Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11899 | Зарегистр. 05-06-2002 | Отправлено: 19:03 10-03-2007 | Исправлено: Out, 23:44 03-05-2007
    SHRIKE74



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    вопрос к тем кто ставил и настраивал ису 2006 а именно интересует VPN
    дело в том что надо сделать впн за один день а на исе  я это ни разу не делал, большая просьба помочь,
    нужно настроить впн сеть-сеть, поверхностно я разобпрался, но вот вопрос, где в исе посмотреть принимающая она подключения или инициирующая, как в 2006 исе создать конфигурационный файл и с каким он должен быть расширением чтоб потом на удалённом офисе в исе использовать этот файл для настройки впн, и где вообще в исе можно указать чтоб для настройки впн указывать этот файл, в 2004 исе я посмотрел это как-то проще было судя по мануалам, справка в 2006 мне не помогла, просьба ссылки на аглицком не давать ибо я басурманский не понимаю а иса у меня русская.
    помогите кто может, очень надо до выходных.
    чем подробней будет обьяснение тем лучше, буду очень благодарен.

    Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 21:46 15-03-2007
    KorP2

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    простите за возможно просто вопрос, но полистал маны и что то не нашёл ответа, ИСА умеет шейпить канал?
    есть несколько подсетей, одна из них - халявный вай-фай для клиентов, надо бы канал им урезать, возможно ли средствами ИСЫ или юзать что-нить стороннее?

    Всего записей: 50 | Зарегистр. 24-01-2007 | Отправлено: 01:05 16-03-2007
    weerkostya



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    KorP2 иса умеет почти все. но не все можно сделать с помощью админки.
     
    конкретно по шейпингу - можно или написать vbs скриптину соответствующую или воспользоваться дополнительным софтом типа bssplitter
    честно скажу - скриптину писать запаришься :)

    Всего записей: 406 | Зарегистр. 20-10-2004 | Отправлено: 06:53 16-03-2007
    pridecom



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ISA - весч крутая, сама дозванивается по PPPoE и держит соединение, но иногда, после долгих проблем с провайдером - соединение приходится поднимать вручную!
    С чем это связанно и как исключить ручной дозвон?
    .
    Еще одна проблемка, у меня 2 севухи, одна смотрит в ADSL и выход через pppoe, вторая в локалку. Настройки такие (см скриншоты).  
    .
    http://pride-com.narod.ru/temp/isa/1.jpg
    http://pride-com.narod.ru/temp/isa/2.jpg
    .
    Так вот, когда инета на ISA сервере нет, я немуго зайти никак на него из локалки. Он даже не пингуется, хотя он вроде пашет (консольно)
    .
    ISA 2006 Ru 180 Trial

    Всего записей: 614 | Зарегистр. 22-11-2004 | Отправлено: 07:38 16-03-2007 | Исправлено: pridecom, 13:11 16-03-2007
    Nesta



    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору


    Цитата:
    Нет это не так.  
    При публикации сервера так и нужно использовать входящий трафик. Те есть для клиента инициирующего соединение он буден исходящим , а для иса-сервера входящим. Этот ваш порт 5000 - по нему какой протокол идет? Не HTTP случайно?  
    В общем советую для начала почитать доку isa , сделать публикацию вашего сервера отчетов как бы в интернете (разрешить в настороке "from" для какого нибудь поставленного между циской и иса компа с адресом из ваше 10-ой подсетки). Добится чтобы с этого тестого компа все работало и понять почему оно работает. А уж потом заниматься с впн-клиентами, с которыми я вам помоч, не могу так, как сам ими плотно не занимался...  
    Руская дока с примерерами публикации и мног чего еще, например здесь http://www.isadocs.ru/articles/section.php?PAGEN_1=1&ID=228#nav_start  

     
    Спасибо за ссылку. к сожалению не нашел там полезной инфы. Протокол не HTTP. Протокол TCP.
    Может маршрутизацию как-то изменить надо?

    Всего записей: 22 | Зарегистр. 14-03-2007 | Отправлено: 08:19 16-03-2007
    SHRIKE74



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    по поводу моего вопроса что-то пока тихо, а ведь очень нужна помощь

    Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 08:40 16-03-2007
    weerkostya



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    SHRIKE74 к слову сказать -учи английский если с серверами работаешь.
     
    по теме:

    Цитата:
    нужно настроить впн сеть-сеть


    Цитата:
    где в исе посмотреть принимающая она подключения или инициирующая


    Цитата:
    как в 2006 исе создать конфигурационный файл и с каким он должен быть расширением чтоб потом на удалённом офисе в исе использовать этот файл для настройки впн


    Цитата:
    и где вообще в исе можно указать чтоб для настройки впн указывать этот файл

     
    честно слово - справку почитай более подробно.
     
     

    Всего записей: 406 | Зарегистр. 20-10-2004 | Отправлено: 09:07 16-03-2007
    SHRIKE74



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Сам нашёл ответы на все свои вопросы
    http://isadocs.ru/articles/Creating-VPN-ISA-2006-Firewall-Branch-Office-Connection-Wizard-Part1.html

    Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 09:38 16-03-2007
    AvvNtl

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    kaurych


    Цитата:
    На исе 2ве сетевые платы - одна смотрит в ДМЗ, вторая в локалку.  
    У той которая смотрит в ДМЗ - надо привинтить 2й IP для того чтобы по этому IP опубликовать FTP Server который находится внутри локальной сети!  
    - привинтил!  
    - опубликовал FTP Server для обоих ip на сетевой которая смотрит в ДМЗ!  
     На выходе с ДМЗ в интернет стоит Cisco - на которой разрешён FTP для IP указанных на сетевой ISA - которая смотрит в ДМЗ!  

     
    Та-а-а-к.  А вот здесь нужно договорится о терминалогии. Применительно к isa о дмз говорят, когда она находится на тетьем или более интерфейсе. То есть классический случай это когда 1 интерфейс - локалка, 2 интерфейс - интернет, 3 интерфейс - дмз.
    И иса стоит меж ними и управляет доступом. Есть и другие конфигурации, но это когда isa серверов несколько -один за другим....
     
    У вас мне кажется , если инет идет через циску на иса сервер, то для этого иса сервера это уже не дмз, а просто интернет. (Опять приходится гадать!)Я же просил все описывать подробно, если конфигурация сети сложная то картинками, настройками сетевых интерфесов и маршрутов.
     

    Цитата:
     
     Попросил друга проверить публикацию -  В результате - ftp опубликованный на изначальном  
    IP который был всегда - всё работает - а на альтернативном НЕТ!  
     
    Что касается проверки этой публикации - с серверов которые сетевыми смотрят в ДМЗ - то выяснилась какая штука!  
    1. - Если я обращаюсь к ISA Server - к обоим IP по FTP с ОС Windows - то они работают    
    оба (но я захожу через браузер Internet Explorer) !!!!!!!!!!!  
     

    А если не браузером заходить?

    Цитата:
     
    2. - Если я обращаюсь с Linux - т.е. пишу  
    [root: ~]$ ftp XXX.XXX.XXX.XXX 8891   (для основного)  
    [root: ~]$ ftp XXX.XXX.XXX.YYY 8891   (для альтернативного)  
    то выдаёт такую бяку  
    Connected to XXX.XXX.XXX.XXX (81.3.145.220).  
    421 Service not available, remote server has closed connection  
    ftp>  
     

    Посмотрите в мониторе иса, что происходит в этот момент
    Вот посмотрите еще доку по публикации. http://www.internetaccessmonitor.ru/rus/products/articles/Publishing-FTP-Sites-with-an-Alternate-Port/Publishing-FTP-Sites-with-an-Alternate-Port.php
     
     
     
     

    Всего записей: 68 | Зарегистр. 09-09-2005 | Отправлено: 11:36 16-03-2007
    pridecom



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Еще одна проблема, по данным провайдера моя ISA 2006 недосчитала 2 гигабайта из 3-ех возможных  
    Может быть такое? Кто считает трафик исой помогите?
    Я смотрю стирочку в отчетах  
    .
    Трафик по веб-узлам, входящих, всего!

    Всего записей: 614 | Зарегистр. 22-11-2004 | Отправлено: 11:41 16-03-2007
    kaurych



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AvvNtl

    Цитата:
    Та-а-а-к.  А вот здесь нужно договорится о терминалогии. Применительно к isa о дмз говорят, когда она находится на тетьем или более интерфейсе. То есть классический случай это когда 1 интерфейс - локалка, 2 интерфейс - интернет, 3 интерфейс - дмз.

     ДОКУ ПОСМОТРЮ - НЕВОПРОС - СПАСИБО!
    А про ДМЗ - ну да проще было сказать интернет - так как 2ве сетевые!
      Я почему про ДМЗ заговорил - просто понятно было бы если бы с серверов которые в ДМЗ я бы заходил на этот ФТП!!! - а товарисч нет!!!
     - можно было бы на цыску грешить или на товарисча у которого на собственном шлюзе правило режет его! - а тут наоборот!!  
     Вобщем такая фигня назревает что с Юниксов на Этот АйПи не зайти - а с винды и с командной и с эксплорера можно - значить есть какаято в этом фишка - что то надо дописывать при входе с юнихов или как - ???  
     

    Всего записей: 465 | Зарегистр. 16-05-2006 | Отправлено: 18:36 16-03-2007
    vicwanderer

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    pridecom, чем считаешь?
    Клиенты секуреНАТ или файервол?
     

    Всего записей: 545 | Зарегистр. 25-12-2005 | Отправлено: 19:26 16-03-2007
    Nothern

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Может, кто сталкивался с ситуацией:
     
    Имеем ADSL-канал 1024/768 кБит/с.
     
    До установки ИСА (все были воткнуты напрямую в свич) скорость закачки была около 150 кБ/с.
     
    Поставил ИСА 2004 SP2. Максимальная скорость загрузки файлов упала до 85 кБ/с, причем лей хоть в 2 потока, хоть в 3, хоть в 10 -- все равно выше не поднимается.
     
    Из правил -- резка баннеров, запрет порнухи, разрешение FTP на пару доменов, вроде все.
     
    Клиенты на машинах установлены.
     
    Даже сам сервер, на котором ИСА стоит, и тот выше 85 кБ/с лить не может.
     
    Включал/отключал QoS -- не влияет.
     
    Где еще копнуть, отцы?

    Всего записей: 135 | Зарегистр. 08-03-2007 | Отправлено: 21:44 16-03-2007
    hizhnyak



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    1) попробуй все запрещ. правила отключить
    2) хттп публикации сервака есть?

    Всего записей: 54 | Зарегистр. 20-11-2006 | Отправлено: 15:25 17-03-2007
    Nothern

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    1). Не влияет. Даже включил на время правило "можно все и всем" -- ничего.
    2). Нет
     
    Может, копать глубже -- вроде отношений между сетями?
    У меня везде Route. Пробовал NAT -- не влияет.
     
    Еще предположение -- IP Preferences -- IP Routing -- Enable. Может, здесь поиграться?...
     
     
    Затык какой-то. Половину реального канала ИСА съела...

    Всего записей: 135 | Зарегистр. 08-03-2007 | Отправлено: 17:45 17-03-2007
    jankagman

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть шлюз - 3Com(ip-192.168.0.1), через который народ ходит в интернет. За 3Com-ом стоит ISA2006 с 2-мя картами, одна к 3Com-у (192.168.0.2) и вторая в локалку (192.168.1.1).  
    На 3Com-е прописан статический маршрут в локалку, т.е. следующее правило:  
    Все пакеты которым надо в 192.168.1.0 отправлять на 192.168.0.2. Таким образом если пинг из 192.168.0.1 в localhost разрешён, то с 3-Com-а можно без проблем пропинговать 192.168.1.1 (внутренний интерфейс ISA).  
    Проблема следующая: если я хочу пропинговать с 3Com-а какой-либо комп в локалке (192.168.1.*) и создаю соответствующее правило (например: разрешить пинг с 192.168.0.1 на 192.168.1.4), то пинг не проходит, а в логах ISA пишет, что  
    "для Ping-а отсюда и сюда" - Denied Connection, по Default rule, Source Network - External, Destination - Internal.
    Здесь я явно не правильно создал правило, но в чём именно проблема?

    Всего записей: 39 | Зарегистр. 04-05-2006 | Отправлено: 21:10 18-03-2007 | Исправлено: jankagman, 21:12 18-03-2007
    alexps

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Немогу понять что ненастроено ISA или Exchange...
    Ситуация такова:
     
    Почтовый сервер не виден из интернета.    
    Попытка отправить письмо на ящик, - демон  такой ответ :  
     
    lost connection with mail.мойдомен.ru while receiving the initial server   greeting  
     
    Сделал следующее:
    открыл в локальной сети телнет и попытался приконектиться как и на локальный адресс 10.7.19.2 так и на внешний 83.xxx.204.2. все успешно. На Helo отвечает правильно, однако при запросе из интернета я не могу даже подключиться к  постовому серверу с ошибкой Failed Connection Attempt (в исе логируется) а так.. почта по локалке бегает. но мне нужна внешка . помогите хорошим советом
     

    Всего записей: 119 | Зарегистр. 28-11-2006 | Отправлено: 06:01 19-03-2007
    kuah



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    alexps
    публикация сервера как оформлена?

    Всего записей: 260 | Зарегистр. 16-05-2005 | Отправлено: 06:28 19-03-2007
    alexps

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kuah
    при помощи мастера публикации маил сервера.  
     
     
    Добавлено:

    Цитата:
     
    194.67.23.67                S1    -        TCP    -                        -                19.03.2007 5:14:56    33282    20922    0    0    0x8007274c WSAETIMEDOUT        0x0    0x0    Firewall    -    19.03.2007 10:14:56    10.7.19.2    25    SMTP Server    Failed Connection Attempt    S2 [почта] SMTP Server    194.67.23.67        External    Internal    -    -


    Всего записей: 119 | Зарегистр. 28-11-2006 | Отправлено: 06:56 19-03-2007 | Исправлено: alexps, 08:17 19-03-2007
    Parteigenosse

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Может кто занимался подобной бякой... Задача - вести логирование ИСА на отдельный сервер с SQLем... Все бы хорошо, логи льются, все вроде нормально, но отказоустойчивость у этого решения нулевая - любая недоступность сервера логирования - в пару минут ИСА ложиться мертвяком, ничего не делает, может кто знает, есть выход из этой ситуации?...

    Всего записей: 9 | Зарегистр. 07-12-2006 | Отправлено: 09:21 19-03-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)
    emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru