Microsoft Internet Security and Acceleration ( ISA ) Server funksjoner brannmur og caching proxy-tjenester til bruk primært mellom Internett og private nettverk . Sikkerhet beste praksis for å konfigurere en brannmur eller proxy er å deaktivere "ping " eller " ICMP echo " svar på de eksterne eller Internet grensesnitt så vil være angripere er mindre sannsynlig å finne ISA -serveren og privat nettverk. Men når du feilsøker tilkoblingsproblemer, er det viktig at ping-svar er aktivert for å bekrefte at ISA -serveren er tilgjengelig fra eksterne steder. Konfigurer en spesiell pakke filter i ISA Server Management verktøy som lar ICMP ping-svar mens feilsøking tilkoblingsproblemer. Du trenger
Microsoft Windows Server 2008 med ISA Server 2006 installert
Vis flere instruksjoner
en
Logg deg på Windows Server datamaskin ved hjelp av brukernavnet og passordet til en konto som har administratorrettigheter på serveren. Klikk på "Start "-knappen på PC-skrivebordet , klikk på " Programmer ", pek på "Microsoft ISA Server " og klikk " ISA Server Management. " ISA Server Management vises.
2
Høyreklikk på " IP Packet Filter ", deretter "New" og klikk på "Filter ". Skriv inn et navn for det nye filteret i " IP Packet Filter navnet" boksen og klikk " Next". Velg " Tillat pakkeoverføringsinformasjonen " og klikk "Next". Velg " Forhåndsdefinerte "-knappen , og klikk deretter på drop -down boksen og velg " ICMP ping søket" alternativet. Klikk på " Next" -knappen.
3
Klikk på " Denne ISA -serverens ekstern IP-adresse " alternativet , skriver ISA -serveren ekstern IP -adresse i feltet og klikk på "Neste "-knappen . Klikk på " Alle eksterne datamaskiner " og klikk på "Neste "-knappen .
4
Klikk på " Finish "-knappen . Gjenta denne prosedyren for hver enkelt ekstern IP -adresse arrangert av ISA -serveren.