[identity profile] ank-omon.livejournal.com posting in [community profile] useful_faq
Подскажите плиз, как настроить правило в ISA2006, пропускающее трафик от QIP и обратно? Бьюсь уже неделю, ничего не получается, нет в QIP соединения (((. На ISA аутентификация по доменным именам, на клиентах нет возможности использовать FWC

Date: 2009-09-07 12:37 pm (UTC)
From: [identity profile] 3jia5l-ca6aka.livejournal.com
там же есть журналирование, замечательно красненьким показывает, если что-то не пускает.

Date: 2009-09-07 12:40 pm (UTC)
From: [identity profile] mr-quietest.livejournal.com
В чем проблема?

Image

Не забудь разрешить протокол ICQ

Date: 2009-09-07 01:06 pm (UTC)
From: [identity profile] mr-quietest.livejournal.com
"Поменять его в настройках Квипа у них, простите, не хватит сообразительности."

Это их проблемы.

В идеале, использовать ПО, поддерживающее NTLM- аутентификацию: тот же Windows Messenger, и неебет.

Все прочее - головная боль самих юзеров: свой инструментарий надо знать.

Date: 2009-09-07 01:50 pm (UTC)
From: [identity profile] dna2.livejournal.com
> Все прочее - головная боль самих юзеров: свой инструментарий надо знать.

Не соответствует реальному положению вещей.

Date: 2009-09-07 01:53 pm (UTC)
From: [identity profile] mr-quietest.livejournal.com
И что?

Не умеете отбрыкаться от тупоголовых юзеров - разошлите письмо с описанием процедуры смены имени-пароля

Date: 2009-09-07 02:05 pm (UTC)
From: [identity profile] dna2.livejournal.com
> И что?

И всё. Пожалуйте по собственному.

Date: 2009-09-07 06:14 pm (UTC)
From: [identity profile] haviras.livejournal.com
+1
Собсно в чем проблема мануал написать и разослать?

Date: 2009-09-07 01:43 pm (UTC)
From: [identity profile] dna2.livejournal.com
Создайте правило, открывающее протокол ICQ наружу. В графе "кому можно использовать" напишите All. Поставьте это правило выше всех правил, предполагающих авторизацию. В кипе поставьте прямое подключение.

Предполагается, что NAT настроен.

Date: 2009-09-07 01:55 pm (UTC)
From: [identity profile] mr-quietest.livejournal.com
"Хочется, чтоб работало так же, но только касательно определнной группы и только для квипа. "

http://community.livejournal.com/useful_faq/9834886.html?thread=97557894#t97557894

Можно, конечно, выебнуться, типа: раздача адресов через DHCP с жесткой привязкой к МАС-адресу и допуск к протоколу только для определенных IP

Но это - костыли.

Правильный метод описан выше.

Date: 2009-09-07 02:04 pm (UTC)
From: [identity profile] dna2.livejournal.com
Правильный метод - это файрвол клиента раскатать политиками. Но топикстартеру почему-то нельзя.

Не, я не спорю, кип - программа удивительная, но это лучший ICQ клиент (собственно, единственный, от которого не тошнит). А без ICQ в России очень часто невозможно вести бизнес.

Date: 2009-09-07 02:01 pm (UTC)
From: [identity profile] dna2.livejournal.com
А, простите, не прочитал каммент про авторизацию.

Добавьте в домен пользователя с неустаревающим паролем, запрещённым к изменению. Настройте кип на авторизацию от имени этого пользователя, как сказал mr_quietest. Разрешите использование протокола ICQ только этому пользователю.