filtro ip

16/12/2004 - 13:13 por jose | Informe spam
Necesito crear un filtro de salida para el puerto 9020,
el caso es que lo creo, pero tengo la duda si en el puerto local tengo que
poner el 9020 y en el remoto todos, o al reves.

Gracias por la ayuda.

Preguntas similare

Leer las respuestas

#1 Ivan [MS MVP]
16/12/2004 - 14:23 | Informe spam
Si desde el propio ISA necesitas acceder a un servidor remoto que
proporciona un servicio en el puerto 9020, si debes crear un filtro. Si se
trata de un cliente remoto, debes crear reglas de acceso, el filtro no
sirve.
Si es desde el propio ISA, debes crear este filtro:
Protocolo: TCP
Direccion: Outbound
Puerto local: all ports
Puerto remoto: 9020

Un saludo.
Ivan
MS MVP ISA Server


"jose" escribió en el mensaje
news:
Necesito crear un filtro de salida para el puerto 9020,
el caso es que lo creo, pero tengo la duda si en el puerto local tengo que
poner el 9020 y en el remoto todos, o al reves.

Gracias por la ayuda.
Respuesta Responder a este mensaje
#2 Ivan [MS MVP]
16/12/2004 - 14:27 | Informe spam
Si se trata de un cliente remoto



Perdon, queria decir un cliente de la red interna que accede a Internet a
traves del ISA.

Un saludo.
Ivan
MS MVP ISA Server


"Ivan [MS MVP]" escribió en el mensaje
news:
Si desde el propio ISA necesitas acceder a un servidor remoto que
proporciona un servicio en el puerto 9020, si debes crear un filtro. Si se
trata de un cliente remoto, debes crear reglas de acceso, el filtro no
sirve.
Si es desde el propio ISA, debes crear este filtro:
Protocolo: TCP
Direccion: Outbound
Puerto local: all ports
Puerto remoto: 9020

Un saludo.
Ivan
MS MVP ISA Server


"jose" escribió en el mensaje
news:
Necesito crear un filtro de salida para el puerto 9020,
el caso es que lo creo, pero tengo la duda si en el puerto local tengo
que
poner el 9020 y en el remoto todos, o al reves.

Gracias por la ayuda.




Respuesta Responder a este mensaje
#3 jose
16/12/2004 - 17:35 | Informe spam
Hola Ivan

Se trata de un cliente de la red, de otro servidor, pero podrias ser un
pelin mas explicito, cuando dices una regla de acceso, a que regla te
refieres? reglas de protocolo?



Gracias.


"Ivan [MS MVP]" wrote:

>Si se trata de un cliente remoto

Perdon, queria decir un cliente de la red interna que accede a Internet a
traves del ISA.

Un saludo.
Ivan
MS MVP ISA Server


"Ivan [MS MVP]" escribió en el mensaje
news:
> Si desde el propio ISA necesitas acceder a un servidor remoto que
> proporciona un servicio en el puerto 9020, si debes crear un filtro. Si se
> trata de un cliente remoto, debes crear reglas de acceso, el filtro no
> sirve.
> Si es desde el propio ISA, debes crear este filtro:
> Protocolo: TCP
> Direccion: Outbound
> Puerto local: all ports
> Puerto remoto: 9020
>
> Un saludo.
> Ivan
> MS MVP ISA Server
>
>
> "jose" escribió en el mensaje
> news:
>> Necesito crear un filtro de salida para el puerto 9020,
>> el caso es que lo creo, pero tengo la duda si en el puerto local tengo
>> que
>> poner el 9020 y en el remoto todos, o al reves.
>>
>> Gracias por la ayuda.
>
>



Respuesta Responder a este mensaje
#4 Ivan [MS MVP]
17/12/2004 - 08:54 | Informe spam
Si utilizas ISA 2000, me refiero a reglas de sitio y contenido y reglas de
protocolo. ISA 2000 evalua ambas reglas antes de permitir una peticion
(bueno.. tambien los packet filters, aunque no se deban utilizar para
permitir/denegar a los clientes internos). Si hablamos de ISA 2004,
unicamente hay reglas de acceso.
Como imagino que utilizas ISA 2000, debes realizar esto:
1-Crea en el ISA esta definicion de protocolo:
Protocolo: TCP
Direccion: Outbound
Puerto: 9020
2-Crea un aregla de protocolo que pemrite la definicion anterior a los
usuarios o grupos necesarios.
3-Crea una regla de sitio y contenido que permite alcanzar el servidor al
que necesitas conectarte con esta aplicacion.
4-En los clientes internos instala el firewall client.

Un saludo.
Ivan
MS MVP ISA Server


"jose" escribió en el mensaje
news:

Hola Ivan

Se trata de un cliente de la red, de otro servidor, pero podrias ser un
pelin mas explicito, cuando dices una regla de acceso, a que regla te
refieres? reglas de protocolo?



Gracias.


"Ivan [MS MVP]" wrote:

>Si se trata de un cliente remoto

Perdon, queria decir un cliente de la red interna que accede a Internet a
traves del ISA.

Un saludo.
Ivan
MS MVP ISA Server


"Ivan [MS MVP]" escribió en el mensaje
news:
> Si desde el propio ISA necesitas acceder a un servidor remoto que
> proporciona un servicio en el puerto 9020, si debes crear un filtro. Si
> se
> trata de un cliente remoto, debes crear reglas de acceso, el filtro no
> sirve.
> Si es desde el propio ISA, debes crear este filtro:
> Protocolo: TCP
> Direccion: Outbound
> Puerto local: all ports
> Puerto remoto: 9020
>
> Un saludo.
> Ivan
> MS MVP ISA Server
>
>
> "jose" escribió en el mensaje
> news:
>> Necesito crear un filtro de salida para el puerto 9020,
>> el caso es que lo creo, pero tengo la duda si en el puerto local tengo
>> que
>> poner el 9020 y en el remoto todos, o al reves.
>>
>> Gracias por la ayuda.
>
>



Respuesta Responder a este mensaje
#5 jose
17/12/2004 - 10:35 | Informe spam
Hola Ivan todavia no lo he probado pero tengo una duda por lo que me has
dicho:

Me has dicho segun he entendido, que para que una aplicacion que necesite un
puerto especifico, funcione y no sea desde el mismo servidor del isa, no
sirve un filtro de paquetes ip, y me has dejado un poco parado, porque por
ejemplo para el messenger, que considero una aplicacion que funciona sobre un
puerto diferente, y que no esta logicamente en el servidor del isa, le cree
un filtro de protocolo ip, y me funciona, por eso me he quedado extrañado
cuando me has dicho esto.

Espero que me puedas solventar mi duda,

Un saludo.


"Ivan [MS MVP]" wrote:

Si utilizas ISA 2000, me refiero a reglas de sitio y contenido y reglas de
protocolo. ISA 2000 evalua ambas reglas antes de permitir una peticion
(bueno.. tambien los packet filters, aunque no se deban utilizar para
permitir/denegar a los clientes internos). Si hablamos de ISA 2004,
unicamente hay reglas de acceso.
Como imagino que utilizas ISA 2000, debes realizar esto:
1-Crea en el ISA esta definicion de protocolo:
Protocolo: TCP
Direccion: Outbound
Puerto: 9020
2-Crea un aregla de protocolo que pemrite la definicion anterior a los
usuarios o grupos necesarios.
3-Crea una regla de sitio y contenido que permite alcanzar el servidor al
que necesitas conectarte con esta aplicacion.
4-En los clientes internos instala el firewall client.

Un saludo.
Ivan
MS MVP ISA Server


"jose" escribió en el mensaje
news:
>
> Hola Ivan
>
> Se trata de un cliente de la red, de otro servidor, pero podrias ser un
> pelin mas explicito, cuando dices una regla de acceso, a que regla te
> refieres? reglas de protocolo?
>
>
>
> Gracias.
>
>
> "Ivan [MS MVP]" wrote:
>
>> >Si se trata de un cliente remoto
>>
>> Perdon, queria decir un cliente de la red interna que accede a Internet a
>> traves del ISA.
>>
>> Un saludo.
>> Ivan
>> MS MVP ISA Server
>>
>>
>> "Ivan [MS MVP]" escribió en el mensaje
>> news:
>> > Si desde el propio ISA necesitas acceder a un servidor remoto que
>> > proporciona un servicio en el puerto 9020, si debes crear un filtro. Si
>> > se
>> > trata de un cliente remoto, debes crear reglas de acceso, el filtro no
>> > sirve.
>> > Si es desde el propio ISA, debes crear este filtro:
>> > Protocolo: TCP
>> > Direccion: Outbound
>> > Puerto local: all ports
>> > Puerto remoto: 9020
>> >
>> > Un saludo.
>> > Ivan
>> > MS MVP ISA Server
>> >
>> >
>> > "jose" escribió en el mensaje
>> > news:
>> >> Necesito crear un filtro de salida para el puerto 9020,
>> >> el caso es que lo creo, pero tengo la duda si en el puerto local tengo
>> >> que
>> >> poner el 9020 y en el remoto todos, o al reves.
>> >>
>> >> Gracias por la ayuda.
>> >
>> >
>>
>>
>>



Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida