Archive for the ‘ISA/TMG’ Category

Együtt működés

Jun-22nd-2012

Ügyfél úgy érezte, itt az ideje, hogy felrobbantsa felújítsa az informatikai rendszerét. Előbb-utóbb sor került a levelezésre is. A következő peremfeltételek szorongatták a projektet: A telepített rendszernek a meglévőnél robusztusabbnak kell lennie. (Ezt nem volt nehéz megígérnünk.) Licenszelési szempontból támadhatatlannak kellett lennie. Ez egész konkrétan azt jelentette, hogy mivel a felhasználók számához képest egynyolcadnyi Windows [...]

A lelkes TMG

Apr-10th-2012

Apróság, nem is akkora nagy szívás, de a kognitív energiák elszivárgása képes némi fogcsikorgatást előidézni. Van a DMZ-ben egy levelezőszervered – mondjuk egy Exchange Edge – és az SMTP portját egy TMG szerveren keresztül szeretnéd kipublikálni. Ez nem lehet komoly feladat, a varázsló 2004 óta szinte semmit sem változott. Illetve… From Segédlet Ez bizony egy [...]

Kosztüm

Nov-21st-2011

Adott a feladat, publikáljunk egy Exchange 2010 OWA szolgáltatást TMG-n keresztül. Ez ma már egyáltalán nem pilótavizsgás munka, nosza. Úgy döntöttünk, saját SAN tanúsítványt használunk, így első lépésben azt gyártjuk le. Certification snap-in, advanced, create a request. Itt kapjuk a következő ablakot. From Segédlet Először is pár szívélyes szóval megemlékeznék az UI tervezőjének felmenőági rokonairól. [...]

NIS

Sep-16th-2011

Az alábbi videón két medve beszélget a biztonságról: Yuri Diogenes és Tom Shindler. Az első 20 percben eldörmögnek arról, mi mindennel is foglalkoznak mostanában, az utolsó tíz percben viszont Yuri tart egy érdekes bemutatót arról, hogyan is tudja megvédeni a még nem naprakészre patch-elt hálózatunkat egy jól konfigurált NIS (Network Inspection Service) a TMG-n. (Feltéve [...]

A blokkoló anonymous

Jul-19th-2011

Nicsak, most látom, hogy Yuri ugyanúgy megszívta, mint én anno. Csak nála szépen le van írva a megoldás is.

Ne mentsd a cache-t

Sep-20th-2010

Az idegenek köztünk élnek, azaz egy félelmetesen bravúros nyomozás leírása Yuri Diogenes blogján.

Espéegy a porcelánboltban

Sep-3rd-2010

Arról, hogy kijött az Exchange2010 SP1, szándékosan nem írtam semmit. Aki nem tudja meg tizenhét forrásból egy napon belül, az vagy traktorbelsőben él, vagy nem is érdekli a dolog. Azt is leírták sokan, sok helyen, hogy mi újdonságokat hozott a rendszerbe. Foglalkozzunk most azzal, hogy mi mindent nyírt ki? Nem szándékosan persze, de hát így [...]

Javítócsomagok

Jun-24th-2010

Lassan el lehet kezdeni éles környezetbe is telepítgetni. ) TMG 2010 SP1 És aki esetleg lemaradt volna róla: Exchange 2007 SP3

Tanujj tinó

May-26th-2010

Nincs ám elfelejtve ez a blog, remek ötleteim vannak – csak idő nincs hozzá.(Ha valaki tud nagy tételben olcsón, vevő vagyok rá.) Most is csak egy gyors hivatkozás lesz, mondhatni a delicious helyett ide jegyzem fel ezt a remek linket. Yuri Diogenes egy postban összefoglalta, milyen linkeken jut információkhoz az, aki el szeretne mélyülni a [...]

Szabálylista nyomtatása

Mar-3rd-2010

Egyik ügyfelünknél megérett a helyzet arra, hogy gatyába rázzuk az ISA 2004 szerverük szabálylistáját. Évek hosszú során a tűzfal konfigurációja használhatatlanná evolválódott, bátran növelve ezzel az univerzum entrópiáját. Ez egyben azt is jelentette, hogy nem halogathattam tovább a dokumentálás problémáját. Az természetes, hogy az ISA konfig rendesen (automatikusan) mentve van. De ami nem igazán jött [...]

Trükkös HTTPS

Aug-12th-2009

Az ember már azt hiszi, ismeri az ISA szervert – aztán az mégis meg tudja lepni. Jött a kérés az ügyféltől, hogy egy kollégájuk szeretne elérni egy weblapot a 8443-as porton. – Na, megint egy istentől, embertől elrugaszkodott webmester – gondoltam – akinek túl kerek szám a 80-as. De gond egy szál se, pillanatok alatt [...]

Pislant a hálókártya

Jul-21st-2009

Erre az esetmegoldásra nem leszek büszke, de tanulság azért akad benne. Nagyon fontos ügyfél (habár hülyeség, mindegyik az) telefonál, hogy megállt a cégnél az internetelérés. Különböző okok miatt az ISA webproxy-ra gyanakszik. Mivel internet nélkül nincs élet, így a bejelentés magas prioritású. A megoldást nehezíti, hogy magát a belső hálózatot nem mi üzemeltetjük, abszolút semmi [...]

Exchange 2007 Edge és az ISA

Oct-9th-2008

Nem vagyok egy ISA guru (őszintén nem is használom és piszokul nem is értek hozzá), ezért csak röviden írom le a mai küszködésem végeredményét. Próbáltam beüzemelni egy Edge szervert ami az ISA által kifeszített DMZ-ben lakott. Az Edge és a Hub transport valahogy nem akart kommunikálni egymással ezért a levelezés nagyon nem akart menni. Se [...]

ISA Server 2006 Sp1

Jul-19th-2008

I’m swamped in the snow. Ugye, mi azt mondjuk, hogy ‘el vagyok havazva’, az amerikaiak meg, hogy ‘I’m swamped’. Nos, ha lehet fokozni a kifejezés erejét, akkor én most be vagyok mocsarasodva into the hó. De a blog is kezd pókhálós lenni, így ha hosszú cikkben nem is, de legalább említés szinten ejtek pár szót [...]

Smirgli

Aug-18th-2007

Kedvelem a fanatikus embereket, még akkor is, ha néha nehéz velük kijönni. A hosszú hétvégére kinyomtattam Thomas Shinder ötrészes eszmefuttatását az Exchange2007 szolgáltatásainak kipublikálása témakörében. (Ember, legalább 200 oldal!) Még csak a harmadik oldalig jutotam – sokáig aludtam, na – de már most is nagyokat vigyorogtam rajta. Azt mondja, hogy a laboratóriumi körülményeit nehogy alkalmazzuk [...]

Subscribe feed