Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11899 | Зарегистр. 05-06-2002 | Отправлено: 16:31 28-02-2006 | Исправлено: emx, 21:45 10-03-2007
    ccna



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
     
     
    все те сервера, что ты мне перечислил я закрыл - не последовало результата. Навернека еще какие-то узлы-дублеры есть.

    Всего записей: 182 | Зарегистр. 12-11-2005 | Отправлено: 14:33 19-12-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ccna
    ну выяви и закрой, работа у неас такая

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:55 19-12-2006
    atom1

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Народ, дайте плз УРЛ на хороший мануал по настройке ISA 2006 рус. Плзз.

    Всего записей: 36 | Зарегистр. 28-06-2006 | Отправлено: 16:17 19-12-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    atom1
    хелп в самой исе.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 17:25 19-12-2006
    Dead_Moroz



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted
    Поддерживаю, очень (!) толковый хелп. Но Томаса тоже не помешало бы почитать.

    Всего записей: 2265 | Зарегистр. 16-10-2002 | Отправлено: 20:45 19-12-2006
    Infected Switch



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Еще вопрос: при соединении двух подсетей по VPN установка самого подключения одной подсети к другой как происходит? Вобщем, мне нужно чтобы эти сети были не постоянно подключены друг к другу, а по требованию...

    Всего записей: 471 | Зарегистр. 25-08-2006 | Отправлено: 10:43 20-12-2006
    ccna



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
     
    ) выявил и закрыл еще порядка 5 узлов. Теперь в логах исы пишет напротив них Deny connection, но при этом аська коннектится(( тут дело в портах еще, видимо. Не знаю уж, какие еще закрыть.. перекрываю 443 - все ништяк.. но, согласен, это не лучший вариант.

    Всего записей: 182 | Зарегистр. 12-11-2005 | Отправлено: 11:14 20-12-2006 | Исправлено: ccna, 11:15 20-12-2006
    Aladdinych



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Sergey21102
    Попоробовал вписывать destination set  вписывать разные сайты. Не работает. Все-равно открываюся. А вот если вместо адреса сайта вписать его IP адрес то все прекрасно работает. Почему?

    Всего записей: 323 | Зарегистр. 18-10-2005 | Отправлено: 12:02 20-12-2006
    timsson



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    у меня следующий вопрос:
    у меня есть внутри сенти линуксовый сервер на кот весит только внутренний сайт компании,,,ну т.е. со всякими там объявлениями телефонами и всё такое.....!так вот мне надо чтобы этот внутренний сайт увидели за исой(isa2006) а за исой у меня vpn кот организован на маршрутизаторах,,,т.е. чтобы было совсем понятно-- за исой ещё стоит маршрутизатора потом уже всемирная сеть и vpn по филиалам,,,Т.е. фактически мне и нужно чтобы на филиалах увидели этот сайти по vpn. я так думаю что просто нужно либо опубликовать его на исе ,либо перенаправлять все запросы по vpn по 80 порту на 80 порт линукса....Вот как бы это сделать?

    Всего записей: 365 | Зарегистр. 19-07-2006 | Отправлено: 13:29 20-12-2006
    SysRat



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Поставил ису 2004
    На другом сервере стоит домен
    Добавил два правила:
    Разрешить все протоколы с локалхост в интернал и локалхост
    Разрешить все протоколы из интернал на лохалхост и экстернал
    Надо разрешить второе правило только определённым доменным  пользователям
    При попытке добавить доменного пользователя выскакивает ошибка:Не удалось обработать объект с именем таким то из-за следующей ошибки:Сбой при удалённом вызове процедур.Вызов не произведён.
    При добавлении локального пользователя всё нормально
    Куда копать?

    Всего записей: 41 | Зарегистр. 08-06-2006 | Отправлено: 14:57 20-12-2006
    andrewpr2414

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем привет
    Люди помогите советами
    Тема такая: на 1 стороне развернут контроллер домена отдельно стоит Isa 2004EE
    Задача развернуть подсеть в удаленном оффисе vpn site to site, при этом домен в обоих оффисах один и тот же, заморочка в том, что если поднять впн при иса стенд элон, потом поднять там дополнительный контроллер домена, то все работает, реплики и все прочие дела  
    Но при этом нет возможности запихать в домен ISA удаленного оффиса - при подключении к домену он перезагружается и потом даже при смене креденшлз в настройках туннеля головного оффиса соединение не поднимается, не принимает он эти данные.
    Вопрос : Есть ли способ развернуть контроллер домена и при этом что бы ISA сервер удаленного оффиса был в домене??  

    Всего записей: 13 | Зарегистр. 26-06-2006 | Отправлено: 15:01 20-12-2006
    Nik3000

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Товарищи, прошу промощи
    пришел на работу, стоит ISA 2004Se SP2
    нужно поставить TQ  
    но что бы инет был через NAT настроен, т.е. никаких firewal client
    на данный момент пускает в инет всех, кто в сети, выдается DHCP серваком Ip и человек в инете.
    Мне сказали, что нужно копать в All outbound traffic
    пробовал убрать All users и добавить комп из AD которого бы хотел добавить, не прокатило...
    комп перестал видеть сервер ну и инет...
    не ругайтесь, все когда то делают впервые...

    Всего записей: 56 | Зарегистр. 20-01-2005 | Отправлено: 17:22 20-12-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Nik3000
    в users добавляют тока юзеров, компы в домене тоже в какойто мере юзера, но тогда им надо аутенфицироваться, а без fwc это не получится.
    читай http://isaserver.ru/forums/thread/14710.aspx

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 18:33 20-12-2006
    pasden



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ребяты привет!  
    Чего молчите про  
     
    Локализованные HTML-страницы сообщений об ошибках 12221 и 12222 (KB 925003)  
    tthp://www.microsoft.com/downloads/details.aspx?FamilyID=B07CBA6E-115C-4051-ABBB-533D0C650353&displaylang=ru  
    ???

    Всего записей: 250 | Зарегистр. 23-11-2006 | Отправлено: 20:00 20-12-2006
    BadGuy

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    компы в домене тоже в какойто мере юзера, но тогда им надо аутенфицироваться, а без fwc это не получится

    Нифига подобного. Указываешь в правиле комп - идет как SNAT клиент, безо всякой авторизации, проверено. FWC при этом необязателен.
     
    Nik3000, проверь что у тебя в правилах нигде не стоят юзеры или группы. Еще глянь в свойства сети Internal, не стоит ли там в web proxy требование авторизации.

    Всего записей: 115 | Зарегистр. 01-06-2002 | Отправлено: 21:48 20-12-2006
    timsson



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    to ALL
    не ужели никто не знает ответа....

    Всего записей: 365 | Зарегистр. 19-07-2006 | Отправлено: 08:03 21-12-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BadGuy
    ты не путай вкладки From (где указываются компы по ип) и Users (где указываются юзера, и компы тоже можно по их имени в AD+бакс на конце, например comp1$). если ты в users укажешь что то кроме all users то юзерам придется аутенфицироваться.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:57 21-12-2006
    SysRat



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Так, проблему разрешил установкой сп
    Проблема вторая
    localhost->localhost,internal all_protocol all_user
    ->localhost,external ftp_protocol некоторые_доменные_пользователи_кроме All_users
    internal->localhost,external
     
    и при заходе на фтп ресурс не открывается у разрешённых,просто блокируется для всех

    Всего записей: 41 | Зарегистр. 08-06-2006 | Отправлено: 14:39 21-12-2006
    MorS



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Такая проблемка...
    На рабочей станции установлен MS firewall client. И все хорошо с точки зрения локалки.
    НО. Требуется по DialUp ходить на почтовый сервер и принимать/отправлять почту
    (110/25 порты)
    Если клиент активен, то не соединяется с почтовиком по DialUp. Если его сделать неактивным - все Ok.
    Решается ли эта проблема?

    Всего записей: 48 | Зарегистр. 31-12-2003 | Отправлено: 18:06 21-12-2006
    Refugee

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    MorS
    обсуждали уже такое, поищи по слову LocalLAT.txt

    Всего записей: 513 | Зарегистр. 31-03-2004 | Отправлено: 19:58 21-12-2006
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)
    emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru