منتديات صوت بلدنا
السلام عليكم
أهلا و سهلا بك في منتديات
صـوتـ بـلــدنــا
معلوماتنا تفيد بأنك غير مسجل أو لم تدخل اسم المستخدم الخاص بك
إذا أردت الدخول أو التسجيل تفضل من هنا ...
منتديات صوت بلدنا
السلام عليكم
أهلا و سهلا بك في منتديات
صـوتـ بـلــدنــا
معلوماتنا تفيد بأنك غير مسجل أو لم تدخل اسم المستخدم الخاص بك
إذا أردت الدخول أو التسجيل تفضل من هنا ...
منتديات صوت بلدنا
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.


صوت بلدنا بني عبيد ميت فارس إسلاميات برامج دروس تعليم حماية شبكات اختراق هاك حوار جوال ألعاب ترفيه دعم تطوير دعاية إعلان ثقافة لغات أسرة مرأة طفل صحة رياضة إشهار سياسة أخبار قضايا قانون قصة شعر خواطر
 
الرئيسيةالتسجيل.:: البوابة ::.الإعلاناتأحدث الصوردخول

شاطر | 
 

 شرح ايزا 2004 بالتفصيل

استعرض الموضوع التالي استعرض الموضوع السابق اذهب الى الأسفل 
كاتب الموضوعرسالة

بيانات العضو

hanyfarag
.:: مراقب عام قسم الحاسب ::.
.:: مراقب عام قسم الحاسب ::.

معلومات العضو

ذكر
المساهمات : 340
العمر : 53
السٌّمعَة : 33
النقاط : : 56128
تاريخ التسجيل : 28/06/2009

معلومات الاتصال

الرجوع الى أعلى الصفحة اذهب الى الأسفل

 
مُساهمةموضوع: شرح ايزا 2004 بالتفصيل   شرح ايزا 2004 بالتفصيل I_icon_minitimeالسبت 10 أكتوبر 2009, 20:29

تنصيب ISA SERVER 2004

يستحسن تنصيب ISA Server على Windows 2000/2003 Server وان يكون السيرفر مخصص له وان لا يكون فيه اى سيرفرات اخرى مثل

Domain controller Server
Dns Server
FTP Server
Certificate Server
Dhcp Server


وسوف تحتاج فى السيرفر 2 كارت شبكه(2 network cards ) احدهما متصل بالشبكة الداخلية والآخر بالإنترنت , أو كرت شبكة و DSL cable
وسيكون الرسم البيانى للسيرفر بالشكل التالي:

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
شغل برنامج التشغيل التلقائي ISAAutorun.exe

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
ثم بعد قرائه شروط الاتفاقيه او ال agreement تقوم باختيار مواقف او
I accept the terms in the licens agreement


[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

هنا تقوم بكتابه الرقم التسلسلى للنسخه واسم المستخدم
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

تختار custem حتى يقوم برنامج الإعداد بعمل مجلد مشاركة ل Firewall Client

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
هذة الصفحه تظهر المكونات التى تريد تنصيبها لاحط ان الفاير وول وادارة الايزا تكون جاهزة للتنصيب بشكل تلقائى
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

الان تظهر نافذة تحديد العناوين الداخليه للشبكه لو كانت لديك اكثر من
شبكة قم باضافتها عن طريق تحديد مجال العناوين select netwok adapter او
عن طريق اختيار كرت الشبكة ولكني انصحك في هذه الحاله ان تضيف العناوين
يدويا

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

ثم اكمل الاعدادات للاخر واضغط finish لتقوم بالعمل على برنامج الايزا
اذا لم يفتح معك البرنامج قم بفتحه
Programs/ Microsoft ISA Server/ ISA Server Management
سيفتح معك على الشكل التالي

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
الآن نحتاج الى تعريف او اعادة تعريف الشبكة الداخلية والخارجية واضافة اي
نتوورك لم نقم بإضافته اثناء عملية الإعداد اضغط علامة + على اسم
الكمبيوتر ثم على configuration ثم على networks
سيظهر لك نافذة بها External وهي نتوورك ترمز الى الشبكة الخارجية او الى
الإنترنت ولا يمكنك التعديل فيها لأنها إفتراضية ولكن يمكنك عند اضافة
شبكة جديدة ان تحدد ان كانت هذه الشبكة تنتمي للإنترنت او للشبكة الداخلية
Internal
ستجد ايضا Local Host وهو الجهاز الذي عليه ISA Server , اما الشبكتين الباقيتين فيتعلقان بـ VPN
قمنا اثناء الإعداد بإضافة مجال الشبكة الداخلية يمكننا اضافة اي عدد من
ال Subnet ويمكننا هنا ان نضيف اي نتوورك للشبكة الخارجية External وتتم
العملية عن طريق اضافة كرت الشبكة او تحديد ال Intrface
اضغط بزر الماوس الإيمن على Networks New /Network واختر اسما للنتوورك
وليكن معبرا عن نوعها مثل ACCESS ثم بعد ذلك ستظهر نافذة يمكنك من خلالها
تحديد ما ان كانت External او Internal
اضفالعناوين IP range او اختار كرت الشبكة ليتم اضافة العناوين اتوماتيكيا ولكني افضل لك ان تحدد انت العناوين.
بعد اضافة او تعديل اي شيئ عليك بالضغط على زر Apply

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

إعداد الجدار الناري Firewall
عند اعداد ISA Server 2004 لأول مرة فإنه يحجب أي حركة للبيانات وذلك بسبب
الـ Firewall Policy او الجدار الناري وحتى نستطيع تمرير اي Traffic لا بد
ان نفتح ثغرة من الثغرات الجدارية التي نفتحها والتى تعمل كالصمام ولا
تنقل الحركة إلا في إتجاه واحد وتنقسم الى قسمين أساسيين :
1 –Access-Rules
ومهمتها اعطاء صلاحيات للمستخدم او الجهاز في الشبكة الداخلية للوصول
للشبكات الخارجية أو الإنترنت وتسمى Access Rule وهي التي تهمنا أكثر في
حالتنا
2 – Publishing
وهي على اربع انواع مهمتها إتاحة Server او Emil Server او بصورة عامة اتاحة اي خدمة في الشبكة الداخلية لمستخدمي الإنترنت

انشاء Firewall Plolicy
يتم اضافة الـ Firewall Policy بالضغط على تبويب Firewall Policy /New /Access Rule
نعطي اسما معبرا للـ Rule التي انشأناها ,وليكن NetAccess وفي النافذة التالية نحدد ما اذا كنا سنختار Allow/Deny حسب الحاجة
النافذة التي بعدها سنختار بين :
All outbound traffic/Selected protocol / All outbound accept selected
تختار الخيار الاوسط حتى تستطيع تحديد البرتوكولات والبورتات التي تريد
في حال انك اخترت Selected protocol عليك ان تضيف البرتوكولات التي تريد
ان تسمح بها وكما ترى ادناه اضفت HTTP/HTTPS/MSN Messenger / Pop3 عن طريق
الضغط على Add ستجد اغلب البرتوكولات وهي مبوبة على حسب نوعها وان لم تجد
البرتوكول الذي تريده بينها فيمكنك الضغط على زر New أعلى القائمة واعطاء
اسم جديد للبرتكول وتحديد البورتات اللتي يعمل عليها
سيتم وضع البروتكول في User Defined ومن ثم يمكنك استخدامه كل مرة
عند الإنتها أضغط الى Next


[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

ثم يجب ا ان نضيف الـ Destination او الشبكات او العناوين الخارجية هنا نضيف External او اي شبكة أخرى حددناها على انها External

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

الخطوة التالية هي اضافة المتستخدمين الذي تشملهم ال Rule
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

بعد الإنتهاء نضغط على Apply
يمكنك تعديل NetAccess بالضغط عليها في اي وقت كما يمكنك إضافة Policy جديدة في الترتيب والغرض منها




لو اردت اضافه Access Rule جديدة

فمثلا للسماح بطلبات DHCP لأهميتها وخصوصا ان أغلب الشبكات تعتمد dhcp




[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

وبنفس الطريقة يمكنك اعداد (DHCP Reply)
قمنا بإعداد External/Internal -Network وعملنا Firewall Policy او Access Rule للسماح بتصفح الإنترنت والمسنجر
يمكنك أيضا ان استعصى عليك تتبع الصور التي وردت أعلاه ان تقوم بهاتين العمليتين

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

ِAccess Rule

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

كيف تمنع الملفات التنفيذية والملفات المضغوطة وملفات الفيدو وغيرها

لعمل ذلك نقوم بعمل Access Rule جديدة

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]


نتختار Deny في خانة Rule Action لاننا نريد منع اي ملفات تحمل الإمتدادات التي سنحددها فيما بعد
نقوم باختيار Selected Protocols ونضيف برتكول HTTP و FTP لأننا سنقوم
بعمل تصفية للبيانات التي تحملها هذه البرتوكولات ويمكنك إضافة MMS و RTSP
لأن بعض برامج الصوت تعمل عليها

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

بعد ان ضغطنا على Types وقمنا بتحديد المجموعات التي نريد عمل تصفيه لها (بمكنك منع المجموعة كاملة او جزءا منها)

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

يمكنك تعديل محتويات كل مجموعة اخترتها بالإضافة اليها او بالحذف منها يالضغط على زر Details

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

ارجو ان اكون قد وفقت فى نقل هذة المعلومات القيمه عن ايزا 2004 اليكم والله الموفق .


شرح ايزا سيرفر 2004 بالتفصيل وبالعربى بالمرفقات

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]


 الموضوع الأصلي : شرح ايزا 2004 بالتفصيل 
المصدر :
مُنتَدَيَاتْ صُـوتــْ بَــلَــدْنََــا

______________________________________________________

hanyfarag

 

بيانات العضو

Super Admin
Super Admin
.:: ADM!N ::.
.:: ADM!N ::.

معلومات العضو

ذكر
المساهمات : 2341
العمر : 35
الموقع المفضل : صوت بلدنا فقط لا غير
العمل أو الوظيفة : محامي
المزاج : قشطة و الحمد لله
السٌّمعَة : 35
النقاط : : 71367
تاريخ التسجيل : 02/03/2009

معلومات الاتصال

https://sot-bladna.yoo7.com

الرجوع الى أعلى الصفحة اذهب الى الأسفل

 
مُساهمةموضوع: رد: شرح ايزا 2004 بالتفصيل   شرح ايزا 2004 بالتفصيل I_icon_minitimeالخميس 29 أكتوبر 2009, 17:44

يا سلام عليك أخي [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط] [/b]

موضوع مفيد جداَ

نظام الأيزا للسيرفرات موجود بكثرة في العراق

و لكن المنتشر في مصر هو ميكروتك

سوف أقوم بتجربة الأيزا بإذن الله

مشكور أخي على الموضوع الرائع

تحياتي


 الموضوع الأصلي : شرح ايزا 2004 بالتفصيل 
المصدر :
مُنتَدَيَاتْ صُـوتــْ بَــلَــدْنََــا

______________________________________________________

Super Admin

 

 

شرح ايزا 2004 بالتفصيل

استعرض الموضوع التالي استعرض الموضوع السابق الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1

(( مَا  يَلْفِظُ  مِنْ  قَوْلٍ  إِلَّا  لَدَيْهِ  رَقِيبٌ عَتِيدٌ))


صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتديات صوت بلدنا :: .:: قسم الحاسب و الإنترنت ::. :: .:: قسم الشبكات ::.-
©phpBB | انشاء منتدى مجاني | منتدى مجاني للدعم و المساعدة | التبليغ عن محتوى مخالف | آخر المواضيع