En este video tutorial te mostramos como bloquear sitios por categorias en ISA Server 2006 con Burstek WebFilter
Ya debes estar cansado de ver cosas de ISA Server pero la realidad es que ustedes lo piden
es por eso que hoy le mostramos como bloquear sitios por categoria en ISA Server 2006.
Para aquel que no le queda claro de lo que hablo, bloquear sitios por categoria significa bloquear todos los sitios con contenido adulto por ejemplo o aquellos que contienen juegos online, entre otros, todos estos sitios, entran en una categoria especifica en internet, gracias a esa categorización, nosotros, vamos a estar pudiendo bloquear, una vez más el acceso a sitios no deseados.
ISA Server 2006 por defecto no hace esto, vamos a tener que usar una aplicación como complemento que se llama Burstek WebFilter, esta aplicación se integra con ISA y nos da la posibilidad de hacer ese filtrado por categoria, nos va a permitir hacerlo para un rango de direcciones IP, usuarios, agregar excepciones, etc.
Como Siempre la recomendación es mirar el tutorial desde Youtube para poder verlo en HD y observar todo en detalle.
Cualquier duda o comentario, pueden dejarla en los comentarios o contactadome a nacho[at]techdays.com.ar.











[...] ISA server, despues tienes otro video que muestra como bloquear archivos en el domino. saludos Link [...]
Muy bueno el tutorial, una pregunta hay como bloquear desde ISA 2004 URL’s en el cual este una palabra (en mi caso juego o game) o en los Keyword del sitio?
Gracias,
Anghelo gracias por comentar, te cuento que esta es la mejor manera de bloquear masivamente, todos los sitios estan categorizados, incluso este, cuando seteas las categorias a bloquear con el soft que comento no vas a tener problemas.
Nacho, como va ?
Te hago una consulta, puedo tener dentro de la misma Lan, dos Servidores con Win 2003 y que cada uno tenga un Isa Server 2006 con SP1, y uno de ellos que tenga dos placas de red, y que haga de gateway, permitiendo y denegando el acceso a internet a quién corresponda, y el otro Isa, con una sola placa de red, que cumpla unicamente el rol de Proxy Server? No hay conflictos en armar esa estructura? Qué me recomendarías en caso contrario, teniendo en cuenta que quiero implementar un firewall y un proxy en la red.
Muchas gracias por tu respuesta.
Saludos.
No deberìa haber problemas con esa estructura tal como lo queres hacer.
Saludos
Nacho
Nacho, muchísimas gracias por tu respuesta. La otra consulta que me quedó en el tintero es la siguiente.
Vamos a suponer que todo lo que es denegación y permiso de puertos, se encarga de realizarlo mi router. Lo que yo estuve viendo es que, por más que instale el ISA Server 2006 con SP1 en un Server, y lo deje con una sola placa de red y lo ponga a trabajar en el modo de Host es decir, dentro de la red interna unicamente, automaticamente me baja todo por defecto, y tengo que empezar a generar reglas de acceso para que tengan internet, para que le permita al exchange comunicarse con la red externa, en fin, las reglas comunes cuando tenés una infraestructura con exchange, iis, certificados, etc.
Conclusión, termino utilizando el ISA no solo como Proxy, si no tambien como Firewall, y mi intención es utilizarlo solo como Proxy.
Evidentemente, no le estoy enganchando la vuelta, y no sé realmente qué tipo de configuraciones tendría que realizar en el ISA para que unicamente cumpla el rol de Proxy, es decir, denegar internet o no a usuarios que yo especifique, y no tenga que andar publicando los servicios de smtp, pop, etc etc, ya que eso se encarga mi router.
Espero hayas podido entenderme y te pido disculpas por lo extensa que es mi consulta.
Un abrazo y nuevamente, muchas gracias.
Nacho, muchísimas gracias por tu respuesta. La otra consulta que me quedó en el tintero es la siguiente.
Vamos a suponer que todo lo que es denegación y permiso de puertos, se encarga de realizarlo mi router. Lo que yo estuve viendo es que, por más que instale el ISA Server 2006 con SP1 en un Server, y lo deje con una sola placa de red y lo ponga a trabajar en el modo de Host es decir, dentro de la red interna unicamente, automaticamente me baja todo por defecto, y tengo que empezar a generar reglas de acceso para que tengan internet, para que le permita al exchange comunicarse con la red externa, en fin, las reglas comunes cuando tenés una infraestructura con exchange, iis, certificados, etc.
Conclusión, termino utilizando el ISA no solo como Proxy, si no tambien como Firewall, y mi intención es utilizarlo solo como Proxy.
Evidentemente, no le estoy enganchando la vuelta, y no sé realmente qué tipo de configuraciones tendría que realizar en el ISA para que unicamente cumpla el rol de Proxy, es decir, denegar internet o no a usuarios que yo especifique, y no tenga que andar publicando los servicios de smtp, pop, etc etc, ya que eso se encarga mi router.
Espero hayas podido entenderme y te pido disculpas por lo extensa que es mi consulta.
Un abrazo y nuevamente, muchas gracias.
ISA en ese caso no te va a servir, ISA funciona como proxy tenes que publicar todo nuevamente para poder empezar a hacer filtrado por usuarios.
Te recomiendo que pases todas las reglas de tu router a ISA Server y manejes todo desde ahi, de una manera centralizada.
Saludos
Nacho
Buenas,
Diagamos que yo instalo el Trial en mi servidor el cual se encuentra con Isa Server 2006 y en producción, despues de pasados los 30 días me puede afectar el funcionamiento de mi ISA?
Tu ISA Server debería seguir funcionando con normalidad.
Saludos
Nacho