Vxd2000
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору hardhearted ты знаешь, как не удивительно, да. Просто, уже 2 мое сообщение, насколько помню (хотя могу ошибаться) , которое мне понятно, тебе наверно не очень (первое было про те же правила публикации, только ftp, причем описанное мной, по твоим словам, не должное работать, у тебя же и работало, правда у тебя) , наверное просто надо прикладывать больше усилий, чтобы понять, что пишут, если с ходу так не понятно, если конечно есть желание это понять, или попросить что - то написать подробнее. (В третьем лице) если логика кого - то другого отличается от твоей, это не значит, что кто - то другой написал что - то не понятное, это может значить, что ты не понял написанное (еще раз не именно про тебя, а в 3 лице) . Теперь собственно по "делу" : в Isa есть системное правило dns (LocalHost -> AllNetworks) , то есть второе, написанное тобой условие выполняется (оно у меня включено) , теперь по поводу первого, internal -> LocalHost, это по сути правило "публикации" для Inernal конечно же, по моему, в книге Томаса Шиндерса, написано, что "публикация, это разрешение и обработка входящих запросов" , это как раз то и есть, что у тебя написано в первом условии, но, мне не совсем понятна разница между "открыть" inbound от Internal к LocalHost и правилом публикации и смущает в самом правиле собственно публикации 2 "источника" , один на закладке "From" , другой на закладке "Networks" . И про мое сообщение: во 2 пункте вопросительного моего сообщения как раз и описан "способ" с откорытием правилом доступа, именно им, не правилом публикации, доступа к серверу, но интересно, будет какая - нибудь выгода (или не выгода) от использования правила публикации, если DNS стоит c AD на сервере с Isa, а не где - нибудь в DMZ. Просто, наверное есть стереотип, или уже въелось (после западных книг) , что если публикация, то обязательно или вне (на External) или что - то связанное с DMZ. Добавлено: Хотя какая - то разница есть, потому что в правиле публикации используется DNS сервер протокол, не просто DNS протокол (они взаимо обратны, если здесь может применяться это слово) . Попробовал Internal -> LocalHost DNS сервер протокол, ни фига, только Internal -> LocalHost просто DNS протокол работает. | Всего записей: 1134 | Зарегистр. 14-11-2002 | Отправлено: 01:00 19-02-2008 | Исправлено: Vxd2000, 01:08 19-02-2008 |
|