Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11899 | Зарегистр. 05-06-2002 | Отправлено: 19:03 10-03-2007 | Исправлено: Out, 23:44 03-05-2007
    Fir



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ну ведь серийник то при установке вводиться

    Всего записей: 45 | Зарегистр. 30-07-2006 | Отправлено: 17:35 10-04-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Fir
    ок я куплю легальную ису по OVL и поставлю ее у себя в конторе и дам ее поставить своему знакомому у себя, ты не зная кто из нас ее купил не сможешь отличить где она стоит легально а где нет. это можно сделать по документам. у меня будет бумажка что я ее купил а у него нет. а серийник в обоих случаях правильный. по серийнику вообще ничего не проверяется.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 19:49 10-04-2007
    Dead_Moroz



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted
    Fir, может и не отличит. А если бы ИСА стучала "на родину", то майкрософт бы отличил, или есть сомнения?
     
    Fir
    С сентября 2004 до января 2007 работал на ИСА 2004, в январе перешел на 2006, все нормально.

    Всего записей: 2265 | Зарегистр. 16-10-2002 | Отправлено: 19:54 10-04-2007 | Исправлено: Dead_Moroz, 19:57 10-04-2007
    Fir



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ок, спасибо. буду деплоить
    если нагрянут, отпишусь :-D

    Всего записей: 45 | Зарегистр. 30-07-2006 | Отправлено: 00:13 11-04-2007
    vicwanderer

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    /*Тема развивается с 100 страницы топика*/
     
    Похоже на то что пров у себя настроил маршрутизацию. Я на своих шлюзах ничего не трогал (был занят другими задачами)  
    Теперь трейсы между компьютерами обоих сетей идут, а между шлюзами нет  
    Офис  
    Интернет(192.168.44.2/30) - провайдерА  
    ВПН(192.168.113.22/30) - провайдерБ  
    ЛВС1(192.168.2.2/24)  
    Филиал  
    ВПН(192.168.113.26/30) - провайдерБ  
    ЛВС2(192.168.9.1/24)  
     
    На обоих шлюзах есть Access Rules разрешающее Ping к LocalHost и Internal.  
     
    Вопрос1 Что сделать чтобы шлюзы пинговались между собой?  
    Вопрос2 Надо разрешить подключаться к терминальному серверу находящемуся на шлюз1 клиентам находящимся в ЛВС2. Как осуществить? (на обоих шлюзах создал разрешающее входящее Access Rule на TCP 3389 от ExternalVPN к к LocalHost и Internal. Подключение установить не удаётся.  
     
    telnet 192.168.9.1 3389  
    Подключение к 192.168.9.1...Не удалось открыть подключение к этому узлу, на порт  
    3389: Сбой подключения  
    )  
    Вопрос3 Надо разрешить подключаться Radmin-om из ЛВС1 в ЛВС2. Как осуществить? (на обоих шлюзах создал разрешающее входящее Access Rule на TCP 4899 от ExternalVPN к к LocalHost и Internal. Подключение установить не удаётся.

    Всего записей: 545 | Зарегистр. 25-12-2005 | Отправлено: 10:25 11-04-2007
    ant_firefly

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите по настройке и как лучше поступить:
    есть ЛВС, диапозоны ip естественно серые (172.x.x.x), вся сеть подключена к Интернету через провайдерскую cisc'у. Хочу поставить у себя в сети ISA 2006, необходимые функции - прокси и firewall (хочу сам контроллировать траффик, порты и протоколы). Какие варианты выбрать - одна сетевая карта или поставить две карты ? Если две, то как тогда настраивать - ведь все адреса из одного диапозона...

    Всего записей: 107 | Зарегистр. 05-08-2005 | Отправлено: 11:24 12-04-2007
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted

    Цитата:
    у исы своей маршрутизации нет, есть только правила между кем роутинг делать а между кем nat, но сами маршруты она берет из винды
    ну да вобщем, я не то немного сказал. Иса 2004 интегрируется и расширяет возможности стандартной службы "routing and remote access". Признаю ошибку.
     
    ant_firefly
    создай ещё одну промежуточную серую подсеть между циской и исой... У меня на исе на внеш. интерфейсе висит реальный ip, как и на вгнеш. интерфейсе маршрутизатора - так тоже можно. Вобщем вариантов несколько. Использовать интерфейса лучше 2. С одним разве что кэширующий проксик ставят...

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 12:48 12-04-2007
    ant_firefly

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    greenfox
    А я на циске не могу создавать подсеть, циска у провайдера

    Всего записей: 107 | Зарегистр. 05-08-2005 | Отправлено: 15:14 12-04-2007
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ant_firefly
    ну впринципе  можно разделить твою серую на несколько подсетей. Ну или свою внутреннюю подсеть сменить.
    Но имхо ставить ису с одним интерфейсом несколько... ммм... не имеет смысла (если только не кэширующий проксик).

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 15:27 12-04-2007
    ant_firefly

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    greenfox
    Вот, набросал схему сети.
    Как лучше поступить в данном случае?
     

    Всего записей: 107 | Зарегистр. 05-08-2005 | Отправлено: 16:18 12-04-2007
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ant_firefly
    варианты действий в порядве предпочтения для вас:
    1. звонок прову с просьбой сменить внутрен. сеть;
    2. сменить диапазон ip в своей сети, цисковскую оставить для внеш. интерфейса исы;
    3. разделить внутрен. сеть вашу на несколько подсетей (смотря сколько у вас хосто внутри сети).
    4. убрать циску поставить ису;
    5. убрать админа, убрать циски, сменить организационный строй внутри фирмы на анархический.
     
    Всё имхо.

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 17:23 12-04-2007
    vxed

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    isa 2006
    пользователи подключаются из сети internal по vpn
    получают при этом ip из блоков 10.x.x.x и внешнего
    всё работает до определённого момента (никак не обозначенного в логах), после этого в логах исы 0x0 ERROR_SUCCESS, с сервера ничего не пингуется (ни внутренняя сеть, ни внешняя), сервер сам не пингуется, но ранее установленные подключения функционируют (подключение mstsc к серверу прекрасно функционирует до тех пор пока не отключишься от сервера и не попытаешься подключиться вновь)
     
    на внутреннем адаптере прописан ip из 192.168.х.х
    на внешнем адаптере прописан ip из внешнего блока
     
    networks:
    internal - 192.168.x.x
     
    network rules:
    vpn clients with internal ip (computer set) -> external - nat
    vpn clients (network) -> external - route
     
     
    после рестарта службы microsoft firewall всё становится ок на определённое время
     
    подскажите - что это может быть ?

    Всего записей: 20 | Зарегистр. 19-07-2006 | Отправлено: 00:21 15-04-2007 | Исправлено: vxed, 18:34 15-04-2007
    vicwanderer

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Можно ли вообще пропинговать компьютер с Исой в Филиале из сети ГлавногоОфиса? Что для этого нужно сделать? Просто разрешить PING к LocalHost?

    Всего записей: 545 | Зарегистр. 25-12-2005 | Отправлено: 13:04 15-04-2007
    komal



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Помогите пожалуйста. В связи с аппаратными сбоями упала винда. и все что там было, в том числе и ИСА.
    ISA 2006 enterprise
    Установил и немогу понять почему не работает.  
    На компе одна сетевая карта. Далее в этой же подсети есть еще один комп который уже выходит в инет. Задача ISA сервера разграничивать доступ кому куда моюжно а кому нельзы.
    На интерфесе где стоит иса адрес локальной сети.
    192,168,2,1  
    255,255,255,0
    192,168,2,3 - маршрутизатор в инет. Там все нормально работает.
    DNS
    192.168.2.3
    192.168.2.1
     
    в исе есть сети
    Внутренняя 192.168.2.0-192.168.2.255
    Внешняя
     
    Стоят сетевые маршруты  
    все сети -> все сети  
    внутренняя-> внешняя
     
    В политиках разрешал даже весь доступ куда угодно
    все сети и локальный компьютер -> все сети и локальный компьютер для всего трафика всем пользователям.
     
    Доступ к компьютеру получаю норсально. То есть к его сетевым ресурсам и удаленный рабочий стол работает нормально.
    А вот клиент фаервола не работает. Не может подключится. Пишет ошибки сети.
    в логах исы прописывается следующие
    соединение начато с кодом 0
    соединение закрыто с кодо abortive
    это для клинта исы.
     
    Если через него в инет идти тоже начинает и заканчивает сразу соединение. Подскажите чего делать. Завтра надо чтоб работало.

    Всего записей: 195 | Зарегистр. 21-09-2006 | Отправлено: 15:24 15-04-2007
    Infected Switch



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    komal
    Проверь dns на Исе.
    Wpad прописывал?
    Router какой?

    Всего записей: 471 | Зарегистр. 25-08-2006 | Отправлено: 10:20 16-04-2007
    VitaliyVolkov

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Друзья добрый день или вечер, извините что не в тему, но тут у меня проблемка на одной из машин выдаёт сообщение
    вот такого характера
    Network Access Message: The page cannot be displayed  
     
    Technical Information (for Support personnel)  
    Error Code: 502 Proxy Error. The specified Secure Sockets Layer (SSL) port is not allowed. ISA Server is not configured to allow SSL requests from this port. Most Web browsers use port 443 for SSL requests. (12204)  
    IP Address: **.***.***.**  
    Date: 16.04.2007 8:37:42 [GMT]  
    Server: isa01srv.lan  
    Source: proxy  
     
    На других компах нормально, заходит, а на одном вот так, может кто подскажет!?

    Всего записей: 2 | Зарегистр. 16-04-2007 | Отправлено: 12:38 16-04-2007
    Infected Switch



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    VitaliyVolkov
    На этом компе стоит Firewall Client?

    Всего записей: 471 | Зарегистр. 25-08-2006 | Отправлено: 15:50 16-04-2007
    VitaliyVolkov

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Да стоит

    Всего записей: 2 | Зарегистр. 16-04-2007 | Отправлено: 16:50 16-04-2007
    Infected Switch



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    VitaliyVolkov
    Ису он видит?

    Всего записей: 471 | Зарегистр. 25-08-2006 | Отправлено: 17:38 16-04-2007
    Vxd2000



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть Win2003 server с ISa2004 standart.
    Открыт порт 2106 и 7777 для Lineage II, то есть есть правило:
     
    From Клиент, Local Host, Internal To External
    Port 2106
    Primary connection
    TCP
    2106
    Outbond
     
    Secondary connection
    TCP
    2106
    Inbond
     
    Аналогично для 7777
    Открыт также порт telnet для клиента
     
     
    При запуске с клиента telnet адрес Lineage 2106 первый раз работает, если повторить, не работает, не может установить соединение по этому порту или если после 2106 порта сделать telnet того же адреса 777 порта, также не найден будет host.
     
    С сервера все работает.
     
    Туннелирование этих портов не включено.
     
    Из - за чего такое может быть ?

    Всего записей: 1149 | Зарегистр. 14-11-2002 | Отправлено: 23:49 16-04-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)
    emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru