<<- Előző    Következő->>

Egyszerű szolgáltatás publikálása ISA Serveren

Előfordul, hogy olyan szolgáltatást kell elérni az internet felől, ami az SBS szerveren már gyárilag publikálva van, de nem az internet felé. Tipikusan ilyen a terminálszolgáltatás. Következzék egy lehetséges megoldás ISA 2004 szerveren erre a feladatra.Publikáljuk a terminalt egy eddig nem használt, lehetőleg NEM well-kown porton, vagyis válasszunk valamilyen csinos, más szolgáltatás által nem használt portszámot – legyen ez most a 3333-as.

A firewall policy ágon kezdeményezzünk egy új Server Publishing Rule-t.

Begépeljük, vagy kikeressük a belső hálózatunkon található szerver IP-címét, majd a protokollok közül az előre definiált RDP servert választjuk.

Most következik a trükk: az alapértelmezett forrás-, illetve célportot meg lehet változtatni! Esetünkben a külső lábra kerülő 3389 helyett a 3333-as portot publikáljuk, míg a célportot alapértelmezésen hagyjuk. Mivel ezen a portszámon az internet felőli kapcsolatokat szándékozzuk forgalmazni, az External hálózatot jelöljük ki forráshálózatként.

A létrejövő szabályt természetesen utólag módosíthatjuk (az előbbi portszabályzó párbeszéldablakot a traffic fülön találjuk meg). A publikálószabályunk elkészült, már csak érvényre kell juttatnunk az APPLY gombbal.

A szabályban megadott belső szerver történetesen egy terminál szerver, amely e példában korlátlan munkamenetszámot biztosít. A publikált szerver nem tesz különbséget belső és külső hálózatból érkező forgalom között, a kapcsolódási módszerben van különbség. Belső hálózatról továbbra is a 3389-es porton lehet elérni a szolgáltatásait. Az Internetről kapcsolódáskor a kliensnek meg kell adni a publikált 3333-as portot a paraméterei között, ezt parancsorban is megtehetjük, de a terminálkliens címmezőjébe is beírhatjuk. Érdemes megjegyezni, hogy ha a helyi erőforrásokat, például a meghajtókat felcsatlakoztatjuk, az is gond nélkül fog működni, mert az RDP protokollon belül utazó adatfolyamok mit sem tudnak arról, hogy nem alapértelmezett porton folyik a forgalom.

Ajánlott tanfolyamunk:
SBSSEC - Hálózatvédelem ISA, RRAS segítségével, hálózati forgalom titkosítása

<<- Előző    Következő->>