سلام ، آیا این بازدید اول شماست ؟ یا
تبلیغات در این انجمن
×
+
سفارش تبلیغات
صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 از مجموع 16

موضوع: آموزش قدم به قدم isa server

  1. #1
    عضو ثابت
    تاریخ عضویت
    Jun 2011
    ارسال ها
    21
    تشکر تشکر کرده 
    5
    تشکر تشکر شده 
    39
    اعتبار کاربر
    1

    Arrow آموزش قدم به قدم isa server

    [CENTER]به نام خدا
    سلام خدمت همه اساتید
    در این تاپیک می خوام آموزش کامل ISA-Server رو بزارم
    تصمیم دارم در 21 قسمت در مورد ISA SERVER را برای شما آموزش بدم
    قابل به ذکر است که آموزش ها نتیجه زحمات جناب مهندس میثم پورهاشمی هست
    امید است بتوانم رضایت شما بزرگوران را جلب نمایم
    (سعی خواهم کرد فیلم هر قسمت را هم آماده کنم و برای شما عزیزان قرار بدم)

    قسمت اول : تنظیمات اولیه و نصب برنامه

    ۱- ابتدا به قسمت Network Connections می رویم و کار اختصاص دادن IP به هر دو کارت شبکه موجود بر روی کامپیوتر را شروع می کنیم .
    ابتدا روی Connection اول یک Valid IP ست می کنیم
    سپس بر روی Connection دوم یک IP از جنس LAN ست می کنیم
    بعد از تنظیمات فوق دوباره به Network Connections بر می گردیم و نام هر دو Connection را به ترتیب IP Valid و LAN IP به شماره ۱ و ۲ تغییر نام می دهیم .
    خوب حالا کارت های شبکه موجود بر روی کامپیوتر مورد نظر ما انجام شده است و امکان نصب برنامه ISA به وجود آمده است .
    اکنون CD حاوی برنامه ISA را درون دستگاه قرار می دهیم تا شروع به نصب شود
    بر روی دکمه NEXT کلیک کرده وارد صفحه بعد می شویم
    بر روی دکمه NEXT کلیک کرده وارد صفحه بعد می شویم
    بر روی دکمه NEXT کلیک کرده وارد صفحه بعد می شویم
    بر روی دکمه NEXT کلیک کرده وارد صفحه بعد می شویم
    در این قسمت بر روی دکمه ADD کلیک می کنیم تا وارد صفحه مخصوص شویم .
    درقسمت Form باید IP موجود در کارت شبکه ۲ را وارد کنیم IP اول را به شکل 192.168.8.0 وارد کنید و IP دوم را در کادر TO به صورت ۱۹۲.۱۶۸.۸.۲۵۵ وارد می کنید بر روی دکمه ADD کلیک می کنیم تا رنج IP مان در کادر Internal Network Address Ranges ثبت شود سپس بر روی دکمه OK کلیک می کنیم تا به صفحه قبل برگردیم.
    بر روی دکمه NEXT کلیک کرده وارد صفحه بعد می شویم
    بر روی دکمه NEXT کلیک کرده وارد صفحه بعد می شویم ( گزینه Allow Computers را غیر فعال بزارید )
    بر روی دکمه NEXT کلیک کرده وارد صفحه بعد می شویم
    سپس بر روی دکمه Install کلیک می کنیم تا برنامه شروع به نصب شود .
    بعد از طی مراحل نصب شده برنامه به صفحه انتهایی برنامه می رسیم در اینجا بر روی دکمه Finish کلیک می کنیم
    نکته حتماْ گزینه Invoke را انتخاب کنید . اکنون برنامه نصب شده است .
    قسمت دوم : Firewall Policy
    در برنامه ISA تمامی خروجی های سیستم بسته می شود و به ما اجازه دسترسی به بیرون داده نمی شود . این بخاطر تنظیمات پیشفرض برنامه است .
    بعد از ورود به برنامه بر روی منوی سمت چپ برنامه بر روی گزینه FireWall کلیک می کنیم تا بتوانیم وارد قسمت تنظیمات FireWall برنامه ISA شویم . بعد از وارد شدن به این قسمت در قسمت منوی سمت راست با انتخاب گزینه Create New Access Rule ساختن یک Rule جدید را شرو می کنیم .
    در کادر Access rule name نامی برای rule خود انتخاب می کنیم ( این نام تاثیری در تنظیمات ما ندارد ) سپس بر روی دکمه Next کلیک می کنیم .
    در این قسمت باید تمامی دسترسیها را مجاز اعلام کرد و این کار با انتخاب گزینه Allow انجام می شود ( نکته : این مجاز کردن ها تنها به قسمت کمی از دسترسی ها اختصاص داده می شود و برنامه ما همچنان با امنیت به کار خود ادامه می دهد ) بعد از انتخاب بر روی دکمه Next کلیک می کنیم
    باید با انتخاب گزینه All Outbound Traffic تمامی خروجی ها را از کامپیوتر مجاز اعلام کنیم . سپس بر روی دکمه Next کلیک می کنیم .
    در این صفحه باید مشخص شود که هدف ما از مجاز کردن همه ترافیک چیست و برای برنامه محدوده مجاز را مشخص کنیم این کار را با کلیک بر روی دکمه ADD انجام می دهیم درکنار دکمه ADD یک صفحه جدید باز می شود.
    از لیست موجود در این صفحه باید وارد قسمت NetWork Sets شویم و گزینه All NetWork را انتخاب کنیم .
    بعد از انتخاب بر روی دکمه Add کلیک می کنیم تا به صفحه اصلی وارد شویم
    سپس بر روی دکمه Next کلیک می کنیم
    در این قسمت نیز همانند قسمت قبل همان تنظیمات را انتخاب می کنیم و بر روی دکمه Next کلیک می کنیم تا به قسمت بعد وارد شویم
    در این قسمت محدوده کاربران مجاز به دسترسی را باید تعریف کنیم که بصورت پیشفرض All Users انتخاب شده است بر روی دکمه Next کلیک می کنیم تا وارد صفحه بعد شویم
    اکنون تنظیمات rule ما در برنامه ISA به پایان رسیده است و ما با انتخاب دکمه Finish به صفحه اصلی برنامه بر می گردیم .
    البته هنوز تنظیمات ما اعمال نشده است که با انتخاب دکمه Apply تنظیماتمان را اعمال می کنیم .
    قسمت سوم - تنظیمات خاص قسمت Firewall Policy

