QIP через ISA 2006
Sep. 7th, 2009 03:46 pm![[identity profile]](https://www.dreamwidth.org/img/silk/identity/openid.png)
![[community profile]](https://www.dreamwidth.org/img/silk/identity/community.png)
Подскажите плиз, как настроить правило в ISA2006, пропускающее трафик от QIP и обратно? Бьюсь уже неделю, ничего не получается, нет в QIP соединения (((. На ISA аутентификация по доменным именам, на клиентах нет возможности использовать FWC
no subject
Date: 2009-09-07 12:37 pm (UTC)no subject
Date: 2009-09-07 12:40 pm (UTC)Не забудь разрешить протокол ICQ
no subject
Date: 2009-09-07 12:46 pm (UTC)При такой настройке действительно нет проблем. Однако у нас пользователи раз в месяц самостоятельно меняют свой доменный пароль. Поменять его в настройках Квипа у них, простите, не хватит сообразительности.
В идеале требуется настройка, чтоб квип соединялся с пустыми полями Логин и Пароль.
Если я делаю правило "разрешить все и всем" - работает и без указания логинпасса в квипе. Хочется, чтоб работало так же, но только касательно определнной группы и только для квипа. Т.е. сейчас правило выглядит "разрешить из внутренней во внешнюю для протоколов ICQ и ICQ2000 для пользователей группы ICQ-доступ". Но не работает...
no subject
Date: 2009-09-07 01:06 pm (UTC)Это их проблемы.
В идеале, использовать ПО, поддерживающее NTLM- аутентификацию: тот же Windows Messenger, и неебет.
Все прочее - головная боль самих юзеров: свой инструментарий надо знать.
no subject
Date: 2009-09-07 01:50 pm (UTC)Не соответствует реальному положению вещей.
no subject
Date: 2009-09-07 01:53 pm (UTC)Не умеете отбрыкаться от тупоголовых юзеров - разошлите письмо с описанием процедуры смены имени-пароля
no subject
Date: 2009-09-07 02:05 pm (UTC)И всё. Пожалуйте по собственному.
no subject
Date: 2009-09-07 06:14 pm (UTC)Собсно в чем проблема мануал написать и разослать?
no subject
Date: 2009-09-07 02:24 pm (UTC)no subject
Date: 2009-09-07 01:43 pm (UTC)Предполагается, что NAT настроен.
no subject
Date: 2009-09-07 01:55 pm (UTC)http://community.livejournal.com/useful_faq/9834886.html?thread=97557894#t97557894
Можно, конечно, выебнуться, типа: раздача адресов через DHCP с жесткой привязкой к МАС-адресу и допуск к протоколу только для определенных IP
Но это - костыли.
Правильный метод описан выше.
no subject
Date: 2009-09-07 02:04 pm (UTC)Не, я не спорю, кип - программа удивительная, но это лучший ICQ клиент (собственно, единственный, от которого не тошнит). А без ICQ в России очень часто невозможно вести бизнес.
no subject
Date: 2009-09-07 02:01 pm (UTC)Добавьте в домен пользователя с неустаревающим паролем, запрещённым к изменению. Настройте кип на авторизацию от имени этого пользователя, как сказал mr_quietest. Разрешите использование протокола ICQ только этому пользователю.
no subject
Date: 2009-09-07 02:27 pm (UTC)Хотя решение слегка половинчатое, например, сложнее будет анализировать логи, скажем, кто из пользователей злоупотребляет передачей больших файлов через квип.