Come creare una regola per il ping di un ISA Server da Internet

July 27

Come creare una regola per il ping di un ISA Server da Internet


Microsoft Internet Security and Acceleration Server (ISA) dispone di servizi di firewall e proxy caching per l'uso in primo luogo tra Internet e le reti private. le migliori pratiche di sicurezza per la configurazione di un firewall o un proxy è quello di disabilitare "ping" o "ICMP echo" risponde alle interfacce esterne o su Internet in modo da aspiranti aggressori hanno meno probabilità di trovare il server ISA e la rete privata. Tuttavia, quando la risoluzione dei problemi di connettività, è essenziale che le risposte ping sono abilitati a verificare che il server ISA è raggiungibile da postazioni remote. Configurare uno speciale filtro dei pacchetti nel programma di utilità di gestione di ISA Server che consente risposte ICMP ping mentre i problemi di connettività di risoluzione dei problemi.

istruzione

1 Accedere al computer Windows Server utilizzando il nome utente e la password di un account che dispone di autorizzazioni di amministratore sul server. Fare clic sul pulsante "Start" sul desktop del PC, fare clic su "Programmi," punto a "Microsoft ISA Server" e fare clic su "ISA Server Management." Apparirà la finestra di gestione di ISA Server.

2 Fai clic destro su "Packet Filters IP", quindi fare clic su "Nuovo" e fare clic su "Filtro". Inserire un nome per il nuovo filtro nella casella "IP nome Packet Filter" e fare clic su "Avanti". Selezionare il pulsante "Allow packet transmission" radio e fare clic su "Avanti". Selezionare il pulsante "predefinito", quindi fare clic sulla casella a discesa e selezionare l'opzione "ICMP richiesta ping". Fare clic sul pulsante "Avanti".

3 Selezionare l'opzione "indirizzo IP esterno di questo server ISA", digitare l'indirizzo IP esterno del server ISA nel campo fornito e fare clic sul pulsante "Avanti". Fare clic sul pulsante di opzione "Tutti i computer remoti" e fare clic sul pulsante "Avanti".

4 Fare clic sul pulsante "Fine". Ripetere questa procedura per ogni indirizzo IP esterno ospitato dal server ISA.