Você está na página 1de 11

Configurando navegador propriedades

Para configurar o Web browser propriedades, acesso Web Browser caixa de dilogo Propriedades de Configurao do Cliente n do ISA Server console de gerenciamento. As diferentes configuraes que voc pode configurar o navegador da Web em caixa de dilogo Propriedades so explicadas aqui. Na guia Geral, voc pode configurar as seguintes definies:

Configurar Web Browser Durante Firewall Client Setup caixa; seleccionar esta opo se quiser que o software cliente Firewall para configurar o Web browser do cliente. Se no estiver, desmarque a caixa de seleo para a configurao. DNS caixa Nome, voc pode definir o servidor ISA atravs do endereo IP do adaptador de rede interna ou por nome DNS. Descubra Definies caixa automtica; seleccionar esta definio se pretender que os clientes para descobrir automaticamente o mais prximo servidor ISA. Voc pode especificar os navegadores da Web para descobrir automaticamente as configuraes ou para usar um script de configurao automtica. Para clientes que querem descobrir automaticamente o mais prximo servidor ISA, voc tem de configurar servidores DHCP e servidores de DNS para apoiar a Web Proxy Auto Discover (WPAD) recurso. Set Navegadores Web Para Utilizar script de configurao automtica caixa; seleccionar esta definio se pretender que os clientes para usar um script de configurao automtica. Use Custom URL opo; se voc quiser usar uma configurao diferente do que o script criado por um ISA Server e, em seguida, selecione essa opo e fornecer o URL para o script.

Sobre o separador Acesso Direto; voc pode selecionar quais os computadores que devero contornar o servidor ISA. As opes disponveis so:

Bypass proxy para servidores locais. Directamente acesso a computadores locais especificados no domnio tabela (LDT). Especifique os servidores e domnios que deveriam ser acessados diretamente.

Backup sobre a Rota guia, voc pode especificar as rotas de backup que deve ser usado quando o servidor ISA no pode ser acessada:

Acesso directo Alternate servidor ISA.

Sobre a Aplicao guia Configuraes, voc pode configurar o ISA Server interage com aplicaes.

Configurando o Firewall Client propriedades


Para configurar o cliente Firewall propriedades, acesso a caixa de dilogo Propriedades Firewall Client no Cliente n Configurao do ISA Server console de gerenciamento.

As diferentes configuraes que voc pode configurar o Firewall Client em caixa de dilogo Propriedades so explicadas aqui. Na guia Geral, voc pode configurar as seguintes definies:

DNS caixa Nome, selecione essa opo e, em seguida, digite o nome DNS para que os clientes o acesso a ISA servidor DNS atravs do seu nome. Endereo IP caixa; seleccionar esta opo se quiser que seus clientes para acessar o servidor ISA atravs do seu endereo IP e, em seguida, digite o endereo IP do adaptador de rede interna do servidor ISA. Ativar ISA Firewall Automtica Discovery Em Firewall Client caixa; seleccionar esta opo se quiser que seus clientes para descobrir automaticamente o mais prximo servidor ISA. Voc tem que configurar servidores DHCP e servidores de DNS para apoiar o Winsock Proxy Auto Discover (WSPAD) recurso.

Configurando clientes SecureNAT


Com um cliente SecureNAT, voc tem de configurar o cliente Internet a fim de que os pedidos so passados para o servidor ISA interno da interface de rede. SecureNAT clientes exigem tambm ISA Server aplicao filtros para aceder Internet. SecureNAT clientes so apoiadas em sistemas operacionais que o apoio Transmission Control Protocol / Internet Protocol (TCP / IP). Voc tem que assegurar que o gateway padro para clientes SecureNAT est configurado corretamente. Ao configurar o gateway padro para os clientes SecureNAT, voc tem que ter em conta a topologia. Em uma simples topologia de rede, roteadores no esto configurados SecureNAT entre o cliente eo computador ISA Server. Uma rede complexa no entanto tem um ou vrios roteadores que conectam vrios sub-redes configuradas SecureNAT entre os clientes e ISA Server computador. Para configurar um cliente SecureNAT:

Quando o cliente existe na mesma lgica de rede como o ISA Server rede interna, ento voc tem que configurar o endereo IP do servidor ISA interno da interface como o gateway padro do cliente. Quando o cliente existe em outra rede interna e, em seguida, o gateway padro do cliente deve ser definido como o endereo do roteador que est configurado para transmitir os pedidos de acesso Internet para o servidor ISA.

Como modificar as configuraes padro do navegador da Web para clientes


1. 2. 3. 4. 5. Abra o ISA Management console. Navegue para o Cliente Configurao n na rvore do console. D um duplo clique no Web Browser objeto. O Web Browser caixa de dilogo Propriedades. Se voc no quiser que o software cliente Firewall para configurar o Web browser do cliente, desmarque a opo Configurar Web Browser Durante

Firewall Client Setup caixa. O actual Web configuraes de proxy do cliente permanecer inalterada. 6. Se voc quiser que seus clientes para acessar o servidor ISA atravs do seu endereo IP e, em seguida, digite o endereo IP do adaptador de rede interna do ISA servidor DNS na caixa Nome. O nome DNS no sero mais usados. 7. Se voc quiser que os clientes para descobrir automaticamente o mais prximo servidor ISA, permitir que a caixa Configuraes Descubra automaticamente. Isto normalmente feito quando voc tem de apoiar roaming clientes. Aqui, voc configurar servidores DHCP e servidores de DNS para apoiar a Web Proxy Auto Discover (WPAD) recurso. 8. Se voc quiser que os navegadores da Web para usar um script de configurao automtica criadas pelo ISA Server, para obter configuraes de proxy Web e, em seguida, permitir que a Set Navegadores Web Para Utilizar script de configurao automtica caixa. 9. Se voc quiser usar uma configurao diferente script, selecione a opo Use Custom URL e digite o URL para o script. 10. Clique na guia Acesso Directo. 11. Se voc tem computadores clientes que devero contornar o servidor ISA e, em seguida, especificar esses computadores clientes aqui. 12. Clique na guia Backup Rota. 13. Especificar qualquer rota backup (s) que deve ser usado quando o servidor ISA no pode ser acessada. Um backup rota pode ser uma conexo a:

Outro computador ISA Internet

14. Clique em OK.

Como modificar as configuraes padro para seus clientes Firewall


1. 2. 3. 4. 5. Abra o ISA Management console. Navegue para o Cliente Configurao n na rvore do console. D um clique duplo no Firewall Client objeto. O Firewall Client caixa de dilogo Propriedades. Se voc quiser que seus clientes para acessar o servidor ISA atravs do seu nome DNS, insira as informaes contidas na caixa Nome DNS. 6. Se voc quiser que seus clientes para acessar o servidor ISA atravs do seu endereo IP e, em seguida, digite o endereo IP do adaptador de rede interna do servidor ISA na caixa Endereo IP. O nome DNS no sero mais usados. 7. Se voc quiser que os clientes para descobrir automaticamente o mais prximo servidor ISA, selecione Ativar o ISA Firewall Automtica Discovery Em Firewall Client caixa. Isto normalmente feito quando voc tem de apoiar roaming clientes. Aqui, voc configurar servidores DHCP e servidores de DNS para apoiar o Winsock Proxy Auto Discover (WSPAD) recurso. Uma vez que um cliente tenha obtido um acordo DHCP locao, o cliente ser automaticamente descobrir o mais prximo servidor ISA. 8. Clique na guia Configuraes Aplicao.

9. Isto onde voc pode modificar o modo como ISA Server interage com aplicaes. 10. Clique em OK.

Como publicar a descoberta automtica


1. 2. 3. 4. 5. 6. Abra o ISA Management console. Navegue para o servidor ISA. Expandir o servidor ISA e selecione Propriedades do menu de atalho. Clique na guia Auto Discovery. Selecione a Publicar Discovery Informao caixa automtica. No Use essa porta para Automtica Discovery Pedidos, digite o nmero de porta adequado. 7. Clique em OK. 8. Quando uma mensagem de advertncia aparece, em seguida, selecione a salvar as alteraes e reinicie o Servio opo. 9. Clique em OK.

Como configurar manualmente Internet Explorer para usar o Web Service Proxy
1. 2. 3. 4. 5. 6. 7. Abra o Internet Explorer. Clique no menu Ferramentas e, em seguida, selecione Opes da Internet. A caixa de dilogo Opes da Internet. Clique na guia Conexes. Clique em Configuraes de LAN. Ativar a caixa Usar um servidor proxy. No texto Address, digite o nome do computador do ISA Server ISA Server array nome. 8. No Porto texto, digite o nmero de porta adequado. 9. Clique em OK.

Como a fim de permitir aos clientes SecureNAT pedidos via Internet atravs de uma entrada activa dial-up
Para criar a dial-up entrada: 1. 2. 3. 4. Abra o ISA Management console. Navegue para a Poltica Elementos n. Expandir o n elementos polticos. Clique com o boto direito Dial-up Entradas e, em seguida, selecione Nova Entrada dial-up a partir do menu de atalho. 5. A Nova Dial-Up Entrada caixa de dilogo abre-se. 6. Na caixa Nome, digite um nome para a nova entrada dial-up. 7. Na caixa Descrio, fornecer uma descrio para a entrada dial-up.

8. No utilizar os seguintes Rede conexo dial-up box, digite o nome da rede de conexo dial-up que voc criou. 9. Clique em conjunto conta. 10. A caixa de dilogo Definir Conta abre. 11. Na casa do usurio, digite o nome da conta do usurio fornecida pelo ISP. 12. Na caixa Senha e Confirmar senha caixa de entrada e de verificar a senha do usurio e, em seguida, clique em OK. 13. Clique em OK na Nova Dial-Up Entrada caixa de dilogo. Para definir o activo dial-up entrada: 1. 2. 3. 4. 5. 6. Abra o ISA Management console. Clique no menu Exibir e selecione Opes. Expandir o n elementos polticos. Selecione o dial-up Entradas pasta. O painel mostra todos os detalhes existentes entradas dial-up. Selecione a entrada dial-up que voc deseja que o activo entrada dial-up e, em seguida, selecione Definir como Active Entrada a partir do menu de atalho.

Para definir a permitir SecureNAT clientes a utilizar os ativos entrada dial-up 1. Abra o ISA Management console. 2. Navegue para o n Configurao de rede. 3. Clique no boto direito do n Configurao de rede e, em seguida, selecione Propriedades do menu de atalho. 4. A Configurao de rede caixa de dilogo Propriedades. 5. Clique na guia Firewall encadeamento. 6. Selecione a opo Use Connection Primria. 7. Selecione Use o dial-up Entrada caixa. 8. Clique em OK. Para reiniciar a reiniciar o servio ISA Firewall 1. 2. 3. 4. 5. Abra o ISA Management console. Expandir o n Acompanhamento. Selecione o n Servios. Clique no boto direito do Firewall servio e seleccione Parar. Clique no boto direito do Firewall servio mais uma vez e, em seguida, selecione Iniciar.

Como instalar o Firewall Client


Firewall Um cliente um cliente Firewall Client computador em que o software instalado e ativado. Firewall Clientes de software normalmente instalado a partir de uma instalao de rede partes. Aps o Firewall Client software est instalado, os seguintes componentes so instalados no computador do cliente:

mspclnt.ini; o cliente e cpia do arquivo de configurao do domnio local tabela (LDT). msplat.txt; a cpia da tabela endereo local (LAT). Firewall aplicao cliente.

Para instalar o Firewall Client software: 1. Navegar para a partilha de rede para servername \ mspclnt partes, o ISA Server cliente compartilhado arquivos de instalao. 2. D um duplo clique no arquivo Setup (setup.exe) no diretrio para instalar o Firewall Client software no cliente. 3. A Microsoft Firewall Client Instalao assistente lana. 4. Clique em Avanar na pgina Bem-vindo. 5. Na pgina de destino, especifique a pasta na qual o Firewall Client software deve ser instalado. Clique em Avanar. 6. O Pronto para instalar o programa abre pgina. 7. Clique em Instalar. 8. O firewall instalado prximo cliente. 9. Clique em Concluir.

Como ativar a descoberta automtica de firewall clientes


1. 2. 3. 4. Abra o Painel de controle no computador cliente. D um duplo clique em Firewall Client. Ativar detectar automaticamente o ISA Server caixa. Clique em OK.

Como configurar o DNS automtico para a descoberta do ISA Server


1. Clique em Iniciar, Ferramentas Administrativas e, em seguida, clique em DNS para abrir o DNS console de gerenciamento. 2. Prximo Lookup Zones expandir o n. 3. Clique no boto direito do domnio que organiza o ISA Server array e, em seguida, selecione Nova Host a partir do menu de atalho. 4. A Nova Host caixa de dilogo abre-se. 5. Digite o nome do computador DNS para o ISA Server computador ou array, no campo Nome. 6. Digite o endereo IP interno do ISA Server computador no campo Endereo IP. 7. Clique no boto Adicionar anfitri. 8. O novo recorde de acolhimento acrescentado zona. 9. Clique no boto direito do lookup zona em frente ao console rvore e, em seguida, selecione novo apelido a partir do menu de atalho. 10. A New Resource Record caixa de dilogo abre-se. 11. Digite o nome do alias WPAD no texto. 12. Digite o nome de domnio totalmente qualificado do servidor ISA. 13. Clique em OK.

14. Abra o ISA Management console. 15. Clique no boto direito do servidor ISA e selecione Propriedades do menu de atalho. 16. Clique na guia Auto Discovery. 17. Ativar a Publicar Discovery Informao caixa automtica. 18. Clique em OK.

Como configurar o DHCP automtico para a descoberta do ISA Server


1. Clique em Iniciar, Ferramentas Administrativas e, em seguida, clique em DHCP para abrir o DHCP console de gerenciamento. 2. Na rvore da consola, localize o servidor DHCP que voc deseja configurar. 3. Clique no boto direito do servidor DHCP e, em seguida, selecione Definir predefinidos Opes de menu de atalho. 4. O predefinidos Opes e Valores caixa de dilogo abre-se. 5. Clique no boto Adicionar. 6. Opo Tipo A caixa de dilogo abre-se. 7. Na caixa Nome, digite WPAD. 8. Nos dados na lista suspensa Tipo caixa, seleccionar o tipo de dados String opo. 9. No Cdigo caixa, digite o valor apropriado. 10. Na caixa Descrio, digite uma descrio. 11. Clique em OK na caixa de dilogo Opo Tipo. 12. O predefinidos Opes e Valores caixa de dilogo deve agora mostrar o WPAD entrada na opo Nome lista suspensa de caixa. 13. No Strings texto, digite um dos seguintes:

http://isaserver/wpad.dat http://WPAD/wpad.dat

14. Clique em OK na predefinidos Opes e Valores caixa de dilogo. 15. Na rvore de console do console de gesto DHCP, selecione o servidor DHCP. 16. Clique com o boto direito e escolha Opes Servidor configurar opes de menu de atalho. 17. As opes disponveis em caixa, selecione a opo WPAD. 18. Clique em OK. 19. Abra o ISA Management console. 20. Clique no boto direito do servidor ISA e selecione Propriedades do menu de atalho. 21. Clique na guia Auto Discovery. 22. Ativar a Publicar Discovery Informao caixa automtica. 23. Clique em OK.

Troubleshooting ISA Server Client Connections


ISA Server cliente conectividade problemas ocorrem quando voc fizer alteraes para a configurao do ISA Server, mas voc no reiniciar o servio Firewall, Web Proxy

servio, ou H.323 Gatekeeper servio. Se voc tem um problema em que o cliente conectividade conectividade pra aps ter sido previamente estabelecido, ento voc tambm pode tentar reiniciar o servio adequado para resolver a questo. Quando voc faz o ISA Server configurao alteraes listadas abaixo, voc precisar reiniciar os servios necessrios:

Quando voc ativar ou desativar um adaptador de rede, reinicie os seguintes servios: Firewall servio. Web Proxy servio. Quando voc modificar um endereo IP do adaptador de rede, reinicie os seguintes servios: Firewall servio. Web Proxy servio. Quando voc modifica o H.323 Gatekeeper interface de rede, reinicie os seguintes servios: H.323 Gatekeeper servio Quando voc fizer quaisquer alteraes ao quadro Morada do Local (LAT), que tem um impacto sobre o adaptador de rede do estado, reinicie os seguintes servios: Firewall servio. Web Proxy servio. Quando voc fizer alteraes para a tabela de rotas: Reinicie o servio Firewall. Quando voc configurar firewall encadeamento: Reinicie o servio Firewall. Quando voc faz alteraes na configurao de rede propriedades: Reinicie o servio Firewall. Quando voc adiciona um servidor para o array, ou remover um servidor a partir de uma matriz: Reinicie o servio Web Proxy. Quando voc configurar certificados SSL: Reinicie o servio Web Proxy. Quando voc configurar Firewall Client aplicao configuraes: Reinicie o servio Firewall. Quando voc ativar ou desativar filtrar pacotes: Reinicie o servio Firewall. Quando voc instalar ou remover um filtro aplicao: Reinicie o servio Firewall. Quando voc ativar ou desativar um pedido filtro: Reinicie o servio Firewall. Quando voc mudar o nmero de porta Web Proxy: Reinicie o servio Web Proxy. Quando voc instalar ou remover um filtro Web: Reinicie o servio Web Proxy. Quando voc ativar ou desativar um filtro Web: Reinicie o servio Web Proxy. Quando voc mudar o modo de processamento Web filtros: Reinicie o servio Web Proxy.

Como parar um servio ISA 1. 2. 3. 4. Abra o ISA Management console. Clique no menu Exibir e selecione Opes. Selecione o n Servios. Clique no boto direito do servio que pretende iniciar e, em seguida, selecione Parar a partir do menu de atalho.

Como para iniciar um servio ISA 1. 2. 3. 4. Abra o ISA Management console. Clique no menu Exibir e selecione Opes. Selecione o n Servios. Clique no boto direito do servio que pretende iniciar e, em seguida, selecione Iniciar a partir do menu de atalho.

Para solucionar os diferentes tipos de clientes ISA Server, voc precisa compreender a instalao e configurao requisitos para cada tipo de cliente:

Firewall Um cliente configurado quando instalado, quer a partir de informaes do ISA Server, ou a partir de um arquivo de configurao personalizados. Se voc quiser saber se Firewall clientes detectar automaticamente o ISA Server, basta abrir o firewall cliente no cone Monitor Tool. Um cliente SecureNAT precisa da seguinte configurao: Quando o cliente existe na mesma lgica de rede como o ISA Server rede interna, ento voc tem que configurar o endereo IP do servidor ISA interno interface como o gateway padro do cliente. Quando o cliente existe em outra rede interna e, em seguida, o gateway padro do cliente deve ser definido como o endereo do roteador que est configurado para transmitir os pedidos de acesso Internet para o servidor ISA Um Web Proxy cliente deve ser configurado com o endereo IP correto e porto de escuta do servidor ISA.

A poucos ISA cliente configurao problemas e as estratgias para a soluo de problemas estas questes esto resumidas aqui:

Se os seus clientes SecureNAT so incapazes de estabelecer ligao Internet, a questo provavelmente a configurao incorreta do SecureNAT clientes: Verifique se o gateway padro est configurado corretamente. Verifique se o servidor DNS est configurado corretamente. Se SecureNAT clientes podem estabelecer ligaes apenas quando estiver utilizando o endereo IP, e no o nome do computador, os clientes podero estar usando um servidor DNS interno que no possvel resolver nomes Internet: Para resolver esse problema, voc pode utilizar uma das seguintes abordagens: Configurar clientes SecureNAT para utilizar o servidor DNS que transmite a resoluo solicita um nome de servidor DNS externo. Configurar o servidor DNS nome de transmitir a resoluo solicita ao servidor DNS externo.

Se SecureNAT clientes so incapazes de estabelecer uma ligao a um porto especfico, pois a conexo vezes fora, e se voc tiver definido um protocolo que permite que qualquer regra de trfego IP e, em seguida, o protocolo a ser usado provavelmente no especificado no Protocolo Definies n de ISA Management console: Para aplicaes que utilizam um porto, configurar um protocolo onde o porto o principal porto. Para aplicaes que utilizam mais de uma porta, voc tem que definir estes portos atravs de uma aplicao filtro. Se seus clientes no so capazes de acessar sites externos SSL, verificar qual a porta do cliente est usando para estabelecer uma conexo SSL para o site. ISA Server permite tnel ligao aos portos 443 e 563 por omisso. Se voc deseja especificar quaisquer outros portos, voc tem que atualizar o ISA Administrao COM objeto - FPCProxyTunnelPortRange. Se o seu firewall clientes esto experimentando lento ligaes internas, a questo poderia ser devido ao cliente ser incapaz de resolver nomes locais atravs de um servidor DNS externo. Para resolver nomes locais, voc tem de configurar um servidor DNS interno com os nomes e os endereos IP de seus anfitries internos. Se filtrar pacotes est ativado, voc tem de definir um pacote de filtro que utiliza DNS. Isso permitir que o computador ISA Server para transmitir o nome DNS resoluo consultas para Internet nomes.

A alguns problemas conexes dial-up e as estratgias para a soluo de problemas estas questes esto resumidas aqui:

Caso no possam ser estabelecidas ligaes Internet atravs da conexo dialup: Verifique se o computador uma problemtica cliente SecureNAT cliente. Se um cliente SecureNAT, ento voc tem que instalar e ativar Firewall Client software no computador do cliente. Verifique se o dial-up inscrio tenha sido configurado corretamente. Se apenas manualmente para discar para fora da Internet funciona, e no discagem automtica out: Verifique se o computador uma problemtica cliente SecureNAT cliente. Se um cliente SecureNAT, ento voc tem que instalar e ativar Firewall Client software no computador do cliente Verifique se o computador ISA Server tem a necessria permisso para usar a conexo dial-up. Verifique a configurao do dial-up entrada credenciais. Se a conexo dial-up deixado cair bruscamente: Reinicie o ISA Server para servios automaticamente restabelecer a ligao.

Quando avarias cliente acesso autenticao problemas, considere os seguintes factores importantes:

SecureNAT clientes no podem transmitir informao a autenticao do usurio. Firewall clientes podem transmitir informao a autenticao do usurio.

Web Proxy clientes que utilizam Internet Explorer pode transmitir informaes a autenticao do usurio, mas apenas quando configurado para transmiti-la. Para exigir autenticao, permitir que os utilizadores no autenticados Venda de Identificao caixa sobre a sada Pedidos pgina Web da ISA Server caixa de dilogo Propriedades.

Quando soluo automtica descoberta problemas, considere os seguintes factores importantes:

No console do ISA Management, ISA Server acessar a caixa de dilogo Propriedades e verifique as seguintes definies sobre o Auto Discovery guia: A Publicar Informao caixa automtica Discovery deve ser ativado. A porta correta deve ser especificada. Para a descoberta automtica para o trabalho, o ISA Server e os clientes devem ter acesso a uma das seguintes: Um servidor DHCP. Um servidor DNS. Um servidor DHCP e servidor DNS. Verifique se a conexo de rede est a ser estabelecido entre o computador do cliente, servidor DHCP, servidor DNS, e ISA Server computador. Se voc quiser usar automtico descoberta de firewall clientes, voc tem que instalar e ativar o Firewall Client software no computador do cliente. Voc tambm tem firewall para permitir a descoberta, no Firewall Client caixa de dilogo Opes. Se voc quiser usar descoberta automtica para clientes Web Proxy, Internet Explorer verso 5,0 ou acima devem ser usados. Voc tambm tem de configurar Internet Explorer para detectar automaticamente as configuraes. Isto feito na rede local (LAN) caixa de dilogo Configuraes. Verifique o servidor DHCP configurao: O servidor DHCP deve ter a entrada WPAD corretamente configurada. Windows NT e Windows 95 clientes no suportam automtico descoberta atravs do DHCP. Verifique o servidor DNS configurao: O servidor DNS deve ter um anfitrio (A) registro que especifica o ISA Server computador. O servidor DNS deve ter tambm um recorde para a WPAD apelido. O apelido registro deve apontar para o ISA Server computador. Verifique se a porta correta especificado para a descoberta automtica do servidor ISA. Verifique se o nmero da porta no DHCP jogos do nmero de porta especificado. Verifique se o nmero da porta de DNS jogos do nmero de porta especificado.