Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

   

vamp



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

  • Microsoft Internet Security & Acceleration Server Home - сайт производителя

  • - необходимо посетить начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
     
    Подробнее...

  • Всего записей: 121 | Зарегистр. 30-01-2002 | Отправлено: 16:46 10-04-2002 | Исправлено: Leonid_Z, 16:31 26-09-2005
    XZNIK



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Еще один вопрос и я пойду все это пробывать))
    Когда ставлю ИСУ она ставит проксю! Все кто лазает по сайту (сайт на этом сервере) имеют ИП сервера! Где отключаеться!?
    Я нашел  где-то  , отключил но все равно не сменились!

    Всего записей: 31 | Зарегистр. 09-10-2005 | Отправлено: 12:27 24-11-2005
    Xless



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Гуру по энтерпрайс версии подскажите, как корректно перенести сервер конфигурации исы 2004 с одного доменного контроллера на другой. на первом железо надо заменить вот на время куда-то переместить сервер конфигурации надо.

    Всего записей: 234 | Зарегистр. 07-02-2005 | Отправлено: 13:46 24-11-2005
    Orantius



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Может быть такой вопрос уже возникал. Но я ответа не нашел.
    Можно ли через ISA прокидывать IP с внутренних на соответствующие внешние.
    Типа Зарезервированных в стандартном нате. Чтобы весь трафик с внешнего ip шел на внутренний.

    Всего записей: 50 | Зарегистр. 23-12-2004 | Отправлено: 13:51 24-11-2005 | Исправлено: Orantius, 14:11 24-11-2005
    Aladdinych



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Установил ISA server 2004.
    Создал разрашающее все правило для протоколов.
    DNS  на другом сервере, там где PDC.
    Когда пытаюсь открывать сайты, работают почему-то только некоторые
    mail.ru, rambler.ru.
    На остальные в подавляющем большинстве получаю ошибку 11001, 11002.
    Как победить проблему?
     
    Добавлено:
    И еще вопрос.
    Можно ли с помощью иса вести протокол траффика по ип адресам внутренней сети.
    Кто в каком объеме лазил с детализацией куда, по каким адресам

    Всего записей: 323 | Зарегистр. 18-10-2005 | Отправлено: 10:56 25-11-2005
    Lamerok



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Orantius

    Цитата:
    Чтобы весь трафик с внешнего ip шел на внутренний

    это так и работает. все запросы от клииента иса пропускает через себя и возвращает клиенту.

    Цитата:
    прокидывать IP с внутренних на соответствующие внешние

    по моему нельзя.  можно только порты прокидывать.
     
    Как вариант можешь все протоколы прокинуть с ip на ip  


    Aladdinych

    Цитата:
    Можно ли с помощью иса вести протокол траффика по ип адресам внутренней сети.
    Кто в каком объеме лазил с детализацией куда, по каким адресам

    попробуй Internet  Access Monitor
    внутренними средствами по моему  нельзя..

    Цитата:
    На остальные в подавляющем большинстве получаю ошибку 11001, 11002.

    подробнее опиши по какому протоколу идешь , какие правила отрабатывают  

    Цитата:
    Как победить проблему?

    используй встроенный мониторинг


    ----------
    Когда говоришь, что думаешь — думай что говоришь и не всегда говори то, что знаешь, но всегда знай, что говоришь. (c) ¯\_(ツ)_/¯

    Всего записей: 705 | Зарегистр. 17-04-2002 | Отправлено: 15:49 25-11-2005
    Aladdinych



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    работаю по протоколу http
    Правило
    access policy\protocol rules
    Свойства:
    general - enable
    action -    allow
    protocol - all ip traffic
    shedule -  always
    applies  -  to any request

    Всего записей: 323 | Зарегистр. 18-10-2005 | Отправлено: 19:16 25-11-2005
    XZNIK



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А в каком разделе форума можно спросить ниже перечисленное? ИЛи может тут кто ответтит!
    Значиться как я уже говорил в компе 2 сетевухи, два провайдера! У обоих в настройках есть шлюз свой! Как мне настроить чтобы работали обо одновременно!?

    Всего записей: 31 | Зарегистр. 09-10-2005 | Отправлено: 08:06 26-11-2005
    MeGaBrAiN



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Aladdinych
    ты вроде про 2004 ису говоришь, а исходные данные для 2000.. protocol rules был в иса 2000..
     
    как у тебя днс настроены на исе и на клиентах?
    на исе должны быть внешние (провайдерские) днс провайдера
     
    вообще подетальнее информацию надо бы дать..
     
    XZNIK
    иса не умеет раскидывать траф по разным шлюзам.. вариант был описан на предыдущих страницах с поднятием массива ISA серверов..
     
