filtrado de paquetes IP????

14/12/2004 - 18:47 por jlsanchez25 | Informe spam
Hola nuevamente,
disculpen lo pregunton, pero recien me estoy iniciando en esto y queria
saber para que sirve el filtrado de paquetes IP. si lo activo o lo
desactivo no veo ningun cambio en mi isa.
Vi un ejemplo que desactivandolo los usuarios no podian por ejemplo
resolver direccion ip pero esto no sucede en mi caso.
gracias

Preguntas similare

Leer las respuestas

#1 Ivan [MS MVP]
15/12/2004 - 08:50 | Informe spam
Una cosa es que no lo "veas" y otra muy distinta que ese cambio no afecte a
nada. Es muy improtante que el IP packet filter este habilitado, si no lo
esta, ISA no aplica filtrado en el interface externo y estas totalmente
desprotegido...

Un saludo.
Ivan
MS MVP ISA Server


"Jorge" escribió en el mensaje
news:110aeb412645b0cb4e628c919ecc8597$
Hola nuevamente,
disculpen lo pregunton, pero recien me estoy iniciando en esto y queria
saber para que sirve el filtrado de paquetes IP. si lo activo o lo
desactivo no veo ningun cambio en mi isa.
Vi un ejemplo que desactivandolo los usuarios no podian por ejemplo
resolver direccion ip pero esto no sucede en mi caso.
gracias

Respuesta Responder a este mensaje
#2 jlsanchez25
15/12/2004 - 20:24 | Informe spam
Estimado IVAN,

entonces me puedes explicar por favor cual es la diferencia entre filtros
de paquetes ip y definicion de protocolos.
Ambos abren puertos para el uso de aplicaciones.

mil gracias por tu respuesta

Ivan [MS MVP] escribió:

Una cosa es que no lo "veas" y otra muy distinta que ese cambio no afecte a
nada. Es muy improtante que el IP packet filter este habilitado, si no lo
esta, ISA no aplica filtrado en el interface externo y estas totalmente
desprotegido...

Un saludo.
Respuesta Responder a este mensaje
#3 Ivan [MS MVP]
16/12/2004 - 08:51 | Informe spam
Los filtros solo se aplican en tres circustancias:
1-Aplicaciones en el propio ISA. Necesitas usar cualquier aplicacion en el
ISA, un cliente de correo por poner un ejmeplo. Si bien, te recomiendo que
no utilices absolutamente ninguna aplicacion en el ISA, como mucho navegar
contra un par de sitios: Windows Update y www.microsoft.com para descarga de
parches y actualizaciones.
2-Una configuracion Three-homed DMZ (tres interfaces de red). Como la
relacion entre red externa-DMZ es de routing, el trafico desde/hacia red
externa-DMZ lo controlas enpleando filtros.
3-Controlar el uso de otros protocolos distintos de TCP y UDP, basicamente
ICMP y GRE. Si neceitas que un cliente interno o el propio ISA puedan
realizar un ping o establecer una VPN con PPTP, debes crerar filtros que
pemirtan este tipo de trafico.

Para controlar lo que pueden y no pueden hacer los cleintes internos debes
emplear reglas de acceso: reglas de protcolo y reglas de sitio y contenido.
Si estas empezando con ISA, te recomiendo que utilices ISA 2004 y te olvides
de ISA 2000. Aqui no hay reglas de protocolo, reglas de sitio y contenido y
filtros, unicamente hay reglas de acceso que sirven para cualquier
proposito.

Un saludo.
Ivan
MS MVP ISA Server


"jorge" escribió en el mensaje
news:dfa6f9f243aca4a0f96a1ca363a06bb4$
Estimado IVAN,

entonces me puedes explicar por favor cual es la diferencia entre filtros
de paquetes ip y definicion de protocolos.
Ambos abren puertos para el uso de aplicaciones.

mil gracias por tu respuesta

Ivan [MS MVP] escribió:

Una cosa es que no lo "veas" y otra muy distinta que ese cambio no afecte
a nada. Es muy improtante que el IP packet filter este habilitado, si no
lo esta, ISA no aplica filtrado en el interface externo y estas
totalmente desprotegido...



Un saludo.




Respuesta Responder a este mensaje
#4 jlsanchez25
20/12/2004 - 00:46 | Informe spam
Tu respuesta pudo darme una idea mas clara sobre mi duda que tenia.
Gracias IVAN
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida