Prime impostazioni
Inizialmente inseriremo queste regole in ISA Server:
- Libero accesso dai client alle risorse del server.
- Libero accesso al Server di tutte le risorse di Internet.
- Parziale accesso ai client di Internet. Ad essi daremo solo la possibilità di navigare in Internet, scaricare la posta e leggere i newsgroups, poter comunicare con Messenger o ICQ.
- Bloccare qualsiasi accesso via FTP ai client.
- Proibire ai client qualsiasi tipo di download di file con suffisso ".exe" o ".zip" o qualsiasi eseguibile.
- Bloccare l'accesso a determinati siti.
Avviato ISA Server Managment, nella treeview sulla sinistra selezioniamo la voce "Firewall Policy":

Come vediamo è presente solo una voce, che "nega" qualsiasi accesso o invio da parte del server. Sulla destra della finestra è presente un'area dove sono presenti tre tab: "Toolbox", "Tasks" e "Help". In "Tasks" saranno visualizzati i vari comandi disponibili una volta selezionato un elemento nella finestra principale di ISA Server, in "Help" informazioni utili sulle varie funzioni e in "Toolbox" abbiamo a disposizione tutti i protocolli e regole disponibile per inserire le nostre regole per il Firewall. Qui sotto sono visualizzati affiancati le cinque voci selezionabili in questo tab:

In "Protocol" sono elencati tutti i protocolli divisi in categoria che vogliamo inserire nelle nostre regole per il firewall. In "Mail" sono presenti i vari "POP3", "SMTP", "IMAP4" e così via; in "Web", "Http", "Https", ecc... Nulla ci vieta di inserire protocolli personalizzati per gli usi più disparati. In "Users" sono presenti le varie tipologie di utenti che possono accedere a ISA Server; anche in questo caso possiamo creare nuovi utenti prendendoli direttamente dagli user presenti in Windows.
In "Content Types" sono presenti i tipi di documenti che possiamo "trattare" con ISA Server, anche in questo caso personalizzabili.
In "Schedules" possiamo specificare intervalli di tempo che possiamo utilizzare per impostare il funzionamento di regole in determinate fasce di orario e giornate. Infine, in "Network Object" sono presenti tutte le voci che rappresentano la rete, come IP address, DNS, URL, nomi di Dominio e quant'altro. Su quest'ultima sezione mi soffermo perché è probabilmente la più importante visto che grazie ad essa si definisce gli ambiti di difesa delle varie funzioni di ISA Server.

Nel nodo "Networks" sono presenti le voci che rappresentano la nostra rete. Tra gli altri, "External" è la rete al di fuori da quella protetta da ISA Server. Nel grafico mostrato all'inizio è rappresentato da Internet ed eventuali altre reti tra il nostro server e altri client. Internal rappresenta tutti i client della nostra rete tranne il server. Local Host è il server.
Se vogliamo specificare intere sezioni di rete, in "Network Sets" sono presenti le voci "All Networks", che rappresenta qualsiasi computer presente sia nella rete interna, il server e Internet, "All Protected Networks" che rappresenta i computer protetti: i client e il server.
Anche in questo caso possiamo creare gruppi per le nostre preferenze, anche singoli computer o range di IP o anche le Subnets della rete. Non c'è che dire, un controllo capillare!
Conclusioni
Nella prossima puntata di questa mini serie impareremo a configurare ISA Server in modo che siano abilitati alcuni protocolli e porte di utilizzo più comune.
Con questo articolo ci siamo fatti un'idea dei vantaggi che può aggiungere una soluzione di firewalling ad una rete: non ci resta che approfondire l'argomento con la prossima puntata!
Contenuti dell'articolo
- Pagina 1
- Pagina 2
- Pagina 4
- Pagina 5
- Pagina 6
- Galleria fotografica dinamica con ASP.NET AJAX
- Usare Search come un servizio nei tuoi siti e nei tuoi client
- Mappe nel tuo sito con Virtual Earth
- Integrare Windows Live ID, Contacts e Presence API nelle tue applicazioni
- Introduzione ai cloud based service con Windows Live Services
- Realizzare un custom extender AJAX con ASP.NET 3.5
- Tracciare le modifiche ai dati e allineare i datawarehouse con il Change Data Capture in SQL Server 2008
- Le nuove caratteristiche di IIS 7.0 per sviluppatori e sistemisti
Aggiungi un nuovo commento »»»
Per inserire un commento, devi registrarti alla nostra community.







Difficoltà
Utilità
Stampa
Download 


10annidi.ASPItalia.com: iscriviti alla competizione e vinci fantastici premi ogni mese!