    альтернатива ставить линух

    Всего записей: 583 | Зарегистр. 10-04-2002 | Отправлено: 13:13 26-11-2005
    XZNIK



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    РРР мне ненадо чтобы это Деала ИСА! Насчет ИСА у меня с ВПН вопрос и все! Я думал мне ктото подскажет как виндой 2-й шлюз настроить!

    Всего записей: 31 | Зарегистр. 09-10-2005 | Отправлено: 14:12 26-11-2005
    Sfairat

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Стоит ISA 2004 ED на Win2003 SE
    Кеш отказывается работать в упор - не знаю что делать... Возникают следующие Warning'и : Инициализация кеша провалена, Невозможно инициализировать кеш.
     
    Также формируются всё время пустые отчёты и идут следующие ошибки и warning'и (каждые 2 минуты): Ошибка при удалении лога, Исчерпано место на диске - логи будут перезаписанны, Неудается обновить лог.
     
    Места на диске ещё ~20 гигов - я запарился лазить по инету - ничего найти не могу... Подскажите, хотя бы в каком направлении глюки искать?
     
    Находил следющее:  
    У Network Service отстутствуют полные права на диск. (бестолку)
    Размеры логов надо увеличить - сделал всем логам размер по 2 гига - пишутся в базу mdf - вроде (всё равно логи  занимают ококло 20 метров - вроде по чуть-чуть увеличиваются ).
     
     
    Добавлено:
    Вот - подробное описание ошибок:
    Description: Log storage free disk space limit exceeded
     
    Description: Disk cache C:\urlcache\Dir1 failed to initialize.  Identify the reason for cache failure by examining previous recorded events, or the error code. Check that the disk is connected and that it is not corrupt.  (Internal code: 504.1395.4.0.3439.50)
     The failure is due to error: Недопустимые данные.
     
    Description: The cache was not properly initialized. All cache drives failed to initialize properly.  caching will be disabled (internal code 503.337.4.0.3439.50). Identify the specific reason for the failure from previous relevant event logs. Fix the problem, and then restart the Firewall service to enable caching.
     The failure is due to error: Ошибка ресурса кластера.

    Всего записей: 3 | Зарегистр. 12-03-2005 | Отправлено: 16:53 27-11-2005
    EZH



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    В ISA я новичек, поэтому прошу помочь разобраться с веб-доступом извне к почтовому серверу по фиксированному IP (без всяких DNS-имен).
     
    Есть сервер под W2k3 EE: сетевуха в локалку (192.168.0.x) и сетевуха в инет (фиксированный внешний IP).
     
    На этом сервере (192.168.0.2): ISA 2004 EE и почтовый сервер MDaemon Pro 8.1.3, который имеет встроенный Web-сервер WorldClient для веб доступа к почте. Он слушает http-запросы по порту 3000 (настраивается).
     
    Единственный вариант как работает этот веб-доступ - только на самом сервере по запросу http://localhost:3000. Но по http://192.168.0.2:3000 уже не работает ни с самого сервера, ни с машин в локалке. По внешнему IP (что в общем-то и нужно) тоже никак не работает.
     
    В логах, при http://(внешний IP):3000 с сервера, ISA пишет:
     
    Client IP: 192.168.0.2
    Destination IP: 192.168.0.2
    Destination Port: 8080
    Protocol: http
    Action: Denided Connection
    Rule: [Enterprise] Default Rule
    HTTP Status Code: 12202 The ISA Server denided the specified URL
    Client User Name: anonymous
    Source Network: Local Host
    Destination Network: Local Host
    URL: http://(внешний IP):3000
    Log Record Type: Web Proxy Filter
     
    Т.е. как обыно режется последним правилом по умолчанию. Пытался просто создавать правило пропускать из External в Localhost HTTP для All Users. Пробовал публиковать и как веб сервер, и как почтовый сервер с выбором Outlook Web Access (я так понял аналогичная штука для Exchange), но тщетно, видимо путаюсь в этих настройках.
     
    Помогите пожалуйста разобраться  

    Всего записей: 1738 | Зарегистр. 02-09-2004 | Отправлено: 20:48 27-11-2005 | Исправлено: EZH, 20:48 27-11-2005
    Iv Michael

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Стоит ISA 2004 ED на Win2003 SE  
    Кеш отказывается работать в упор - не знаю что делать... Возникают следующие Warning'и : Инициализация кеша провалена, Невозможно инициализировать кеш.  

     
    Посмотри, под каким аккаунтом запускается служба ISA (Firewall) и посмотри для этого аккаунта квоты на диск, на котором пишутся логи.
     
    Добавлено:

    Цитата:
    В ISA я новичек, поэтому прошу помочь разобраться с веб-доступом извне к почтовому серверу по фиксированному IP (без всяких DNS-имен).  

     
    В ISA см. Firewall Policy - Tasks - Publish web server
    Приведённый лог означает, что обращение к веб-серверу не подошло ни под одно из правил, и Denied Connection по Default Rule. Т.е. ОК. Осталось сервер опубликовать.

    Всего записей: 105 | Зарегистр. 16-07-2004 | Отправлено: 00:04 28-11-2005
    EZH



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    В ISA см. Firewall Policy - Tasks - Publish web server
    Приведённый лог означает, что обращение к веб-серверу не подошло ни под одно из правил, и Denied Connection по Default Rule. Т.е. ОК. Осталось сервер опубликовать.
     

    Это всё я прекрасно понимаю, я же написал что пытался по разному публиковать сервер, но видимо что-то путаю там в параметрах. Сейчас попробую описать что указывал при попытке опубликовать как веб-сервер...

    Всего записей: 1738 | Зарегистр. 02-09-2004 | Отправлено: 07:34 28-11-2005
    MSerg

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Такой вопрос, вроде обсуждалось, не нашел.
     
    В MS ISA 2000 есть такая полезная галочка типа, принудительно спрашивать авторизацию на прокси. То есть, если машинка не в домене или юзер не в домене - то происходит запрос на авторизацию для выхода в инет. В MS ISA 2004 такого не нашел.
    Вопрос к гуру, как реализовать такую фишку в MS ISA 2004?
     
    P.S. есть несколько машин не в домене и несколько машин на VPN'е. Так вот для них и нужна такая весчь, как запрос авторизации при выходе в инет.

    Всего записей: 34 | Зарегистр. 13-04-2004 | Отправлено: 10:20 28-11-2005
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    MSerg
    конфигурат - нетворкс  -св-ва нужной сети - web proxy - auth - requre all to auth
    это!?

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 10:48 28-11-2005
    MCLeo

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    MSerg
    greenfox
    Достаточно поставить тип авторизации Basic и тогда пользователи смогут заходить под учетными записями типа DOMEN\User и вводя пароль
    Если
    Цитата:
    requre all to auth  
    то прокся будет спрашивать имя и пароль при каждой новой сессии
     

    Всего записей: 551 | Зарегистр. 17-12-2001 | Отправлено: 11:07 28-11-2005
    MSerg

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Хмм, сейчас под рукой нету 2004, только 2000. Точно не могу сказать (даже поставить пока некуда). Буду очень благодарен, если найдешь . Просто встал вопрос о переходе на MS ISA 2004, так что придется копаться и не хотелось бы наступать на грабли, на которые кто-то уже наступал

    Всего записей: 34 | Зарегистр. 13-04-2004 | Отправлено: 11:10 28-11-2005
    Aladdinych



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Я уточнил, у меня такая проблема с ISA.
    DNS сервер стоит на PDC. Раньше он был шлюзом и работал через NAT.
    Теперь на другом компьютере поставил ISA и она должна быть шлюзом.
    DNS остался на прежнем месте.
    Вариант 1.
    На машине с ISA на внешней карточке прописываю DNS провайдера.
    Все работает. Машины ходят в интернет.
    Вариант 2.
    На машине с ISA на внутренней карточке прописываю DNS своего сервера (PDC).
    На PDC на внутренней карточке в качестве шлюза указываю внутренний адрес ISA машины.
    В результате механизм DNS не работатет.
    Пинги по адресам на внешние хосты идут, а по именам нет.
    т.е. ping www.yandex.ru  не работает.
    Как победить проблему.
    Должен ISA как-то работать через внутренний DNS сервер.

    Всего записей: 323 | Зарегистр. 18-10-2005 | Отправлено: 11:34 28-11-2005
    MeGaBrAiN



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    На машине с ISA на внутренней карточке прописываю DNS своего сервера (PDC).

    это еще зачем? там ничего не должно быть!
     
    на крайний случае можно у основного адаптера ПОСЛЕДНИМ поставить адрес внутреннего ДНС...

    Всего записей: 583 | Зарегистр. 10-04-2002 | Отправлено: 17:16 28-11-2005
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    MeGaBrAiN

    Цитата:
    это еще зачем? там ничего не должно быть!
    вы чт то путаете - как написано в книжке Шиндлера   т.е. если внутри сети есть DNS который резолвит и внутрение адреса и внешние он и должен быть прописан на внутр интерфейсе исы - на внеш.соот пусто. Подробнее - см.книгу его.


    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 18:08 28-11-2005
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)
    articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru