当前位置:首页 > 技术支持

关于isa 2004封锁QQ,BT等这类p2p软件的问题

时间:2020-09-03 来源:深圳维创信息技术 1

近期以来,在网上看到好多关于用isa 2004封锁QQ封不住的问题,在这里,我想把我的经验分享出来。

  我单位的内网现在就是用isa2004进行管理的,我给内网用户做的是防火墙客户端+webproxy客户端,没有做SecureNAT客户端。

isa2004做在了单位的内网里面。

单位内网的IP地址是10.8.46.1-10.8.46.255,我的ISA服务器的IP是10.8.46.45。

子网掩码是:255.255.252.0,默认网关是:10.8.45.1.我建了一个dns,10.8.10.244,将内网的dns请求转发到isp提供的dns服务器上。

  我在ISA里建立了一条访问规则,允许内部用户访问外网,但是,我只开了三个协议,FTP,HTTP,HTTPS。

这样,我内网的所有用户要访问外网的话,必须通过ISA 2004,访问出去的协议只有上面那三个,然后我对允许内部用户访问外网的那条规则进行配置,在那条规则上用鼠标右击,然后在弹出的菜单中选择配置HTTP,在弹出的对话框中,选择签名选项卡,在里面写上tencent.com,这样,所有内网用户通过isa2004代理上QQ就已经被封死。

我也没有做一些资料上写的那些封堵腾讯服务器IP的规则,这主要是因为所有的内网电脑都是用的防火墙客户端+webproxy客户端的原因吧。

我给内网电脑装的防火墙端客户端是老版本的,即isa2000带的客户端,并非isa2004的客户端。

具体原因是,以前用ISA 2000,后我将ISA2000升级为ISA 2004,由于内网电脑太多,又是工作组环境,所以就没有换客户端。

  关于QQ使用80代理的问题,我是这么解决的,在为允许内部用户访问外网的那条规则配置HTTP的对话框中,选择,方法选项卡,然后选择阻止指定的方法,然后添加这个方法CONNECT(注意大小写)。

这回使用HTTP80代理QQ就无法登录了,问题解决。

或者再添加一个218.18.95的签名,同样是阻止这个218.18.95的签名,这样就OK了。

这个问题出现在使用SecureNAT客端的电脑上,后来,我统一换成了防火墙客户端+webproxy客户端。

不使用SecureNAT客户端后,使用tencent.com封锁QQ后,至今未发现有员工在未经本人允许情况下,使用QQ。

  附:ISA Server中的三种客户端为防火墙客户端(需要在电脑上安装isa防火墙的客户端)。

    webproxy客户端,只要在IE浏览器中设置即可。

SecureNAT客户端,这种客户端较简单,只要将默认网关指向ISA服务器即可。

这样的话,就必须建议内部DNS服务器,将内网用户的DNS请求转发到ISP的DNS上即可。

标签:
相关文章

关于

文件加密

在线咨询

加密软件

联系