    تنظیمات خاص بر روی Rule ایجاد شده در قسمت Firewall Policy را توضیح می دهم ، برخی دسترسی ها را میتوان با برنامه قدرتمند ISA به طور کامل حمایت و یا عدم دسترسی قطعی ایجاد کرد از جمله این دسترسی ها پروتکل FTP است.
    وقتی اقدام به ساخت Rule جدید در قسمت Firewall Policy می کنیم کلیه دسترسی ها را مجاز اعلام می کنیم ولی این دسترسی ها بعضاْ به طور کامل در اختیار کاربران قرار نمی گیرد .
    برای آزاد کردن کلیه امکانات پروتکل FTP ابتدا باید بر روی Rule جدید که ساخته بودیم راست کلیک کنیم و گزینه Configure FTP را انتخاب کنیم .
    بعد از انتخاب این گزینه وارد پنجره مربوط به این گزینه می شویم در این پنجره تنها یک گزینه وجود دارد که در واقع کار این گزینه بستن امکان رونویسی از طریق پروتکل FTP می باشد که ما با خارج کردن این گزینه از حالت انتخاب و زدن دکمه OK به صفحه اصلی بر می گردیم .نکته ( گزینه Read Only باید از حالت انتخاب خارج شود )
    بعد از بازگشت به صفحه اصلی باید تغییرات را بر روی کل برنامه اعمال کنیم که این کار با زدن دکمه APPLY انجام میشود .
    با این کار امکان رونویسی بر روی فایل های موجود را که از طریق ما به اینترنت وصل می شوند را فراهم می کنیم.
    قسمت چهارم : تنظیمات مربوط به cache

    خوب این قسمت فعال سازی قسمت کشینگ در برنامه است تا برنامه ISA ما امکان Cache کردن اطلاعات در حال دریافت روی شبکه ما را داشته باشد . برای اینکار ابتدا وارد محیط اصلی برنامه ISA می شویم . بعلت اینکه تاکنون روی قسمت Cache کار صورت نگرفته است بر روی گزینه Cache در زیر منوی configuration یک فلش قرمز رنگ رو به پائین می باشد و این نشانه غیر فعال بودن این گزینه می باشد
    ابتدا بر روی این گزینه راست گلیگ کرده و گزینه Define Cache Drives را انتخاب می کنیم .
    بعد از وارد شدن به صفحه Define Cache Drives لیستی شامل کلیه درایو های درون هارد دیسک کامپیوتر مشاهده می شود ما باید در این قسمت مقداری را برای مخزن Cache خود انتخاب کنیم دو نکته دراینجا لازم بذکر است که بر خلاف تصور همه هر چه قدر حجم مخزن کمتر باشد سرعت در ارائه اطلاعات از طرف Cache بالاتر می رود . نکته دوم درایوی که برای مخزن انتخاب می شود حتماْ باید فرمت NTFS داشته باشد .
    مقدار مورد نظر خودتان را در کادر maximum chache site وارد می کنیم و روی دکمه Set کلیک می کنیم تا حجم مورد نظر ما در فضای درایو اعمال شود و فایل مخصوص مخزن ساخته شود . سپس روی دکمه ok کلیک می کنیم تا عملیات ساخت مخزن برای قسمت Cache پایان یابد .
    اکنون باید cache فعال شود . برای این کار روی گزینه Cache از زیر منوی configuration راست کلیک کرده و گزینه Properties را انتخاب کرده تا وارد صفحه Cache setting شویم .
    در این صفحه روی تب Active Cache کلیک می کنیم و وارد این قسمت میشویم .
    بعد از ورود به این قسمت با انتخاب گزینه Enable active cache سه گزینه زیر را فعال می کنیم که هر سه بیان گر زمانی برای در نظر گرفته شدن بیشتر اطلاعات موجود در مخزن cache هستند . من خود به شخصه حالت Normally را توصیه می کنم .
    سپس بر روی دکمه ok کلیک می کنیم تا برنامه درخواست تائید تغییرات را از ما در صفحه اصلی بخواهد .
    بعد از زدن دکمه Apply صفحه زیر در میان برنامه ISA ظاهر می شود .
    این صفحه حاوی دو گزینه برای انتخاب است که در حالت اول توصیه میشود که تغییرات اعمال شود بدون راه اندازی مجدد برنامه ISA و در دومین گزینه تغییرات اعمال میشود با راه اندازی مجدد برنامه ISA که شما می توانید مانند من گزینه اول را انتخاب کنید .
    خوب حالا caching برنامه ISA فعال شده و در حال ذخیره کردن اطلاعاتی درخواست شده از سمت کاربران است .
    قسمت پنجم : ساختن یک Rule برای Cache

