Чтобы открыть диспетчер ISA Server, щелкните Пуск,
выберите Все программы, выберите Microsoft ISA Server
и щелкните Диспетчер ISA Server.
Для выпуска ISA Server 2006 Enterprise Edition. Раскройте
Microsoft Internet Security and Acceleration
Server 2006, раскройте Массив, раскройте
Имя_массива и щелкните Виртуальная частная сеть
(VPN).
Для выпуска ISA Server 2006 Standard Edition. Раскройте
Microsoft Internet Security and Acceleration
Server 2006, раскройте Имя_сервера и
щелкните Виртуальные частные сети (VPN).
Внимание!
Если включен доступ VPN-клиентов, активируется правило
системной политики с названием Разрешить доступ VPN-клиентов к
межсетевому экрану.
После разрешения VPN-доступа удаленных клиентов включается
сетевое правило по умолчанию, чтобы установить маршрут между
внутренней сетью и двумя сетями VPN-клиентов (VPN-клиенты и
VPN-клиенты, помещенные в карантин).
Чтобы разрешить соответствующий доступ к VPN-клиентам,
необходимо создать правила доступа. Например, можно создать
правило, чтобы разрешить доступ от сети VPN-клиентов к внутренней
сети по всем или конкретным протоколам.
При настройке доступа для VPN-клиентов в ISA Server 2004
при указании локальных групп, имеющих удаленный доступ, можно
добавить только следующие группы:
HelpServicesGroup
IIS_WPG
TelnetClients
Нельзя добавлять в списки доступа другие встроенные локальные
группы, например "Администраторы", "Операторы архива" и "Опытные
пользователи". Это происходит потому, что другие локальные группы
являются общими. VPN-сервер не может отличить локальных
администраторов от администраторов домена.