网络安全

位置:IT落伍者 >> 网络安全 >> 浏览文章

允许外部客户使用ISA防火墙的Web代理服务三(图)


发布日期:2020年07月22日
 
允许外部客户使用ISA防火墙的Web代理服务三(图)

在选择协议页默认已经选择为刚才新建的协议点击下一步

在IP地址页勾选外部点击下一步继续

在正在完成新建服务器发布规则向导页点击完成

现在我们来修改刚创建的这条服务器发布规则只对外部客户开放双击刚创建好的这条规则在弹出的属性对话框点击从标签点击列表框中的Anywhere再点击移除

然后点击添加按钮

在弹出的添加网络实体对话框点击新建在此我仅对开放所以我点击计算机如果你要对多个外部客户开放可以根据你的需要进行选择

在弹出的新建计算机规则元素对话框分别在名字和IP地址栏输入然后点击确定

然后在添加网络实体对话框选择刚才创建的计算机对象点击添加

然后在规则属性对话框上点击应用

现在我们需要配置发布规则将请求显示为来自ISA防火墙因为外部客户不能直接访问内部网络的Web代理服务点击到标签选择请求显示为来自ISA防火墙计算机然后点击确定

我们现在仅仅只是允许外部客户通过ISA防火墙访问内部网络的Web代理但是它是否可以通过代理访问外部的Web站点还需要访问规则的允许由于外部客户是通过ISA防火墙进行访问相当于是ISA防火墙通过Web代理服务来访问外部网络中的Web站点因此我创建了一条访问规则允许本地主机到外部网络的HTTP协议如下图所示

最后点击应用保存修改和更新防火墙策略

最后我们同样在外部客户上进行测试访问成功

但是会话中显示的Web代理客户是ISA防火墙的IP地址而不是外部的客户

日志信息和上面的测试基本一样在此我就不多说了

上一篇:FTP服务器安全

下一篇:ISA配置教程之配置协议规则