Durante a instalação do ISA Server 2004
temos a opção de instalar o compartilhamento do Firewall Client. Quando
habilitamos essa opção, os arquivos de instalação do Firewall Client
são copiados para o ISA Server, na pasta C:\Program Files\Microsoft ISA
Server\Clients. Além disso essa pasta é compartilhada com o nome
Mspclnt. Já no ISA Server 2006 não temos mais essa opção. O motivo é
simples: um ISA Server não deve ter pastas compartilhadas.
Portanto,
você precisará distribuir o instalador do Firewall Cliente de outra
forma. Pode ser via GPO, ou através de um compartilhamento no servidor
de arquivos da sua rede, ou da forma que achar mais conveniente.
Os
arquivos de instalação do Firewall Client estão no CD de instalação do
ISA Server 2006, na pasta Client. Porém, essa versão do Firewall
Cliente não pode ser instalada no Windows Vista. Uma versão para o
Windows Vista pode ser baixada do site da Microsoft, no site abaixo:
Efetue o download do cliente para que possamos instalá-lo no Windows Vista.
Para instalar o Firewall Client siga o procedimento abaixo:
- Efetue o logon na estação de trabalho Cliente01 com a conta de usuário Administrador.
- Clique duas vezes sobre o arquivo ISACLIENT-KB929556-ENU.
- Na tela que será aberta, clique em Next.
- Aceite os termos de licença e clique em Next.
- Defina o caminho no qual o Firewall Client será instalado e clique em Next.
-
Na
próxima tela definimos como o Firewall Client localizará o ISA Server.
Temos duas opções: Connect to this ISA Server computer ou Automatically
Detect The Appropriate ISA Server Computer. Selecione a primeira opção e
na caixa que será habilitada digite o nome do servidor ISA. Clique em
Next.
- Clique em Install. Após a instalação ser concluída, clique em Finish.
Após
o Firewall Client ser instalado, um ícone será adicionado na área de
notificação, localizado no canto direito da barra de tarefas. Para
configurar o Firewall Client, clique com o botão direito sobre o ícone
do Firewall Client e clique em Configure.
Na
aba Settings você pode alterar as configurações selecionadas durante a
instalação do Firewall Client. Existe também o botão Test Server, o
qual testa a conexão com o servidor ISA. É provável que esse teste não
funcione nesse momento, pois o firewall bloqueará todas as conexões.
O
próximo passo é fazer as configurações relacionadas ao Firewall Client
no ISA Server. Todas as vezes que o Firewall Client é reiniciado, este
se conecta com o ISA Server para verificar se houve alguma alteração de
suas configurações. Além disso, essas configurações são verificadas a
cada seis horas.
Para configurar quais versões do Firewall Client serão suportadas pelo ISA Server, siga o procedimento abaixo:
- Abra o console de Administração do ISA Server.
- Expanda a opção Configuração e clique em Geral.
- Clique em Definir Configurações do Cliente de Firewall.
-
Na
aba Conexão, defina se versões anteriores do Firewall Client serão
suportadas. Para isso, selecione a opção Permitir conexões de cliente de
Firewall não-criptogradas.
Temos
ainda algumas outras opções que podem ser configuradas para o Firewall
Client. Para fazer essas configurações, siga os procedimentos abaixo:
- Abra o console de Administração do ISA Server 2006.
- Expanda a opção Configurações e clique em Redes.
- No painel de detalhes, que é o painel central, clique na aba Redes e clique duas vezes sobre Interno.
- Na aba Endereços configuramos os IPs da rede interna.
- Na aba Domínios configuramos os domínios existentes na rede interna.
- Na aba Firewall Client definimos as opções que serão configuradas no browser dos clientes.
As
configurações do Firewall Client são armazenadas em alguns arquivos, os
quais são armazenados no computador em que o Firewall Client está
instalado. Os arquivos são:
- Commom.ini – este arquivo armazena configurações comuns para todas as aplicações.
- Management.ini – este arquivo especifica as configurações do próprio Firewall Client.
- Application.ini – este arquivo armazena configurações específicas para aplicações.
Os arquivos Common.ini e Management.ini são criados automaticamente para todos os usuários. Esses
arquivos podem ser modificados de acordo com as necessidades do usuário
(as configurações específicas dos usuários sobrepõem as configurações
do servidor). Já o arquivo Application.ini não é criado
automaticamente, portanto deve ser criado manualmente quando
necessário. Lembrando que todas as configurações desses arquivos são
utilizadas pelo Firewall Client.
As configurações definidas por esses arquivos são aplicadas na seguinte ordem:
- Os arquivos localizados na pasta do perfil do usuário são aplicados primeiro.
- Depois são aplicadas as configurações dos arquivos que estão localizados na pasta All Users.
- E, por último, as configurações do ISA Server são aplicadas.
É
isso, pessoal, espero que este artigo seja útil para todos. Em caso de
dúvidas sobre o conteúdo deste artigo, ou para enviar sugestões sobre
novos tutoriais, entre
com contato!