文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络安全 » ISA » ISA2004如何禁止客户机上百度以外的所有网站       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: ISA2004如何禁止客户机上百度以外的所有网站  ( 查看:763  回复:7 )   
 该主题悬赏的40无忧币已被全部领完 
 
gmy1234
技术员  点击可查看详细


十二生肖之鼠   双子座   行业勋章   技术勋章   诚信兄弟  
帖子 164
精华 0
无忧币 87
积分 308
阅读权限 30
来自 (保密)
注册日期 2007-7-3
最后登录 2008-7-18 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-25 10:36   标题:ISA2004如何禁止客户机上百度以外的所有网站
上一帖 |
网络环境是域环境,
ISA2004没有加入到域中,客户端网关指向ISA(是SNAT客户端)
ISA2004所在服务器是单网卡的,是代理服务器.


ISA2004默认禁止所有出站通讯.我现在想设置客户机只能上百度,其他的网站都不让上.
请问具体怎么设置?请把建立规则的具体步骤都写出来,我会感激不尽的~~.


我照着新手学ISA1-6的帖子学习了,现在会具体封某个网站了,但是我想把所有除了百度的网站都封了
有点不太现实,一定还有别的方法是吧..谢谢各位哦




论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-2-25 10:361楼
[ 顶部 ]
 
冬天的隼
新新人类  点击可查看详细


帖子 68
精华 0
无忧币 355
积分 123
阅读权限 20
注册日期 2007-5-30
最后登录 2008-9-16 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-25 10:44  该回复被 gmy1234 奖励 40 点无忧币
此回复于2008-02-25 11:53被 gmy1234 评为最佳答案

楼主只要新建个域名集,里面的内容只填个,*.baidu.com,然后再建个防火墙策略,操作是允许,协议是HTTP,HTTPS等,或者设置成所有出站通讯也行,从你想要设置只能访问的百度的客户机,到百度的那个域名集就可以了。
还有,你可以把*.baidu.com加入到域名集中的那个系统策略允许的站点里就行了,用后面的这个方法的话,你就可以把那些客户机允许访问外网的那条策略去掉或者不让其生效就可以了

[ 本帖最后由 冬天的隼 于 2008-2-25 10:45 编辑 ]



2008-2-25 10:442楼
[ 顶部 ]
 
gmy1234
技术员  点击可查看详细


十二生肖之鼠   双子座   行业勋章   技术勋章   诚信兄弟  
帖子 164
精华 0
无忧币 87
积分 308
阅读权限 30
来自 (保密)
注册日期 2007-7-3
最后登录 2008-7-18 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-25 11:55 
传说中的 冬天的隼 出现了
新手学ISA(16)的作者!!!!!!!!!!ISA版面浏览最多帖子的作者,写的最生动的帖子的作者,我顶啊!!!



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-2-25 11:553楼
[ 顶部 ]
 
zhoubenjian
新新人类  点击可查看详细



帖子 1
精华 0
无忧币 9
积分 11
阅读权限 20
注册日期 2006-12-23
最后登录 2008-5-19 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-25 12:22 
直接定义一个百度的网址,允许能上网的能过HTTP协议到这个地址就可以了,ISA默认拒绝其他的的通信



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-2-25 12:224楼
[ 顶部 ]
 
lsf_12345
技术员  点击可查看详细



十二生肖之鸡   双子座   行业勋章   技术勋章   诚信兄弟  
帖子 290
精华 0
无忧币 1370
积分 414
阅读权限 30
来自 (保密)
注册日期 2008-1-13
最后登录 2008-10-10 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-3-18 08:09 
定义一个域名集就为*.baidu.com.然后建立一条策略只允许内部到外部的http协议访问到这个域名集的目标就好了.



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-3-18 08:095楼
[ 顶部 ]
 
zys0597
新新人类  点击可查看详细



帖子 25
精华 0
无忧币 17
积分 25
阅读权限 20
注册日期 2007-4-6
最后登录 2008-6-2 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-7 09:52 
学习了



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-5-7 09:526楼
[ 顶部 ]
 
winnerpsl
新新人类  点击可查看详细



帖子 38
精华 0
无忧币 18
积分 44
阅读权限 20
注册日期 2008-6-25
最后登录 2008-9-23 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-25 16:41   标题:嘿嘿~

是这样做的。不错。希望有很多人来一起学习啊。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-25 16:417楼
[ 顶部 ]
 
onepeople
副版主  点击可查看详细


十二生肖之鼠   射手座   行业勋章   技术勋章   诚信兄弟  
帖子 587
精华 0
无忧币 1308
积分 646
阅读权限 140
注册日期 2007-8-13
最后登录 2008-10-11 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-7-19 12:13 
楼主的需求有两种实现方法。。
1。。。允许访问BAIDU。。。。。。
  。。。阻止访问。。所有

2.。。。阻止访问。。所有(排除BAIDU)



2008-7-19 12:138楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号