原创 我的友情鏈接

51CTO博客開發

原创 http to https Redirection

The HTTP to HTTPS Redirection allows you to force clients who browse to the URL of theweb listener using http:// to be

原创 關於在配置web ssltossl有關證書方面必須注意的問題。

在配置webssl to ssl的時候最容易出問題的就是證書問題一共有兩點: 1,客戶端請求的fqdn必須和在isa服務器上證書當中的“公共名稱”一樣。 2,isawebproxyservice請求的fqdn必須和website上面證書當中

原创 isa *** site to site 實質(之一)

近期正在研究isa *** site to site的時候發現其實isa *** site to site的實質就是rras的按需撥號路由,按需撥號路由和遠程訪問是不一樣的。遠程訪問是一個單獨的客戶端連接到網絡,而按需撥號路由就是網絡與網絡

原创 web proxy

我們在爲web代理客戶端配置web代理偵聽器的時候會發現有一個選項叫“啓用ssl”如圖: 但是在你當啓用ssl這個功能的時候,你在瀏覽器中連接ssl的網頁的時候發現會連接不上,具體原因就是The initial connection be

原创 關於isa網絡的“spoof detection ”

近期看到有關欺騙檢測的一些文章,何爲欺騙檢測?isa判斷欺騙檢測的標準是什麼? 請看下面資料: The ISA Server network model incorporates spoof detection to decide whet

原创 ipsec nat-t

Windows 2000-based client computers, located behind a NAT device, that haveupdate 818043 installed can connect to a “pub

原创 我的友情鏈接

51CTO博客開發

原创 取消web代理篩選器之後。。。

比如說我做了一條規則是禁止訪問www.126.com.規則如下圖: 現在我分別把客戶端配置成snat客戶端和web代理客戶端,客戶端能否訪問www.126.com呢? 1,配置成snat客戶端: 在客戶端在訪問www.126.com的時候

原创 再做URL SET DOMAIN SET的時候應該注意的問題

我們在做isa的urlset的時候應該注意一下的問題: 1,isa只會檢測url當中的fqdn和path部分,對於協議和端口號會忽略。 2,urlset只會應用到http,https ftpoverhttp。等不會應用到其他的協議。 3,對

原创 有關PPTP流量的粗略介紹

現在正在研究isa,但是當研究到***的時候發現自己對***的知識已經忘的差不多了,所以暫時放下isa先熟悉一下***。 下面簡單的介紹一下pptp。 看圖: 上圖就是一個完整的pptp的建立過程,請看詳細的介紹: 1,遠程用戶撥號接入使用

原创 L2TP over IPSec Packets and Windows 2000 Networking Architecture

今天看了一篇有關l2tp的文章,比較有意思,分享一下 Figure 9.13 illustrates the path that tunneled data takes through the Windows 2000 networking

原创 isa *** site to site 實質(之二)

前面文章裏我們講了isa *** site to site他的實質就是按需撥號路由,按需撥號路由分爲單向的,雙向的,此isa的是雙向撥號路由,那麼符合雙向撥號路由的特徵是什麼呢? 雙向撥號路由具有以下的特徵: Both routers ar

原创 關於再做發佈安全web網站時有關證書方面的注意

1,是選擇用企業根還是獨立根。 一般來說如果你沒有加入域的話,最好選擇獨立根。如果你加入域的話,就選擇企業根。 2,要想你的網站支持ssl,那麼你必須爲你的網站申請證書。下面是步驟截圖:     上面是你的網站申請的證書文件,下面

原创 在做服務器發佈規則的時候應注意的細節

在做完服務器發佈規則以後再查看屬性的時候有一個“FROM”的選項,此選項的目的就是限制那些客戶端可以訪問發佈的服務器,默認的情況下是“任何地點”看下圖:   或許你們的理解就是任何一個地方,完全不受限制,這種觀點是錯誤的,“任何地點”也是有