.
Non ci dovrebbe essere quindi la possibilità di filtrare le richieste?
Dico questo perchè penso che i pacchetti sempre da isa debbano passare....
ErmannoG
Amministratore
Posts:4691
04/07/2012 15:37
Se usi un proxy i pacchetti Http/Https vanno dal client verso il proxy il gateway non viene preso in considerazione dal client
Puoi fare qualcosa se ISA è il gateway del proxy
Comunque puoi verificare tu stesso tramite i log di ISA
Ermanno Goletto
MVP Directory Services - MCITP - MCSA
I miei progetti su CodePlex:
Hyper-v Guest Console
-
RDRemote
-
SysInfoHTA
-
User Profile Cleaner
Server Infrastructure Days 2013 - Milano - 18 e 19 Giugno
Massimo
Nuovo Membro
Posts:67
04/07/2012 16:37
azz...ma scua come fa il router fisico che è il nostro isa ad essere saltato dalle impostazioni del proxy? chi inoltra i pacchetti alla rete esterna del proxy non è sempre il nostro unico router? è l'unico punto di uscita....
se io attivo wireshark vedo le richieste http dei client autorizzati passare da isa verso il proxy esterno....solo che non riesco a bloccarle
azz che mistero
ErmannoG
Amministratore
Posts:4691
04/07/2012 20:13
Ma il proxy come esce verso Internet? collegato diretto al router o è collegato a ISA?
>se io attivo wireshark vedo le richieste http dei client autorizzati passare da isa verso il proxy esterno
Ma se vai su ISA e analizzi i log vedi arrivare richieste HTTP dai clinet?
Ermanno Goletto
MVP Directory Services - MCITP - MCSA
I miei progetti su CodePlex:
Hyper-v Guest Console
-
RDRemote
-
SysInfoHTA
-
User Profile Cleaner
Server Infrastructure Days 2013 - Milano - 18 e 19 Giugno
Massimo
Nuovo Membro
Posts:67
05/07/2012 07:58
si le richieste http le vedo passare....e il proxy della ditta esterna è collegato direttamente ad internet....guarda..
questa è la configurazione tipica di un client con autorizzazione ad internet della mia lan.
Ip 192.168.1.100
subn 255.255.255.0
gateway 192.168.1.200 (ISA Internal)
dns 192.168.1.1
Impostazioni in INTERNET EXPLORER:
Usa Proxy per la connessione LAN:
10.10.5.100 porta 3180
Da questo deduco che tutto passa attraverso il mio ISA per arrivare al proxy della ditta esterna. Solo che se uso gli URL SET non riesco a bloccare le richieste HTTP dei client con il proxy per navigare.
Mentre chiaramente funziona tutto bene ai client senza proxy.
Grazie per l'interessamento!!!!
ErmannoG
Amministratore
Posts:4691
06/07/2012 15:03
hai prova a bloccare ramite i Domain Name Set?
Ermanno Goletto
MVP Directory Services - MCITP - MCSA
I miei progetti su CodePlex:
Hyper-v Guest Console
-
RDRemote
-
SysInfoHTA
-
User Profile Cleaner
Server Infrastructure Days 2013 - Milano - 18 e 19 Giugno
ErmannoG
Amministratore
Posts:4691
06/07/2012 15:03
hai prova a bloccare tramite i Domain Name Set?
Ermanno Goletto
MVP Directory Services - MCITP - MCSA
I miei progetti su CodePlex:
Hyper-v Guest Console
-
RDRemote
-
SysInfoHTA
-
User Profile Cleaner
Server Infrastructure Days 2013 - Milano - 18 e 19 Giugno
Massimo
Nuovo Membro
Posts:67
09/07/2012 09:42
Provato questa mattina. Ho creato un'access rule con
DENY
ALL OUTGOING TRAFFIC
FROM INTERNAL
TO DOMAIN NAME SET -> SITI BLOCCATI
ALL USER
Niente....le richieste passano ugualmente attraverso il proxy.
ErmannoG
Amministratore
Posts:4691
09/07/2012 17:14
Assicurati che la Rule sia relativa al protocollo corretto e che prima di questa rule non vi sia qualche altra rule che consente il traffico, le rule sono elaborate in sequenza
http://blogs.sysadmin.it/ermannog/a...erver.aspx
Ermanno Goletto
MVP Directory Services - MCITP - MCSA
I miei progetti su CodePlex:
Hyper-v Guest Console
-
RDRemote
-
SysInfoHTA
-
User Profile Cleaner
Server Infrastructure Days 2013 - Milano - 18 e 19 Giugno
Massimo
Nuovo Membro
Posts:67
10/07/2012 08:31
Ciao Ermannog...appena provato con regola di deny su HTTP verso domain name set, messa addirittura come prima regola....niente da fare....non so che dire
ErmannoG
Amministratore
Posts:4691
10/07/2012 09:45
Come hai specificato i vari domini? attento al formalismi io di solito per ogni dominio specifico
*.dominio.ext
dominio.ext
http://blogs.msdn.com/b/alexhomer/a...-2006.aspx
Prova anche a bloccare tutto il traffico verso quei domini non solo HTTP
Ma dai log di ISA cosa vedi di preciso verso questi siti?
