Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » ISA & Kerio

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

champa



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Добрый день!
Уважаемые, помогите, пжлста, решить следующую проблему. В организации есть локальная сеть, для доступа в инет посредством АДСЛь был поставлен проксик (Kerio). Теперь от головной организации инет поступает посредством клиента Isa-server. Дак вот этот инет никак не получается расшарить на всю ЛВС. Помогите, плиз. Вверху говорят, что мол ставь какждому, кому нужен инет, клиента и всё будет гууд. Но это не выход.
Заранее спасибо.
 
Добавлено:
Ну хоть как-нибудь маргните)))

Всего записей: 281 | Зарегистр. 05-03-2007 | Отправлено: 10:28 03-11-2009
anton04



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
champa
 
Нифига не понял... единственное что могу сказать что иса и керио это программы одного назначения и если у клиента стоит MS FW client, он через керио не подключится никогда.

Всего записей: 2855 | Зарегистр. 14-06-2006 | Отправлено: 11:23 03-11-2009
TokImota



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
тоже ничего не понял, сейчас есть и ISA  и Kerio ?  через что нужно выпустить?

Всего записей: 721 | Зарегистр. 21-08-2007 | Отправлено: 11:39 03-11-2009
champa



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Просто головная организация предлагает для пользования инетом ставить сотрудникам клиента Исы, менять аипи на статический и менять имя пользователя(авторизация по логину и паролю учетки). А мне хотеться как раньше, када у меня кабель от модема втыкался в одну сетевушку компа, а с помощью Керио и другой сетевушки раздавался на всех. Дык вот и хотелось бы чтоб вместо кабеля модема воткнуть тот, что предоставила головная организация и его уже этим керио расшарить. Не знаю, правильно или нет написал)))
 
Добавлено:
Т.е., чтоб комп с керио был маршрутизатором, но какие настройки для энтого прописать не знаю!

Всего записей: 281 | Зарегистр. 05-03-2007 | Отправлено: 12:38 03-11-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
champa

Цитата:
Теперь от головной организации инет поступает посредством клиента Isa-server

 
Я так понимаю, что клиент исы запускается на KWF? и через него нужно раздать инет для всех?
 
Рекомендую вот такую вещь: Инет-комп с клиентом Исы - комп с KWF - локал.
Вот такой вариант устроит и тебя и головной офис.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 14:23 03-11-2009
champa



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
adjuster

Цитата:
клиент исы запускается на KWF

нет клиент просто поставлен на эту машину, которая раньше была проксиком с установленным в качестве последнего KWF.

Цитата:
Рекомендую вот такую вещь: Инет-комп с клиентом Исы - комп с KWF - локал.

а как инет с комп с исой попадет на комп с керио?
 
 
 

Всего записей: 281 | Зарегистр. 05-03-2007 | Отправлено: 16:02 03-11-2009
champa



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ, я так ещё и не разобрался в данном вопросе! Молю о помощи!!!




п. 2.8.3. главы VIII Соглашения по использованию /ShriEkeR/

Всего записей: 281 | Зарегистр. 05-03-2007 | Отправлено: 09:32 17-11-2009 | Исправлено: ShriEkeR, 12:50 17-11-2009
anton04



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
champa
 
Я до сих пор не понял ни задачи ни исходных данных.
 
Нарисуй, что было, как выглядит сейчас и что ты хочешь что бы было.

Всего записей: 2855 | Зарегистр. 14-06-2006 | Отправлено: 12:19 17-11-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
anton04
Поддерживаю!!!
Автору: опиши задачу нормально, а то не понятно зачем вообще использовать клиента от исы.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 13:22 17-11-2009
champa



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
anton04
 
Было:
Есть ЛВС. Для раздачи интернета на всю ЛВС была выделена машина, в которую воткнул вторую сетевушку(Internet), в неё воткнул провод от ADSL-модема, поставил Kerio.
Всё хорошо, всё работает , у всех кому надо есть инет.
 
Теперь:
Сверху такой выход в СОП запретили и сказали вот те провод, где на другом конце поставлен сервер_ISA, вот те клиент ISA(установишь кому надо), давай нам список сотрудников, кому нужен инет, мы тебе учеток наделаем и живи и радуйся.
Т.е. я втыкаю этот ихний интернетовский провод в свитч, ставлю клиента исы, назначаю статический IP (раньше он был динамический), завожу пользователя согласно списка, логинюсь под ним и наслаждаюсь жизнью. Но тогда эти АРМ автоматически выпадают из моей ЛВС, что для некоторых критично.
 
Хочется:
Воткнуть интернетовский провод в проксик, взять всего одну учетку, поставить клиента isa и уже тем же Kerio или чем-либо еще раздать инет на всю ЛВС.
 
Добавлено:
adjuster
Раньше инетрнет был напрямую от прова := проблем не было. Терь не знаю че делать))

Всего записей: 281 | Зарегистр. 05-03-2007 | Отправлено: 13:24 17-11-2009
oler2



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вам бы уважаемые с подобными задачами курс по ISA пройти, ну или книгу Шидлера как вариант почитать!
 
Добавлено:
вам бы уважаемые с подобными задачами курс по ISA пройти, ну или книгу Шидлера как вариант почитать!

Всего записей: 1205 | Зарегистр. 14-03-2006 | Отправлено: 18:45 17-11-2009
champa



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
oler2
Спасибо, конечно. Но зачем мне курс по ISA, если с моей стороны только её клиент стоит.

Всего записей: 281 | Зарегистр. 05-03-2007 | Отправлено: 09:20 18-11-2009
anton04



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
champa
 
Короче вот, что я понял:
было так - ЛВС1 - прокси - ADSL - Internet
Нужно шоб было - ЛВС1 - прокси - ЛВС2 - прокси - Internet
 
Что не понятно:
 
1. Есть ли в ЛВС1 домен.
2. Есть ли в ЛВС2 домен.
3. Есть ли на вопросы 1 и 2 дан ответ да, то есть ли доверительные отношения между доменамимежду ЛВС1 и ЛВС2? И какие отношения (одностороннее доверие, полное доверие). Входят ли ЛВС1 и ЛВС2 в один лес доменов?
 
P.S. Действительно клиент исы тут не причём, собственно он вообще не нужен (тем более на сервере!).

Всего записей: 2855 | Зарегистр. 14-06-2006 | Отправлено: 20:35 19-11-2009
champa



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
anton04
Было: Провайдер - adsl-modem - проксик(Керио) - ЛВС
Надо: Скажем так, центральный офис, где установлен для раздачи инета ISA-сервер(он мне недоступен, обслуживается другими людьми) - //Проксик(уже с моей стороны), на котором установлен клиент исы - ЛВС.
То что после // - это мое, здесь я могу делать все что захочу. Центр. офис может дать мне инет только посредством ИСЫ, а мне надо его как-то расшарить на мою сетку.  
Думал, что все легко, и надо просто вместо провода от модема воткнуть провод от центра, поставить клиента и все, можно улыбаться. Но это не улыбнуло.  
В общем, надо просто как-то настроить Керио или найти другое решение.

Всего записей: 281 | Зарегистр. 05-03-2007 | Отправлено: 21:12 19-11-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
champa
Какой керио? Потому как "проксик" это нечто размытое... Если нужен просто проксик то керио и нах не надо, достаточно много есть обычных проксей.
Ты бы лучше рассказал про клиента ISA метода авторизации и его настройки ограничений (порты, IP, юзеры & etc)
anton04

Цитата:
1. Есть ли в ЛВС1 домен.
2. Есть ли в ЛВС2 домен.
3. Есть ли на вопросы 1 и 2 дан ответ да, то есть ли доверительные отношения между доменамимежду ЛВС1 и ЛВС2? И какие отношения (одностороннее доверие, полное доверие). Входят ли ЛВС1 и ЛВС2 в один лес доменов?  

Не пугайте людей на ночь глядя. На фуя вот это всё городить, бред какой то, какое доверие повлияет на раздачу замаскированного под ISA client инета? Человек решил инет расшарить, а вы тут лекцию по мелкомягким читаете:

Цитата:
вам бы уважаемые с подобными задачами курс по ISA пройти, ну или книгу Шидлера как вариант почитать!

Плакаль...

Цитата:
Действительно клиент исы тут не причём, собственно он вообще не нужен (тем более на сервере!).

Если человеку в главном офисе сказали НАДА клиент, то тут наши советы как то пофик.

----------
Fools rush in where angels fear to tread.

Всего записей: 5486 | Зарегистр. 10-09-2003 | Отправлено: 22:20 19-11-2009 | Исправлено: Ruza, 22:27 19-11-2009
ADMINDM



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В вашей ситуации я бы попросил в головном офисе сдлать вашу машину с keio nat client ом и тогда бы все остальное у вас осталось всё как прежде ...

Всего записей: 365 | Зарегистр. 05-09-2006 | Отправлено: 01:55 20-11-2009
champa



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ruza

Цитата:
Если нужен просто проксик то керио и нах не надо

Я и написал
Цитата:
или найти другое решение.

Мне собственно не особо важно как и чем будет раздаваться инет, просто с керио было бы привычней.  

Цитата:
сказали НАДА клиент

Вот тут Вы на сто процентов правы.

Цитата:
рассказал про клиента ISA метода авторизации и его настройки ограничений

Авторизация происходит следующим образом: у себя на сервере они заводят учетку, на своей АРМ я завожу пользователя с этой учеткой, логинюсь под ним, в настройках TCP назначаю IP-адрес из выданного диапозона, ставлю клиента ISA и все, можно гуглить)))
По поводу настроек ничего конкретного пока сказать не могу, спрашивайте что надо, постараюсь узнать.

Всего записей: 281 | Зарегистр. 05-03-2007 | Отправлено: 09:11 20-11-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
на своей АРМ я завожу пользователя с этой учеткой, логинюсь под ним, в настройках TCP назначаю IP-адрес из выданного диапозона, ставлю клиента ISA и все

Мощно и с размахом как и вся ИСА...
 
У тебя на АРМ любая прога работает с инетом либо только IE?
Покажи вывод proxycfg после установленного клиента...

----------
Fools rush in where angels fear to tread.

Всего записей: 5486 | Зарегистр. 10-09-2003 | Отправлено: 10:03 20-11-2009
champa



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ruza
Это с моей машинки, у меня тоже установлен клиент ИСА.
 
Инструмент настройки прокси по умолчанию Microsoft (R) WinHTTP
(C) Корпорация Майкрософт. Все права защищены.
 
Текущие параметры прокси WinHTTP в реестре:
  HKEY_LOCAL_MACHINE\
    SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\
      WinHttpSettings :
 
     Прямой доступ (без прокси-сервера).
 
 
 
Добавлено:
Или надо именно с проксика?
 
Добавлено:
По поводу
Цитата:
на АРМ любая прога работает с инетом либо только IE?

 не понял?)) Если по вопросу, зачем мне инет, то да, есть проги которые используют инет.

Всего записей: 281 | Зарегистр. 05-03-2007 | Отправлено: 10:11 20-11-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
не понял?)) Если по вопросу, зачем мне инет, то да, есть проги которые используют инет.

Зачем тебе инет - мне всё равно... Тут надо понять в каком режиме работает ИСА-клиент.
ping cnn.com есть?
И как вариант поставь себе простенький "чистый" проксик и проверь работу для начала с ним.

----------
Fools rush in where angels fear to tread.

Всего записей: 5486 | Зарегистр. 10-09-2003 | Отправлено: 10:47 20-11-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » ISA & Kerio


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru