furrry: (Default)
[personal profile] furrry
ничего не понимаю...то есть по прочтении каких-то мутных документов у меня
начинает складываться подозрение, что ежели есть клиент и Exchange Server, и они общаются по MAPI,
то сервер может слушать на каких-то произвольных портах...И как это фильтровать??
путем использования вот этого??
брррр..определенно, надо поспать...


Update:
Вот оно как.....
два произвольных порта...ну кто-то явно попал...

Date: 18 Jun 2003 07:49 (UTC)
From: [identity profile] arkanoid.livejournal.com
Как всегда - deny all, permit что надо.

Date: 18 Jun 2003 08:10 (UTC)
From: [identity profile] furry.livejournal.com
ну deny all даже лишнее, ибо оно, ясно дело, и так есть..вот меня и интересует,
что именно "надо". Потому что тот, кому это, собственно, надо, на вопрос,
какие все-таки порты ему открыть отвечает в духе "все необходимые" ;-))
Вот меня и напугало возникшее подозрение что это самое "надо" вообще
динамическое...
ну и все несколько усложняется тем, что будет весьма нехорошо выяснять опытным
путем (глядя в лог) что именно надо. Мне бы узнать _до_ установки....
вот и узнаю...кучу новых слов...умная буду...жжжжуть...

уточнение

Date: 18 Jun 2003 09:50 (UTC)
From: [identity profile] andygrom.livejournal.com
permit - не надо. Достаточно deny all.
Нехрен лазить куда ни попадя.

Re: уточнение

Date: 18 Jun 2003 10:06 (UTC)
From: [identity profile] furry.livejournal.com
ну, во-первых, я на тебя посмотрю, когда в полном соответствии с корпоративной политикой, ты возжелаешь посмотреть, во сколько начнется важная встреча, а вместо этого получишь....ну, в общем, ничего не получишь - разве что сообщение об ошибке..;-) Я полагаю, ты возжелаешь удвоить оплату предложившим и реализовавашим такие правила фильтрации?? ;-)) во-вторых, учитывая мое нынешнее место работы, и если я ничего не путаю - то твое нынешнее - ты очень необдуманно соглашаешься с политикой deny all ;)) я, конечно, не в TAC'e....но..

Уупс...

Date: 18 Jun 2003 23:19 (UTC)
From: [identity profile] andygrom.livejournal.com
во-вторых, учитывая мое нынешнее место работы, и если я ничего не путаю - то твое нынешнее

Уупс, что-то я упустил? Я ныне обеспечиваю автоматизацию биллинговых процессов в национальном операторе. Неужто и ты тоже? :)

Date: 19 Jun 2003 02:21 (UTC)
From: [identity profile] arkanoid.livejournal.com
А может к чорту MAPI? Пусть ходит стандартно - imap,ldap, что не пролезло - через web? Всякую херню еще несекурную гонять ;-)

Date: 19 Jun 2003 02:28 (UTC)
From: [identity profile] redtigra.livejournal.com
А, типа, на Web Access перевести, если уж им так необходимо?

Date: 19 Jun 2003 04:31 (UTC)
From: [identity profile] dinozavr.livejournal.com
Херню несукурную гонять - ой как не надо...
Мы попали на 7000 уе тем летом через трафик эксчейнджа... несекурный...

Re: Уупс...

Date: 19 Jun 2003 10:02 (UTC)
From: [identity profile] furry.livejournal.com
Ну если твой национальный оператор начинается на "R-значит ракета" (по крайней мере,
та твоя визитка, которую мне в датафорсе показывали, именно это и утверждала) - то
я пожалуй, передам людям, которые общаются с вашими технарями, что политика безопасности долдна быть именно такой ;-)))))
А где я нынче работаю - я писала у себя в жж ;-)

Date: 20 Jun 2003 01:23 (UTC)
From: [identity profile] furry.livejournal.com
ой, ну у меня несколько не такая задача - у меня задача заменить один fw другим..
чтоб никто ничего не заметил..я к виндовой част сети отношения не имею и могу только
советовать....там люди ваще не хотят авторизовывать dialup..
Там, правда, на вход внутрь CheckPoint авторизует дополнительно

Date: 20 Jun 2003 01:24 (UTC)
From: [identity profile] furry.livejournal.com
я Арку ответила...Я там ни разу не могу никуда ничего переводить...

Re:

Date: 20 Jun 2003 01:26 (UTC)
From: [identity profile] redtigra.livejournal.com
песец какой-то. Какая гадость этот ваш эксчейндж. Какая феноменальная гадость. Особенно смешанный 5.5 и 2000...

Date: 20 Jun 2003 02:50 (UTC)
From: [identity profile] furry.livejournal.com
Ваш??? наш????
Да я эту вашу виндовс второй месяц вблизи вижу!!!!!! ;-))

Re:

Date: 20 Jun 2003 02:51 (UTC)
From: [identity profile] redtigra.livejournal.com
(злоехидно) А это неважно :) Что разгребаешь - то и твое! :)

Не печалься, ты не одинока. Что, ты думаешь, мне так тошнехонько...

Re: Уупс...

Date: 20 Jun 2003 04:51 (UTC)
From: [identity profile] andygrom.livejournal.com
не надо ничего никому передавать - я же не говорил, что такая политика должна быть везде :))

Re: Уупс...

Date: 20 Jun 2003 06:47 (UTC)
From: [identity profile] furry.livejournal.com
ну начнем с тебя, раз везде? ;-)

Profile

furrry: (Default)
Jen

June 2023

S M T W T F S
    123
45678910
11 121314151617
18192021222324
252627282930 

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated 30 May 2025 03:27
Powered by Dreamwidth Studios