Nastavení programu klienta brány firewall pro konfiguračních souborů Like Wspcfg.ini

ID článku: 323457 - Produkty, které se vztahují k tomuto článku.
Rozbalit všechny záložky | Minimalizovat všechny záložky

Na této stránce

Souhrn

Při konfiguraci Microsoft Internet Security and Acceleration (ISA) server konfigurovat se pole, ke kterému firewall klientských počítačů připojit při odesílání požadavků na Internetu. Pole můžete zadat název DNS nebo adresa protokol (IP).

Po instalaci softwaru klienta můžete použít některý z následujících metod upravit název serveru, ke kterému se připojuje klient:
  • Zadejte jiný název v počítači ISA Server, na které aktuálně připojení klienta.
  • Zadejte jiný název firewall klientský software.
Změny konfigurace projevily po aktualizaci konfigurace brány firewall. Další informace naleznete v online nápovědě Firewall Client.

Další informace

Upřesňující konfigurace klienta

Pro většinu programů WinSock nemáte změnit výchozí konfigurace Firewall Client. Však v některých situacích budete muset přidat informace o konfiguraci klienta. Informace o konfiguraci klienta můžete uložit v následujících umístěních:
  • Mspclnt.ini: Tento soubor je klient globální konfigurační soubor, který je umístěn ve složce instalace Firewall Client. Pravidelně stažen soubor Mspclnt.ini klientem z počítače se serverem ISA a přepíše předchozí verze. Výsledkem je Pokud provedete změny konfigurace počítače serveru ISA, nastavení je automaticky stažen klientovi.
  • Wspcfg.ini: Tento soubor je umístěn ve složce program konkrétní klienta. Počítače se serverem ISA nepřepíše tento soubor. Výsledkem je Pokud provedete změny konfigurace v tomto souboru, tyto změny použity pouze pro konkrétní klienta.
Firewall klientský software hledá souboru Wspcfg.ini ve složce, ve kterém je nainstalován program WinSock klienta. Pokud je tento soubor nalezen, hledá Firewall Client [WSP_Client_App oddílu, kde je název programu WinSock bez příponu názvu souboru exe WSP_Client_App. Pokud tento oddíl neexistuje, vyhledá Firewall Client části [Společné konfigurace]. Pokud tato část také neexistuje, vyhledá Firewall Client stejné oddíly v souboru Mspclnt.ini. Brány firewall klient používá pouze první části nalezne během tohoto hledání použít nastavení konfigurace specifické pro daný program.

Ukázkový soubor Wspcfg.ini

Následující text je příkladem oddíl [WSP_Client_App] v souboru konfigurace klienta:
[WSP_Client_App
Zakázat = 0
NameResolution = R
LocalBindTcpPorts = 7777
LocalBindUdpPorts = 7000 7022 7100 7170
RemoteBindTcpPorts = 30
RemoteBindUdpPorts = 3000 3050
ServerBindTcpPorts = 100 300
ProxyBindIp = 80:110.52.144.103 82:110.51.0.0
KillOldSession = 1
Trvalé = 1
ForceProxy = i:172.23.23.23
ForceCredentials = 1
NameResolutionForLocalHost = L
Následující seznam popisuje možné položky, které můžete umístit do konfiguračního souboru pro WinSock program:
  • Název položky: Zakázat
    Možné hodnoty: 0 nebo 1.
    Popis: Pokud nastavíte hodnotu 1, službu Firewall je zakázáno pro určitý klientský program.
  • Název položky: NameResolution
    Možné hodnoty: L nebo R.
    Popis: Ve výchozím nastavení tečkové desítkové notaci nebo názvy domén Internet jsou přesměrována k počítači se serverem ISA pro překlad názvů. Všechny názvy jsou překládány v místním počítači. Pokud nastavíte hodnotu R, všechny názvy přesměrována do počítače se serverem ISA pro rozlišení. Pokud nastavíte hodnotu L, všechny názvy překládány v místním počítači.
  • Název položky: LocalBindTcpPorts
    Popis: Tato položka určuje port Transmission Control Protocol (TCP), seznam nebo oblast, který je vázán místně.
  • Název položky: LocalBindUdpPorts
    Popis: Tato položka určuje port User Datagram Protocol (UDP), seznam nebo oblast, který je vázán místně.
  • Název položky: RemoteBindTcpPorts
    Popis: Tato položka určuje port TCP, seznam nebo oblast, který je vázán vzdáleně.
  • Název položky: RemoteBindUdpPorts
    Popis: Tato položka určuje port UDP, seznam nebo oblast, který je vázán vzdáleně.
  • Název položky: ServerBindTcpPorts
    Popis: Tato položka určuje port TCP, seznam nebo oblast pro všechny porty přijmout více než jedno připojení.
  • Název položky: ProxyBindIp
    Popis: Tato položka určuje adresu IP nebo seznam, který používá vazba s odpovídající port serveru. Tuto položku použijte, jestliže více serverů použít stejný port vytvořit vazbu na stejný port, na jiné adresy IP v počítači ISA Server. Položka používá následující syntaxi:
    ProxyBindIp = [port]: [IP address], [port]: [IP address]
    Čísla portů použít porty TCP a UDP.
  • Název položky: KillOldSession
    Možné hodnoty: 0 nebo 1.
    Popis: Pokud je nastavena hodnota 1 Určuje, pokud počítač ISA Server uchovává relace z původní instance programu, že relace je ukončena před program udělena nové relace. Můžete například použít toto nastavení, pokud program přestane reagovat (zablokuje se) nebo na kterém byla naslouchání soketu není ukončena. Zavřením staré relace serveru ISA okamžitě zjistí, že program byl ukončen a může uvolnit port používaný staré relace okamžitě.
  • Název položky: trvalá
    Možné hodnoty: 0 nebo 1.
    Popis: Pokud nastavíte hodnotu 1, stav určitého serveru lze udržovat v počítači ISA Server Pokud zastavena a restartována služba a server neodpovídá. Klient odešle keep alive zprávu na server pravidelně během aktivní relace. Pokud server neodpovídá, klient se pokusí obnovit stav soketů vázaných a naslouchající při restartování serveru.
  • Název položky: ForceProxy
    Popis: Vynutit určitý počítač serveru ISA pro konkrétní program WinSock pomocí této položky. Tato položka používá následující syntaxi Tag je buď i pro adresu IP, nebo když n pro název a Entry adresu název:
    ForceProxy = [Tag]: [Entry]
    Použít značku n službu firewall pouze funguje přes IP.
  • Název položky: ForceCredentials
    Popis: Pomocí této položky, Microsoft Windows NT nebo Microsoft Windows 2000 služba nebo server programu při spuštění se jako klient programu firewall. Pokud nastavíte hodnotu 1, vynutí použití ověřování pověření jiného uživatele, které jsou uloženy místně v počítači je spuštěna služba. Uložit pověření uživatele v klientském počítači pomocí programu Credtool.exe poskytnuté se softwarem Firewall Client. Pověření uživatele musí odkazovat na uživatelský účet, mohou být ověřeny serverem ISA Server ISA Server buď místní ISA Server nebo v doméně důvěryhodné. Uživatelský účet je obvykle nastavena není na vypršení platnosti; jinak, je nutné obnovit pověření uživatele při každém účtu vyprší.
  • Název položky: NameResolutionForLocalHost
    Možné hodnoty: L (výchozí), P nebo E.
    Popis: Pomocí této položky zadejte jak místní (klient) název počítače je vyřešen a kdy je volána funkce gethostbyname. Název počítače LocalHost vyřešeny volání funkce gethostbyname() WinSock pomocí řetězec LocalHost, prázdný řetězec nebo řetězec ukazatel NULL. Programy WinSock volání gethostbyname(LocalHost) najít jejich místní adresa IP a odeslat jej server v Internetu.

    Nastavíte-li tato položka L, vrátí gethostbyname() adresy IP počítače místního hostitele. Tato položka nastavena na P, vrátí hodnotu gethostbyname() adresy IP počítače ISA Server. Nastavíte-li tato položka E, gethostbyname() vrátí pouze externí adresy IP počítače ISA Server (adresy IP, které nejsou v tabulce místní adresa).
  • Název položky: ControlChannel
    Možné hodnoty: Wsp.udp (výchozí) nebo wsp.tcp.
    Popis: Tato položka určuje typ ovládacího prvku kanál, který je používán. Komunikace mezi klientem ISA firewall a službu Firewall je vždy na portu 1745 (TCP nebo UDP nakonfigurována).

Vlastnosti

ID článku: 323457 - Poslední aktualizace: 30. října 2006 - Revize: 1.1
Informace v tomto článku jsou určeny pro produkt:
  • Microsoft Internet Security and Acceleration Server 2000 Standard Edition
Klíčová slova: 
kbmt kbenv kbinfo KB323457 KbMtcs
Strojově přeložený článek
Důležité: Tento článek byl přeložen pomocí software společnosti Microsoft na strojový překlad, ne profesionálním překladatelem. Společnost Microsoft nabízí jak články přeložené překladatelem, tak články přeložené pomocí software na strojový překlad, takže všechny články ve Znalostní databázi (Knowledge Base) jsou dostupné v češtině. Překlad pomocí software na strojový překlad ale není bohužel vždy dokonalý. Obsahuje chyby ve skloňování slov, skladbě vět, nebo gramatice, podobně jako když cizinci dělají chyby při mluvení v češtině. Společnost Microsoft není právně zodpovědná za nepřesnosti, chyby nebo škody vzniklé chybami v překladu, nebo při použití nepřesně přeložených instrukcí v článku zákazníkem. Společnost Microsoft aktualizuje software na strojový překlad, aby byl počet chyb omezen na minimum.
Projděte si také anglickou verzi článku:323457

Dejte nám zpětnou vazbu