Ermanno Goletto
MVP Directory Services - MCITP - MCSA
I miei progetti su CodePlex:
Hyper-v Guest Console
-
RDRemote
-
SysInfoHTA
-
User Profile Cleaner
Server Infrastructure Days 2013 - Milano - 18 e 19 Giugno
Massimo
Nuovo Membro
Posts:67
10/07/2012 11:14
appena provato....niente....
in wireshark vedo proprio il pacchetto HTTP GET verso il sito esterno contenente il Proxy Authorization basic
indirizzato all'ip del proxy
e nei log di isa alla voce della connessione trovo
INITIATED CONNECTION 0x0 ERROR_SUCCESS e la pagina esterna si apre tranquillamente.
ErmannoG
Amministratore
Posts:4691
10/07/2012 14:35
>in wireshark vedo proprio il pacchetto HTTP GET verso il sito esterno contenente il Proxy Authorization basic
indirizzato all'ip del proxy
>INITIATED CONNECTION 0x0 ERROR_SUCCESS
Io torno alla mia idea ovvero i pacchetti HTTP arrivano dal proxy e non da ISA, per controprova rimuovi il protocolli HTTP e HTTPS da quelli consentiti da ISA o stacca temporaneamente ISA dalla rete e verifica se il client naviga lo stesso
Ermanno Goletto
MVP Directory Services - MCITP - MCSA
I miei progetti su CodePlex:
Hyper-v Guest Console
-
RDRemote
-
SysInfoHTA
-
User Profile Cleaner
Server Infrastructure Days 2013 - Milano - 18 e 19 Giugno
Massimo
Nuovo Membro
Posts:67
10/07/2012 16:03
grazie ancora per l'aiuto..
ti confermo che staccando nessuno esce anche perchè il nostro
isa ha 2 schede di rete, una collegata alla lan e una al router.....
You are not authorized to post a reply.
Tweet
Condividi su Facebook
Page 1 of 2
1
2
>
>>
Regolamento - La Knowledge Base di SysAdmin.it
--Regolamento SysAdmin.it ver. 2.0
Sistemi Operativi
--Windows Server 2008
--Windows Server 2003
--Windows 2000 Server
--Windows 8
--Windows 7
--Windows Vista
--Windows Client
--Windows Phone
Application Platforms
--SQL Server
--Exchange
--IIS
--ISA Server
--Sharepoint
--Windows Live
BackOffice - Management & Security
--BackOffice Services
--System Updates
--Security
--Virus e Malware
Virtualizzazione
--Hyper-V, Virtual PC, Virtual Server
--Virtualizzazione di terze parti
Networking e Hardware
--Hardware
--Networking
Development
--Scripting e Programmazione
Linux & Mac
--Linux
--Mac OS
--Open Source
SysAdmin.it Community
--Mi presento
--SysAdmin.it Cafè
--Le vostre esperienze da raccontare
--Forum Help
Non solo informatica! :-)
--Off topic
Forum Privati
Contest
--Diskeeper Contest
--Altaro Contest
Forums
>
Application Platforms
>
ISA Server
Newsletter Settimanale
Nome
Cognome
Email
Le Notizie del Giorno
Samsung Galaxy S4: 10 milioni in 30 giorni
Ritorna Passione Verde
Anche Google mette gli occhi su Waze
Twitter introduce l'autenticazione a due fattori
Tra rane e vino, Ict Trade gioca la carta del realismo positivo
Apple, un'azienda innovativa anche nella finanza
NetApp ha venduto di più
Ancora più veloce la ventisettesima di Chrome
Apple, la forza di un brand che vale 185 miliardi di dollari
Sono italiane le calze intelligenti che incuriosiscono l'America
Le Ultime Guide
Gestione AD Recycle Bin in Windows Server 2012
Windows Server 8 Beta - approfondimenti tecnici (parte 2 di 3)
Windows Server 8 Beta - approfondimenti tecnici (parte 1 di 3)
Nuove funzionalità introdotte in Windows Server 8 (Beta)
System Center Data Protection Manager 2012 Release Candidate
System Center Operations Manager 2012 : le novità
Windows Intune v.2 : Il software gestito
Gestione di Hyper tramite tool nativi e di terze parti free
Customizzare e installare Adobe Acrobat Reader X (10.1.x) tramite GPO
Introduzione allo sviluppo di applicazioni per Windows Phone
Installare e configurare una Macchina Virtuale con Debian in ambiente Hyper-V
Implementazione di una VPN SSTP
SBS 2008 Backup fallito per mancanza di spazio
Unire un computer al dominio off-line
Panoramica di Windows Intune
Utenti non visualizzati nella Console di SBS 2008
Salvare settaggi e permessi delle share
Utilizzare i VHD
Installazione di Windows Small Business Server 2008
Microsoft Hyper-V Server 2008 R2 Failover Cluster
SysAdmin.it è:
NOTIZIE
News Italia
News Mondo
COMMUNITY
Forum
Blogs
Chat
RISORSE
Guide e Articoli
Script
Registry Hack
Tips & Tricks
SECURITY
Virus
Security Bulletins
Security Advisories
E-STORE
Gadget
PARTNERS
TechNet Italia
powered by:
Copyright 2011 by SysAdmin.it
Privacy Statement
Terms Of Use