Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11862 | Зарегистр. 05-06-2002 | Отправлено: 16:31 28-02-2006 | Исправлено: emx, 21:45 10-03-2007
    ITeXPert



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Antdik
    напиши каким образом у тебя задан Domain Name Set. Вот пример:
    если тебе надо чтобы ты попадал на http://mdaemon.com/bases/definitions.zip то в правиле пропиши http://mdaemon.com/*, т.к. подпути (/bases/definitions.zip) не хавает


    ----------
    DevOps and Investing blog

    Всего записей: 476 | Зарегистр. 29-11-2004 | Отправлено: 19:15 25-01-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ITeXPert
    вообще то ты написал url а не домен, у домена не может быть подпути, тока поддомены или хосты, например *.mdaemon.com

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 19:30 25-01-2007
    Antdik



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Я сейчас в филиале, но по памяти:
    При записи в руле в поле "To" Domain Name Sets
    DestinationIP-каспер, Action-Initiated Connection, Rule-Update
    DestinationIP-каспер, Action-Denied, Rule-нет, Client-anonymous
    При записи в руле в поле "To" External все ОК
    Rule создано для All Users
     
    Добавлено:
    hardhearted
    Да так и созданы *.kaspersky.ru, и.т.д

    Всего записей: 96 | Зарегистр. 11-01-2006 | Отправлено: 19:30 25-01-2007
    kaskad



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А такая задачка: какое правило надо создать в ИСЕ2006, чтобы из внутренней сети могли люди устнавливать подключение по VPN во внешнюю сеть? Т.е. подключаться к какому-нить удалённому серваку? Не устанавливает чего-то ни фига сквозь ису

    Всего записей: 2307 | Зарегистр. 10-10-2002 | Отправлено: 20:18 25-01-2007
    Antdik



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kaskad
    Риторический вопрос

    Всего записей: 96 | Зарегистр. 11-01-2006 | Отправлено: 20:26 25-01-2007
    Pshifter

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ скажите мну плс, я всю жизнь делал связку FreeBSD+NAT+IPFW+SQUID+SQUIDGUARD+MPD начальнику приспичело всю эту мутатень на ИСЕ... Я её в глаза не видел думаю разберусть только скажите можно на исе данную связку сделать,  слышал что иса может работать или, как нат или, как прокси в месте не умеет так ли?!

    Всего записей: 3 | Зарегистр. 25-01-2007 | Отправлено: 21:10 25-01-2007
    tcup

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Antdik
    у меня адреса обновления *.kaspersky-labs.com
     
    Pshifter
    умеет

    Всего записей: 42 | Зарегистр. 29-06-2006 | Отправлено: 07:03 26-01-2007
    Keiichi



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    вПраильно ли я сделал, что задисеблил в сервис ISASTGCTRL и настроил браузер работать без прокси? вроде проскочил... но скорость все равно черепашья... уж не знаю что и делать... теперь она стабильно стала 56 килобит млин, ну что за фигня...
     
    Dead_Moroz


    Цитата:
    Если у тебя 2Мб - ширина внешнего канала, то это нормально, так как при такой ширине канала максимальная скорость скачки будет в районе 240 кб/с.

    это-то верно, НО у меня не килобайты!!! а КИЛОБИТЫ!!!:

    Цитата:
    Была 2 МегаБита, а стала по всем тестам скорости примерно от 180 килобит до 300 килобит...

    теперь так вообще упала до 56, как модем обычный.... чувствую, провайдер что-то мутит, гад...

    Всего записей: 696 | Зарегистр. 16-08-2004 | Отправлено: 09:30 26-01-2007
    AvvNtl

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ, я уже писал
    http://forum.ru-board.com/topic.cgi?forum=8&topic=14455&start=1660#14
     про проблему с утилитой FwcCreds.exe
     
    Кто пользовалься! Отзовитель!
     
    Добавлено:
    hardhearted
     
    Может у тебя антивирус все время папку с кешем проверяет? Если да то поставь на нее исключение в антивире

    Всего записей: 68 | Зарегистр. 09-09-2005 | Отправлено: 12:34 26-01-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kaskad
    разреши pptp наружу
    Keiichi
    я для проверки предлагал вообще поставить просто комп сунуть ему "хвост" от провайдера и проверить. понятия не исею зачем ты этот сервис отключил ты хоть в курсе для чего он?
    Pshifter
    она многое умеет как firewall и proxy, одновременно там легко работают все 4 типа клиентов (web proxy, securenat, firewall и vpn). слабая сторона исы как и винды это роутинг, многое винда не умеет в отличие от правильных роутеров (cisco например).
    а вообще зайди на офсайт да почитай что она умеет а что нет, там все нормально написано.
    AvvNtl

    Цитата:
    Добавлено:  
    hardhearted  

    что то я не понял причем здесь я? у меня таких проблем нет, я здесь вообще уже очень давно не задаю вопросов, тока отвечаю как могу

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:18 26-01-2007
    delagen



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    У меня проблема следующего плана!
    Настроил веб-прокси на исе! Настроил веб-чайнинг на внешний прокси!
    Проблема в том, что контент идет, но идет ОЧЕНЬ медленно!!!!
    Если подключаться к прокси напрямую, то все летает! В чем грабли ума не приложу!!!
    В логах смотрел все путем, вначале соединение клиента с прокси, потом от имени веб фильтра соединение с внешним прокси!
    И еще вопрос.... как сделать, чтобы долбаная ие автоматом авторизировалась на проксе, а то цепляется под анонимным!
    Но больше беспокоит конечно, почему идет такое медленное каскадирование...
    Думал проблема в аддоне по лимиту траффика, отключил, не помогло....
    С этой же машины через ИЕ выходишь через внешний прокси, все летает!!!
    Помогите люди добрые!!!!!!

    Всего записей: 140 | Зарегистр. 19-11-2003 | Отправлено: 13:53 26-01-2007
    123Maximus123



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Не кто не встречал ISA Time for Microsoft ISA Server 2004 ver. 2.0 ????
    или может кто поделиться
     
    как в исе ограничеть по времени к примеру 5 часов на весь день, про расписаения я знаю
    Мне бы по времени бы ограничивать

    Всего записей: 247 | Зарегистр. 21-03-2006 | Отправлено: 14:14 26-01-2007 | Исправлено: 123Maximus123, 14:20 26-01-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    delagen

    Цитата:
    долбаная ие  
    нормально аутенфицируется на прокси если это требует иса (то есть настройки прокси требуют либо правила файрвола)
    проверь без внешней прокси, нет ли каких левых эддонов на исе, антивири, квотеры, шейперы, и загрузку самой исы (проц и винты)

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:20 26-01-2007
    Keiichi



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted

    Цитата:
    ты хоть в курсе для чего он

    а для чего он?
    по карйней мере, после его вырубки, браузер смог ходить мимо ISA ))

    Всего записей: 696 | Зарегистр. 16-08-2004 | Отправлено: 14:32 26-01-2007
    AvvNtl

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Прости hardhearted
    Это было в ответ на http://forum.ru-board.com/topic.cgi?forum=8&topic=14455&start=1680#9
     
    для Keiichi

    Всего записей: 68 | Зарегистр. 09-09-2005 | Отправлено: 14:34 26-01-2007
    delagen



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted

    Цитата:
    нормально аутенфицируется на прокси если это требует иса (то есть настройки прокси требуют либо правила файрвола)

    Да я уже в анонимном режиме (All Users) пускаю, все равно медляк! В логах все ОК, ничего не блокируется!

    Цитата:
    проверь без внешней прокси, нет ли каких левых эддонов на исе, антивири, квотеры, шейперы, и загрузку самой исы (проц и винты)

    Без внешней прокси проверять нет смысла, просто нет прямого доступа в инет! А так нат работает на ура!
    Аддон стоял только один (BSplitter) и то я его отключать пробовал полностью с рестартом исы, все равно не помогло! Загрузка 0, винт в рейде, скорость нормальная... вообще ошибок нигде нет... запарился копать уже

    Всего записей: 140 | Зарегистр. 19-11-2003 | Отправлено: 14:55 26-01-2007
    Keiichi



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AvvNtl
    Спасибо!! Но антивиря нету....
    кстати, я выявил причину тормозов... Если кому интересно, для будущих поколений так сказать...
    В общем вся фигня была из-за установки Bandwidth Splitter 1,06 !!!
    Я на него сразу подумал, но отбросил идею... потом потестировал ничего... Удалил, и о чудо! все вернулось на круги своя!
    Снова установил, создал новые правила инет без ограничения... и опять резанье скорости... не пойму в чем проблема... уже отписался разработчикам.
    Эх, придется без него, а вроде неплохая штука...  
     
    ХОТЯ! я заметил фальш в работе реал-time монитора!!! Он не всегда и не все соединения показывает!!! причем иногда опускает даже закачки, которые вроде как долгие по времени и нельзя сослаться на большой интервал автообновления. вот так-вот...
     
    Добавлено:
    Скажите пожалуйста, если поставить на 2 источника инета 2 ISA Server, Можно ли на них настроить распределение этих двух источников на всех остальных? И как они будут взаимодействовать при направлении запроса? По какому критерию они определяют, куда лучше направить запрос?

    Всего записей: 696 | Зарегистр. 16-08-2004 | Отправлено: 15:13 26-01-2007 | Исправлено: Keiichi, 15:17 26-01-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Keiichi
    можно, изучай работу исы в массиве и nlb, в книгах и статьях на офсайте все есть

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 17:26 26-01-2007
    miheyf1

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    подскажите пожалуйста!
     
    поставил ISA 2004 - настраивал оффлайн по книге, потом подключил к инету.
     
    сначало все  шустренько зачесалось и он начал раздавать инет клиентам (без файервол клиентов - просто шлюзом его прописал). потом он просто стал молчать и пропускать пинги наружу и dns запросы. при запросе, например, Яндекса стал писать, мол, к этому сайту ISA вас не пустила.. поковырял дефолтные фильтры - не помогло.
     
    Потом обратил внимание - sql starter (или как он называется) - тот, что в трее сидит...неактивен и не имеет ни одной базы sql на борту...соответственно и не стартует.
    Читал что то на тему того, что ISA отрубает инет если логи писать неуда... очень похоже на то...  
     
    Так вот, вопрос... при установке надо было чего-то с этой sql - менеджером делать ? Квик старт Шиндера на эту тему молчит... или от чего оно еще может отвалиться так намертво ? Рестарт сервака не помог.

    Всего записей: 5 | Зарегистр. 26-01-2007 | Отправлено: 01:52 27-01-2007
    SergeMSO

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Isa Server 2006 блокирует трафик от вижулы 2005 (Unidentified IP traffic) при попытке добавить Web Reference на службу (в Isa опубликован web site).
     
    Как быть?

    Всего записей: 11 | Зарегистр. 24-03-2006 | Отправлено: 16:11 27-01-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)
    emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru