Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11862 | Зарегистр. 05-06-2002 | Отправлено: 16:31 28-02-2006 | Исправлено: emx, 21:45 10-03-2007
    Reznikoff

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    устанавливаю ису сервер 2000 на вин2000серв.
    В системе две сетевухи: одна с адресом 192.168.0.1 , другая 192.168.1.1.. маска везде 255.255.255.0 (ни на одной не подключен сетевой кабель). Комп пока что не введен в домен (но будет).
    Дошел до настройки таблицы локальных адресов. вписываю адреса: 192/168/0/1 192/168/1/255 - добавить - ок. Она мне пишет: : Таблица локальных адресов должна содержать хотябы один ип адрес Исы сервера. В чем проблема? вроде ж содержит все

    Всего записей: 62 | Зарегистр. 18-07-2005 | Отправлено: 21:04 17-06-2006
    armanim

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Дак я даже создавал правило - разрешить все туда и сюда для локалхост и интернал Нифига не получается
     
    Добавлено:
    Reznikoff мне кажется т.к. у тебя еще комп не в сети, то у него адрес 127.0.0.1 (Localhost) а этого адреса нету в списке LAT, потому и ругается

    Всего записей: 83 | Зарегистр. 14-06-2006 | Отправлено: 21:43 17-06-2006
    Reznikoff

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    armanim
    истину глаголишь. добавил 127 адрес и пошло далее
     
    Добавлено:
    а как лучше: сначала ввести тачку в домен а потом установить ису (всеравно локально) или сначала установить ису а потом ввести тачку в домен?
     
    Добавлено:
    Could Not Initialize ISA Server Settings после установки. читаю мелкософтовский хелп по этой проблеме (http://support.microsoft.com/?id=811085)
    "Navigate to the following registry subkey:  
    HKEY_USERS\.DEFAULT\Software\Microsoft\Cryptography"
    у меня вобще отсутсвует вкладка Cryptography.
     
    В сервисах есть сервис Microsoft isa server control
    но она не стартует и пишет: Дочерняя служба не существует или была отмечена для удаления.  
    Больше там исовских служб нет. а на сколько я помню штуки две там должно быть.
    Удалятся тоже не хотит. Первая ошибка: "A command line option has been used, which is valid only in Maintance mode."
    Вторая ошибка "Setup was unable to read config/ information from the first section of the setup file"
     
    Завтра буду сначала вводить в домен а потом устанавливать ису.

    Всего записей: 62 | Зарегистр. 18-07-2005 | Отправлено: 22:10 17-06-2006
    armanim

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Я создавал сначало домен, настраивал его, потом за ИСУ брался
    Народ кто может мне скинуть на мыло конфиг стандартных системных правил Очень не охото переустанавливать ИСУ
     
    Добавлено:
    Зашел в оснастку RRAS (маршрутизация и удаленный доступ к сети) включил мар-ию. К серверу стало конентится, доходит до момента - регистрация компьютера в сети и вылазит такая ошибка:
     
    При регистрации компьютера в сети ошибка вылезла - TCP/IP протокол сообщает об ошибке 736: Удаленный компьютер завершил работу протокола управления
     
    Добавлено:
    Усе заработало Попарился, но заработло Тока страно что все пришлось вручную включать в консоле RRAS (служба мар-ии вообще была отключена), хотя в книге ИСЫ написано что она автомат. все сделает сама никуда лезти не надо Глюк вообщем

    Всего записей: 83 | Зарегистр. 14-06-2006 | Отправлено: 15:55 18-06-2006
    kaskad



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ребят, а можно как-нить в исе разрешить юзверям ходить на определённые FTP и HTTPS сайты? Просто URL Sets срабатывают ТОЛЬКО для HTTP.

    Всего записей: 2307 | Зарегистр. 10-10-2002 | Отправлено: 23:45 18-06-2006
    ccna



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    MrKiT
     
    В том-то и дело, что во вкладку From можно впихнуть только сетевые сеты.. но эт ладно.. работает и так нормально.  
     
     У меня теперь такой вопрос возник: как ограничить контент посещаемых ресурсов для отдельных пользователей? К примеру, перекрыть всем возможность отображения фоток, скачку mp3 и avi и т.п.?

    Всего записей: 182 | Зарегистр. 12-11-2005 | Отправлено: 09:33 19-06-2006
    angelweb



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ccna

    Цитата:
    как ограничить контент посещаемых ресурсов для отдельных пользователей?

     
    Создать правило для этих пользователей  
     
    Щёлкнуть по созданному правилу правой кнопкой -- configure http
     
    Так же создать правило основаное на url sets с действием deny

    ----------
    Первое правило Windows - делай резервную копию ©.
    CISCO на РУССКОМ

    Всего записей: 687 | Зарегистр. 09-12-2004 | Отправлено: 10:24 19-06-2006 | Исправлено: angelweb, 10:24 19-06-2006
    SunStroke

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ccna

    Цитата:
    как ограничить контент

    Я делал так:
    1. Создаешь блокирующее правило из Internal в External для заданных пользователей.
    2. В свойствах правила выбираешь Content Types к которым должно применяться это правило.
    2а. Если нужно создаешь еще и свой тип контента.
    3. Ставишь это правило выше всех HTTP.

    Всего записей: 127 | Зарегистр. 26-09-2002 | Отправлено: 10:26 19-06-2006
    Vby



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ccna
    Firewall Policy - Toolbox - Content Types - создаешь новый или используешь имеющиеся
    Создаешь правило - Deny - From Internal - to External -Content Types (select Content Types) - Users (нужных юзеров)

    Всего записей: 782 | Зарегистр. 16-09-2004 | Отправлено: 10:31 19-06-2006
    ccna



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Спасибо всем огромное! Все сделал, все работает.

    Всего записей: 182 | Зарегистр. 12-11-2005 | Отправлено: 13:41 19-06-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Здравствуйте, такая вот проблема у меня: есть шлюз, в нем три сетевухи, одна внутренняя и две внешнии для разных провайдеров, так вот работает их них только одна, хотя раньше работали обе, в смысле когда я отключал одну то траффик шел через другую, теперь же работает только одна, а вторая вообще не пашет, отключаю первую и интернета нету, траффик не идет через вторую, включаю обе тоже интернета нетю, оставляю только первую инет пашет... Что случилось не пойму, вроде ничего не настраивал в таблицах маршрутизации, но вот фигня какая-то вышла.  
    Посмотрел на таблицы свои там у обоих шлюхов одинаковые метрики, может так не должно быть?  
     
    IPv4 таблица маршрута  
    ===========================================================================  
    Список интерфейсов  
    0x1 ........................... MS TCP Loopback interface  
    0x10003 ...00 14 2a a3 03 07 ...... VIA Rhine II Fast Ethernet рфряЄхЁ  
    0x10004 ...00 d0 43 7a c9 cd ...... Intel(R) PRO/100+ рфряЄхЁ єяЁртыхэш  
    0x30006 ...00 13 46 ec 51 05 ...... VIA VT6105 Rhine III Compatible Fast Ether  
    ===========================================================================  
    ===========================================================================  
    Активные маршруты:  
    Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс    Метрика  
              0.0.0.0          0.0.0.0               62.148.6.129        62.148.6.130     20  
              0.0.0.0          0.0.0.0               82.114.113.201   82.114.113.202   20  
         62.148.6.128   255.255.255.248     62.148.6.130        62.148.6.130     20  
         62.148.6.130   255.255.255.255        127.0.0.1             127.0.0.1        20  
       62.255.255.255  255.255.255.255     62.148.6.130       62.148.6.130     20  
       82.114.113.200  255.255.255.248   82.114.113.202    82.114.113.202   20  
       82.114.113.202  255.255.255.255        127.0.0.1             127.0.0.1       20  
       82.255.255.255  255.255.255.255   82.114.113.202   82.114.113.202    20  
            127.0.0.0        255.0.0.0                127.0.0.1             127.0.0.1       1  
          192.168.1.0     255.255.255.0      192.168.1.254     192.168.1.254     20  
        192.168.1.254  255.255.255.255        127.0.0.1        127.0.0.1           20  
        192.168.1.255  255.255.255.255    192.168.1.254    192.168.1.254     20  
          192.168.2.0    255.255.255.0          0.0.0.0                ffffffff                1  
            224.0.0.0        240.0.0.0     62.148.6.130             62.148.6.130         20  
            224.0.0.0        240.0.0.0   82.114.113.202           82.114.113.202      20  
            224.0.0.0        240.0.0.0    192.168.1.254            192.168.1.254        20  
      255.255.255.255  255.255.255.255     62.148.6.130     62.148.6.130        1  
      255.255.255.255  255.255.255.255   82.114.113.202   82.114.113.202     1  
      255.255.255.255  255.255.255.255    192.168.1.254    192.168.1.254      1  
    Основной шлюз:      82.114.113.201  
    ===========================================================================  
    Постоянные маршруты:  
      Отсутствует

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 10:51 20-06-2006
    angelweb



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    IceFusion
     
    как вариант напиши скрипт, который будет включать нужную сетевую карту,
     
    удалять маршрут 0.0.0.0 и  добавлять новый.

    ----------
    Первое правило Windows - делай резервную копию ©.
    CISCO на РУССКОМ

    Всего записей: 687 | Зарегистр. 09-12-2004 | Отправлено: 13:31 20-06-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Когда я  отключаю одну сетевушку, остаются только маршруты активной, но инета все равно нет!
     
     0.0.0.0          0.0.0.0               62.148.6.129        62.148.6.130     20  
         62.148.6.128   255.255.255.248     62.148.6.130        62.148.6.130     20  
         62.148.6.130   255.255.255.255        127.0.0.1             127.0.0.1        20  
       62.255.255.255  255.255.255.255     62.148.6.130       62.148.6.130     20  
            127.0.0.0        255.0.0.0                127.0.0.1             127.0.0.1       1  
          192.168.1.0     255.255.255.0      192.168.1.254     192.168.1.254     20  
        192.168.1.254  255.255.255.255        127.0.0.1        127.0.0.1           20  
        192.168.1.255  255.255.255.255    192.168.1.254    192.168.1.254     20  
          192.168.2.0    255.255.255.0          0.0.0.0                ffffffff                1  
            224.0.0.0        240.0.0.0     62.148.6.130             62.148.6.130         20    
            224.0.0.0        240.0.0.0    192.168.1.254            192.168.1.254        20  
      255.255.255.255  255.255.255.255     62.148.6.130     62.148.6.130        1  
      255.255.255.255  255.255.255.255    192.168.1.254    192.168.1.254      1  
    Основной шлюз:      62.148.6.129
     
     
    И не работает все равно....

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 13:50 20-06-2006
    angelweb



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    IceFusion
     
    как понимаю ISA при установке определяет "инет" интерфес.
     
    попробуй оставить только нужный маршрут и включить вторую сетевую карту.

    ----------
    Первое правило Windows - делай резервную копию ©.
    CISCO на РУССКОМ

    Всего записей: 687 | Зарегистр. 09-12-2004 | Отправлено: 14:02 20-06-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    А как мне узнать который нужен, я тут Нуль без палочки )))

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 14:22 20-06-2006
    angelweb



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    IceFusion
     
    указать через который гейт нужно ходить
     
    т.е route add 0.0.0.0 нужный.гейт

    ----------
    Первое правило Windows - делай резервную копию ©.
    CISCO на РУССКОМ

    Всего записей: 687 | Зарегистр. 09-12-2004 | Отправлено: 14:44 20-06-2006
    Sergey21102



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Oldster
     
    попробуй поиграться с таблицей маршрутизации...

    Всего записей: 645 | Зарегистр. 26-01-2004 | Отправлено: 03:12 21-06-2006
    GOODmen



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Планирую внедрить ИСУ. Можно сделать аутентификацию просто по имени\паролю, чтобы при подключении их вводить? счас сделано через группы в АД, ослик выходит в инет напрямую без вопросов, опера нифига. К тому же я подозреваю что винды-98 тоже не проканают, а их еще дофига. Лишнее ПО вешать не хотелось бы.

    Всего записей: 366 | Зарегистр. 15-01-2004 | Отправлено: 10:13 21-06-2006 | Исправлено: GOODmen, 10:15 21-06-2006
    SunStroke

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    GOODmen

    Цитата:
    опера нифига

    Для того, чтобы Опера работала с ИСОЙ надо ставить Firewall Client и на ИСЕ не делать запрет на Transparent http.

    Цитата:
    подозреваю что винды-98 тоже не проканают

    Проканают еще как. У меня парочка 98-х. Они введены в домен (юзер при загрузке указывает Имя и Пароль). ИСА нормально с ними работает - в логах они проходят именно как ДОМЕН\ИМЯ_ЮЗЕРА. Авторизация включена обязательная для всех. Интегрированная.

    Всего записей: 127 | Зарегистр. 26-09-2002 | Отправлено: 10:35 21-06-2006
    GOODmen



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    облом с оперой, жаль. А можно ли сделать аутентификацию просто по имени\паролю? но чтобы иса сранивала их с АД. И как пустить МИранду (icq) и JAJC (jabber)?

    Всего записей: 366 | Зарегистр. 15-01-2004 | Отправлено: 10:55 21-06-2006
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)
    emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru