Hi,
I am willing to give you a big surprise: www.koreadeal.com.
I bought an Apple Mac book one week ago from this website. Now, I have received
it. This product quality is very good. They also sell phones, TV, motors and so
on. By the way, they mainly sell new and original products and they have many
good feedback. Because china is holding their "National day" now, so many
companies are promoting their products. Koreadeal website also have very
competitive prices. If you need these products, you can have a look. It is a
good chance that you should not lose.
Greetings!
[Les parties de ce message comportant autre chose que du texte seul ont été
supprimées]
Bonjour,
nous voulons déployer Isa 2006 entreprise chez l'un de nos clients. il souhaite
savoir si ISA permet d'attribuer un quota horaire à un utilisateur et lui
permettre ainsi de consommer ces heures à volonté??
le problème de la planification horaire journalière c'est que si un
utilisateur est absent lors de la période où il ya la connexion, il est
blocqué à son retour au boulot car il faudra attendre la prochaine plage de
connexion qui pourrait être le lendemain.
des connaissances m'ont fait savoir qu'il existe des appliances qui le font. je
souhaite savoir si je peux le faire avec Isa en natif, ou avec un addons ou ...
Merci de m'apporter votre contribution à ce sujet.
Emmanuel Talla
(00237)9989281
_____________________________________________________________________________
Ne gardez plus qu'une seule adresse mail ! Copiez vos mails vers Yahoo! Mail
[Les parties de ce message comportant autre chose que du texte seul ont été
supprimées]
bonjour,
je suis ds une entreprise qui se sert de isa server 2004 comme serveur proxy
et windows 2003 comme systéme serveur.
mon pb réside ds la faite que je suis un simple utlisateur, l'administrateur
a crée des régles empechant yahoo chess de fonctionner
je veux savoir si je dois absolument passer pas l'administrateur et lui
demander d'ouvrir les ports correspondant ou il y a une autre façon!!
merci
_________________________________________________________________
Testez Windows Live Mail Beta ! http://www.ideas.live.com/
le Proxy et Isa server fonctionne et des que j'ouvre la session
Administrateur plus d'internet sur le réseau, donc pas de modif
possible sans stopper l'utilsation du net....
une idée?
Des services s'arrete lors de l'ouverture de session?
Merci
Philippe
J'aimerais avoir un document résument la configuration du serveur ISA
2004 . Ce document doit avoir quelque exemple de configuration ...
merci de bien pour votre aide
Hervé
Ton poste doit être soit un client parfeu ou secure nat : installer le client et
mettre dans la passerelle pardeafut l'IP Inside de ton ISA.
Tu dois ouvrir les ports smtp et pop3 (en sorti) et appliquer la règle sur la
source (IP ton poste client Outlook)
Pour comprendre ce qui se passe essaye d'utiliser l'outils monitoring integré a
ISA.
Bon courage
________________________________
De : isaserver_Fr@... [mailto:isaserver_Fr@...] De la
part de farkouchiabdelilah
Envoyé : vendredi 29 juin 2007 11:42
À : isaserver_Fr@...
Objet : [isaserver_Fr] probleme avec outlook sur isa sever 2004
Bonjour
j'ai un probleme avec outlook express sur isa server 2004 ça marche pas
quand je le configure sur les postes clients mais la connexion internet
fonctionne très très bien.
Merci de votre aide
[Les parties de ce message comportant autre chose que du texte seul ont été
supprimées]
Bonjour,
- indiques nous comment tu as autorisé les protocoles SMTP et POP3 sur le
serveur ISA.
- Installes le client ISA sur les postes clients, cela aide fortement.
A bientôt,
Quoting farkouchiabdelilah <farkouchiabdelilah@...>:
> Bonjour
> j'ai un probleme avec outlook express sur isa server 2004 ça marche pas
> quand je le configure sur les postes clients mais la connexion internet
> fonctionne très très bien.
> Merci de votre aide
>
>
>
>
> Liens Yahoo! Groupes
>
>
>
>
--
Thierry DEMAN-BARCELÒ.
MVP Exchange
http://www.faqexchange.infohttp://base.faqexchange.info
Bonjour
j'ai un probleme avec outlook express sur isa server 2004 ça marche pas
quand je le configure sur les postes clients mais la connexion internet
fonctionne très très bien.
Merci de votre aide
bonjour
j ai essayer d instaler onspeed sur win2000 server et isa server 2000
mais sa ne marche pas je rapelle que onspeed est un soft permettant d
accelerer la navigation internet et ceci en acheminant les page web
demande dans un etat compresse permetant ainnssi d economiser la bande
passante et ceci en acheminant les demande vers un serveur proxy
helium.onspeed.com:7000
donc le probleme le soft n arrive pas a etablir une connexion avec le
proxy helium.onspeed.com:7000 en recherchant j ai trouve que le soft
etablit un serveur proxy local sur le 127.0.0.1 port 7000 achaminat
toute les requette d internet exporer vers le dialup alors quand il s
agit d isa server comment faire aboutir les requette d isa server a
travers se serveur local 127.0.0.1 : 7000 a travers se soft
merci de votre aide
ok, je vous tiendrais au courant si j'en trouvais .
j'aimerais que vous fassiez de même si vous en trouver
Merci et bonne année 2007
mekkid74 <mekkid74@...> a écrit :
Bonjour,
Je cherche un tres bon document pdf ou word sur isa server 2000.
Merci
__________________________________________________
Do You Yahoo!?
En finir avec le spam? Yahoo! Mail vous offre la meilleure protection possible
contre les messages non sollicités
http://mail.yahoo.fr Yahoo! Mail
[Les parties de ce message comportant autre chose que du texte seul ont été
supprimées]
Bonjour,
La sortie récente de la version ISA 2006 qui promet beaucoup est un
bon moment pour répondre à vos attentes, le group ISA Server_Fr
http://fr.groups.yahoo.com/group/isaserver_Fr/
<http://fr.groups.yahoo.com/group/isaserver_Fr/> change d'adresse, de
nom et de contenu.
Il devient http://IsaFirewalls.org <http://IsaFirewalls.org>
Avec ca nouvelle interface, on peut faire de la recherche,
téléchargement, noter une discussion / blog, etc
Bref, il fournir gratuitement le meilleur contenu technique possible sur
les technologies ISA Firewalls pour les administrateurs et ingénieurs
réseau.
Tous les membres du group http://fr.groups.yahoo.com/group/isaserver_Fr/
<http://fr.groups.yahoo.com/group/isaserver_Fr/> sont
invités à s'enregistrer dans la nouvelle communauté Francophone
http://ISAFirewalls.org <http://ISAFirewalls.org>
Les administrateurs de ce site feront leur possible pour partager leurs
connaissances mais compteront aussi beaucoup sur la participation de
tous.
Moez MEZGHANI : MVP ISA.
Thierry DEMAN : MVP Exchange.
[Les parties de ce message comportant autre chose que du texte seul ont été
supprimées]
Bonjour,
La sortie récente de la version ISA 2006 qui promet beaucoup est un
bon moment
pour répondre à vos attentes, le group ISA Server_Fr
http://fr.groups.yahoo.com/group/isaserver_Fr/ change d'adresse, de
nom et de
contenu.
Il devient http://ISAFirewalls.org
Avec cette nouvelle interface, on peut faire de la recherche,
téléchargement,
noter une discussion / blog, etc
Bref, de fournir gratuitement le meilleur contenu technique possible
sur les
technologies ISA Firewalls pour les administrateurs et ingénieurs
réseau.
Tous les membres du group
http://fr.groups.yahoo.com/group/isaserver_Fr/ sont
invités à s'enregistrer dans la nouvelle communauté Francophone
http://ISAFirewalls.org
Les administrateurs de ce site feront leur possible pour partager
leurs
connaissances mais compteront aussi beaucoup sur la participation de
tous.
Moez MEZGHANI : MVP ISA.
Thierry DEMAN : MVP Exchange.
Bonjour,
La sortie récente de la version ISA 2006 qui promet beaucoup est un bon moment
pour répondre à vos attentes, le group ISA Server_Fr
http://fr.groups.yahoo.com/group/isaserver_Fr/ change d'adresse, de nom et de
contenu.
Il devient http://ISAFirewalls.org
Avec cette nouvelle interface, on peut faire de la recherche, téléchargement,
noter une discussion / blog, etc
Bref, de fournir gratuitement le meilleur contenu technique possible sur les
technologies ISA Firewalls pour les administrateurs et ingénieurs réseau.
Tous les membres du group http://fr.groups.yahoo.com/group/isaserver_Fr/ sont
invités à s'enregistrer dans la nouvelle communauté Francophone
http://ISAFirewalls.org
Les administrateurs de ce site feront leur possible pour partager leurs
connaissances mais compteront aussi beaucoup sur la participation de tous.
Moez MEZGHANI : MVP ISA.
Thierry DEMAN : MVP Exchange.
[Les parties de ce message comportant autre chose que du texte seul ont été
supprimées]
Bonjour les amis,
l'affaire a été résolue en installant un client pare-feu...
merci pour l'assistance de tous !
--- Dans isaserver_Fr@..., tdeman@f... a écrit
>
> Bonjour,
>
> pouvez-vous nous indiquer ce qui fonctionne déjà et ce qui ne
fonctionne pas de
> manière plus précise?
>
> Merci.
>
> A bientôt,
>
> Selon yazid riad <the_sultan78@y...>:
>
> >
> > --- patrickkabissel <patrick@m...> a écrit :
> >
> >
> > ---------------------------------
> > Bonjour,
> > J'ai un client sous windows XP Professionnel. Au début
> > il accédait à
> > l'Internet en passant par un NAT windows 2003. L'accès
> > aux jeux yahoo
> > était possible mais depuis qu'il accède à Internet par
> > le ISA server
> > 2000, l'accès aux jeux yahoo est impossible malgrès
> > toutes les
> > configurations bien faites. Quelqu'un a-t-il déjà
> > rencontré ce
> > problème ?
> >
> > Merci pour votre aide.
> >
> > Réinstalle l'ISA avec le mode Intégré normalement ça
> > dois marcher!
> > Le mode intégré cumule les fonctionnalités du mode
> > cache (mise en cache des pages Internet les plus
> > consultées) et du mode pare-feu (sécurisation du
> > trafic).
> >
> >
> >
> >
> >
> >
> >
> >
> >
> >
> >
> >
> >
_____________________________________________________________________
______
> > Nouveau : téléphonez moins cher avec Yahoo! Messenger ! Découvez
les tarifs
> > exceptionnels pour appeler la France et l'international.
> > Téléchargez sur http://fr.messenger.yahoo.com
> >
> >
> >
> >
> >
> > Liens Yahoo! Groupes
> >
> >
> >
> >
> >
> >
> >
>
Bonsoir,
On peut trouver ISA Server en téléchargement gratuit sur le site Microsoft!
Mais, il ne s'agira que d'une version de démonstration limitée dans le
temps.
ISA Server n'est pas un gratuit.
Cordialement.
Thierry DEMAN.
-----Original Message-----
From: isaserver_Fr@... [mailto:isaserver_Fr@...] On
Behalf Of MiT Mat
Sent: samedi 26 août 2006 16:58
To: isaserver_Fr@...
Subject: RE : [isaserver_Fr] demande de isa serveur
à tu trouver ISA server?
zakaria bendada <ben_zakaria@...> a écrit : salut à tous
jaimerai bien avoir lisa server nimporrte quel version j'en ai besoin ,
puisque jai un cybercafe de 10 postes avec windows xp pack 2 et le serveur
avec windows 2003 serveur, merçi de menvoyer isa serveur avec la methode de
configuration .
merçi beacoup.
---------------------------------
Appel audio GRATUIT partout dans le monde avec le nouveau Yahoo! Messenger
Téléchargez le ici !
[Les parties de ce message comportant autre chose que du texte seul on été
supprimées]
---------------------------------
Liens Yahoo! Groupes
Pour consulter votre groupe en ligne, accédez à :
http://fr.groups.yahoo.com/group/isaserver_Fr/
Pour vous désincrire de ce groupe, envoyez un mail à :
isaserver_Fr-desabonnement@...
L'utilisation de Yahoo! Groupes est soumise à l'acceptation des
conditions d'utilisation.
---------------------------------
Lèche-vitrine ou lèche-écran ? Yahoo! Magasinage.
[Les parties de ce message comportant autre chose que du texte seul on été
supprimées]
Liens Yahoo! Groupes
à tu trouver ISA server?
zakaria bendada <ben_zakaria@...> a écrit : salut à tous
jaimerai bien avoir lisa server nimporrte quel version j'en ai besoin ,
puisque jai un cybercafe de 10 postes avec windows xp pack 2 et le serveur avec
windows 2003 serveur, merçi de menvoyer isa serveur avec la methode de
configuration .
merçi beacoup.
---------------------------------
Appel audio GRATUIT partout dans le monde avec le nouveau Yahoo! Messenger
Téléchargez le ici !
[Les parties de ce message comportant autre chose que du texte seul on été
supprimées]
---------------------------------
Liens Yahoo! Groupes
Pour consulter votre groupe en ligne, accédez à :
http://fr.groups.yahoo.com/group/isaserver_Fr/
Pour vous désincrire de ce groupe, envoyez un mail à :
isaserver_Fr-desabonnement@...
L'utilisation de Yahoo! Groupes est soumise à l'acceptation des conditions
d'utilisation.
---------------------------------
Lèche-vitrine ou lèche-écran ? Yahoo! Magasinage.
[Les parties de ce message comportant autre chose que du texte seul on été
supprimées]
Bonjour,
Selon neo2_73 <neo2_73@...>:
> Voici ma question.
> Je me trouve avec un serveur sbs2003 standard edition derriere un
> firewall (physique).
>
> Certaines personnes veulent travailler a distance sur divers projets
> et documents et bien sur avoir acces a leur mail via outlook.
> Je sais que ISA server le fait, mais je ne sais pas si le fait de me
> trouver derriere un premier firewall ne vas pas bloquer la possiblité.
>
Non, ISA ne va pas empêcher cela! Mais il va complexifier la configuration
inutilement si l'on veut garder les 2 firewalls.
> deuxieme question, est ce que le isa serveur doit etre installé sur
> le sbs ou bien peut il etre sur un serveur de donnée a part ?(je
> travaille avec ip fixe, intranet est sur le sbs.
L'installation sur une machine séparée est toujours plus simple et moins
risquée. L'installation sur le serveur SBS est tout à fait possible mais
réclame du doigté.
>
> 3eme question, jusqua present, j'ai travaille en vpn avec mon
> firewall existant vu que la demande emanais de 2 personnes seulement.
> et me pose la question de l'investissement. Quel autres atout puis je
> esperer de isa.
ISA peut être considéré comme relativement cher pour une petite infrastructure.
En renvanche, par rapport à un firewall matériel, il apporte une configuration
et administration simplifiée, des logs et des rapports conséquents et
automatisés, une authentification plus intégrée à Windows. De nombreux
filtrages applicatifs (SMTP, WEB) sont possibles directement ou avec des outils
supplémentaires.
>
>
> Merci de votre aide
>
> chris
>
A bientôt.
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
> Liens Yahoo! Groupes
>
>
>
>
>
>
>
>
Voici ma question.
Je me trouve avec un serveur sbs2003 standard edition derriere un
firewall (physique).
Certaines personnes veulent travailler a distance sur divers projets
et documents et bien sur avoir acces a leur mail via outlook.
Je sais que ISA server le fait, mais je ne sais pas si le fait de me
trouver derriere un premier firewall ne vas pas bloquer la possiblité.
deuxieme question, est ce que le isa serveur doit etre installé sur
le sbs ou bien peut il etre sur un serveur de donnée a part ?(je
travaille avec ip fixe, intranet est sur le sbs.
3eme question, jusqua present, j'ai travaille en vpn avec mon
firewall existant vu que la demande emanais de 2 personnes seulement.
et me pose la question de l'investissement. Quel autres atout puis je
esperer de isa.
Merci de votre aide
chris
Bonjour,
pouvez-vous nous indiquer ce qui fonctionne déjà et ce qui ne fonctionne pas de
manière plus précise?
Merci.
A bientôt,
Selon yazid riad <the_sultan78@...>:
>
> --- patrickkabissel <patrick@...> a écrit :
>
>
> ---------------------------------
> Bonjour,
> J'ai un client sous windows XP Professionnel. Au début
> il accédait à
> l'Internet en passant par un NAT windows 2003. L'accès
> aux jeux yahoo
> était possible mais depuis qu'il accède à Internet par
> le ISA server
> 2000, l'accès aux jeux yahoo est impossible malgrès
> toutes les
> configurations bien faites. Quelqu'un a-t-il déjà
> rencontré ce
> problème ?
>
> Merci pour votre aide.
>
> Réinstalle l'ISA avec le mode Intégré normalement ça
> dois marcher!
> Le mode intégré cumule les fonctionnalités du mode
> cache (mise en cache des pages Internet les plus
> consultées) et du mode pare-feu (sécurisation du
> trafic).
>
>
>
>
>
>
>
>
>
>
>
>
> ___________________________________________________________________________
> Nouveau : téléphonez moins cher avec Yahoo! Messenger ! Découvez les tarifs
> exceptionnels pour appeler la France et l'international.
> Téléchargez sur http://fr.messenger.yahoo.com
>
>
>
>
>
> Liens Yahoo! Groupes
>
>
>
>
>
>
>
--- patrickkabissel <patrick@...> a écrit :
---------------------------------
Bonjour,
J'ai un client sous windows XP Professionnel. Au début
il accédait à
l'Internet en passant par un NAT windows 2003. L'accès
aux jeux yahoo
était possible mais depuis qu'il accède à Internet par
le ISA server
2000, l'accès aux jeux yahoo est impossible malgrès
toutes les
configurations bien faites. Quelqu'un a-t-il déjà
rencontré ce
problème ?
Merci pour votre aide.
Réinstalle l'ISA avec le mode Intégré normalement ça
dois marcher!
Le mode intégré cumule les fonctionnalités du mode
cache (mise en cache des pages Internet les plus
consultées) et du mode pare-feu (sécurisation du
trafic).
___________________________________________________________________________
Nouveau : téléphonez moins cher avec Yahoo! Messenger ! Découvez les tarifs
exceptionnels pour appeler la France et l'international.
Téléchargez sur http://fr.messenger.yahoo.com
Bonjour,
dans un 1er temps, ce n'est pas une autorisation qu'il faut sur le PIX, mais une
redirection du flux HTTP entrant sur le port 80.
Est-ce le cas?
Sur ISA, il est important de traiter l'adressage IP privé utilisé comme s'il
s'agissait d'un adressage public.
A bientôt,
Thierry DEMAN.
http://webfamilial.dyndns.org
Selon lallalize <noumad@...>:
> Bonjour,
>
> je voudrais publier un site web avec ISA 2004.
>
> Dans mon réseau, j'ai un PIX qui fait la translation d'adresses.
>
> J'ai placé le serveur ISA sur la DMZ, et je voudrais publier le site
> web se trouvant dans mon réseau local.
> J'ai donné une adresse privée à ISA, avec le PIX comme passerelle par
> défaut.
> J'ai configuré une regle de publication web pour les utilisateurs
> externes avec le port d'ecoute HTTP.
> J'ai aussi autorisé le flux HTTP entre ISA et le serveur web
>
> Ca ne marche pas ! Je me suis surement planté quelque part, et je
> peine à trouver une solution.
>
> Votre aide me serait d'un grand secours.
>
> Merci.
>
>
>
>
>
>
>
>
>
> Liens Yahoo! Groupes
>
>
>
>
>
>
>
Bonjour,
J'ai un client sous windows XP Professionnel. Au début il accédait à
l'Internet en passant par un NAT windows 2003. L'accès aux jeux yahoo
était possible mais depuis qu'il accède à Internet par le ISA server
2000, l'accès aux jeux yahoo est impossible malgrès toutes les
configurations bien faites. Quelqu'un a-t-il déjà rencontré ce
problème ?
Merci pour votre aide.
Bonjour,
je voudrais publier un site web avec ISA 2004.
Dans mon réseau, j'ai un PIX qui fait la translation d'adresses.
J'ai placé le serveur ISA sur la DMZ, et je voudrais publier le site
web se trouvant dans mon réseau local.
J'ai donné une adresse privée à ISA, avec le PIX comme passerelle par
défaut.
J'ai configuré une regle de publication web pour les utilisateurs
externes avec le port d'ecoute HTTP.
J'ai aussi autorisé le flux HTTP entre ISA et le serveur web
Ca ne marche pas ! Je me suis surement planté quelque part, et je
peine à trouver une solution.
Votre aide me serait d'un grand secours.
Merci.
Bonjour à tous,
Je souhaite créer un nouveau groupe de serveur ISA pour réaliser une
maquette, est il possible de récupérer la conf du premier groupe,
puis de l'importer dans le nouveau groupe, en ayant plus qu'à changer
le nom du groupe et des serveurs de ce groupe ?
merci de votre aide.
Je travaille sur ISA server 2004, avez vous une idée d'où peut venir
ce problème?
Merci
--- Dans isaserver_Fr@..., "Azhari Youssef"
<azhari@m...> a écrit
>
> Sur quel isa tu trvaille (2000 ou 2004) ?
>
> slt
>
>
>
> ________________________________
>
> De : isaserver_Fr@...
[mailto:isaserver_Fr@...] De la part de Pierre-Luc
> Envoyé : vendredi 17 février 2006 10:51
> À : isaserver_Fr@...
> Objet : [isaserver_Fr] Problème d'authentification client pare-feu
>
>
>
> Bonjour à tous,
>
> Malgré mes recherches je n'arrive toujours pas à résoudre mon
> problème.
> Voila la situation dans laquelle je me trouve:
> Je possède un controleur de domaine AD qui fait office de serveur
DNS
> par la même occasion, son adresse IP est 10.0.250.200. Mon serveur
> DNS permet de faire la résolution de nom d'hote qu'au niveau local
> car il n'a aucun serveur DNS externe dans ses redirecteurs.
> Sur cette base j'ai ajouté un serveur ISA possédant 3 cartes:
> -carte interne:
> 10.0.0.1
> 255.0.0.0
> DNS1: 10.0.250.200
>
> -carte DMZ:
> 192.168.4.1
> 255.255.255.0
>
> -carte externe:
> 192.168.3.1
> 255.255.255.0
> Passerelle: 192.168.3.254
> DNS1 (celui de mon FAI): 194.2.0.20
>
> La carte externe de mon serveur ISA est connecté à un routeur
> internet qui a comme adresse 192.168.3.254.
>
> J'ai bien effectué différents tests en permetttant l'accès
internet
> ou meme outlook tout cela en anonyme. J'ai ensuite testé
> l'authentification des client proxy web en forçant leur
> authentification par active directory. Tout ces test ont
fonctionnés.
>
> Par la suite je souhaitai autoriser seulement un groupe AD
> particulier à utiliser outlook, j'ai donc installer le client pare-
> feu sur chacun de mes postes. J'arrive bien a accéder à internet
mais
> le problème vient du client je suppose, en effet dans la
surveillance
> des sessions d'ISA aucun client n'apparait comme client pare-feu.
> Je précise que le client pare-feu est configurer manuellement pour
> trouver le serveur ISA, et d'après le test il est bien connecté,
de
> plus j'ai bien spécifié dans la configuration des clients ISA
outlook
> disable=0. Outlook fonctionne bien j'arrive à envoyer et recevoir
des
> mails.
> Voici la configuration IP d'un client type:
> @IP: 10.0.0.84
> 255.0.0.0
> paserelle: 10.0.0.1
> DNS1: 10.0.250.200
> DNS2: 194.2.0.20
>
> Je ne comprend pas pourquoi ISA ne veut pas authentifier mon
> utilisateur du domaine qui est valide. J'ai tenté de mettre à jour
> ISA 2004 avec le service pack 2 et de réinstaller les clients mais
> rien na changer, j'ai toujours ce problème, comme si le client
> n'envoyer aucun flux au serveur ISA.
>
> J'espère avoir été clair et que vous pourrez m'aider à résoudre ce
> problème, merci d'avance.
>
> Cordialement.
>
>
>
>
>
>
>
>
>
>
>
>
> ________________________________
>
> Liens Yahoo! Groupes
>
> * Pour consulter votre groupe en ligne, accédez à :
> http://fr.groups.yahoo.com/group/isaserver_Fr/
>
> * Pour vous désincrire de ce groupe, envoyez un mail à :
> isaserver_Fr-desabonnement@...
<mailto:isaserver_Fr-desabonnement@...?
subject=Unsubscribe>
>
> * L'utilisation de Yahoo! Groupes est soumise à l'acceptation
des conditions d'utilisation
<http://fr.docs.yahoo.com/info/utos.html> .
>
>
>
> [Les parties de ce message comportant autre chose que du texte
seul on été supprimées]
>
Sur quel isa tu trvaille (2000 ou 2004) ?
slt
________________________________
De : isaserver_Fr@... [mailto:isaserver_Fr@...] De la
part de Pierre-Luc
Envoyé : vendredi 17 février 2006 10:51
À : isaserver_Fr@...
Objet : [isaserver_Fr] Problème d'authentification client pare-feu
Bonjour à tous,
Malgré mes recherches je n'arrive toujours pas à résoudre mon
problème.
Voila la situation dans laquelle je me trouve:
Je possède un controleur de domaine AD qui fait office de serveur DNS
par la même occasion, son adresse IP est 10.0.250.200. Mon serveur
DNS permet de faire la résolution de nom d'hote qu'au niveau local
car il n'a aucun serveur DNS externe dans ses redirecteurs.
Sur cette base j'ai ajouté un serveur ISA possédant 3 cartes:
-carte interne:
10.0.0.1
255.0.0.0
DNS1: 10.0.250.200
-carte DMZ:
192.168.4.1
255.255.255.0
-carte externe:
192.168.3.1
255.255.255.0
Passerelle: 192.168.3.254
DNS1 (celui de mon FAI): 194.2.0.20
La carte externe de mon serveur ISA est connecté à un routeur
internet qui a comme adresse 192.168.3.254.
J'ai bien effectué différents tests en permetttant l'accès internet
ou meme outlook tout cela en anonyme. J'ai ensuite testé
l'authentification des client proxy web en forçant leur
authentification par active directory. Tout ces test ont fonctionnés.
Par la suite je souhaitai autoriser seulement un groupe AD
particulier à utiliser outlook, j'ai donc installer le client pare-
feu sur chacun de mes postes. J'arrive bien a accéder à internet mais
le problème vient du client je suppose, en effet dans la surveillance
des sessions d'ISA aucun client n'apparait comme client pare-feu.
Je précise que le client pare-feu est configurer manuellement pour
trouver le serveur ISA, et d'après le test il est bien connecté, de
plus j'ai bien spécifié dans la configuration des clients ISA outlook
disable=0. Outlook fonctionne bien j'arrive à envoyer et recevoir des
mails.
Voici la configuration IP d'un client type:
@IP: 10.0.0.84
255.0.0.0
paserelle: 10.0.0.1
DNS1: 10.0.250.200
DNS2: 194.2.0.20
Je ne comprend pas pourquoi ISA ne veut pas authentifier mon
utilisateur du domaine qui est valide. J'ai tenté de mettre à jour
ISA 2004 avec le service pack 2 et de réinstaller les clients mais
rien na changer, j'ai toujours ce problème, comme si le client
n'envoyer aucun flux au serveur ISA.
J'espère avoir été clair et que vous pourrez m'aider à résoudre ce
problème, merci d'avance.
Cordialement.
________________________________
Liens Yahoo! Groupes
* Pour consulter votre groupe en ligne, accédez à :
http://fr.groups.yahoo.com/group/isaserver_Fr/
* Pour vous désincrire de ce groupe, envoyez un mail à :
isaserver_Fr-desabonnement@...
<mailto:isaserver_Fr-desabonnement@...?subject=Unsubscribe>
* L'utilisation de Yahoo! Groupes est soumise à l'acceptation des conditions
d'utilisation <http://fr.docs.yahoo.com/info/utos.html> .
[Les parties de ce message comportant autre chose que du texte seul on été
supprimées]
Bonjour à tous,
Malgré mes recherches je n'arrive toujours pas à résoudre mon
problème.
Voila la situation dans laquelle je me trouve:
Je possède un controleur de domaine AD qui fait office de serveur DNS
par la même occasion, son adresse IP est 10.0.250.200. Mon serveur
DNS permet de faire la résolution de nom d'hote qu'au niveau local
car il n'a aucun serveur DNS externe dans ses redirecteurs.
Sur cette base j'ai ajouté un serveur ISA possédant 3 cartes:
-carte interne:
10.0.0.1
255.0.0.0
DNS1: 10.0.250.200
-carte DMZ:
192.168.4.1
255.255.255.0
-carte externe:
192.168.3.1
255.255.255.0
Passerelle: 192.168.3.254
DNS1 (celui de mon FAI): 194.2.0.20
La carte externe de mon serveur ISA est connecté à un routeur
internet qui a comme adresse 192.168.3.254.
J'ai bien effectué différents tests en permetttant l'accès internet
ou meme outlook tout cela en anonyme. J'ai ensuite testé
l'authentification des client proxy web en forçant leur
authentification par active directory. Tout ces test ont fonctionnés.
Par la suite je souhaitai autoriser seulement un groupe AD
particulier à utiliser outlook, j'ai donc installer le client pare-
feu sur chacun de mes postes. J'arrive bien a accéder à internet mais
le problème vient du client je suppose, en effet dans la surveillance
des sessions d'ISA aucun client n'apparait comme client pare-feu.
Je précise que le client pare-feu est configurer manuellement pour
trouver le serveur ISA, et d'après le test il est bien connecté, de
plus j'ai bien spécifié dans la configuration des clients ISA outlook
disable=0. Outlook fonctionne bien j'arrive à envoyer et recevoir des
mails.
Voici la configuration IP d'un client type:
@IP: 10.0.0.84
255.0.0.0
paserelle: 10.0.0.1
DNS1: 10.0.250.200
DNS2: 194.2.0.20
Je ne comprend pas pourquoi ISA ne veut pas authentifier mon
utilisateur du domaine qui est valide. J'ai tenté de mettre à jour
ISA 2004 avec le service pack 2 et de réinstaller les clients mais
rien na changer, j'ai toujours ce problème, comme si le client
n'envoyer aucun flux au serveur ISA.
J'espère avoir été clair et que vous pourrez m'aider à résoudre ce
problème, merci d'avance.
Cordialement.
Salut,
Je cherche une procédure de configuration des log de ISA 2004 dans un serveur
SQL 2005. J'ai trouvé de l'info sur SQL 2000 mais je sais pas si vous savez mais
l'interface de SQL 2005 et assez différent et ressemble à une usine à gaz. Je
n'arrive pas à reproduire la procédure pour SQL 2000 sur SQL 2005 tellement
l'interface est différente. Mon serveur ISA et en french et mon SQL 2005 est en
US. Si il y en a qui on déjà fait ça, je suis preneur!
merci à la communauté
al
[Les parties de ce message comportant autre chose que du texte seul on été
supprimées]
Bonjour Alexandre,
Peut etre que cette article te sera utile voir :
http://www.isaserver.org/tutorials/Publishing-Remote-Desktop-Web-Connection-Site\
s-ISA-Firewall-Part1.html
Merci
--- alexandre.roi@... a écrit :
---------------------------------
qq1 à déjà publié un serveur TS avec du SSL/TLS 1.0 à
travers un ISA 2004?
ça m'intéresse un max d'avoir la procédure.
salut
----- Message d'origine -----
De: Moez <moez_msft@...>
Date: Mercredi, Février 1, 2006 5:35 pm
Objet: [isaserver_Fr] Microsoft ISA Server 2004
Service Pack 2 est Disponible!!!
À: isaserver_Fr@...
Bonjour,
Le service Pack 2 de ISA Server 2004 pour les versions
Standard et
Entreprise sont disponibles a l'adresse suivante:
http://www.microsoft.com/downloads/details.aspx?
displaylang=fr&FamilyID=88350ABA-D09E-44B5-8002-96590ABFA148
Microsoft ISA Server 2004 SP2 peut être installé
directement sur les
ordinateurs exécutant Microsoft ISA Server 2004
Standard Edition ou
Enterprise Edition et comprend les éléments suivants :
• toutes les mises à jour logicielles diffusées depuis
la mise en
production de Microsoft ISA Server ;
• les correctifs aux problèmes courants signalés par
les clients aux
services de support technique Microsoft ;
• une amélioration et une optimisation des
communications entre les
succursales via le protocole HTTP, ce qui constitue la
base de la
solution Microsoft proposée aux succursales ;
• des améliorations du protocole CARP (Cache Array
Routing
Protocol) ;
• de nouvelles alertes relatives aux certificats.
Le Service Pack 2 résout les problèmes et comprend les
correctifs ci-
après.
==>892144, « Comment installer le client de pare-feu
de Microsoft
ISA Server 2004 Standard Edition Service Pack 1 »
(éventuellement en
anglais)
==>94458, « Lorsque vous configurez l'alerte No
Connectivity pour
envoyer une notification par courrier électronique à
un serveur
SMTP, la chaque seule deuxième notification par
courrier
électronique peut atteindre le destinataire dans
Internet Security
and Acceleration Server 2004 »
==>894483, "Utilisateurs reçoivent a "Code d'erreur
502 : erreur
proxy. Le paramètre est incorrect. (87)" erreur
lorsqu'ils visitent
certains URL après avoir configuré HTTP de contenu le
filtrage basé
sur des signatures ou des extensions dans ISA Server
2004"
==>894485, « Vous ne pouvez pas accéder à une ISA
Server 2004 Web
site à travers un équilibreur matériel qui est
configuré pour
utiliser la triangulation locale »
==>894609, « Une mise à jour est disponible d'empêcher
l'expiration
de paramètres de compte de serveur Configuration
Storage lorsque
vous utilisez l'authentification par certificats dans
ISA Server
2004, Enterprise Edition »
==>894679, « Utilisateurs qui ne disposent pas les
autorisations
appropriées peuvent recevoir l'information restreinte
d'ISA Server
2004 »
==>895190, « Le résumé quotidien et le rapport journal
ne
contiennent pas détails de trafic réseau qui passe par
un ordinateur
ISA Server 2004 »
==>895202, « Vous pouvez recevoir une page vierge
lorsque votre
navigateur soumet une requête POST à une page ASP à
travers ISA
Server 2004 »
==>895320, « Après avoir désactivé l'enregistrement
vous pour une
règle de publication Web, ISA Server 2004 continue à
consigner les
entrées qui correspondent à la règle »
==>896055, « Vous ne pouvez pas attribuer à une
adresse IP statique
pour client des ordinateurs dans une connexion VPN de
site à site
dans Microsoft Internet Security and Acceleration
Server 2004 »
==>896495, « Le service de pare-feu ne peut pas
démarrer dans
Internet Security and et Acceleration (ISA) Server
2004 après avoir
sélectionné un certificat pour un écouteur SSL »
==>897075, « Gestion d'état de session ne peut pas
fonctionner comme
le prévu lorsqu' ISA Server 2004 accède à un site Web
qui utilise la
fonctionnalité répétition alternée de DNS pour obtenir
l'équilibrage
de charge »
==>897716, « Les données RPC sont bloquées peut-être
et Outlook ne
peut pas démarrer en Windows Server 2003 avec SP1 »
==>897717, « Internet Security and Acceleration Server
2004 cesse de
répondre ou Internet Security and Acceleration Server
2004 s'exécute
lentement après avoir configuré un port d'écoute Web
de sorte
qu'utiliser l'authentification par formulaire OWA »
==>898066, "CORRECTIF : vous ne pouvez pas utiliser un
certificat
SSL différent pendant chaque membre de groupe dans une
ISA Server
2004, tableau Enterprise Edition-based"
==>898553, « ISA Server 2004 peut cesser de répondre
lorsque des
adresses IP de plusieurs sous-réseau sont liées au
même adaptateur »
==>898623, « Utilisateurs qui sont connectés à
l'Internet
rencontrent du retard lorsque vous créez une nouvelle
règle d'accès
ou quand vous appliquez des modifications à une règle
d'accès
existante dans ISA Server 2004 »
==>898717, "CORRECTIF : la valeur "à être permis
maximal nombre de
clients VPN" est réinitialisée lorsque vous installez
Enterprise
Edition d'ISA Server 2004 et joignez le serveur vers
un groupe
existant"
==>899137, "Vous ne pouvez pas utiliser les objet COM
d'administration ISA Server pour supprimer une règle
dans ISA Server
2004"
==>899476, « Commandes FTP ne fonctionnent pas si
l'ordinateur
client se connecte à un ordinateur ISA Server en aval
à lequel le
chaînage de pare-feu est configuré »
==>900249, « Lorsque vous essayez de re-authenticate
le client OWA
sur la page d'authentification basée sur les
formulaires, vous
pouvez recevoir un message d'erreur "Unknown Request"
dans ISA
Server 2004 »
==> 900256, « w3pinet perd 49 points de terminaison
AFD pour chaque
demande FTP GET lorsque le mode FTP passif est utilisé
»
(éventuellement en anglais)
==>900919, « Vous ne pouvez pas spécifier une
instruction PATH qui
se termine par des caractères génériques lorsque vous
créez une
règle de publication Web dans ISA Server 2004 »
==>901109, « Continuellement la connexion d'accès
distant à un
réseau distant est appelée lorsqu'un ordinateur client
effectue une
demande pour un URL qui n'est défini aucun TDL dans
ISA Server
2004 »
==>902414, « Vous ne pouvez pas tracer les détails du
trafic que
transite par le Filtre de proxy Web dans Internet
Security and et
Acceleration (ISA) 2004 Server »
==>903746, « La configuration automatique ne doit pas
router de
demandes internes vers le serveur proxy »
(éventuellement en
anglais)
==>903940, « Impossible de désactiver l'onglet de
"navigateur Web"
sur un ordinateur qui exécute client pare-feu pour ISA
Server 2004 »
==>904825, "Publication PPTP : Les paquets GRE ne sont
pas modifiés
en se basant sur les paramètres de publication de
serveur"
(éventuellement en anglais)
==>905556, « La fonction GetUserToken de rappel ne
retourne pas que
l'ID utilisateur établit la connexion d'un client
pare-feu comme le
prévu quand un utilisateur authentifié à un site
distant à travers
ISA Server 2004 »
==>905655, « Un rapport affiche l'un d'utilisateur
après avoir
configuré le rapport vous pour afficher zéro
utilisateurs dans ISA
Server 2004 »
==>905767, « Le paramètre
ReturnAuthRequiredIfAuthUserDenied de
propriété ne fonctionne pas si les règles d'accès
incluent une règle
de type de contenu dans ISA Server 2004 »
==>908501, « Clients de proxy Web ne peuvent pas
accéder à certain
site Web à travers ISA Server 2004 »
==>909062, « Échec de la connexion d'un ordinateur
client ou lenteur
importante de la connexion du client à un site Web
sécurisé via un
serveur proxy Microsoft ISA Server 2004 en aval »
(éventuellement en
anglais)
Merci,
_________________
Moez Mezghani [MVP - Windows Server System-ISA
Firewall]
http://fr.groups.yahoo.com/group/isaserver_Fr/http://www.waykos.com/http://moez.zeblog.com/
Liens Yahoo! Groupes
Pour consulter votre groupe en ligne, accédez à :
http://fr.groups.yahoo.com/group/isaserver_Fr/
Pour vous désincrire de ce groupe, envoyez un mail à :
isaserver_Fr-desabonnement@...
L'utilisation de Yahoo! Groupes est soumise à
l'acceptation des conditions d'utilisation.
[Les parties de ce message comportant autre chose que
du texte seul on été supprimées]
---------------------------------
Liens Yahoo! Groupes
Pour consulter votre groupe en ligne, accédez à :
http://fr.groups.yahoo.com/group/isaserver_Fr/
Pour vous désincrire de ce groupe, envoyez un mail
à :
isaserver_Fr-desabonnement@...
L'utilisation de Yahoo! Groupes est soumise à
l'acceptation des conditions d'utilisation.
Cordialement,
Moez Mezghani MVP ISA Firewall
http://spaces.msn.com/members/mezghani/http://fr.groups.yahoo.com/group/isaserver_Fr
___________________________________________________________________________
Nouveau : téléphonez moins cher avec Yahoo! Messenger ! Découvez les tarifs
exceptionnels pour appeler la France et l'international.
Téléchargez sur http://fr.messenger.yahoo.com