आईपी पैकेट फिल्टर जब ISA सर्वर या तो इन तरीकों में स्थापित है विन्यस्त किया जा सकता है:
अगर आप सेवाओं कि ISA सर्वर पर, या रहते हैं अगर आप सर्वरों कि परिधि नेटवर्क पर रहते प्रकाशित करना चाहते प्रकाशित करना चाहते पैकेट फिल्टर आम तौर पर उपयोग किया जाता है.
- यदि आप केवल कुछ प्रोटोकॉल का उपयोग करने के लिए दूरदराज के कनेक्शन को सीमित करना चाहते हैं, configure IP पैकेट फिल्टर केवल इन प्रोटोकॉल की अनुमति देने के लिए.
- यदि आप ओं), configure IP पैकेट फिल्टर है कि सिर्फ इन विशिष्ट IP पते का उपयोग को सीमित करने के लिए केवल एक विशिष्ट कंप्यूटर (करने के लिए दूरस्थ पहुँच कनेक्शन को सीमित करना चाहते हैं.
पैकेट फिल्टर भी अनुमति देने के लिए पैकेट में जानकारी का उपयोग करता है या पैकेट इनकार:
- प्रोटोकॉल
- पोर्ट
- प्रोटोकॉल और बंदरगाह
- दिशा:
- भीतर का
- आउटबाउंड
- Inbound और आउटबाउंड.
- पैकेट से आ रिमोट कंप्यूटर.
- दूरस्थ कंप्यूटर के पैकेट के लिए है.
पैकेट फिल्टर निम्नलिखित स्थितियों में इस्तेमाल किया जाना चाहिए:
- जब आप सर्वर परिमिति नेटवर्क में रहने को प्रकाशित करना चाहते हैं () क्षेत्र ग़ैरफ़ौजीकरण किया.
- जब वेब सर्वर और मेल सर्वर के ISA सर्वर कंप्यूटर पर पहुँच इंटरनेट चलाने जैसी सेवाओं, कर रहे हैं.
- जब आवेदनों को ISA सर्वर कंप्यूटर की आवश्यकता है कि इंटरनेट का उपयोग करने पर चल रहे हैं.
- जब आपको लगता है कि TCP या UDP नहीं हैं प्रोटोकॉल का प्रयोग कर रहे हैं.
ISA सर्वर है कि कई आम हमलों से नेटवर्क की रक्षा कर सकते हैं एक घुसपैठ में निर्मित पहचान तंत्र शामिल हैं. इस घुसपैठ में पता लगाने तंत्र बनाया विन्यस्त किया जा सकता है एक चेतावनी है जब एक घुसपैठ का पता भेजने के लिए.
ISA सर्वर निम्न स्तरों पर घुसपैठ-पहचान लागू:
- पैकेट फिल्टर स्तर
- आवेदन फिल्टर स्तर
ISA सर्वर के पैकेट फिल्टर स्तर पर हमलों की पहचान कर सकते हैं:
- सभी बंदरगाहों स्कैन हमला, एक हमलावर बंदरगाहों के कॉन्फ़िगर संख्या से अधिक उपयोग करने के लिए प्रयास कर रही है. पोर्ट स्कैनिंग या बस स्कैनिंग, जिससे जो घुसपैठियों के नेटवर्क सेवाओं पर एक लक्ष्य नेटवर्क के बारे में जानकारी एकत्र की प्रक्रिया है. यहाँ, इस घुसपैठिए को लक्ष्य सिस्टम पर खुला बंदरगाहों खोजने के लिए प्रयास करता है.
- Enumerated पोर्ट स्कैन हमला, और अनाधिकृत घुसपैठिए विधियों का एक नंबर का उपयोग करता है, और अनुप्रयोगों और मेजबान के नेटवर्क पर के बारे में जानकारी इकट्ठा करने के लिए सेवाओं एक कंप्यूटर पर चल रहे गिनने के लिए. यह घुसपैठिए जांच एक प्रतिक्रिया के लिए बंदरगाहों.
- आईपी आधा स्कैन हमला, हमलावर एक कंप्यूटर करने के लिए कई कनेक्शन का प्रयास करता है, लेकिन वास्तव में प्रवेश नहीं करता है. इस हमले का उद्देश्य खुले बंदरगाहों के लिए जांच करने के लिए है.
- भूमि हमला, TCP SYN पैकेट एक spoofed स्रोत आईपी पते और पोर्ट संख्या कि गंतव्य IP पता और पोर्ट संख्या में मैच के साथ भेजे जाते हैं.
- मौत हमले के पिंग; जानकारी की एक बड़ी राशि का एक इंटरनेट का नियंत्रण संदेश प्रोटोकॉल (ICMP) करने के लिए अनुरोध एक UDP बम हमले; कि कुछ क्षेत्रों में अवैध रूप से मूल्यों को नियंत्रित UDP पैकेट एक दुर्घटना का प्रयास करने के लिए पुराने ऑपरेटिंग सिस्टम कारण करने के लिए भेजा जाता है.
- बैंड के दौरे में से विंडोज; के एक इनकार-एक आंतरिक कंप्यूटर ISA सर्वर के द्वारा संरक्षित के खिलाफ सेवा हमला.
डिफ़ॉल्ट पैकेट फिल्टर को समझना
डिफ़ॉल्ट ISA सर्वर विन्यास ISA सर्वर स्थापना के दौरान बनाया बाहरी अंतरफलक में, जब यह विशेष रूप से करने के लिए कॉन्फ़िगर नहीं है छोड़कर सभी पैकेट बूँदें.
कि इस नियम को लागू करने के लिए बनाया जाता है डिफ़ॉल्ट पैकेट फ़िल्टर यहाँ सूचीबद्ध हैं:
- ICMP आउटबाउंड; ने ISA सर्वर कंप्यूटर ICMP संदेश भेजने के लिए अनुमति देता है.
- ICMP पिंग प्रतिक्रिया (में); ने ISA सर्वर कंप्यूटर () भीतर का पिंग प्रतिक्रिया प्राप्त करने के लिए अनुमति देता है.
- ICMP स्रोत बुझाना है, ISA सर्वर कंप्यूटर के पैकेट भेजने दर कम करने के लिए संदेश प्राप्त करने के लिए अनुमति देता है.
- ICMP मध्यांतर (में); ने ISA सर्वर कंप्यूटर पिंग अनुरोधों जैसे, timeouts पर संदेश, प्राप्त करने के लिए अनुमति देता है.
- ICMP अगम्य; ने ISA सर्वर कंप्यूटर को किसी भी अगम्य पते पर संदेश प्राप्त करने के लिए अनुमति देता है.
- जब तुम IP पैकेट फिल्टर बनाने, वहाँ पूर्वनिर्धारित फ़िल्टर प्रकार के एक नंबर है कि आप चुन सकते हैं:
- DNS लुकअप; अनुमति या DNS lookups इंकार
- भेजें और प्राप्त करें
- पोर्ट 53
- ICMP क्वेरी; अनुमति या ICMP पिंग क्वेरियाँ इंकार
- PPTP कॉल; अनुमति या अस्वीकार PPTP कहते हैं. यदि आप ISA सर्वर VPNs configuring रहे हैं, तो आप प्राप्त PPTP कॉल और PPTP की जरूरत है.
- Inbound और आउटबाउंड
- पोर्ट 47
- PPTP प्राप्त; अनुमति या PPTP प्राप्त इंकार करते हैं. यदि आप ISA सर्वर VPNs configuring रहे हैं, तो आप प्राप्त PPTP कॉल और PPTP की जरूरत है.
- Inbound और आउटबाउंड
- पोर्ट 47
- SMTP; अनुमति या आंतरिक SMTP सर्वर तक पहुँच से इंकार करते हैं.
- पॉप 3; अनुमति या आंतरिक पॉप 3 सर्वर का उपयोग करने से इंकार करते हैं.
- Identd; अनुमति या Identd सर्वर का उपयोग करने से इंकार करते हैं.
- HTTP सर्वर (पोर्ट 80); अनुमति या वेब सर्वर का उपयोग करने से इंकार करते हैं.
- HTTPS सर्वर (पोर्ट 443); अनुमति या SSL कनेक्शन स्थापित करने के लिए वेब सर्वर का उपयोग करने से इंकार करते हैं.
- NetBIOS (जीत ग्राहक केवल); अनुमति या उपयोग NetBIOS बंदरगाहों के लिए NetBIOS ग्राहकों से इंकार करते हैं.
- NetBIOS (सभी); अनुमति या NetBIOS बंदरगाहों की पहुँच से इंकार करते हैं.
आईपी पैकेट फ़िल्टर संपत्ति सेटिंग्स विन्यास
आप ने आईपी पैकेट फिल्टर संपत्ति सेटिंग्स का उपयोग कर सकते हैं:
- ओपन के ISA Management console.
- और फिर IP पैकेट फिल्टर को चुनें प्रवेश नीति नोड का विस्तार करें.
- मौजूदा IP पैकेट फिल्टर विवरण फलक में प्रदर्शित किए जाते हैं.
- दायाँ क्लिक करें IP पैकेट फिल्टर और शॉर्टकट मेनू से गुण चुनें.
जनरल पट्टी पर, आप यह कर सकते हैं configure निम्नलिखित सेटिंग्स:
- पैकेट छनन सक्षम: सक्षम करने के लिए इस सेटिंग / निष्क्रिय पैकेट फिल्टर का प्रयोग करें. इस सेटिंग डिफ़ॉल्ट रूप से सक्षम है.
- घुसपैठ जांच सक्षम: सक्षम करने के लिए इस सेटिंग / अक्षम preconfigured घुसपैठ का पता लगाने सेटिंग्स का उपयोग करें. इस सेटिंग डिफ़ॉल्ट रूप से अक्षम है.
- आईपी अनुमार्गण सक्षम: सक्षम करने के लिए इस सेटिंग / निष्क्रिय आईपी मार्ग का प्रयोग करें. इस सेटिंग डिफ़ॉल्ट रूप से अक्षम है. तुम IP पैकेट से पहले आईपी अनुमार्गण सक्षम कर सकते हैं फ़िल्टरिंग सक्षम करने के लिए किया है.
पैकेट फिल्टर टैब पर, आप कर सकते हैं configure निम्नलिखित सेटिंग्स:
- फ़िल्टरिंग आईपी टुकड़े के सक्षम: सक्षम करने के लिए इस सेटिंग / इस्तेमाल अक्षम आईपी टुकड़े के फ़िल्टरिंग. इस सेटिंग डिफ़ॉल्ट रूप से, और अक्षम है जब वीडियो के ISA सर्वर के माध्यम से Streaming अनुमति सक्षम नहीं होना चाहिए. जब सक्षम, आईपी टुकड़े गिर रहे हैं.
- आईपी फ़िल्टरिंग विकल्प सक्षम करें: जब सक्षम, पैकेट गिरा रहे हैं कि इस वाक्यांश, आईपी विकल्प, होते हैं. इस सेटिंग डिफ़ॉल्ट रूप से अक्षम है.
- से प्रवेश करें पैकेट "" की अनुमति दें: जब सक्षम, सभी पैकेटों को ISA सर्वर से गुजर लॉग इन किया जा सकता है. इस सेटिंग डिफ़ॉल्ट रूप से अक्षम है.
इस घुसपैठ जांच टैब पर, आप कर सकते हैं configure घुसपैठ जांच विन्यास सेटिंग्स. ये सेटिंग्स डिफ़ॉल्ट रूप से अक्षम हैं.
इस PPTP टैब पर, आप को सक्षम कर सकता / अक्षम PPTP ISA Firewall के माध्यम से PPTP पैकेट को ISA सर्वर के माध्यम से पारित करने के लिए अनुमति देने के लिए सेटिंग की जाती है.
कैसे एक IP पैकेट फ़िल्टर बनाने के लिए
- ओपन के ISA Management console.
- और फिर IP पैकेट फिल्टर का विस्तार को एक्सेस नीति नोड का विस्तार करें.
- दायाँ क्लिक करें IP पैकेट फिल्टर और नई का चयन करें और तब फ़िल्टर के शॉर्टकट मेनू से.
- इस नई IP पैकेट फ़िल्टर जादूगर प्रक्षेपण.
- इस IP पैकेट फ़िल्टर का नाम textbox और क्लिक में पैकेट फ़िल्टर के लिए एक नाम प्रदान करें Next.
- के सर्वर पृष्ठ पर, कि क्या पैकेट फिल्टर करने के लिए लागू किया जाना चाहिए निर्दिष्ट करें.
- इस ISA सरणी के भीतर एकल सर्वर.
- पूरे ISA सरणी
अगला पर क्लिक करें
- इस फ़िल्टर मोड पृष्ठ पर, कि क्या पैकेट की अनुमति है या अवरुद्ध चुनें:
- पैकेट पारेषण की अनुमति दें
- ब्लॉक पैकेट पारेषण
अगला पर क्लिक करें.
- इस फ़िल्टर प्रकार पेज पर, पूर्वनिर्धारित फ़िल्टर विकल्प या एक कस्टम फ़िल्टर विकल्प का चयन करें. अगला पर क्लिक करें.
- अगर आप उपलब्ध ड्रॉप से फ़िल्टर चयन सूची बॉक्स नीचे पूर्वनिर्धारित फ़िल्टर विकल्प चुना है.
- यदि आप निम्नलिखित सेटिंग्स निर्दिष्ट करने के लिए फ़िल्टर सेटिंग्स पेज का उपयोग करने वाले कस्टम फ़िल्टर विकल्प चुना है:
- आईपी प्रोटोकॉल, और प्रोटोकॉल का चयन आईडी:
- प्रथा
- कोई
- ICMP
- टीसीपी
- UDP
- नंबर, और प्रोटोकॉल संख्या दर्ज करें.
- दिशा; दिशा का चयन करें:
- स्थानीय पोर्ट; निम्नलिखित विकल्पों के बीच चुनें:
- सभी बंदरगाहों
- फिक्स्ड पोर्ट
- गतिशील (1025-5000)
- पोर्ट संख्या, अगर आप फिक्स्ड पोर्ट विकल्प चुना है, को पोर्ट संख्या दर्ज करें.
- दूरस्थ पोर्ट; निम्नलिखित विकल्पों के बीच चुनें:
- सभी बंदरगाहों
- फिक्स्ड पोर्ट
- गतिशील (1025-5000)
अगला पर क्लिक करें.
- स्थानीय कंप्यूटर पृष्ठ पर, IP पता है कि पैकेट फिल्टर करने के लिए लागू किया जाता है निर्दिष्ट करें. इस विकल्प हैं:
- डिफ़ॉल्ट आईपी को ISA सर्वर कंप्यूटर पर प्रत्येक बाहरी इंटरफ़ेस के लिए पते.
- यह ISA सर्वर के बाहरी आईपी पता है - ISA सर्वर सरणी में ISA सर्वर के IP पता प्रदान करते हैं.
- इस कंप्यूटर की परिधि नेटवर्क () पर है - कंप्यूटर के IP दर्ज करें.
- अगला पर क्लिक करें.
- इस दूरस्थ कंप्यूटर पृष्ठ पर, IP पता है कि पैकेट फिल्टर करने के लिए और फिर क्लिक करें अगला लागू है निर्दिष्ट करें.
- Click Finish.
एक IP पैकेट फ़िल्टर के लिए कैसे कॉन्फ़िगर करने के लिए एक प्रोटोकॉल
- ओपन के ISA Management console.
- पर क्लिक करें और देखें मेनू पर क्लिक करें उन्नत विकल्प देखें.
- और फिर IP पैकेट फिल्टर को चुनें प्रवेश नीति नोड का विस्तार करें.
- मौजूदा IP पैकेट फिल्टर विवरण फलक में प्रदर्शित किए जाते हैं.
- दायाँ क्लिक करें कि IP पैकेट फिल्टर है कि आप कॉन्फ़िगर करना चाहते हैं और शॉर्टकट मेनू से गुण चुनें.
- फ़िल्टर प्रकार टैब पर क्लिक करें.
- यदि आप फ़िल्टर चुनें एक पूर्वनिर्धारित फिल्टर प्रकार, का उपयोग करना चाहते हैं.
- आप वैकल्पिक रूप से और फिर कस्टम को चुन सकते हैं कि आईपी प्रोटोकॉल ड्रॉप से एक प्रोटोकॉल-सूची डाउन बक्से का चयन करें.
- यदि आप कस्टम विकल्प और ICMP प्रोटोकॉल का चयन किया है
- दिशा ड्रॉप से चुनें दिशा-सूची डाउन बक्से.
- चयन प्रकार ड्रॉप से टाइप-सूची डाउन बक्से.
- चुनें संहिता ड्रॉप से कोड-सूची डाउन बक्से.
- अगर तुम और कोई आईपी प्रोटोकॉल का विकल्प, कस्टम स्थापना का चयन किया है
- दिशा ड्रॉप से चुनें दिशा-सूची डाउन बक्से.
- यदि आप कस्टम सेटिंग और TCP प्रोटोकॉल का विकल्प चुना
- दिशा ड्रॉप से चुनें दिशा-सूची डाउन बक्से.
- चुनें स्थानीय पोर्ट बॉक्स से उपयुक्त सेटिंग.
- चुनें दूरस्थ पोर्ट बॉक्स से उपयुक्त सेटिंग.
- यदि आप कस्टम सेटिंग और UDP प्रोटोकॉल का विकल्प चुना
- दिशा ड्रॉप से चुनें दिशा-सूची डाउन बक्से.
- चुनें स्थानीय पोर्ट बॉक्स से उपयुक्त सेटिंग.
- चुनें दूरस्थ पोर्ट बॉक्स से उपयुक्त सेटिंग.
- ठीक पर क्लिक करें.
कैसे एक ISA सर्वर से एक आईपी पैकेट फिल्टर लागू करने के लिए
- ओपन के ISA Management console.
- पर क्लिक करें और देखें मेनू पर क्लिक करें उन्नत विकल्प देखें.
- और फिर IP पैकेट फिल्टर को चुनें प्रवेश नीति नोड का विस्तार करें.
- मौजूदा IP पैकेट फिल्टर विवरण फलक में प्रदर्शित किए जाते हैं.
- दायाँ क्लिक करें कि IP पैकेट फिल्टर है कि आप ISA सर्वर से लागू करने के लिए और शॉर्टकट मेनू से चुनें गुण है.
- सामान्य टैब में निम्नलिखित विकल्पों में से एक को चुनें:
- इस Array में सब सर्वर
- केवल यह सर्वर
- ठीक पर क्लिक करें.
स्थानीय ISA सर्वर कंप्यूटर के लिए कैसे कॉन्फ़िगर करने के लिए एक IP पैकेट फ़िल्टर
- ओपन के ISA Management console.
- पर क्लिक करें और देखें मेनू पर क्लिक करें उन्नत विकल्प देखें.
- और फिर IP पैकेट फिल्टर को चुनें प्रवेश नीति नोड का विस्तार करें.
- मौजूदा IP पैकेट फिल्टर विवरण फलक में प्रदर्शित किए जाते हैं.
- दायाँ क्लिक करें IP पैकेट फिल्टर है कि आप कॉन्फ़िगर करना चाहते हैं और शॉर्टकट मेनू से गुण चुनें.
- पर क्लिक करें स्थानीय कंप्यूटर टैब.
- यदि आप स्थानीय ISA सर्वर कंप्यूटर के बाहरी इंटरफेस के डिफ़ॉल्ट आईपी पता करने के लिए IP पैकेट फ़िल्टर लागू करने के लिए है, तो डिफ़ॉल्ट आईपी पता के विदेश अंतरफलक (ओं) विकल्प पर (तों) को चुनें.
- यदि आप स्थानीय ISA सर्वर कंप्यूटर का एक विशिष्ट आईपी पता करने के लिए IP पैकेट फ़िल्टर लागू करने के लिए, तो यह ISA सर्वर के विदेश आईपी पता विकल्प चुनें चाहते हैं. आईपी पता है कि IP पैकेट फिल्टर करने के लिए लागू किया जाना चाहिए दर्ज करें.
- यदि आप परिधि नेटवर्क पर एक विशेष कंप्यूटर के लिए IP पैकेट फ़िल्टर लागू करने के लिए, विकल्प परिमिति नेटवर्क () पर इस कंप्यूटर को चुनें चाहते हैं. आईपी पता है कि IP पैकेट फिल्टर करने के लिए लागू किया जाना चाहिए दर्ज करें.
- यदि आप परिधि नेटवर्क पर IP पते की एक श्रृंखला के लिए IP पैकेट फ़िल्टर लागू करने के लिए है, यह कंप्यूटर विकल्प परिमिति नेटवर्क () को चुनें. इस Subnet बॉक्स और मास्क बॉक्स में उपयुक्त जानकारी दर्ज करें.
- ठीक पर क्लिक करें.
एक दूरस्थ कंप्यूटर के लिए कैसे कॉन्फ़िगर करने के लिए एक IP पैकेट फ़िल्टर
- ओपन के ISA Management console.
- पर क्लिक करें और देखें मेनू पर क्लिक करें उन्नत विकल्प देखें.
- और फिर IP पैकेट फिल्टर को चुनें प्रवेश नीति नोड का विस्तार करें.
- मौजूदा IP पैकेट फिल्टर विवरण फलक में प्रदर्शित किए जाते हैं.
- दायाँ क्लिक करें कि IP पैकेट फिल्टर है कि आप कॉन्फ़िगर करना चाहते हैं और शॉर्टकट मेनू से गुण चुनें.
- रिमोट कंप्यूटर टैब पर क्लिक करें.
- अगर आप सभी दूरस्थ कंप्यूटर के आईपी पैकेट फिल्टर लागू करने के लिए है, सभी दूरस्थ कंप्यूटर विकल्प चुनें चाहते हैं.
- यदि आप एक विशिष्ट दूरस्थ कंप्यूटर के आईपी पैकेट फिल्टर लागू करने के लिए है, यह दूरस्थ कंप्यूटर विकल्प चुनें चाहते हैं. विशिष्ट दूरस्थ कंप्यूटर कि IP पैकेट फिल्टर करने के लिए लागू किया जाना चाहिए के IP पता दर्ज करें.
- अगर आप दूरस्थ कंप्यूटर की एक श्रृंखला के लिए IP पैकेट फ़िल्टर लागू करने के लिए है, यह रेंज कंप्यूटर के विकल्प चुनें चाहते हैं. इस Subnet बॉक्स और मास्क बॉक्स में उपयुक्त जानकारी दर्ज करें.
- अगला पर क्लिक करें.
कैसे आईपी टुकड़ा फ़िल्टरिंग सक्षम करने के लिए
- ओपन के ISA Management console.
- पर क्लिक करें और देखें मेनू पर क्लिक करें उन्नत विकल्प देखें.
- और फिर IP पैकेट फिल्टर को चुनें प्रवेश नीति नोड का विस्तार करें.
- दायाँ क्लिक करें IP पैकेट फिल्टर और शॉर्टकट मेनू से गुण चुनें.
- चुनें सामान्य टैब पर सक्षम पैकेट छनन निशानबक्से.
- पर क्लिक करें पैकेट फिल्टर टैब.
- चुनें सक्षम छनन आईपी टुकड़े चेकबॉक्स की.
- ठीक पर क्लिक करें.
कैसे आईपी विकल्प फ़िल्टरिंग सक्षम करने के लिए
- ओपन के ISA Management console.
- पर क्लिक करें और देखें मेनू पर क्लिक करें उन्नत विकल्प देखें.
- और फिर IP पैकेट फिल्टर को चुनें प्रवेश नीति नोड का विस्तार करें.
- दायाँ क्लिक करें IP पैकेट फिल्टर और शॉर्टकट मेनू से गुण चुनें.
- चुनें सामान्य टैब पर सक्षम पैकेट छनन निशानबक्से.
- पर क्लिक करें पैकेट फिल्टर टैब.
- चुनें सक्षम छनन आईपी विकल्प निशानबक्से.
- ठीक पर क्लिक करें.
कैसे कॉन्फ़िगर अनुमति के पैकेट के प्रवेश करने के लिए
- ओपन के ISA Management console.
- पर क्लिक करें और देखें मेनू पर क्लिक करें उन्नत विकल्प देखें.
- और फिर IP पैकेट फिल्टर को चुनें प्रवेश नीति नोड का विस्तार करें.
- दायाँ क्लिक करें IP पैकेट फिल्टर और शॉर्टकट मेनू से गुण चुनें.
- पर क्लिक करें पैकेट फिल्टर टैब.
- 'से चुनें प्रवेश करें पैकेट' फिल्टर निशानबक्से को अनुमति दें.
- ठीक पर क्लिक करें.
कैसे SMTP मेल की अनुमति देने के लिए एक IP पैकेट फ़िल्टर बनाने के लिए
- ओपन के ISA Management console.
- और फिर IP पैकेट फिल्टर का विस्तार को एक्सेस नीति नोड का विस्तार करें.
- दायाँ क्लिक करें IP पैकेट फिल्टर और नई का चयन करें और तब फ़िल्टर के शॉर्टकट मेनू से.
- इस नई IP पैकेट फ़िल्टर जादूगर प्रक्षेपण.
- इस IP पैकेट फ़िल्टर का नाम textbox में SMTP पैकेट फ़िल्टर के लिए क्लिक करें और फिर अगला एक नाम प्रदान करें.
- के सर्वर पृष्ठ पर, इस Array विकल्प में और फिर क्लिक करें अगला सभी ISA सर्वर कंप्यूटर निर्दिष्ट करें.
- इस फ़िल्टर मोड पृष्ठ पर, पैकेट पारेषण की अनुमति दें विकल्प का चयन करें. अगला पर क्लिक करें.
- इस फ़िल्टर प्रकार पेज पर, कस्टम विकल्प का चयन करें. अगला पर क्लिक करें.
- आईपी प्रोटोकॉल ड्रॉप से फ़िल्टर सेटिंग्स पृष्ठ, चुनें TCP-सूची डाउन बक्से पर.
- चुनें गतिशील स्थानीय पोर्ट ड्रॉप से सूची बॉक्स नीचे.
- चुनें फिक्स्ड पोर्ट के दूरस्थ पोर्ट ड्रॉप से सूची बॉक्स नीचे.
- इस पोर्ट संख्या बॉक्स में उपयुक्त पोर्ट संख्या, 25, दर्ज करें. अगला पर क्लिक करें.
- स्थानीय कंप्यूटर पृष्ठ पर, डिफ़ॉल्ट आईपी चुनें ISA सर्वर कंप्यूटर विकल्प पर प्रत्येक बाहरी इंटरफ़ेस के लिए पते. अगला पर क्लिक करें.
- इस दूरस्थ कंप्यूटर पृष्ठ पर, सभी दूरस्थ कंप्यूटर विकल्प है और अगला क्लिक करें का चयन करें.
- इस है, नई IP पैकेट फ़िल्टर जादूगर पृष्ठ को पूरा करने पर क्लिक करें Finish पर.
कैसे पॉप 3 मेल की अनुमति देने के लिए एक IP पैकेट फ़िल्टर बनाने के लिए
- ओपन के ISA Management console.
- और फिर IP पैकेट फिल्टर का विस्तार को एक्सेस नीति नोड का विस्तार करें.
- दायाँ क्लिक करें IP पैकेट फिल्टर और नई का चयन करें और तब फ़िल्टर के शॉर्टकट मेनू से.
- इस नई IP पैकेट फ़िल्टर जादूगर प्रक्षेपण.
- इस IP पैकेट फ़िल्टर का नाम textbox में पॉप 3 पैकेट फ़िल्टर के लिए क्लिक करें और फिर अगला एक नाम प्रदान करें.
- के सर्वर पृष्ठ पर, इस Array विकल्प में और फिर क्लिक करें अगला सभी ISA सर्वर कंप्यूटर निर्दिष्ट करें.
- इस फ़िल्टर मोड पृष्ठ पर, पैकेट पारेषण की अनुमति दें विकल्प का चयन करें. अगला पर क्लिक करें.
- इस फ़िल्टर प्रकार पेज पर, कस्टम विकल्प का चयन करें. अगला पर क्लिक करें.
- आईपी प्रोटोकॉल ड्रॉप से फ़िल्टर सेटिंग्स पृष्ठ, चुनें TCP-सूची डाउन बक्से पर.
- चुनें गतिशील स्थानीय पोर्ट ड्रॉप से सूची बॉक्स नीचे.
- चुनें फिक्स्ड पोर्ट के दूरस्थ पोर्ट ड्रॉप से सूची बॉक्स नीचे.
- इस पोर्ट संख्या बॉक्स में उपयुक्त पोर्ट संख्या, 110, भरें. अगला पर क्लिक करें.
- स्थानीय कंप्यूटर पृष्ठ पर, डिफ़ॉल्ट आईपी चुनें ISA सर्वर कंप्यूटर विकल्प पर प्रत्येक बाहरी इंटरफ़ेस के लिए पते. अगला पर क्लिक करें.
- इस दूरस्थ कंप्यूटर पृष्ठ पर, सभी दूरस्थ कंप्यूटर विकल्प है और अगला क्लिक करें का चयन करें.
- इस है, नई IP पैकेट फ़िल्टर जादूगर पृष्ठ को पूरा करने पर क्लिक करें Finish पर.
कैसे DNS प्रश्नों की अनुमति देने के लिए एक IP पैकेट फ़िल्टर बनाने के लिए
- ओपन के ISA Management console.
- और फिर IP पैकेट फिल्टर का विस्तार को एक्सेस नीति नोड का विस्तार करें.
- दायाँ क्लिक करें IP पैकेट फिल्टर और नई का चयन करें और तब फ़िल्टर के शॉर्टकट मेनू से.
- इस नई IP पैकेट फ़िल्टर जादूगर प्रक्षेपण.
- डीएनएस के आईपी पैकेट फ़िल्टर का नाम textbox में और फिर क्लिक करें अगला पैकेट फिल्टर प्रश्नों के लिए एक नाम प्रदान करें.
- के सर्वर पृष्ठ पर, इस Array विकल्प में और फिर क्लिक करें अगला सभी ISA सर्वर कंप्यूटर निर्दिष्ट करें.
- इस फ़िल्टर मोड पृष्ठ पर, पैकेट पारेषण की अनुमति दें विकल्प का चयन करें. अगला पर क्लिक करें.
- इस फ़िल्टर प्रकार पेज पर, कस्टम विकल्प का चयन करें. अगला पर क्लिक करें.
- आईपी प्रोटोकॉल ड्रॉप से फ़िल्टर सेटिंग्स पृष्ठ, चुनें UDP-सूची डाउन बक्से पर.
- चुनें गतिशील स्थानीय पोर्ट ड्रॉप से सूची बॉक्स नीचे.
- चुनें फिक्स्ड पोर्ट के दूरस्थ पोर्ट ड्रॉप से सूची बॉक्स नीचे.
- इस पोर्ट संख्या बॉक्स में उपयुक्त पोर्ट संख्या, 53, भरें. अगला पर क्लिक करें.
- स्थानीय कंप्यूटर पृष्ठ पर, डिफ़ॉल्ट आईपी चुनें ISA सर्वर कंप्यूटर विकल्प पर प्रत्येक बाहरी इंटरफ़ेस के लिए पते. अगला पर क्लिक करें.
- इस दूरस्थ कंप्यूटर पृष्ठ पर, सभी दूरस्थ कंप्यूटर विकल्प है और अगला क्लिक करें का चयन करें.
- इस है, नई IP पैकेट फ़िल्टर जादूगर पृष्ठ को पूरा करने पर क्लिक करें Finish पर.
कैसे वेब सामग्री की अनुमति देने के लिए एक IP पैकेट फ़िल्टर बनाने के लिए
- ओपन के ISA Management console.
- और फिर IP पैकेट फिल्टर का विस्तार को एक्सेस नीति नोड का विस्तार करें.
- दायाँ क्लिक करें IP पैकेट फिल्टर और नई का चयन करें और तब फ़िल्टर के शॉर्टकट मेनू से.
- इस नई IP पैकेट फ़िल्टर जादूगर प्रक्षेपण.
- इस IP पैकेट फ़िल्टर का नाम textbox में पैकेट फ़िल्टर के लिए क्लिक करें और फिर अगला एक नाम प्रदान करें.
- के सर्वर पृष्ठ पर, इस Array विकल्प में और फिर क्लिक करें अगला सभी ISA सर्वर कंप्यूटर निर्दिष्ट करें.
- इस फ़िल्टर मोड पृष्ठ पर, पैकेट पारेषण की अनुमति दें विकल्प का चयन करें. अगला पर क्लिक करें.
- इस फ़िल्टर प्रकार पेज पर, कस्टम विकल्प का चयन करें. अगला पर क्लिक करें.
- आईपी प्रोटोकॉल ड्रॉप से फ़िल्टर सेटिंग्स पृष्ठ, चुनें TCP-सूची डाउन बक्से पर.
- चुनें गतिशील स्थानीय पोर्ट ड्रॉप से सूची बॉक्स नीचे.
- चुनें फिक्स्ड पोर्ट के दूरस्थ पोर्ट ड्रॉप से सूची बॉक्स नीचे.
- इस पोर्ट संख्या बॉक्स में उपयुक्त पोर्ट संख्या, 80, भरें. अगला पर क्लिक करें.
- स्थानीय कंप्यूटर पृष्ठ पर, डिफ़ॉल्ट आईपी चुनें ISA सर्वर कंप्यूटर विकल्प पर प्रत्येक बाहरी इंटरफ़ेस के लिए पते. अगला पर क्लिक करें.
- इस दूरस्थ कंप्यूटर पृष्ठ पर, सभी दूरस्थ कंप्यूटर विकल्प है और अगला क्लिक करें का चयन करें.
- इस है, नई IP पैकेट फ़िल्टर जादूगर पृष्ठ को पूरा करने पर क्लिक करें Finish पर.
कैसे NNTP सेवा की अनुमति देने के लिए एक IP पैकेट फ़िल्टर बनाने के लिए
- ओपन के ISA Management console.
- और फिर IP पैकेट फिल्टर का विस्तार को एक्सेस नीति नोड का विस्तार करें.
- दायाँ क्लिक करें IP पैकेट फिल्टर और नई का चयन करें और तब फ़िल्टर के शॉर्टकट मेनू से.
- इस नई IP पैकेट फ़िल्टर जादूगर प्रक्षेपण.
- इस IP पैकेट फ़िल्टर का नाम textbox और क्लिक में पैकेट फ़िल्टर के लिए एक नाम प्रदान करें Next.
- के सर्वर पृष्ठ पर, इस Array विकल्प में और फिर क्लिक करें अगला सभी ISA सर्वर कंप्यूटर निर्दिष्ट करें.
- इस फ़िल्टर मोड पृष्ठ पर, पैकेट पारेषण की अनुमति दें विकल्प का चयन करें. अगला पर क्लिक करें.
- इस फ़िल्टर प्रकार पेज पर, कस्टम विकल्प का चयन करें. अगला पर क्लिक करें.
- आईपी प्रोटोकॉल ड्रॉप से फ़िल्टर सेटिंग्स पृष्ठ, चुनें TCP-सूची डाउन बक्से पर.
- चुनें गतिशील स्थानीय पोर्ट ड्रॉप से सूची बॉक्स नीचे.
- चुनें फिक्स्ड पोर्ट के दूरस्थ पोर्ट ड्रॉप से सूची बॉक्स नीचे.
- इस पोर्ट संख्या बॉक्स में उपयुक्त पोर्ट संख्या, 119, भरें. अगला पर क्लिक करें.
- स्थानीय कंप्यूटर पृष्ठ पर, डिफ़ॉल्ट आईपी चुनें ISA सर्वर कंप्यूटर विकल्प पर प्रत्येक बाहरी इंटरफ़ेस के लिए पते. अगला पर क्लिक करें.
- इस दूरस्थ कंप्यूटर पृष्ठ पर, सभी दूरस्थ कंप्यूटर विकल्प है और अगला क्लिक करें का चयन करें.
- इस है, नई IP पैकेट फ़िल्टर जादूगर पृष्ठ को पूरा करने पर क्लिक करें Finish पर.
कैसे घुसपैठ का पता लगाने को सक्षम करने के लिए
- ओपन के ISA Management console.
- और फिर IP पैकेट फिल्टर का विस्तार को एक्सेस नीति नोड का विस्तार करें.
- दायाँ क्लिक करें IP पैकेट फिल्टर और शॉर्टकट मेनू से गुण चुनें.
- चुनें सक्षम पैकेट छनन निशानबक्से.
- चुनें सक्षम घुसपैठ जांच चेकबॉक्स.
- पर क्लिक करें घुसपैठ जांच टैब.
- चुनें विंडोज आउट--बैंड (WinNuke) चेकबॉक्स का.
- चुनें भूमि चेकबॉक्स.
- चुनें मौत चेकबॉक्स से इस पिंग.
- चुनें आईपी आधा स्कैन निशानबक्से.
- चुनें UDP बम चेकबॉक्स.
- चुनें पोर्ट स्कैन निशानबक्से.
- इस खैर में, जो पहले एक घटना को स्कैन किया जाना चाहिए प्रसिद्ध बंदरगाहों की अधिकतम संख्या निर्दिष्ट उत्पन्न किया जा रहा बंदरगाहों textbox ज्ञात.
- के बंदरगाहों textbox में उत्पन्न किया जा रहा है कि पहले की एक घटना को स्कैन किया जाना चाहिए बंदरगाहों की संख्या निर्दिष्ट करें.
- ठीक पर क्लिक करें.
कैसे कॉन्फ़िगर करने के लिए आने वाली और बाहर जाने वाले वेब अनुरोध प्रमाणीकरण
- ओपन के ISA Management console.
- Right-click the ISA सर्वर और शॉर्टकट मेनू से गुण चुनें.
- पर क्लिक करें आने वेब अनुरोध पट्टी या क्लिक करें निवर्तमान वेब अनुरोध टैब.
- चुनें पहचान के लिए चेकबॉक्स अपुष्ट उपयोगकर्ता पूछो की.
- आईपी पता विकल्प individually प्रति चुनें कॉन्फ़िगर श्रोताओं.
- पर क्लिक करें जोड़ें.
- इस जोड़ें / संपादित करें श्रोताओं संवाद बॉक्स को खोलता है.
- चुनें सर्वर ड्रॉप से ISA server-सूची डाउन बक्से.
- आईपी पता ड्रॉप से चुनें आईपी पता-सूची डाउन बक्से.
- चुनें प्रमाणीकरण तरीका.
- पर क्लिक करें जोड़ें / संपादित करें श्रोताओं संवाद बॉक्स में ठीक है.
- ठीक पर क्लिक करें.
कैसे के लिए कॉन्फ़िगर प्रणाली सख्त सुरक्षा विन्यास जादूगर का उपयोग कर
- ओपन के ISA Management console.
- इस शॉर्टकट मेनू से दायाँ क्लिक करें ISA सर्वर और चयन सुरक्षित.
- अगला पर क्लिक करें.
- चयन प्रणाली सुरक्षा स्तर:
- समर्पित
- लिमिटेड सेवाएँ
- सुरक्षित
अगला पर क्लिक करें.
- Click Finish
- Restart the computer.
विन्यास बदलाव लिमिटेड सेवा सेटिंग्स द्वारा किया यहाँ सूचीबद्ध हैं:
- पासवर्ड इतिहास: सूचना 24 पासवर्ड पर बनाए रखा है.
- न्यूनतम पासवर्ड उम्र: 2 दिनों के लिए बदल दिया.
- न्यूनतम पासवर्ड लंबाई: 8 अक्षर को बदल दिया.
- खाता बंद दहलीज: 5 अवैध logon प्रयास करने के लिए बदल दिया.
- पासवर्ड जटिलता रूपरेखाएँ सक्षम हैं.
- लेखा परीक्षा के रूप में विन्यस्त है प्रकार है:
- लेखा परीक्षा खाता logon घटनाएँ: सफलता, विफलता.
- लेखा परीक्षा की नीति में परिवर्तन: सफलता, विफलता.
- लेखा परीक्षा logon घटनाएँ: विफलता
- लेखापरीक्षा विशेषाधिकार का उपयोग करें: विफलता
- अधिकतम सुरक्षा लॉग का आकार 5120 बाइट में बदल जाता है.
- घटनाक्रम के रूप में आवश्यक अधिरोहित होना बदल रहे हैं.
- लॉग करने के लिए अतिथि का उपयोग करने के लिए बदल सक्षम है.
- अनाम कनेक्शन के लिए प्रतिबंध
- नहीं की अनुमति दें करो शुमार सैम खातों और शेयरों की
- लैन प्रबंधक प्रमाणीकरण स्तर की सेटिंग NTLM करने के लिए केवल बदल रहा है.
- डिजीटल सर्वर संचार पर हस्ताक्षर करने के लिए बदल दिया है सक्षम होना चाहिए.
बुकमार्क को ISA Firewall विन्यास
नवीनतम ब्लॉग पोस्ट