    خوب در این مرحله قصد داریم ترافیک روی Network را از طریق ساختن یک Rule جدید به صورت کامل به سمت Cache هدایت کنیم تا بتوانیم امکان بهره برداری مطلوبی از توان ذخیره سازی cache داشته باشیم . برای این کار ابتدا باید وارد محیط برنامه شویم
    در قسمت Cache Rules کلیک کنید و از سمت راست بر روی تب Tasks کلیک کنید و گزینه Cerate a Cache Rule کلیک کنید تا وارد صفحه ساخت Rule شویم .
    بعد از وارد شدن به صفحه نامی را وارد کادر Cache rule name کنید و سپس بر روی دکمه next کلیک کنید تا وارد صفحه بعد شویم .
    بعد از ورود به این صفحه بر روی دکمه Add کلیک کنید تا برای انتقال نوعی خاص از پروتکل را اتخاب کنید
    بعد از وارد شدن به این صفحه از تب Computer Set گزینه AnyWhere را انتخاب می کنیم و بر روی دکمه Add کلیک می کنیم تا این گزینه وارد قسمت this rule applies شود بعد روی دکمه Close کلیک می کنیم و سپس روی دکمه Next از پنجره قبلی کلیک می کنیم تا وارد صفحه بعد شویم .
    در این پنجره گزینه Only in a valid version of the object را انتخاب کرده بر روی دکمه Next کلیک می کنیم تا وارد صفحه بعد شویم .
    در این صفحه باید گزینه ی If source and request را انتخاب کنیم و ۳ گزینه ی زیر قسمت In addition also cache را باید حتماْ انتخاب کنید و بر روی دکمه Next کلیک کنید تا وارد صفحه بعد شویم .
    در این صفحه تنها گزینه Cache SSl responses را انتخاب می کنیم و بر روی دکمه Next کلیک می کنیم تا وارد صفحه بعد شویم
    در این صفحه باید گزینه Enable HTTP Cacheing را انتخاب کنیم و بر روی دکمه Next کلیک می کنیم تا وارد صفحه بعد شویم .
    در این صفحه نیز باید گزینه Enable FTP caching را انتخاب کنیم و بر روی دکمه Next کلیک کنیم تا وارد صفحه بعد شویم .
    در این صفحه که صفحه پایانی ساخت Rule مخصوص Cache هست رسیدیم و با زدن دکمه Finish کار ساختن را پایان می دهیم بعد از زدن روی دکمه Finish به صفحه اصلی برنامه ISA بر می گردیم تا کلیه مراحل انجام شده را تائید کنیم .
    در این قسمت با زدن بر روی دکمه Apply کلیک می کنیم تا مراحل انجام شده تائید شود و در مسیر گردشکاری برنامه ISA قرار بگیرد . خوب تا اینجا تنظیمات پایه برنامه ISA SERVER 2004 به پایان رسیده و برنامه ISA شما به راحتی برای شما ۲۵۵ IP آدرس را هدایت می کند و همچنین امکان Caching مناسب نیز ایجاد شده است .
    قسمت ششم : تنظیمات قسمت General

    در قسمت General تنظیمات پایه سیستم صورت میگیرد . در برنامه ISA قسمتی با عنوان Define Connection Limits وجود دارد که محدودیتی برای زمان و تعداد اتصالات به برنامه برای هر IP و یا User تعیین می کند در کافی نت ها نیازی به تغییر در تنظیمات قسمت فوق نیست چون IP ها تعداد کمی هستند و اتصالاتشان به برنامه خیلی کم است ولی در ISP ها به دلیل اینکه تعداد زیادی User در روز از یک خط استفاده می کنند پس اتصالات از طریق یک خط به تعداد زیادی صورت میگیرد و این باعث می شود در محدوده خاصی برنامه ISA اقدام به قطع کردن Session برای آن خط کند که این خود به بروز مشکلاتی در کار آن کاربر ختم می شود .
    برای شروع به کار باید ابتدا روی گزینه General کلیک کرده
    و در این صفحه جدید روی گزینه Define Connection Limits کلیک می کنیم تا وارد این صفحه شویم
    بعد از وارد شدن به این صفحه تنها با گزینه Limit the number of connections کار داریم و به تنظیمات دیگر قسمت ها کاری نداشته باشید . باید گزینه Limit the number of connections را از حالت انتخاب خارج کنیم .
    بعد از خارج کردن قسمت فوق روی دکمه Apply کلیک کرده و در پایان روی دکمه Ok کلیک می کنیم تا به صفحه صلی ISA برگردیم در اینجا باید مانند همیشه عمل کنیم یعنی :روی دکمه Applyدر بالای صفحه ISA کلیک می کنیم تا کلیه تغییرات جدید اعمال شود .
    نام کاربری بنده از (Nest) به (Unroid) تغییر پیدا کرد




  2. کاربران : 2 تشکر کرده اند از شما Unroid برای ارسال این پست سودمند:


  3. #2
    مدیریت سابق انجمن
    تاریخ عضویت
    Apr 2010
    ارسال ها
    1,034
    محل سکونت
    تهران
    محصول امنیتی
    Microsoft Security Essential
    تشکر تشکر کرده 
    23
    تشکر تشکر شده 
    2,116
    اعتبار کاربر
    1

    پیش فرض RE: آموزش قدم به قدم isa server

    در صورتی که 21 قسمت کامل قرار داده شود و دوست عزیزمون فیلم های آموزشی رو نیز قرار دهند،
    موضوع مهم خواهد شد و از طرف تیم مدیریت سایت به اعتبار شما اضافه خواهد شد و سایر مزایای آن در انتظار شماست.

    شما تاپیک دیگری با موضوع برنامه نویسی از مقداماتی تا پیشرفته باز کرده اید و تمامی امتیازات و مزایای بالا در آن تاپیک هم صادق می باشد.

    منتظر پست های بعدی هم هستیم و این حرکت تخصصی شما از طرف مدیریت انجمن قابل ستایش می باشد.
    با تشکر از زحمت شما

    * در ضمن از سایر دوستان هم تقاضا می شود به دلیل یک پارچه شدن آموزش و سالم ماندن بحث، از ارسال پست های تشکر از جمله " آموزش خوبی بود" "بسیار ممنونم" و سایر الفاظ خودداری نمایند و تشکر خود را با دکمه های سپاس و افزایش اعتبار موجود در زیر پست اعلام نمایند.
    بدیهی است که ابنگونه پست ها سریعا پاکسازی خواهند شد.
    برای عضویت در انجمن تخصصی سافت گذر کلیک نمایید.

  4. #3
    عضو ثابت
    تاریخ عضویت
    Jun 2011
    ارسال ها
    21
    تشکر تشکر کرده 
    5
    تشکر تشکر شده 
    39
    اعتبار کاربر
    1

    Arrow آموزش قدم به قدم isa server

    قسمت هفتم : تنظیمات Enable Intrusion Detection and DNS Attack Detection
    برنامه ISA برای جلوگیری از انواع و اقسام حمله های نفوذگران به سیستم های امنیتی و کنترل کننده NetWork شما مدل های امنیتی خاصی را در نظر گرفته است . این مدل ها به عنوان مثال می توان به IP half scan و یا UDP bomb اشاره کرد . این حملات می توانند به سادگی کل NetWork شما را دوچار مشکل کند و یا می تواند از عملکرد سیستم های شما دست کم ۵۰٪ بکاهد . برای اعمال نظارت بر این گونه حملات در قسمت General بر روی گزینه Enable Intrusion Detection and DNS Attack Detection کلیک می کنیم .
    بعد از کلیک کردن بر روی گزینه Enable Intrusion Detection and DNS Attack Detection مورد نظر صفحه کنترل برای ما باز می شود .
    در این صفحه دقت کنید در تب اول Common Attacks گزینه Enable intrusion detection حتماْ در حالت انتخاب باشد دقت کنید از حالت انتخاب به هیچ وجه این گزینه را غیر فعال نکنید . سپس به تب DNS Attacks می رویم
    کار این تب تعیین نوع برخورد با حمله و حمله کننده است توجه کنید گزینه Enable Detection and filtering of DNS attacks باید همیشه فعال و در حالت انتخاب باشد تا برنامه با اعمال این قسمت در عملکرد برخورد مناسبی به حمله و حمله کننده داشته باشد .
    قسمت هشتم : گزارش گیری روزانه از کلیه فعالیت های برنامه ISA
    برنامه ISA به عنوان يک نرم افزار پراکسي در شبکه شما عمل ميکند . اين برنامه ها امکان گزارش گيري کاملي دارند که مطالعه اين گزارشات مي تواند به شما براي انتخاب بهترين استراتژي راهبردي در شبکه کمک هاي شاياني کند . برنامه ISA به دو صورت امکان اين گزارش گيري را در اختيار شما مي گذارد
    ۱- شما به صورت دلخواه هر زماني که مايل باشيد به رفتن به تب Reports و انتخاب گزينه Generate s New Report يک گزارش دلخواه داشته باشيد ولي ما قصد داریم که خود برنامه ISA به صورت خودکار گزارش کلیه رویداد ها را به صورت صفحات وب برای ما آماده کند و ما بتوانیم کلیه گزارشات را در ساعتی خاص به ما ارائه دهد .
    برای اینکار ابتدا باید وارد گزینه Monitoring و سپس تب Reports بروید
    بعد از وارد شدن در این صفحه بر روی گزینه Create and Configure Report Jobs کلیک می کنیم تا صفحه مربوط به این گزینه باز شود .
    بعد از باز شدن این صفحه بر روی گزینه Add کلیک می کنیم تا وارد صفحه مربوط به ساخت گزارشگیری خودکار شویم
    در کادر report job name نامی برای در نظر گرفتن لیست گزارش تحت آن نام ضروری است . بعد از وارد کردن نام بر روی دکمه Next کلیک می کنیم تا وارد صفحه بعد شویم .
    در این صفحه شما می توانید موارد لحاظ شده در گزارش را مشخص کنید . این گزینه ها شامل ارائه گزارشاتی کامل در زمینه امنیتی - کنترل ترافیک - کنترل برنامه های استفاده شده - پرکاربردترین صفحات وب و همچنین ارائه گزارشات تفضیلی از مخزن کش و همچنین گزارشاتی شامل تمامی خطاهای بروز کرده در حین کارکرد برنامه بعد از انتخاب موارد مورد نظر بر روی دکمه Next کلیک می کنیم تا وارد صفحه بعد شویم .
    ر این صفحه می توانید نوع گزارش گیری را مشخص کنیم . در این صفحه سه نوع گزارش گیری در نظر گرفته شده است . روزانه - هفتگی و ماهانه ما در این قسمت برای کنترل بهتر بر روی رویداد های درون NetWork خودمان گزینه Daily را انتخاب می کنیم تا بتوانیم گزارشی روزانه داشته باشیم سپس بر روی دکمه Next :کلیک می کنیم تا وارد صفحه بعد شویم.
    در این صفحه باید با انتخاب گزینه Publish reports to a directory را فعال کنید تا بتوانیم از دکمه Browse برای انتخاب مسیری در یکی از درایو ها را انجام دهیم این آدرس باید در کادر Publish reports directory قرار بگیرد . ( محلی برای ذخیره صفحات گزارش در این قسمت تعیین می شود ) سپس بر روی دکمه Next کلیک می کنیم تا وارد صفحه بعد شویم .
    در این صفحه شما می توانید برنامه را به گونه ای تنظیم کنید که گزارشات را برای شما ایمیل کند البته نیازی به این گونه کارها زمانی ضروری می شود که مدیر شبکه در محل دیگری باشد که دسترسی به برنامه و گزارشات برنامه از روی سیستم محلی را نداشته باشد . پس این گزینه را غیر فعال می گزاریم و روی گزینه Next کلیک می کنیم تا وارد صفحه بعد شویم .
    در این صفحه بر روی دکمه Finish کلیک می کنیم تا این کار پایان یافته و بتوانیم ادامه تنظیمات را انجام دهیم .
    بعد از زدن دکمه Finish دوباره به صفحه Report Jobs بر می گردیم در این قسمت بر روی دکمه Edit کلیک می کنیم تا وارد صفحه مرتبط با این گزینه شویم .
    وارد تب Schedule می شویم گزینه Every day را انتخاب می کنیم و سپس زمان گرفتن گزارشان را در گزینه Generation hour تعیین می کنیم .
    بر روی دکمه Ok کلیک می کنیم تا به صفحه قبل برویم و در آنجا نیز بر روی دکمه Ok کلیک می کنیم تا وارد صفحه اصلی شویم .
    در این قسمت بر روی دکمه Apply کلیک می کنیم تا تغییرات جدید در برنامه اعمال شود به این ترتیب اکنون سیستم گزارش گیری برنامه فعال شده است .


    قسمت نهم - نصب برنامه ISA SERVER برای موسسات و کافی نت هایی که با *** کار می کنند
    برای این کار ابتدا وارد Network cConnection می شویم و بر روی کانکشن LAN سیستم دابل کیلک می کنیم تا کادر مخصوص باز شود
    بعد از باز شدن این صفحه بر روی دکمه Propertise کلیک کنید تا وارد صفحه بعد شوید
    در این صفحه از قسمتهای موجود در کادر This connection uses the following item گزینه Internet Protocol TCP/IP را انتخاب می کنیم و بر روی دکمه Propertise کلیک می کنیم تا وارد صفحه بعد شویم
    در این صفحه بر روی دکمه Advancedکلیک می کنیم تا وارد صفحه مخصوص این گزینه شویم
    بعد از ورود به این صفحه بر روی دکمه Add از زیر مجموعه IP addresses کلیک می کنیم تا بتوانیم یک IP از جنس LAN در کادر محصوص وارد کنیم
    IP : 192.168.10.1 ---- SubNet mask : 255.255.255.0 وارد کرده بر روی دکمه Add کلیک می کنیم تا تغییرات ایجاد شده در سیستم وارد شود . سپس با تائید تمام مراحل انجام شده تغییرات را ثبت می کنیم و اکنون شروع به نصب برنامه ISA می کنیم .
    در فرایند نصب زمانی که به صفحه Internal Network رسیدیم باید تغییرات جدید و متفاوتی را اعمال کنیم
    بر روی دکمه Add کلیک می کنیم تا وارد صفحه مخصوص شویم .
    اکنون بر روی دکمه Select Network Adapter کلیک می کنیم تا وارد کادر این گزینه شویم
    با انتخاب تنها کارت شبکه موجود در سیستم که در اینجا با IP :10.0.0.128 نمایان شده است روی دکمه OKکلیک می کنیم بعد از کلیک کردن بروی دکمه OK سیستم پیغامی مبنی بر اینکه یک کارت شبکه موجود است و یا IP ها بیشتر از حد تعریف شده هستند ظاهر می شود روی دکمه OK آن اخطار نیز کلیک می کنیم تا به صفحه قبل بر گردیم
    اکنون در لیست قسمت Internet network address ranges تعداد زیادی IP ظاهر شده است همه را به غیر از IP که خودمان در سیستم عامل رزرو کردیم با استفاده از دکمه Remove حذف میکنیم
    و سپس باقی مراحل نصب را طی میکنیم .
    بعد از پایان یافتن کلیه مراحل نصب و پیکره بندی برنامه ISA SERVER این برنامه تنها زمانی برای شما کار خواهد کرد که اتصال شما از طریق *** برقرار شود و زمانی که شما متصل هستید به سادگی امکان کشینگ را برای شما فراهم میکند
    قسمت دهم - نحوه استفاده از ISA SERVER با مودم یا ADSL
    برای این کار همان مراحل نصب رو برای نصب ISA به شیوه تک کارت طی می کنیم ولی این بار دیگر IP به صورت مجازی وارد نمی کنیم همان IP که از جنس LAN است را استفاده می کنیم .
    نکته : ابتدا باید مراحل تنظیم و ساخت کانکشن مودم را قبل از نصب برنامه ISA انجام داده باشید
    سپس برنامه ISA را نصب می کنیم و به سربرگ General رفته و گزینه Specify Dial-up Perferences را انتخاب می کنیم
    بعد از انتخاب این گزینه وارد صفحه مخصوص این گزینه می شویم
    در این صفحه با انتخاب گزینه Allow automatic dialing to this network تمامی گزینه های زیر این گزینه فعال و قابل تغییر می شوند
    در کادر گزینه Allow automatic dialing to this network و از لیست پائین افتادنی گزینه External را انتخاب می کنیم و با انتخاب گزینه Configure this dial-up connection as the default gateway زیر مجموعه این گزینه نیز فعال می شوند در کادر مخصوص dail-up connection دکمه select را درست روبروی گزینه use the following dial-up connection را میزنیم تا در کادری که باز می شود کانکشن ساخته شده وخصوص مودم را انتخاب کنیم
    روی دکمه OK کلیک می کنیم تا وارد صفحه بعد شویم و از گزینه dial-up account بر روی دکمه Set Account کلیک می کنیم تا بتوانیم در کادر این گزینه Username & Password خود را وارد کنیم
    بعد هم با اعمال تغییرات مانند همیشه اکنون برنامه ISA Server زمانی که شما ارتباط با شبکه را برقرار کنید به سادگی برای شما کار کشینگ را انجام می دهد
    قسمت یازدهم : مباحث عملی فیلترینگ با برنامه ISA SERVER

    برای اینکار ابتدا وارد برنامه ISA Server می شود روی گزینه Firewall policy کلیک می کنید
    بر روی سربرگ ToolBox در قسمت سمت راست صفحه کلیک می کنید تا صفحه مربوط به این گزینه باز شود
    در انتهای کادر جدید باز شده یک لیست دیده می شود ما با گزینه URL Sets کار داریم گزینه فوق را انتخاب کرده بر روی دکمه New کلیک می کنیم
    [align=JUSTIFY]از لیستی که باز می شود گزینه URL Set را انتخاب می کنیم تا کادر مرتبط با این گزینه باز شود [align=JUSTIFY]در کادر Name نامی برای لیست سایت های غیر مجازمان انتخاب می کنیم که من در اینجا از نام Bad Site استفاده کرده ام . در زیر کادر URLs included in this set یک دکمه با نام New دیده می شود روی این دکمه کلیک کنید یک عبارت در کادر بالای دکمه ظاهر می شود که شما می توانید متن عبارت را تغییر داده و نام سایت هایی را که می خواهید فیلتر باشد را وارد کنید [align=JUSTIFY]سپس بر روی دکمه Ok کلیک می کنیم تا تغییرات ما اعمال شود
    [align=JUSTIFY]حالا در زیر گزینه URL Sets گزینه Bad Site اضافه شده است تنها کاری که باید کرد اینست که بر روی دکمه Apply در بالای صفحه کلیک کنیم تا همه تغییرات اعمال شود و ما دارای لیست سایت های آماده برای فیلتر شدن شده باشیم .
    قسمت دوازدهم : ساختن Rule برای اعمال کردن سایت های فیلتر شده توسط ISA

    برای این کار ابتدا وارد قسمت Firewall Policy می شویم و بر روی گزینه Create New Access Ruke کلیک می کنیم تا کادر مربوط به این گزینه باز شود
    در کادر Acces rule name یک نام برای rule فیلترینگ خود در برنامه ISA انتخاب می کنیم و بر روی دکمه Next کلیک می کنیم تا وارد مرحله بعد شویم
    در این صفحه بر روی گزینه Deny کلیک می کنیم و بر روی دکمه Next کلیک می کنیم تا وارد صفحه بعد شویم
    در این صفحه از لیست پائین افتادنی بالای صفحه گزینه All outbound traffic را انتخاب کرده و بر روی دکمه Next کلیک کنید تا وارد صفحه بعد شویم
    در این صفحه بر روی دکمه Add کلیک می کنیم تا کادر Add Network Entities باز شود
    [align=JUSTIFY]بعد از باز شدن صفحه مورد نظر بر روی گزینه All Netwoks (and Local Host کلیک کرده و روی دکمه Add کلیک می کنیم تادر صفحه قبل اضافه شود . [align=JUSTIFY]بر روی دکمه Next کلیک می کنیم تا وارد صفحه بعد شویم [align=JUSTIFY]در این صفحه نیز بر روی دکمه Add کلیک کرده تا کادر صفحه Add Network Entities باز شود [align=JUSTIFY]در این قسمت از لیست بر روی علامت + کنار گزینه URL Sets کلیک می کنیم و گزینه موجود در این زیر مجموعه را انتخاب می کنیم که برای ما در اینجا گزینه Bad Site است را انتخاب می کنیم و بر روی دکمه Add کلیک می کنیم تا در کادر قبل اضافه شود [align=JUSTIFY]بر روی دکمه Next کلیک می کنیم تا وارد صفحه بعدی شویم [align=JUSTIFY]در این صفحه بر روی گزینه Next کلیک می کنیم تا وارد صفحه بعد شویم [align=JUSTIFY]در پایان بر روی گزینه Finish کلیک می کنیم تا کار ساختن Rule به پایان برسد و ما وارد صفحه اصلی برنامهISA Server شویم
    اکنون با زدن کلیک Apply بالای صفحه تغییرات را اعمال می کنیم بعد از اعمال تغییرات دیگر مشترکین شما قادر به باز کردن سایت های موجود در لیست شما نخواهد بود . با اینکار شما عملاْ دارای یک فیلترینگ قوی شده اید .
    نام کاربری بنده از (Nest) به (Unroid) تغییر پیدا کرد




  5. کاربران : 2 تشکر کرده اند از شما Unroid برای ارسال این پست سودمند:


  6. #4
    مدیریت سابق انجمن
    تاریخ عضویت
    Apr 2010
    ارسال ها
    1,034
    محل سکونت
    تهران
    محصول امنیتی
    Microsoft Security Essential
    تشکر تشکر کرده 
    23
    تشکر تشکر شده 
    2,116
    اعتبار کاربر
    1

    پیش فرض RE: آموزش قدم به قدم isa server

    دوست عزیز شما که این همه زحمت کشیدید و توانسته اید آموزش را قرار دهید ، ای کاش تصاویر مربوط به هر قسمت رو هم قرار میدادید تا دوستان با محیط ISA آشنا شوند و آموزش شما هم 100 درصد و کامل می شد و بی عیب و نقص بود
    برای عضویت در انجمن تخصصی سافت گذر کلیک نمایید.

  7. #5
    عضو ثابت
    تاریخ عضویت
    Jun 2011
    ارسال ها
    21
    تشکر تشکر کرده 
    5
    تشکر تشکر شده 
    39
    اعتبار کاربر
    1

    پیش فرض آموزش قدم به قدم isa server

    سلام و تشکر از اینکه پیشنهاد دادید
    چند نفر هم به جز شما این نکته رو قبلا برام پیام خصوصی کرده بوده اند لازم به ذکر است که بنده در حال آماده سازی فیلم مربوط به هر بخش هستم ولی به خاطر مشغله کاری این عمل خیلی کند پیش میرود.

    با عرض پوزش،
    نام کاربری بنده از (Nest) به (Unroid) تغییر پیدا کرد




  8. #6
    مدیریت سابق انجمن
    تاریخ عضویت
    Apr 2010
    ارسال ها
    1,034
    محل سکونت
    تهران
    محصول امنیتی
    Microsoft Security Essential
    تشکر تشکر کرده 
    23
    تشکر تشکر شده 
    2,116
    اعتبار کاربر
    1

    پیش فرض RE: آموزش قدم به قدم isa server

    آماده سازی فیلم بسیار مناسب هستش و مفید خواهد بود ولی به دلیل سرعت کم اینترنت بعضی از دوستان و همچنین تکمیل 100 درصد آموزش شما، به نظرم بر روی تصویر های مربوطه نیز زحمت بکشید و قرار دهید.
    با تشکر و عرض خسته نباشید
    برای عضویت در انجمن تخصصی سافت گذر کلیک نمایید.

  9. #7
    مدیریت سابق انجمن
    تاریخ عضویت
    Apr 2010
    ارسال ها
    1,034
    محل سکونت
    تهران
    محصول امنیتی
    Microsoft Security Essential
    تشکر تشکر کرده 
    23
    تشکر تشکر شده 
    2,116
    اعتبار کاربر
    1

    پیش فرض RE: آموزش قدم به قدم isa server

    با سلام مجدد خدمت دوستان عزیز
    متاسفانه گاهی اوقات افرادی پیدا می شوند که می بینند یکی در حال فعالیت مناسب می باشد و یا اینکه زحمتی می کشد تا اطلاعاتی رو به هموطنان خودش منتقل کنه، سریع با موانع و بهونه های مختلف جلوی آن شخص رو می گیرند.
    در مورد این تاپیک هم متاسفانه موضوع همین بود، ولی خوشبختانه با شفاف سازی و بررسی های لازم و همکاری کاربر SaY3 معلوم شد که همگی این اتهامات چیزی جز سنگ انداختن نمی باشد.
    من خیلی خلاصه عرض می کنم و از کاربر saY3 هم خواستم که بیایند این مطلب رو کامل شفاف نمایند.
    ولی به طور خلاصه، چند روز پیش پیامی مبنی بر کپی پیست بودن مطالب از انجمنی آمد و ما بلافاصل جهت احقاق حق تاپیک رو قفل کردیم، با بررسی های به عمل آمده معلوم شد که خود آن انجمن هم از منبع همین دوستمون یعنی وبلاگ نویسنده احتمالا نوشته، و کاربر SaY3 علاوه بر مطالب متنی در حال آماده کردن مطالب اضافه از جمله تهیه فیلم و عکس مرتبط با اسم انجمن می باشند.
    به همین منظور تاپیک باز شد و شفاف سازی کامل رو جناب saY3 انجام خواهند داد، زیرا که در وبلاگ نویسنده این عبارت آمده است.
    ""هرگونه انتشار و کپی برداری از روی مطالب این وبلاگ شرعاً ، عرفاً ، حرام بوده .
    در صورتی که مایل هستید از مطالب این وبلاگ استفاده کنید ، ذکر منبع الزامی می باشد .""
    برای عضویت در انجمن تخصصی سافت گذر کلیک نمایید.

  10. تشکرها از این نوشته :


  11. #8
    عضو ثابت
    تاریخ عضویت
    Jun 2011
    ارسال ها
    21
    تشکر تشکر کرده 
    5
    تشکر تشکر شده 
    39
    اعتبار کاربر
    1

    پیش فرض RE: آموزش قدم به قدم isa server

    با عرض سلام خدمت شما عرض می نمایم با تمام احترامی که به انجمن شاکی قائل هستم به اطلاع این اقایان می رسانم که نام نویسنده اصلی مطلب بنده در پست اول ذکر شده است و خود شما مطالب رو بدون ذکر منبع کپی کرده اید که حتی بحث هایی هم به وجود امد که به آنها اشاره نمی کنم.

    من نیز این مبحث رو مطالعه کردم و حال در حال تکمیل فیلم های آموزشی تکمیلی از این آموزش می باشم


    امیدوارم موضوع برای آقایان روشن شده باشد.
    نام کاربری بنده از (Nest) به (Unroid) تغییر پیدا کرد




  12. #9
    عضو ثابت
    تاریخ عضویت
    May 2011
    ارسال ها
    48
    تشکر تشکر کرده 
    0
    تشکر تشکر شده 
    4
    اعتبار کاربر
    1

    پیش فرض RE: آموزش قدم به قدم isa server

    با سلام من مدتیه که پیگیر این تایپیکم
    این پیام رو هم تا فردا شب حذفش می کنم تا تایپیک خراب نشه
    من نمی خوام وسط دعوا نرخ تعیین کنم ولی جان نوه هاتون برید سر آموزش TMG و ISA 2006 و آموزش ها رو بر اساس اون بذارین
    به جان سروش جان نباشه، به جان خودم! دیگه هیچ کی 2004 کار نمی کنه همه دارن حرکت می کنن طرف tmg
    بعدش من پیشنهاد میدم آموزش 100% تصویری بشه و تمامی آپشن ها و گزینه ها (البته اگه میشه) توضیح داده بشه
    من قبلا به say3 گفته بودم بی صبرانه منتظرم. الان ماه رمضان هم آمد و ما هنوز اندر خم یک خانه ایم . دو روز دیگه تابستون تموم میره و کار به جای درستش نمی رسه
    فقط سریعتر
    ممنون
    از دور دستتان را به گرمی می فشارم هر چند اونقدر هوا گرمه که بهتره بگم به سردی!

  13. #10
    مدیریت سابق انجمن
    تاریخ عضویت
    Apr 2010
    ارسال ها
    1,034
    محل سکونت
    تهران
    محصول امنیتی
    Microsoft Security Essential
    تشکر تشکر کرده 
    23
    تشکر تشکر شده 
    2,116
    اعتبار کاربر
    1

    پیش فرض RE: آموزش قدم به قدم isa server

    دوست عزیز کمی اگر آشنایی داشته باشید که مطمئنا دارید اکثر اطلاعات اولیه در همه این نرم افزار هایی که فرمودید یکی هستش یعنی isa 2004 & isa 2006 که می تونم بگم بسیار نزدیک وشبیه به هم هستند و TMG-forefront هم نسخه به روز آن می باشد که با اینکه تفاوت های چشمگیری داشته است ولی باز از همان اصول اولیه 2004 استفاده می کنه و صرفا کمی قابلیت های آن اضافه شده است، به نظرم هر چیزی رو باید از پایه به آن اشراف داشت
    به هر حال ممنون از پیشنهاد شما
    برای عضویت در انجمن تخصصی سافت گذر کلیک نمایید.

صفحه 1 از 2 12 آخرینآخرین

اطلاعات تاپیک

Users Browsing this Thread

در حال حاضر 1 در حال مشاهده این موضوع می باشد.. (0 کاربر و 1 مهمان در این انجمن حضور دارند)

موضوعات مشابه

  1. مشکل در نرم افزار Wamp Server
    توسط 7sky در انجمن سایر مباحث عمومی اینترنت
    پاسخ ها: 1
    آخرين ارسال: 28-06-2013, 17:51
  2. بالا نیامدن ویندوز / ارور Server Busy
    توسط ali68124 در انجمن ویندوز
    پاسخ ها: 2
    آخرين ارسال: 20-12-2012, 17:43
  3. مشکل اکتیو نشدن ویندوز سرور 2008 server r2
    توسط saeedgudarzi در انجمن مباحث عمومی سیستم عامل ها
    پاسخ ها: 3
    آخرين ارسال: 02-07-2012, 09:37
  4. ارور Server Busy پس از بالا آمدن ویندوز
    توسط kamalse در انجمن ویندوز
    پاسخ ها: 3
    آخرين ارسال: 26-04-2012, 14:53
  5. کتاب آموزش نصب SQL Server 2008 با جزئیات کامل
    توسط Guest در انجمن کتاب های الکترونیکی
    پاسخ ها: 1
    آخرين ارسال: 21-04-2011, 01:16

برچسب برای این موضوع

بوک مارک ها

بوک مارک ها

مجوزهای ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •