<<- Előző Következő->>
Egyszerű szolgáltatás publikálása ISA Serveren
Előfordul, hogy olyan szolgáltatást kell elérni az internet felől, ami az SBS szerveren már gyárilag publikálva van, de nem az internet felé. Tipikusan ilyen a terminálszolgáltatás.
Következzék egy lehetséges megoldás ISA 2004 szerveren erre a feladatra.Publikáljuk
a terminalt egy eddig nem használt, lehetőleg NEM well-kown porton, vagyis válasszunk valamilyen csinos, más szolgáltatás által nem használt portszámot – legyen ez most a 3333-as.
A firewall policy ágon kezdeményezzünk egy új Server Publishing Rule-t.
Begépeljük, vagy kikeressük a belső hálózatunkon található szerver IP-címét, majd a protokollok közül az előre definiált RDP servert választjuk.
Most következik a trükk: az alapértelmezett forrás-, illetve célportot meg lehet
változtatni! Esetünkben a külső lábra kerülő 3389 helyett a 3333-as portot publikáljuk,
míg a célportot alapértelmezésen hagyjuk. Mivel ezen a portszámon az internet felőli kapcsolatokat szándékozzuk forgalmazni, az External hálózatot jelöljük ki forráshálózatként.
A létrejövő szabályt természetesen utólag módosíthatjuk (az előbbi portszabályzó párbeszéldablakot a traffic fülön találjuk meg). A publikálószabályunk elkészült, már csak érvényre kell juttatnunk az APPLY gombbal.
A szabályban megadott belső szerver történetesen egy terminál szerver, amely e példában korlátlan munkamenetszámot biztosít. A publikált szerver nem tesz különbséget belső és külső hálózatból érkező forgalom között, a kapcsolódási módszerben van különbség. Belső hálózatról továbbra is a 3389-es porton lehet elérni a szolgáltatásait.
Az Internetről kapcsolódáskor a kliensnek meg kell adni a publikált 3333-as portot a paraméterei között, ezt parancsorban is megtehetjük, de a terminálkliens címmezőjébe is beírhatjuk. Érdemes megjegyezni, hogy ha a helyi erőforrásokat, például a meghajtókat felcsatlakoztatjuk, az is gond nélkül fog működni, mert az RDP protokollon belül utazó adatfolyamok mit sem tudnak arról, hogy nem alapértelmezett porton folyik a forgalom.
Ajánlott tanfolyamunk:
SBSSEC - Hálózatvédelem ISA, RRAS segítségével, hálózati forgalom titkosítása
<<- Előző Következő->>