六、无法访问外部网络 <?xml:namespace prefix = o />

症状:

无法访问外部网络或部分程序无法访问;

故障原因:

防火墙策略为允许;

解决方案

建立访问规则允许用户访问;

分析防火墙日志,获取应用程序需要开放的端口;

我们举一个例子来应用防火墙日志

 

我们把防火墙允许与内部 telnet 的所有规则都禁用

选择监视和日志



在右面“任务”选择“编辑筛选器”



添加本地内部网络的 ip<?xml:namespace prefix = st1 />10.1.1.1

点击添加到列表——点击启动查询



我们在 dos 模式下 telnet 10.1.1.254

日志会出现被默认规则拒绝的端口 23



我们再添加一条拒绝本机到内部网络 telnet 协议的规则(命名 telnet



再看日志



23端口被刚才telnet规则拒绝了,测试成功!

七、 web 发布 - 阻止高位字符

症状:

无法使用包含非 ansi 字符的 url 地址(例如包含中文的 url )来访问发布的 web 服务器;

故障原因:

为了保障 web 服务器的安全性, isa 拒绝包含非 ansi 字符的 url 地址;

解决方案

取消阻止高位字符;

web 发布规则上点击右键——选择“配置 http




把“阻止高位字符”的勾去掉



八、 web 发布 - 拒绝在 http 上进行身份验证

症状:

用户访问 http 服务器,当要求用户身份验证,访问被 isa 拒绝;

故障原因:

为了保障 web 服务器的安全性,默认情况下, isa2006 拒绝在 http 上进行身份验证;

解决方案:

取消禁止在 http 上进行身份验证

 

web 发布规则侦听器 ca 上点击右键——点属性




九、防火墙客户端无法正常连接到 isa

症状:

fwc 连接 isa 时,测试返回无法解析的名字,从而不能正常的连接到 isa

故障原因:

默认情况下, isa 使用自己的 fqdn 来作为返回给 fwc 的名字,但是如果 fwc 不能正确解析此名字,则提示上述错误;

解决方案:

配置 isa 使用 ip 作为返回给 fwc 的名字;

确保针对域名的 dns 解析成功;

 

在内部网络右键属性——选择“防火墙客户端”

在防火墙客户端配置里填写 isa 服务器的 ip 地址





十、用户超出连接限制

症状:

用户无法进行访问;

日志中出现“ QUOTA_EXCEED ”等信息;

故障原因:

用户超出了 isa 的并发连接限制;

解决方案:

检查此用户是否使用 P2P 软件或中病毒;

提高 isa 并发链接数限制




0

收藏

suzlz

12篇文章,1W+人气,0粉丝

Ctrl+Enter 发布

发布

取消

推荐专栏更多

5366d1f50328a62facbf5db1d91c319a.png
VMware vSAN中小企业应用案例

掌握VMware超融合技术

共41章 | 王春海
¥51.00 345人订阅
9d82eccb4e3c371eaeac41193bbef757.png
基于Kubernetes企业级容器云平台落地与实践

容器私有云平台实践之路

共15章 | 李振良OK
¥51.00 595人订阅
45862f289339dc922ffda669fd74ad9b.jpg
网工2.0晋级攻略 ——零基础入门Python/Ansible

网络工程师2.0进阶指南

共30章 | 姜汁啤酒
¥51.00 1556人订阅
629650e188ddde78b213e564c2e9ebff.jpg
负载均衡高手炼成记

高并发架构之路

共15章 | sery
¥51.00 506人订阅
dc6736c5fd50474b5df8b76b040e3d03.jpg
带你玩转高可用

前百度高级工程师的架构高可用实战

共15章 | 曹林华
¥51.00 461人订阅
f92360e227f9d91cdff7ea95120630ef.png
left-qr.jpg

扫一扫,领取大礼包

0

分享
qr-url?url=https%3A%2F%2Fblog.51cto.com%2Fsuzlz%2F411616
suzlz
noavatar_middle.gif