Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11862 | Зарегистр. 05-06-2002 | Отправлено: 16:31 28-02-2006 | Исправлено: emx, 21:45 10-03-2007
    vinivini

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго дня всем!
     
    Проблема такая:
    есть два сервера DC и ISA 2000 оба на W2k AS , клиентские компы на W2k.
    На вновь введеных в домен машинах одна из терминальных программ не может выйти в интернет, хотя на уже работающих компах все в порядке.
    Клиет ISA установлен, выход в инет с IE есть.
    Уже не знаю где копать, подозреваю что какие то настройки на проксе не обновляются, но какие и где?

    Всего записей: 5 | Зарегистр. 10-01-2007 | Отправлено: 08:28 01-02-2007
    C001er

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
     
    Я это к чему - вот здеся http://www.internetaccessmonitor.com/rus/support/docs/isaserver/CMT_RealTime.php
    косвенно напысано, что можно разграничивать сесси при авторизации.
    Токмо не шибко понятно как 8|

    Всего записей: 3 | Зарегистр. 02-02-2006 | Отправлено: 11:34 01-02-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mecong
    в логи смотри, или разреши весь трафик между localhost и internal
     
    Добавлено:
    C001er
    нигде в этой статье не указано об ограничении сессий. во вторых у тебя где клиенты авторизуются: на исе или все таки самом веб сервере? в сессиях они как светятся?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:17 01-02-2007
    mecong



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted

    Цитата:
    в логи смотри, или разреши весь трафик между localhost и internal  

     
    фишка в том что я  изначально разрешил любой траффик в во сех сетях
    + убрал фильтры на RPC

    Всего записей: 66 | Зарегистр. 23-05-2006 | Отправлено: 14:51 01-02-2007
    Sergey Bazylev



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго времени суток!
    Помогите! Ситуация следущая: имеется Kerio Winroute Firewall 6.0.1 который стоит на DC (что уже не хорошо). Хочу поставить ISA 2006 SE RUS на отдельную машину. Отсюда возникает несколько вопросов можно ли встроенными инструментами ISA:
    1. ограничивать трафик пользователям.
    2. блокировать определенный контект (медиа, архивы...).
    3. запретить определенные сайты (например порно, знакомства, чаты...).
    4. анализировать кто и как тратит трафик и рабочее время.
    Или для этого нужны программы сторонних разработчиков. Тогда, какие и кто что посоветует (желательно в двух словах описать чем лучше или хуже та или иная программа).
    Заранее огромное спасибо!

    Всего записей: 64 | Зарегистр. 04-02-2005 | Отправлено: 15:36 01-02-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Sergey Bazylev
    2,3 и частично 4 можно
    1 квоты и шепинг левыми эддонами
    остального в двух словах не расскажешь.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 15:42 01-02-2007
    kaskad



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted

    Цитата:
    частично 4 можно

    А это что ты имеешь ввиду? WinRoute Spy могёт. Главное, авторизоваться всех заставить и всё ок будет.

    Всего записей: 2307 | Зарегистр. 10-10-2002 | Отправлено: 16:39 01-02-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kaskad
    имею ввиду что логи у исы пишутся все независимо от того как ты кого авторизуешь, просто встроенные возможности отчетов скудноваты, лучше юзать другие лог-аналайзеры или вообще свой сделать, благо дело на веб+sql это не сложно

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 16:51 01-02-2007
    kaskad



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted

    Цитата:
    благо дело на веб+sql это не сложно

    Это если умеючи.
     
    Кстати, такой вопрос: ISA поддерживает авторизацию пользователей по протоколу kerberos. А это как выглядит-то ваще? Т.е. пользователь должен логин-пароль вводить или как? Мне бы ссылочку на мануальчик по настройке этого типа авторизации. Заранее пасип.

    Всего записей: 2307 | Зарегистр. 10-10-2002 | Отправлено: 18:08 01-02-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kaskad
    для начала найди в толковом словаре разницу между авторизацией и аутенфикацией.
    там ничего настраивать не надо, нормальные бразуеры это умеют, integrated authentication в настройках proxy на исе и все (включена по умолчанию). мануальчиков десятки на офсайте. и во всех книгах описано все, и даже в хелпах.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 18:28 01-02-2007
    kaskad



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
     

    Цитата:
    для начала найди в толковом словаре разницу между авторизацией и аутенфикацией.

     
    Ну хоть бы ссылку дал, а то ответ не полный  совсем
     
    Авторизация —  процесс, а также результат процесса проверки необходимых параметров и предоставление определённых полномочий лицу или группе лиц на выполнение некоторых действий в различных системах с ограниченным доступом.
     
    Аутентификация (англ. Authentication) или подтверждение подлинности — процедура проверки соответствия субъекта и того, за кого он пытается себя выдать, с помощью некой уникальной информации, в простейшем случае — с помощью имени и пароля.
     
    Как минимум, НУ ОЧЕНЬ близкие понятия.
     
    И не помешало бы ну хотя бы пару ссылок на мануалы, если их десяток. Мне врождённая глупость, видимо, не позволяет.
     
    Заранее спасибо за ответ.

    Всего записей: 2307 | Зарегистр. 10-10-2002 | Отправлено: 18:54 01-02-2007 | Исправлено: kaskad, 18:55 01-02-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kaskad
    http://www.microsoft.com
    http://c-books.info/books/news5.php/2006/01/28/isa-server-2004-2.html

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 19:23 01-02-2007
    Sergey Bazylev



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    1 квоты и шепинг левыми эддонами

     
    Просто неверится, что в такую мощную программу как ISA не смогли довавить сколько пользователь Хбайт может получать / отправлять в день или другой период времени.
     
    Кстати что посоветуете из аддонов, для решения этой промашки MS?

    Всего записей: 64 | Зарегистр. 04-02-2005 | Отправлено: 21:27 01-02-2007
    weerkostya



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Sergey Bazylev в тех местах, где используется "такая мощная программа как ISA" обычно не стоит задача считать трафик
    по крайне мере у меня основная задачи ISA - органичение/разграничение доступа в интернет и обратно + пуликация внетрених ресурсов.
    а заморачиваться с тем сколько мегабайт кто скушал - есть биллинговые системы или просто прокси сервер с учетом трафика.
     
    про аддоны много писали.  
    одно скажу - все они работают либо коряво, либо медленно
    и если уж будешь их использовать - не вздумай покупать, так как жалко денег будет

    Всего записей: 406 | Зарегистр. 20-10-2004 | Отправлено: 07:17 02-02-2007
    kazavo4ka



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    weerkostya

    Цитата:
    одно скажу - все они работают либо коряво, либо медленно  

    Не смог удержаться, отвечу  
    Не правда. TrafficQuota версий 2.1 или 2.2 работают на ура. Точно. Не у меня одного.

    Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 07:31 02-02-2007
    Bionoiz



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вопрос таков: стоит ISA 2000 sp2
    но некоторые сайты упорно не хочет открывать выдавая:
    HTTP 502 Proxy Error -  
    The ISA Server denies the specified Uniform Resource Locator (URL). (12202).
    Микромягкие пишут что надо просто sp2 поставить и ок, но не пашет однако(
     
    Кто-нить сталкивался?

    Всего записей: 64 | Зарегистр. 09-06-2006 | Отправлено: 09:21 02-02-2007
    C001er

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
     
    Я покачто только продумываю систему.
    Авторизации на опубликованном веб-сервере нет... и этот сервер на апачах работает.
    Технически возможно перевести его на IIS...много будет гемора, но если не будет иного выхода - придётся (если это, конечно, решит проблему с авторизацией (точнее - аутентификацией)

    Всего записей: 3 | Зарегистр. 02-02-2006 | Отправлено: 10:33 02-02-2007
    Infected Switch



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    В логах почему-то отображаются только IP адреса, имен пользователей всего несколько видно. Почему так происходит?

    Всего записей: 471 | Зарегистр. 25-08-2006 | Отправлено: 11:02 02-02-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    C001er
    вот теперь если подумать немного, то выходит что юзер авторизуется на веб сервере, а колво сессий ты хочешь ограничить на исе, спрашивается откуда исе знать по каким юзером клиент полез на web сервер если проверка происходит на веб сервере а не на исе
     
    Добавлено:
    Sergey Bazylev
    isa позиционируется как корпоративный файрвол/прокси, а в корпоративных сетях никто не ограничивает трафик ни по скорости ни по обьему, только считают, считать на исе можно все. шейпинг и квоту можно делать левыми плагинами
    еще превентивно отвечу на некоторые глупые вопросы
    1. иса не роутер, вернее она роутер но только на уровне винды, то есть примитивный роутинг со статической маршрутизацией, только destination based (забудьте а таких понятиях как разные маршруты для разных клиентов и протоколов)
    2. как следует из первого, одиночная иса общем случае не работает с несколькими isp, ни в балансировке, ни в резервировании (последнее можно сделать своим скриптом). единственное что можно это указать только маршруты для конкретных сайтов/адресов.
    3. паблишинг работает только снаружи во внутрь, то есть сделать так чтобы клиент из локалки коннектился на какой то порт исы а она его перекидывала на другой внешний сервак (с точки зрения здравого смысла абсолютно бредовая затея) нельзя.
     
    Добавлено:
    Infected Switch
    имена в логах будут только для web proxy и firewall клиентов. причем первые тока в случае если требуется аутенфикация (в настройках прокси или правилами)

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:12 02-02-2007
    Infected Switch



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted
    В свойствах Web Proxy поставил галочку Require all users to authenticate - все заработало, но у некоторых пользователей теперь появляется окно с запросом пароля... это как-то лечится?

    Всего записей: 471 | Зарегистр. 25-08-2006 | Отправлено: 16:18 02-02-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)
    emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru