ISA 2006 Server排錯(下)

6、沒法訪問外部網絡
症狀:
沒法訪問外部網絡或部分程序沒法訪問;
故障緣由:
防火牆策略爲容許;
解決方案
創建訪問規則容許用戶訪問;
分析防火牆日誌,獲取應用程序須要開放的端口;
咱們舉一個例子來應用防火牆日誌
 

咱們把防火牆容許與內部telnet的全部規則都禁用
選擇監視和日誌


在右面「任務」選擇「編輯篩選器」


添加本地內部網絡的 ip 10.1.1 .1
點擊添加到列表——點擊啓動查詢


咱們在 dos 模式下 telnet 10.1.1 .254
日誌會出現被默認規則拒絕的端口 23


咱們再添加一條拒絕本機到內部網絡telnet協議的規則(命名telnet


再看日誌


23端口被剛纔telnet規則拒絕了,測試成功!

7、 web 發佈 - 阻止高位字符
症狀:
沒法使用包含非 ansi 字符的 url 地址(例如包含中文的 url )來訪問發佈的 web 服務器;
故障緣由:
爲了保障 web 服務器的安全性, isa 拒絕包含非 ansi 字符的 url 地址;
解決方案
取消阻止高位字符;
web 發佈規則上點擊右鍵——選擇「配置 http



把「阻止高位字符」的勾去掉


8、 web 發佈 - 拒絕在 http 上進行身份驗證
症狀:
用戶訪問 http 服務器,當要求用戶身份驗證,訪問被 isa 拒絕;
故障緣由:
爲了保障 web 服務器的安全性,默認狀況下, isa2006 拒絕在 http 上進行身份驗證;
解決方案:
取消禁止在 http 上進行身份驗證
 
web 發佈規則偵聽器 ca 上點擊右鍵——點屬性




9、防火牆客戶端沒法正常鏈接到 isa
症狀:
fwc 鏈接 isa 時,測試返回沒法解析的名字,從而不能正常的鏈接到 isa
故障緣由:
默認狀況下, isa 使用本身的 fqdn 來做爲返回給 fwc 的名字,可是若是 fwc 不能正確解析此名字,則提示上述錯誤;
解決方案:
配置 isa 使用 ip 做爲返回給 fwc 的名字;
確保針對域名的 dns 解析成功;
 
在內部網絡右鍵屬性——選擇「防火牆客戶端」
在防火牆客戶端配置裏填寫 isa 服務器的 ip 地址




10、用戶超出鏈接限制
症狀:
用戶沒法進行訪問;
日誌中出現「 QUOTA_EXCEED 」等信息;
故障緣由:
用戶超出了 isa 的併發鏈接限制;
解決方案:
檢查此用戶是否使用 P2P 軟件或中病毒;
提升 isa 併發連接數限制



0javascript

收藏css

suzlz

12篇文章,1W+人氣,0粉絲

Ctrl+Enter 發佈html

發佈java

取消mysql

推薦專欄更多

帶你玩轉高可用

前百度高級工程師的架構高可用實戰

共15章 | 曹林華

¥51.00 517人訂閱
負載均衡高手煉成記

高併發架構之路

共15章 | sery

¥51.00 590人訂閱
VMware vSAN中小企業應用案例

掌握VMware超融合技術

共41章 | 王春海

¥51.00 450人訂閱
基於Kubernetes企業級容器雲平臺落地與實踐

容器私有云平臺實踐之路

共15章 | 李振良OK

¥51.00 717人訂閱
網工2.0晉級攻略 ——零基礎入門Python/Ansible

網絡工程師2.0進階指南

共30章 | 薑汁啤酒

¥51.00 2005人訂閱

掃一掃,領取大禮包

0

分享
suzlz
相關文章
相關標籤/搜索