Egyik ügyfelünknél megérett a helyzet arra, hogy gatyába rázzuk az ISA 2004 szerverük szabálylistáját. Évek hosszú során a tűzfal konfigurációja használhatatlanná evolválódott, bátran növelve ezzel az univerzum entrópiáját. Ez egyben azt is jelentette, hogy nem halogathattam tovább a dokumentálás problémáját. Az természetes, hogy az ISA konfig rendesen (automatikusan) mentve van. De ami nem igazán jött [...]
Archive for the ‘ISA/TMG’ Category
Szabálylista nyomtatása
Trükkös HTTPS
Az ember már azt hiszi, ismeri az ISA szervert – aztán az mégis meg tudja lepni. Jött a kérés az ügyféltől, hogy egy kollégájuk szeretne elérni egy weblapot a 8443-as porton. – Na, megint egy istentől, embertől elrugaszkodott webmester – gondoltam – akinek túl kerek szám a 80-as. De gond egy szál se, pillanatok alatt [...]
Pislant a hálókártya
Erre az esetmegoldásra nem leszek büszke, de tanulság azért akad benne. Nagyon fontos ügyfél (habár hülyeség, mindegyik az) telefonál, hogy megállt a cégnél az internetelérés. Különböző okok miatt az ISA webproxy-ra gyanakszik. Mivel internet nélkül nincs élet, így a bejelentés magas prioritású. A megoldást nehezíti, hogy magát a belső hálózatot nem mi üzemeltetjük, abszolút semmi [...]
Exchange 2007 Edge és az ISA
Nem vagyok egy ISA guru (őszintén nem is használom és piszokul nem is értek hozzá), ezért csak röviden írom le a mai küszködésem végeredményét. Próbáltam beüzemelni egy Edge szervert ami az ISA által kifeszített DMZ-ben lakott. Az Edge és a Hub transport valahogy nem akart kommunikálni egymással ezért a levelezés nagyon nem akart menni. Se [...]
ISA Server 2006 Sp1
I’m swamped in the snow. Ugye, mi azt mondjuk, hogy ‘el vagyok havazva’, az amerikaiak meg, hogy ‘I’m swamped’. Nos, ha lehet fokozni a kifejezés erejét, akkor én most be vagyok mocsarasodva into the hó. De a blog is kezd pókhálós lenni, így ha hosszú cikkben nem is, de legalább említés szinten ejtek pár szót [...]
Smirgli
Kedvelem a fanatikus embereket, még akkor is, ha néha nehéz velük kijönni. A hosszú hétvégére kinyomtattam Thomas Shinder ötrészes eszmefuttatását az Exchange2007 szolgáltatásainak kipublikálása témakörében. (Ember, legalább 200 oldal!) Még csak a harmadik oldalig jutotam – sokáig aludtam, na – de már most is nagyokat vigyorogtam rajta. Azt mondja, hogy a laboratóriumi körülményeit nehogy alkalmazzuk [...]
Régen szívtam már
Ma egy ISA2004 szervert kellett telepítenem távolról. Nincs ebben semmi különös, csináltam már párszor. Az oprendszert a kollégák már rárakták, nekem csak állítgatnom kellett, illetve a tűzfal szoftvert felugrasztanom. Hiába távolról érem el, a szoftver okos, telepítés során az IP címemet helyből berakja a Remote Administration Group-ba, így gond nélkül végig tudom nyomni a telepítést, [...]
ISA szerver nem menni 64
Egyik ügyfelünk most hétvégén tervszerű leállást hajt végre, így lehetőségünk van egy csomó régóta halasztott munkát elvégezni. Többek között jó ideje érik a tűzfaluk lecserélése. A következőképpen terveztük: én offline összerakom az új vason a cuccot, aztán egyszerűen kidobjuk a régit, berakjuk az újat és mindenki örülni fog. Apró kihívás, hogy más a hardver (a [...]
