Instrukcja numer SPD3/15_04/Z1 Pracownia internetowa w ka dej szkole (edycja 2004/2005) Opiekun pracowni internetowej cz. 3 Komunikatory internetowe - Gadu - Gadu (PD3) W niniejszej instrukcji omawiamy zagadnienia zwi zane z u ytkowaniem serwisu Gadu-Gadu, blokowaniem przez administratora dost pu do niego, jak równie mo liwo ciami obej cia blokad przez u ytkownika. W tym celu wykonamy nast puj ce czynno ci 1. Uzyskamy nowy identyfikator oraz has o do pracy z programem Gadu-Gadu. Wykonamy t czynno poprzez stron WWW, poniewa sam program Gadu-Gadu potrzebuje do tego celu w pe ni odblokowanego portu nr 80. Port 80 domy lnie za jest zablokowany w szkolnych pracowniach. 2. Odblokujemy na krótki czas, w naszym systemie, port 80, poniewa program Gadu- Gadu, kiedy jeszcze ani razu nikt na nim nie pracowa na danym komputerze, wymaga dost pu do portu 80, aby uzyska prawid owe po czenie ze swoim serwerem 3. Zainstalujemy na stacji roboczej program Gadu-Gadu 4. Zbudujemy list kontaktów dla programu Gadu-Gadu i sprawdzimy poprawno jego dzia ania 5. Zablokujemy mo liwo czenia si z serwerami Gadu-Gadu 6. Obejdziemy brak mo liwo ci korzystania z programu Gadu-Gadu poprzez przestawienie go do pracy z zewn trznym serwerem Proxy 7. Zablokujemy w systemie korzystanie z zewn trznych publicznych serwerów Proxy 8. Opowiemy jak mimo wszystkich blokad i tak korzysta z programu Gadu-Gadu Notatka by Darek, Janusz, Andrzej, Robert NR SPD3/15_04/z1 [v. 1.1B] Strona 1/9
Zadanie 1 Rejestracja nowego u ytkownika Gadu-Gadu przez stron internetow Polecenie 1 (wykonujemy tylko na stacjach roboczych) Rejestrowanie nowego u ytkownika serwisu Gadu Gadu. Je eli posiadasz ju numer Gadu Gadu, ale nie pami tasz swojego has a, to na czas szkolenia za ó nowe konto. Je eli posiadasz i pami tasz swój numer i has o, wówczas nie wykonuj tego polecenia. 1. Zaloguj si na stacji roboczej jako U ytkownik z dost pem do sieci Internet 2. Uruchom program Internet Explorer 3. W oknie Internet Explorer i w polu Adres wpisz: http://web.gadu-gadu.pl 4. Na stronie WebGadu odszukaj i wybierz ó ty przycisk Web Gadu-Gadu 5. W oknie Logowanie do serwera Gadu-Gadu odszukaj hiper cze Zarejestruj si! 6. Kliknij w hiper cze Zarejestruj si! 7. Post puj zgodnie ze wskazówkami wy wietlanymi w oknie przegl darki. 8. Zapisz swój numer Gadu-Gadu 9. Zapisz swoje has o Uwaga!!! Do przeprowadzenia rejestracji nowego u ytkownika GG wymagane jest zainstalowanie w systemie Wirtualnej Maszyny Javy. Wirtualn Maszyn Javy zainstalowali my na etapie przygotowania obrazu dedykowanego dla stacji roboczej pierwszego dnia trzeciej cz ci szkolenia. Notatka by Darek, Janusz, Andrzej, Robert NR SPD3/15_04/z1 [v. 1.1B] Strona 2/9
\ Komunikatory internetowe - Gadu - Gadu Zadanie 2 Instalacja komunikatora Gadu-Gadu Zadanie omawia instalacj oprogramowania klienckiego serwisu Gadu Gadu. Polecenie 0 (to polecenie wykonuje jedna osoba na konsoli serwera) Odblokowanie bezpo redniego dost pu do portu 80 w celu poprawnego pierwszego uruchomienia programu Gadu-Gadu. 1. Zaloguj si na konsoli serwera jako administrator 2. B d c zalogowanym na konsoli serwera jako Administrator i wybierz: 3. W oknie ISA Management wybierz kolejno menu Widok Advance 4. W oknie ISA Management rozwi Servers and Arrays 5. W oknie ISA Management rozwi swój serwer 6. W oknie ISA Management rozwi Extensions 7. W oknie ISA Management wska Application Filters 8. W oknie ISA Management wska HTTP Redirector Filter 9. W oknie ISA Management wybierz prawym klawiszem myszy HTTP Redirector Filter 10. Z menu kontekstowego wybierz opcj W a ciwo ci 11. W oknie W a ciwo ci: HTTP Redirector Filter przejd do zak adki Options 12. W oknie W a ciwo ci: HTTP Redirector Filter zaznacz opcj Send to requested Web Server 13. W oknie W a ciwo ci: HTTP Redirector Filter wybierz przycisk OK Polecenie 1 Zainstaluj program Gadu-Gadu na stacji roboczej 1. B d c zalogowanym na stacji roboczej jako Administrator uruchom program gg61.exe, b d cy instalatorem programu Gadu-Gadu, a znajduj cy si na szkoleniowej p ycie CD otrzymanej od prowadz cego w folderze Gadu-Gadu 2. W oknie Instalacja Gadu-Gadu wybierz przycisk Zgadzam si 3. W oknie Instalacja Gadu-Gadu Wybór opcji wybierz przycisk Dalej 4. W oknie Instalacja Gadu-Gadu Katalog docelowy wybierz przycisk Instaluj 5. W oknie Gadu-Gadu wybierz przycisk Dalej 6. W oknie Po czenia w sekcji Rodzaj po czenia zaznacz opcj Po czenia sta e (np.:lan) 7. W oknie Po czenia w sekcji Proxy zaznacz opcj Bez Proxy 8. W oknie Po czenia wybierz przycisk Dalej> 9. W oknie Numer Gadu-Gadu zaznacz opcj : - jestem nowym u ytkownikiem je eli jeszcze nie masz swojego numeru GG - Mam ju swój numer je eli masz ju swój numer GG (przejd do punktu 19 tego polecenia) by Darek, Janusz, Andrzej, Robert NR SPD3/15_04/z1 [v. 1.1B] Strona 3/9
\ Komunikatory internetowe - Gadu - Gadu Rejestracja nowego u ytkownika 10. W oknie Numer Gadu-Gadu wybierz przycisk Dalej 11. W oknie Nowy u ytkownik w polu Twoje has o wpisz wymy lone dla siebie has o (has o mo e zawiera tylko ma e litery i cyfry) oraz zapisz je poni ej 12. W oknie Nowy u ytkownik w polu Powtórz has o wpisz has o wymy lone w punkcie poprzednim polecenia 13. W oknie Nowy u ytkownik w polu Adres e-mail wpisz adres Twojej skrzynki pocztowej 14. W oknie Nowy u ytkownik wybierz przycisk Rejestruj 15. Wykonaj polecenie z okna Kod 16. W oknie Kod wybierz przycisk OK. 17. W oknie Ustawienia wybierz przycisk OK. Wprowadzanie ustawie dla u ytkownika zarejestrowanego w GG 18. W oknie Dotychczasowy u ytkownik w polu Numer wpisz swój dotychczasowy numer GG 19. W oknie Dotychczasowy u ytkownik w polu Has o wpisz swoje has o 20. W oknie Dotychczasowy u ytkownik wybierz przycisk Zako cz 21. W oknie Ustawienia wybierz przycisk OK. Polecenie 2 Dodawanie nowych kontaktów do programu Gadu-Gadu kliknij 1. W oknie programu Gadu-Gadu na ikon przedstawiaj c dwa ludziki 2. Wybierz z menu opcje Dodaj 3. W oknie Osoba w polu Imi wpisz imi s siada siedz cego przy drugiej stacji nale cej do twojego zespo u. 4. W oknie Osoba w polu Numer Gadu-Gadu wpisz numer zarejestrowany przez s siada siedz cego przy drugiej stacji nale cej do twojego zespo u. 5. W oknie Osoba wybierz przycisk OK. 6. Wymie wiadomo z drug osob przez Gadu-Gadu. Informacja Wi cej na temat u ytkowania komunikatora Gadu-Gadu dowiesz si na stronie autorów pod adresem http://www.gadu-gadu.pl Notatka by Darek, Janusz, Andrzej, Robert NR SPD3/15_04/z1 [v. 1.1B] Strona 4/9
Zadanie 3 Blokowanie po cze komunikatora Gadu-Gadu Utworzenie regu y na serwerze blokuj cej dost p do serwerów Gadu-Gadu Polecenie 1 (wykonujemy tylko na konsoli serwera) Definiowanie w bazie ISA adresów IP serwerów GG 1. Zaloguj si na konsoli serwera jako Administrator i wybierz: 2. W oknie ISA Management rozwi Servers and Arrays 3. W oknie ISA Management rozwi swój serwer 4. W oknie ISA Management rozwi Policy Elements 5. W oknie ISA Management wska Destination Sets 6. W oknie ISA Management wybierz prawym klawiszem myszy Destination Sets 7. Z menu podr cznego wybierz opcj Nowy Set 8. W oknie New Destination Set w polu Name wpisz: Serwery Gadu-Gadu 9. W oknie New Destination Set wybierz Add.. 10. W oknie Add/Edit Destination zaznacz opcj IP addresses 11. W oknie Add/Edit Destination w polu From: wpisz 217.17.41.0 12. W oknie Add/Edit Destination w polu To (optional) wpisz 217.17.41.255 13. W oknie Add/Edit Destination wybierz OK. 14. W oknie New Destination Set wybierz OK 15. Zamknij okno ISA Management Polecenie 02 (wykonujemy tylko na konsoli serwera) Definiowanie regu y blokuj cej dost p do serwerów GG 1. B d c zalogowanym na konsoli serwera jako Administrator i wybierz: 2. W oknie ISA Management rozwi Servers and Arrays 3. W oknie ISA Management rozwi swój serwer 4. W oknie ISA Management wska Access Policy 5. W oknie ISA Management rozwi Access Policy 6. W oknie ISA Management wska Site and Content Rule 7. W oknie ISA Management wybierz Site and Content Rule 8. Z menu kontekstowego wybierz Nowy Rule 9. W oknie New Site and Content Rule Wizard w polu Site and Content Rule Name wpisz Blokada serwerów Gadu-Gadu 10. W oknie New Site and Content Rule Wizard wybierz Dalej 11. W oknie Rule Action wybierz Dalej by Darek, Janusz, Andrzej, Robert NR SPD3/15_04/z1 [v. 1.1B] Strona 5/9
12. W oknie Rule Configuration wybierz Dalej 13. W oknie Destination Set z listy Apply this Rule to wybierz Specified Destination set 14. W oknie Destination Set z listy Name wybierz Serwery Gadu-Gadu 15. W oknie Destination Set wybierz Dalej 16. W oknie Completing the New Site and Content Rule Wizard wybierz Zako cz 17. Zamknij okno ISA Management Polecenie 3 (wykonujemy na stacjach roboczych) Testowanie 1. Zamknij program Gadu-Gadu wybieraj c z menu Gadu-Gadu opcj Zako cz 2. Uruchom ponownie program Gadu-Gadu Po czenie nie powinno nast pi s oneczko miga rytmicznie na ó to i czerwono Pytania Czy po zdefiniowaniu regu y blokuj cej dost p do serwerów Gadu- Gadu mo liwe jest natychmiastowe przerwanie wszystkich wcze niej nawi zanych przez u ytkowników po cze, bez konieczno ci zamykania przez nich programu Gadu-Gadu? Procedura 01 Wymuszenie przerwania po cze u ytkowników realizowanych pomi dzy intranetem i Internetem 1. B d c zalogowanym na konsoli serwera jako Administrator i wybierz: 2. W oknie ISA Management wybierz kolejno menu Widok Advanced 3. W oknie ISA Management rozwi Servers and Arrays 4. W oknie ISA Management rozwi swój serwer 5. W oknie ISA Management rozwi Monitoring 6. W oknie ISA Management otwórz Sessions 7. Wybierz prawym klawiszem mysz sesj uzytkownika, któr chcesz roz czy 8. Z menu kontekstowego wybierz opcj Abort Session by Darek, Janusz, Andrzej, Robert NR SPD3/15_04/z1 [v. 1.1B] Strona 6/9
Zadanie 4 Konfiguracja Gadu-Gadu do czenia si przez zewn trzny serwer Proxy Gdy administrator sieci zablokowa dost p do serwerów GG lub portów u ywanych przez ten program, wówczas u ytkownik mo e skonfigurowa program do pracy z zewn trznym serwerem Proxy. Omija w ten sposób wysi ki administratora sieci. Polecenie 1 (wykonujemy na stacjach roboczych) Obej cie przez u ytkownika blokady dost pu do serwerów Gadu-Gadu 1. Uruchom program Gadu-Gadu 2. W oknie Gadu-Gadu z menu wybierz opcj Gadu-Gadu 3. W oknie Ustawienia z dost pnej listy ustawie wybierz Po czenia 4. W sekcji Proxy zaznacz opcj W asne ustawienia Proxy i wybierz Ustaw 5. W oknie Ustawienia Proxy w polu adres wpisz w3cache.icm.edu.pl 6. W polu port wpisz 8080 i wybierz OK. 7. Zamknij okno Ustawienia wybieraj c przycisk OK. 8. Zamknij komunikator Gadu-Gadu i uruchom go ponownie Po czenie powinno nast pi s oneczko wieci na ó to. Pytania Czy wobec powy szego polecenia, administrator ma szans skutecznie zablokowa u ytkownikom swojej sieci dost p do po cze programu Gadu-Gadu? Notatka by Darek, Janusz, Andrzej, Robert NR SPD3/15_04/z1 [v. 1.1B] Strona 7/9
Zadanie 5 Blokowanie dost pu do zewn trznych serwerów proxy pracuj cych na standardowym porcie 8080 Zadanie trzecie opisuje, w jaki sposób administrator sieci mo e si zabezpieczy przed mo liwo ci omini cia lokalnego (zarz dzanego przez niego) serwera Proxy. Polecenie 1 (wykonujemy na konsoli serwera) Definiowanie w bazie danych serwera ISA nowego protoko u sieciowego wykorzystywanego do po cze z zewn trznymi serwerami Proxy 1. B d c zalogowanym jako administrator na konsoli serwera, wybierz z paska zada 2. W oknie ISA Management rozwi Servers and Arrays 3. W oknie ISA Management rozwi swój serwer 4. W oknie ISA Management rozwi Policy Elements 5. W oknie ISA Management wska Protocol Definitions 6. W oknie ISA Management wybierz prawym klawiszem myszy Protocol Definitions 7. Z menu podr cznego wybierz opcj Nowy Definition 8. W oknie kreatora w polu Protocol definition name: wpisz PROXY 9. W oknie kreatora wybierz przycisk Dalej 10. W oknie Primary Connection Information w polu Port Number: wpisz: 8080 11. W oknie Primary Connection Information z listy Protocol Type wybierz TCP 12. W oknie Primary Connection Information z listy Direction wybierz Outbound 13. W oknie Primary Connection Information wybierz przycisk Dalej 14. W oknie Secondary Connections zaznacz opcj No 15. W oknie Secondary Connections wybierz przycisk Dalej 16. W oknie kreatora wybierz przycisk Zako cz 17. Zamknij okno ISA Management Polecenie 2 Definiowania regu y blokuj cej dost p do us ugi PROXY w ISA Server 1. B d c zalogowanym jako administrator na konsoli serwera, wybierz z paska zada 2. W oknie ISA Management rozwi Servers and Arrays 3. W oknie ISA Management rozwi swój serwer 4. W oknie ISA Management rozwi Access Policy 5. W oknie ISA Management wska Protocol Rules 6. W oknie ISA Management wybierz prawym klawiszem myszy Protocol Rules 7. Z menu podr cznego wybierz opcj Nowy Rule by Darek, Janusz, Andrzej, Robert NR SPD3/15_04/z1 [v. 1.1B] Strona 8/9
8. W oknie kreatora New Protocol Rule Wizard.. w polu Protocol Rule name: wpisz Regu a blokuj ca PROXY 9. W oknie kreatora wybierz przycisk Dalej 10. W oknie Rule Action wybierz opcj Deny 11. W oknie Protocols z listy Apply this rule to: wybierz Selected protocols 12. W oknie Protocols z listy Protocols: zaznacz protokó PROXY 13. W oknie Protocols wybierz przycisk Dalej 14. W oknie Schedule wybierz przycisk Dalej 15. W oknie Client Type wybierz przycisk Dalej 16. W oknie Completing the New Protocol Rule Wizard wybierz przycisk Zako cz. 17. Zamknij okno ISA Management Polecenie 3 (wykonujemy na stacjach roboczych) Testowanie 1. Zamknij program Gadu-Gadu wybieraj c z menu Gadu-Gadu opcj Zako cz 2. Uruchom ponownie program Gadu-Gadu Po czenie nie powinno nast pi s oneczko miga rytmicznie na ó to i czerwono Pytania Czy mimo wprowadzenia blokady dost pu do zewn trznych serwerów proxy, wy ej opisany sposób, u ytkownik ma szans skorzystania z ich us ug? Wskazówka Pami taj, e zaraz po zdefiniowaniu regu y zawsze s domy lnie w czone. Je eli chcesz wy czy regu to: wybierz W a ciwo ci regu y i w zak adce General jest pole Enable (uwidoczniona). Zatem je li chcesz, aby regu a by a wy czona odznacz te pole i wybierz OK. Pytania Je eli zdefiniuj regu blokuj c port 8080 (serwer Proxy) to czy moje przegl darki w szkole b d prawid owo wy wietla y strony? by Darek, Janusz, Andrzej, Robert NR SPD3/15_04/z1 [v. 1.1B] Strona 9/9