Como es posible?

15/07/2004 - 15:51 por Diego Sosnitsky | Informe spam
Configure un servidor de correo como Secure nat, le asigne ip statica - como
default gateway la ip interna del ISA y como DNS el servidor interno de DNS.

Ahora bien. en el ISA no cree ninguna regla que dijera especificamente
que ese servidor de correo con ip 192.168.0.3 por ejemplo, pudiera hacer un
ping a www.yahoo.com

y sin embaro puede hacerlo como es posible? como puede salir ese ping
sin autenticarse


gracias por todo!!

Jamon



" Un ejército de ciervos dirigido por un león es mucho más temible que un
ejército de leones mandado por un ciervo".
Plutarco (50-125); escritor griego
 

Leer las respuestas

#1 Ivan [MS MVP]
16/07/2004 - 08:22 | Informe spam
Es posible porque en el ISA esta habilitado el IP routing y hay un filtro
que permite ICMP outbound. Las reglas de acceso solo se aplican a TCP y UDP
y el ping emplea ICMP. En ISA 2004 si se puede controlar mediante reglas de
acceso.

Un saludo.
Ivan
MS MVP ISA Server


"Diego Sosnitsky" escribió en el
mensaje news:
Configure un servidor de correo como Secure nat, le asigne ip statica -


como
default gateway la ip interna del ISA y como DNS el servidor interno de


DNS.

Ahora bien. en el ISA no cree ninguna regla que dijera especificamente
que ese servidor de correo con ip 192.168.0.3 por ejemplo, pudiera hacer


un
ping a www.yahoo.com

y sin embaro puede hacerlo como es posible? como puede salir ese ping
sin autenticarse


gracias por todo!!

Jamon



" Un ejército de ciervos dirigido por un león es mucho más temible que un
ejército de leones mandado por un ciervo".
Plutarco (50-125); escritor griego


Preguntas similares