四、建立访问策略
1、建立允许所有流出数据的访问策略
为了让数据能访问外部网络,你必须新建一条访问策略,执行以下步骤:
(1)在Microsoft Internet Security and Acceleration Server 2004控制台,展开ISA Server服务器,右击Firewall Policy,指向New 并点击 Access Rule:
(2)在Welcome to the New Access Rule Wizard 页,在Access policy rule name中输入“All Open Outbound”,点击OK,
(3)在Rule Action页,选择Allow ,然后点击Next.
(4)在Protocols 页,选择All outbound protocols然后点击Next.
(5)在Access Rule Sources 页,点击Add,在Add Network Entities对话框中,点击Networks 目录,双击Internal,然后点击Add Network Entities 对话框中的Close按钮。然后点击Next.
(6)在Access Rule Destinations 页中点击Add按钮,在Add Network Entities对话框中,点击Networks 目录,双击 External 然后点击Close,最后点击Next.
(7)在User Sets页,接受默认的All Users.点击Next.
(8)在Completing the New Access Rule Wizard页查看你的设置最后点击Finish 。
(9)点击面板顶部的Apply按钮,设置会马上生效。
此时,内部网络的用户已经可以完全的访问Internet了。
2、建立允许内部客户访问位于ISA Server 上的DNS服务器的策略
接下来,你需要建立一个访问策略,以允许内部网络客户可以连接位于ISA Server 上的DNS服务器。这点是ISA Server 2004和ISA Server 2000的不同之处:ISA Server 2000对于内部接口,是不需要设置访问策略的,但是在ISA Server 2004中,内部接口也受到访问策略的保护,所以你必须显式的允许内部客户的访问。
主要步骤和建立Allow open outbound一样,不一样的地方:
1、协议name :DNS from Internal Network;
2、在Protocols页,选择Infrastructure下的DNS协议,如下图:
3、在Access Rule Sources页,选择Internal;
4、在Access Rule Destinations页,选择Local Host;
最后点击Apply。