|
На вкладке Listener (Приемник) можно просмотреть характеристики приемника, используемого в данный момент правилом публикации Web-сервера, и изменить их, щелкнув мышью кнопку Properties (Свойства). Можно также создать новый Webприемник, щелкнув мышью кнопку New (Новый) и затем применив новый приемник к данному правилу публикации Web-сервера. Если уже создано несколько Web-приемников наданном брандмауэре ISA, можно изменить приемник, применяемый правилом публикации Web-сервера, щелкнув мышью стрелку, направленную вниз, в раскрывающемся списке This rule applies to requests received on the following listener (Правило применяется к запросам, получаемым на следующий приемник). Щелкните мышью кнопку Apply (Применить) после внесения изменений на вкладке Listener (Приемник) (рис. 8.19).
Вкладка Public Name
Вкладка Public Name (Общедоступное имя) позволяет просмотреть и сформировать имена, которые можно использовать для доступа к Web-серверу, опубликованному данным правилом публикации Web-сервера. В правиле публикации, созданном нами в этом примере, выбрано в качестве общедоступного имени имя www. msfirewall.org, которое может применяться для доступа к Web-серверу. Если запрос приходит на Web-приемник, используемый данным правилом публикации Webсервера, с полностью определенным именем домена, отличным от приведенного, правило проигнорирует запрос на соединение. Имейте в виду, если Web-прием ни к применяется другими правилами публикации Web-серверов, входящий запрос будет сравниваться с компонентами вкладки Public Name (Общедоступное имя) в этих других правилах. Если ни в одном из них не найдется общедоступного имени, совпадающего с именем в заголовке хоста (Host header) входящего Web-:ianpoса, соединение будет удалено. Также обратите внимание на то, что к многочисленным именам хостов может применяться единственное правило публикации Web-сервера. Ключ к успеху — уверенность в том, что каждое из этих имен хостов преобразуется (разрешается) в IP-адрес или адреса, которые ожидает Web-приемник, связанный с этим правилом. Например, Web-приемник данного правила может ожидать IP-адрес, который разрешается в два имени: www.msfirewall.org и www.tacteam.net. В таком случае можно было бы добавить www.tacteam.net в список Public Name (Общедоступное имя). Однако это также означает, что одни и те же пути, ретрансляция, пользователи, расписание и другие установочные параметры применялись бы к соединениям, поступающим на Web-сайт www.tacteam.net. Это не всегда может быть правильным, именно поэтому мы советуем создавать отдельные правила публикации Web-сервера для каждого публикуемого сайта. Можно добавить новое общедоступное имя к списку, щелкнув мышью кнопку Add (Добавить), также можно удалить или отредактировать выбранное общедоступное имя, щелкнув мышью кнопки Edit (Редактировать) и Remove (Удалить). Щелкните мышью кнопку Apply (Применить) после того, как сделаны все необходимые изменения на вкладке Public Name (Общедоступное имя), показанной на рис. 8.20.
|