ISA y bloqueo por aplicacion

25/01/2005 - 11:18 por Miguel | Informe spam
Hola

Hasta ahora tenía un proxy 2.0 que para el caso era suficiente. Pero ahora,
todos los de la empresa necesitan tener salida con el Skype, pero no de
internet. Lo que yo quiero saber es si puedo permitir con el ISA server
salir a internet a "ciertos" usuarios, solo y cuando la aplicacion sea el
skype ¿como hace el ISA para saber que es el skype que sale?. Me refiero
a que si existe la forma de controlar la aplicacion que sale mediante HASH,
para que nadie me pueda suplantar la aplicacion Skype.exe por un cliente FTP
(por ejemplo).

Gracias

y un saludo.
 

Leer las respuestas

#1 Ivan [MS MVP]
25/01/2005 - 11:59 | Informe spam
No, no es posible hacer eso que pides. ISA y ningun cortafuegos que se
precie funcionan asi.
Primero debes saber que protocolos utiliza el skype. Con esto, creas las
definiciones de protocolo necesarias y ya puedes crear reglas de acceso que
permitan esos protocolos a los usuarios que necesiten usarlo. En los
clientes internos necesitas instalar el firewall client para poder aplicar
en las reglas usuarios y grupos del dominio.

Un saludo.
Ivan
MS MVP ISA Server


"Miguel" escribió en el mensaje
news:%
Hola

Hasta ahora tenía un proxy 2.0 que para el caso era suficiente. Pero
ahora,
todos los de la empresa necesitan tener salida con el Skype, pero no de
internet. Lo que yo quiero saber es si puedo permitir con el ISA server
salir a internet a "ciertos" usuarios, solo y cuando la aplicacion sea el
skype ¿como hace el ISA para saber que es el skype que sale?. Me
refiero
a que si existe la forma de controlar la aplicacion que sale mediante
HASH,
para que nadie me pueda suplantar la aplicacion Skype.exe por un cliente
FTP
(por ejemplo).

Gracias

y un saludo.


Preguntas similares