الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

إعداد ISA Server 2004 Standard

مثبّترائج
بدأه newbie في 20 أبريل 2005 · 143 رد · 83,259 مشاهدة · في ISA
مشاركة: واتساب X فيسبوك تيليجرام
#26

كثر الله من أمثالك يا طيب -

ما هي الخطوات التي اقوم بعملها لأتمكن من تنصيب الآيزا على الوندز 2003 ولك مني جزيل الشكر و الإمتنان ......................................

#27

السلام عليكم ورحمة الله وبركاته

يعجز السان عن الشكر لك على مجهود الرائع والذي يوفر كثر من الوقت على

كثير منا في فهم بعض الامور بتسهيلك لهم بهذه الطريقة .

والف شكر لك

#28

اخي نيوباي

ارجو انه اللي بشوف نيوباي يقله انه احنا لسا مستنيينك

وسسلام

#29

اشكرك علي هذا الموضوع المفيد جدا لنا و نتمني المزيد الف الف شكر

#30
newbie كتب:
ISA FIREWALL CLIENTS

شكرا لكل من reagnet - younis - Hazem_salaita  وانتظر مشاركاتكم في هذا الموضوع فقد فتحت هذا الموضوع ولا اعرف من اين أبدا وكيف انتهي وارجو من كل من لديه معلومة ان يضيفها

لكي تتمكن الأجهزة داخل الشبكة من تصفح الإنترنت لا بد ان تمر عبر خادم إيزا سيرفر الذي يتحقق من صلاحية الطلبات وفق السياسات المعدة فيه ,,, لا نريد ان نرجع الى السياسات التي تكلمنا عنها سابقا ولكن نريد ان نعرف كيف يعترض ايزا هذه الطلبات,,,

هناك ثلاث انواع للـ Clients في الشبكة التي تستفيد من خدمات إيزا :

      1-  The SecureNAT client

      2-  The Web Proxy client

      3-  The Firewall client

لنفهم الفرق بين هذه الإنواع علينا ان نفهم ما هو LAT او Local Address Table وهو عبارة عن جدول شبيه بـ Routing Table يستخمه أيزا للعناوين الداخلية في الشبكة ,,,,

SecureNAT client

هو اي جهاز وضع له Default Gateway لتوجيه طلبات الأنترنت -routing- عبر ايزا سيرفر ولا يفرق هنا ان كان الجهاز في نفس النتوورك مع أيزا سيرفر , او كان في نتوورك آخر ومزود بـ Default Gateway لراوتر هو الآخر يوجه طلباته لإيزا سيرفر

Web Proxy client

هو اي جهاز تم إعداد مستعرضه  ليستخدم إيزا سيرفر كـ بروكسي سواء عن طريق Automatic Configuration او عن طريق كتابة عنوان أيزا سيرفر

Firewall client

كل جهاز انزل فيه Firewall Client

الفيروول كلاينت هو برنامج يستخدم Winsock يستقبل الطلبات من الكمبيوتر ويرسلها بدوره الى Firewall Service في خادم إيز

الجدول التالي يوضح اهم مميزات هذه الأنواع:

clinet_table1.gif

قبل ان إنزال الفيروول كلاينت  نريد ان نضبط بعض الإعدادات في DNS / DHCP والغرض منها استخدام خدمة Automatic Proxy Discovery التي تتوفر في المستعرضات الحديثة حتى نيسر عملية إعداد إجهزة الكلاينت ونجعلها قادرة على اكتشاف إيزا سيرفر بنفسها

يمكنك تجاوز هه الخطوة ان كنت تريد وضع الإعدادات يدويا

افتح ال dhcp وعلى  القائمة اليسرى اختر Set Predefined Options

اضغط زر Add

afirewallldhcp1.gif

ادخل القيم التالية:

في خانة Name ادخل wpad

في خانة  Data type  اختار String

في خانة Code اكتب 252

في خانة  Description اكتب Automatic Proxy Discovery

اضغط على OK

afirewallldhcp2.gif

اضغط على OK لتغادر القائمة ثم اذهب الى اعدادات Scope Option وتأكد من اختيار Wpad

afirewallldhcp4.gif

واصل ........

يا ريت توضح عن خانه للسترنج فاليو لانو انا بعمل التطبيق هاد بس ما بيعطي اتومات لانو انتا عندك لسترج فاليو اسم الكمبيوتر او السيرفر تبعك يعني لازم نكتبو ولا لازم شووووووووو يطلع لحالو يا ريت ترد علي باقرب فرصه لاني ملخبط كثير وشكرا الك

#31

اه طبعا لازم تكتب اسم السيرفر بتاعك مش محتاجة تفكير كتير دي

Mahmoud Magdy

MVP - Exchange Server. MCITP (Windows Server 2008, Exhcange Server 2010,/2007),CCNP, MCTS(OCS 2007 R2, SCCM 2007)

Tech Lead

Ingazat Information Technology

Follow me on twitter: http://www.twitter.com/_busbar

my blog: http://autodiscover.wordpress.com

Link with me on linkedin: http://www.linkedin.com/profile?viewProfile=&key=71027694

or on experts-exchange.com: http://www.experts-exchange.com/M_1426100.html

#32

مرحبا ....

كنت منزل isa server 2000 with windows 2000 sp4

ورجعت نزلت isa 2004 with server 2003 data center edition

انا اخذ اي بي من شركة ISP عندهم نظام لينكس . في ال ISA 2000 كنت في NETWORK CONFIGURATION >routing > last default rule >action > settings وبعدها اضع رقم ال اي بي من اجل ال upload لكي يكون عندي سريع ومن اجل سرعة الصفحات ..

الآن اريد ان اعرف كيف يتم ذلك عبر isa 2004 لاني متوقف على هذه المشكلة ..

thanks all

#33

اخي Legolas

لم افهم المقصود جيدا

ان كان يتعلق بالباندودث فلا يمكنك التحكم فيه في هذه النسخة إلا من خلال برنامج آخر ان وجد

على العموم آخر Rule في 2004 لا يمكن تعديلها لأن الغرض منها منع اي traffic لم يتم السماح له بأي Rule قبلها

عند وضع ال Rules تتم معالجتها بالترتيب واذا حدث أي Match لأي واحدة يتم تطبيقها فورا ويتم تجاهل بقية ال Rules بغض النظر عن اهميتها

تم تعديل هذه المشاركة بواسطة newbie في 1 فبراير 2006 في 11:31

The World Must Be Crazy

#34

newbie .

شكرا ولكن لم تفهم قصدي

هناك سؤال آخر اتمني ان يكون بالصور ..

كيف اعمل block للويب الذي اريد فهناك صفحات لا اريد ان يفتحها احد

#35

السلام عليكم

اخواني الغاليين ارجو مساعدتي بربط وتشغيل البرامج التاليه على الايزا 2004

مع العلم انه علو ويندوز 2003 سيرفر والكلاينت جميعه ويندوز اكس بي سيرفس باك 2

1- بريد الاوتلوك اكسبرس

2-- بريد مايكروسوفت اوتلوك

3-بريد انكردي ميل Incredi Mail

4- بريد اللوتس نوتس Lotus Notes

5--MSN Messenger 7.5

6-Windows Messenger

7-Yahoo Messenger

8- Skype

9-Paltalk

10-ICQ

11-AOL

طبعا مع تشغيل الخدمات الصوتيه والمرئيه في الشات

ارجو منكم ان تساعدوني ضروري الامر والله

حاولت لكن جهدي لم يثمر

وشكرا مقدما وبارككم الله

#36

اخي ما هي ال Rules الموجودة على السيرفر ؟

Mahmoud Magdy

MVP - Exchange Server. MCITP (Windows Server 2008, Exhcange Server 2010,/2007),CCNP, MCTS(OCS 2007 R2, SCCM 2007)

Tech Lead

Ingazat Information Technology

Follow me on twitter: http://www.twitter.com/_busbar

my blog: http://autodiscover.wordpress.com

Link with me on linkedin: http://www.linkedin.com/profile?viewProfile=&key=71027694

or on experts-exchange.com: http://www.experts-exchange.com/M_1426100.html

#37

تسلم حبيبنا وبارك الله فيك وفي علمك

لدي سؤال بدائي شوية

بالنسبة لتعريف كرتين الشبكة

هـل اعطي لكل واحد أي بي ؟

هل اعرف ال DNS IP في الاثنين؟

كيف سيفهم الايزا ان احدهما الداخلي والاخر الخارجي ؟

لدي راوتر متصل عبر خط ليز لاين هل استغني عنه بعد تركيب الايزا واذا لم تنصحني بذلك هل اضع الايزا قبله ام بعده؟؟

جزاك الله خيرا

تم تعديل هذه المشاركة بواسطة Sunny في 5 مارس 2006 في 17:01

" لو طهرت قلوبنا لما شبعت من كلام الله "

عثمان بن عفان رضي الله عنه

مدونتي الشخصية - فوائد واخبار تقنية

#38

-_-

Mahmoud Magdy

MVP - Exchange Server. MCITP (Windows Server 2008, Exhcange Server 2010,/2007),CCNP, MCTS(OCS 2007 R2, SCCM 2007)

Tech Lead

Ingazat Information Technology

Follow me on twitter: http://www.twitter.com/_busbar

my blog: http://autodiscover.wordpress.com

Link with me on linkedin: http://www.linkedin.com/profile?viewProfile=&key=71027694

or on experts-exchange.com: http://www.experts-exchange.com/M_1426100.html

#39

السلام عليكم ورحمة الله وبركاته

جزاك الله كل خير ، ونفع الله بك المسلمين

Name : Ahmed H. Alawady

Web Site : Alawady.info

Email : alawady_ahmed@hotmail.com

Tel : +2 012 345 6808

#40

السلام عليكم

الاخ newbie

عندي شبكة Lan في العمل قمت بتوصيل خدمة DSL علي إحدي الاجهزة بها

و هناك عدة مشكالات قابلتني

اهمها : بعد عمل الاعداد الخاص ببرنامج ISA Server 2004 لم يعد الجهاز يري اي من اجهزة الشبكة

الاخري , ايضا باقي الالجهزة لا تراه , علما بانني إتبعت الخطواتك كما هي بالضبط

ارجو المساعدة

#41

شكرا شباب

اخي Sunny

من الطبيعي ان تعطي لك كرت ip ,, لديك كرتان يعني لديك شبكتان كل واحدة network id مختلف

اقتباس
هل اعرف ال DNS IP في الاثنين؟

هناك تفاصيل كثيرة ويختلف الامر حسب الحالة ISA DNS

اقتباس
كيف سيفهم الايزا ان احدهما الداخلي والاخر الخارجي ؟

عند وجود اكثر من كرت شبكة (اكثر من نتوورك) فإن isa لا يمرر اي Traffic بينهما ما لم نحد العلاقة بينهما ,, اي وجود routing بينهما وعندها يقبل التمرير بعد ان يتاكد من الشروط والسياسات التي نضعها

بمعنى عام يجب ان نحدد له نوع كل شبكة ونوضح العلاقة بينهما

اقتباس
راوتر متصل عبر خط ليز لاين هل استغني عنه بعد تركيب الايزا واذا لم تنصحني بذلك هل اضع الايزا قبله ام بعده؟؟

الأفضل ان تضع الراوتر ثم بعد ذلك ISA Server وبعد ذلك بقية الشبكة ولا داعي للإستغناء عن الراوتر

اذا كان النتوورك بين الراوتر وال ISA على سبيل المثال 192.168.0 فإنه يجب عليك ان تضع نتوورك مختلف بين ال ISA وشبكتك الداخلية , على سبيل المثال 192.168.1

The World Must Be Crazy

#42

جزاك الله خير على الشرح الرائع

وعندي لو سمحت سؤال وهو

الشبكة عندي workgroup وليست domain ، والـdhcp يوزع الايبي أوتوماتكي فكيف أحدد الاجهزة التي ساعمل عليها صلاحيات مثل أوقات الدخول للنت أو توزيع سرعة النت بين الأجهزة أو منع الداونلود مثلا؟؟؟؟

وشكرا لك مرة أخرى

تم تعديل هذه المشاركة بواسطة kld في 28 مارس 2006 في 18:09

#43
kld كتب:
جزاك الله خير على الشرح الرائع

وعندي لو سمحت سؤال وهو

الشبكة عندي workgroup وليست domain ، والـdhcp يوزع الايبي أوتوماتكي فكيف أحدد الاجهزة التي ساعمل عليها صلاحيات مثل أوقات الدخول للنت أو توزيع سرعة النت بين الأجهزة  أو منع الداونلود مثلا؟؟؟؟

وشكرا لك مرة أخرى

اهلا بك اخي الكريم..

التحكم في الصلاحيات في الـ ISA يكون اما عن طريق username او IP address وفي حالة الـ workgroup لا يمكن استخدام الـ username وبما انك مستخدم DHCP اذن الـ IP's يمكن ان تتغيير ..اذن اما ان تعطي الاجهزة التي تريد ان تتحكم فيها reserved IP من الـ DHCP او انك تنشيء domain وهو الافضل .. او انك تتحكم عن طريق الـ MAC address باستخدام برامج اخرى مع الـ ISA

شكرا .. :)

[islamonline] جديد طريق الإسلام[/islamonline]

#44

الله يجزاك 1000 خير أخوي الرفاعي

من وجهة نظري احسن شيء هو الماك ادريس لكن ماهي البرامج التي تساعدني في ذلك ولو فيه شرح أكون ممتن لك جدا جدا جدا

#45

واياك الخير كله .. اخوي الكريم :)

شوف هذا الموقع www.sygate.com :) في برنامج اسمه SPF اختصار (Sygate Personal Firewall)

[islamonline] جديد طريق الإسلام[/islamonline]

#46

اخى الكريم newbie

انت قلت

اقتباس
ان كانت شبكتك تحتوي على DNS وآكتف دايريكتوري فعليك ان تستخدم الطريقة المناسبة سواء بإضافة DNS الى ISA Server وتعمل Forward للطلبات التي لا يستطيع DNS الشبكة تلبيتها الى ISA Server DNS ,,, الغالب ان الـ DNS الموجود أصلا لا يكون متصلا إتصالا مباشرا مع الإنترنت بعد تنصيب ISA .

ينصح بتركيب DNS في ISA Server وعمل Forward وإضافة اعدادات DNS مزود الخدمة في خانة Forwarders مع حذف كرت الشبكة المتصل بالإنترنت من الـ DNS ما لم تكن هناك ضرورة.

إعدادات كرت الشبكة الداخلي في ISA Server يجب ان لا تحتوي Default Gateway وإنما تحتوي DNS والذي عادة يتم تركيبه في نفس الجهاز

إعدادات اجهزة الكمبيوتر يتم توجيه الـ DNS الى عنوان كرت الشبكة الداخلية في ISA Server

ممكن توضيح لكلامك ؟

لانى دلوقتى انا عندى ISA2004 على سيرفر لوحده

وفى فى الشبكة عندى سيرفر تانى عليه الدومين ( DNS+Active+DHCP)

ايه الاعدادت الصحيحة اللى المفروض اعملها ؟

#47

اخي فيلسوف الحب

عملية الشرح ي هذا الموضوع ليس مرتبطة بسيناريو محدد ,,,, في حالتك اعمل اعدادات ISA كما هو معروف

المستخدمون عندك يستخدمون DNS في الشبكة Local Network دع اعداداتهم كما هي وقم بإضافة اعدادات dns مزود خدمة الإنترنت في خانة Forwarders في DNS الخاص بشبكتك ,, ليس هناك تعقيد طالما انه لديك DNS فيجب ان يقوم بكل العمل ولا داعي لتركيب dns في سيرفر ISA

The World Must Be Crazy

#48

اخونا نيوباي الله يعطيك العافية بصراحة طبقت كل شي وتجربة ممتاز والفضل بعد الله يعود الى شرحك

الآن عندي سؤال حول كيفية توزيع الباندويث؟؟؟؟

وهل في حالة مجموعة العمل(ليست مجال) استطيع ان استخدم خاصية توزيع الباندويث مع العلم انني مستخدم فايووول كلاينت للإجهزة الي بيوزعلها الايزا الانترنت

بصراحة انا موضوعي انو عندي شبكة داخلية وعندي خط انترنت على شكل كيبل شبكة لأنو مورد الخدمة في نفس المبنى الي مكتبي موجود فيه. المهم ممكن اعمل مشاركة للأتصال بأي طريقة سهلة لكن الموضوع المهم هو توزريع الباندويث على شان كده انا استخدمت ايزا. ولا الشبكة مالها عندي اي فائدة غير النت فقط

شكراً لكم

#49

لن يعمل الباندويدث بالطريقة التي تريدها لعمل ذلك عليك استعمال حاجة زي ال surfcontrol

Mahmoud Magdy

MVP - Exchange Server. MCITP (Windows Server 2008, Exhcange Server 2010,/2007),CCNP, MCTS(OCS 2007 R2, SCCM 2007)

Tech Lead

Ingazat Information Technology

Follow me on twitter: http://www.twitter.com/_busbar

my blog: http://autodiscover.wordpress.com

Link with me on linkedin: http://www.linkedin.com/profile?viewProfile=&key=71027694

or on experts-exchange.com: http://www.experts-exchange.com/M_1426100.html

#50

شكراً يا بش مهندس طيب في الاصدار 2000 من الايزا سيرفر هل كان ذلك ممكن اقصد توزريع الباندويث

مواضيع مشابهة