Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11862 | Зарегистр. 05-06-2002 | Отправлено: 16:31 28-02-2006 | Исправлено: emx, 21:45 10-03-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    PIL123
    1. Нельзя, как сказал выше enver подсети должны быть разные, можно 192.168.0.х разбить на более мелкие подсети, или юзать вообще разные подсети С, смысл от этого не поменяется. А самое главное зачем тебе одна подсеть ?
    2. будут, можно между филиалами поднять свои VPN или просто маршрутизировать все между филиалами через головной офис. Чтобы всю сеть было видно полезно Wins поднять.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:51 31-07-2006
    enver



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    А самое главное зачем тебе одна подсеть ?

    видать ему так больше нравится
    мне например было удобнее сделать, как предлагает господин hardhearted, каждую сеть класса С
    чем хорошо?  
    знаешь, что все твои ISA Server под адресами 192.168.*.1  
    знаешь, что 192.168.1.* - это западная губерния, 192.168.2.* - столичные ... и т.д.
     
    но на самом деле это все не принципиально, важнее вот что... если поставить на одном из серверов, например в головном офисе, Enterprise Edition, то можно будет централизовано управлять всеми серверами... сам не пробовал, но знаю, что это одно из преимуществ Enterprise Edition

    Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 21:41 31-07-2006
    drros



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    централизовано управлять всеми серверами

    это на каждом из серверов должна стоять Enterprise Edition. Стандарт не впихнёшь в Array.

    ----------
    Two beer or not two beer? That is the question.
    (c)Shakesbeer.

    Всего записей: 308 | Зарегистр. 15-12-2005 | Отправлено: 23:33 31-07-2006
    idw



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    ну какой-то "ломатель" ты врятли найдешь  
    а что нельзя еще раз экспортировать конфигурацию на исходном сервере?

     
    В том то и дело, что его уже нет.

    Всего записей: 171 | Зарегистр. 06-05-2005 | Отправлено: 16:42 01-08-2006
    zubastiy

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день.
    Подскажите, существует ли инструмент для более гибкого управления настройками кеша для ISA? Хотелось бы указывать, какие типы файлов кешировать, какие нет.

    Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 16:56 01-08-2006
    Vidman



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Помогите срочно, пожалуйста
     
    W2k3 + ISA2000  
    Первое дело:
    В ISA есть набор правил (Protocol rules), их не много штук 6
    они работаю исправно,
    но при ИЗМЕНЕНИИ их, например (добавление пользователей, протоколов)
    Эти "изменения" не вступают в силу
    что это может быть?
     
    Второй вопрос:  
    в ISA есть IP Packet Filter там их штук 15,
    есть фильтр для RDP,
    раньше он разрешал доступ по rdp только для одно IP
    затем возникла необходимость разрешить ещё один IP
    НО новый Фильтр "RDP2" так как и Protocol rules игнорируется
    Поэтому пришлось сделать For All, временно надеюсь.
     
    Все спасибо.

    Всего записей: 24 | Зарегистр. 03-03-2006 | Отправлено: 14:48 02-08-2006
    ollegik

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день!
     
    Помогите, пожалуйста настроить ИСУ 2004:
     
    Есть удаленные точка на которой стоит Web Камера
     
    подключаешься через веб интерфейс мимо ИСЫ - все работает и показывает.
    камера работает по трем портам 5001, 5002 и 5003 через веб интерфейс.
     
    А если через ИСУ то HTTP страница открывается а окошко в ней с видео нет - появляется отдельное окошко с надписью Faild to connect server

    Всего записей: 4 | Зарегистр. 03-03-2006 | Отправлено: 14:22 03-08-2006
    ShriEkeR



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    zubastiy
    CacheDir Tool for Microsoft Internet Security and Acceleration (ISA) Server 2004

    ----------
    Absit invidia verbo

    Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 14:47 03-08-2006
    drros



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ShriEkeR
    это не то что хотел увидеть zubastiy - цитата с майкрософта: The CacheDir Tool accesses information about the contents of the ISA Server 2004 cache. You can use this tool to view the current (real-time) contents of the cache, to create a file that lists the contents of the cache at a particular time, and to mark items as obsolete so that they will not be served from the cache.
     
    zubastiy
    AFAIK инструментов для этого нет

    Всего записей: 308 | Зарегистр. 15-12-2005 | Отправлено: 22:37 03-08-2006
    smf

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день.
    Есть ISA 2004 Std., три подсети, которые в настройках ISA объеденены в Network set. Создано правило разрешить весь исходящий траффик для этого Network set. Имеется правило разрешающее выход в Интернет конкретным пользователям, которые ходят туда без прокси, при помощи NAT.
    Всё нормально работает, но при попытке войти на внутренний IIS сервер (стоит там же, где и ISA) выдаёт ошибку
    Цитата:
    Error Code: 403 Forbidden. The ISA Server denied the specified Uniform Resource Locator (URL). (12202)
    Если в HTTP протоколе отключить Web proxy filter, тогда заходит. Равно как, если активировать прокси сервер. Но опять же не заходит при выствленной галочке "Обходить прокси для локальных адресов".
    В чём проблема? Как сделать, чтобы любой пользователь локально ходил на прямую? И ещё: этот фильтр ведь не является кэширующим элементом?

    Всего записей: 166 | Зарегистр. 15-11-2002 | Отправлено: 10:36 04-08-2006
    Alex Dag



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    smf

    Цитата:
    на внутренний IIS сервер (стоит там же, где и ISA)

    Опубликован ли в Firewall Policy?

    Всего записей: 333 | Зарегистр. 17-08-2005 | Отправлено: 11:21 04-08-2006
    smf

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Публиковать надо обязательно?
    Если обратиться к этой цитате из справки IIS:
    Цитата:
    Microsoft Internet Security and Acceleration (ISA) Server 2004 uses server publishing to process incoming requests to internal servers, such as File Transfer Protocol (FTP) servers, Structured Query Language (SQL) servers, and others.
    то надо сказать, что на том же сервере стоит SQL server и с ним всё нормально.
     
    Добавлено:
    Причём в журнале, когда пишется строчка о запрещении соединения в графе протокол -- пусто, HTTP метод -- GET, также пусто в Source network и Destination network.

    Всего записей: 166 | Зарегистр. 15-11-2002 | Отправлено: 12:01 04-08-2006
    SvetlanaNikit



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ребят, помогите, пожалуйста: как настроить выход в инет через диала с помощью ISA 2004 Enterprise SP2? чего-то я никак не могу понять
     
    посмотрела мануал Тома Шнайдера, там вообще не нашла про настройки дозвона по диалапу. Нашла здесь в ЧаВо  вот это:
     
    Q.Как настроить ISA Standart на DialUp по вызову - очень просто.
     
    A. Имеем W2kServerSP2rus + ISA server Standart ed. (без SP1 не было времени поставить )) Никакого RRAS не устанавливаем. Создаём удалённое соединение, назовём его Internet, в СВОЙСТВАХ параметры набора номера убираем всё кроме Отображения хода подключения, на вкладке Безопасность - небезопасный пароль или Дополнительно но ничего там не менять. В ISE в DialUp Entries указываем Internet, DiulUp Network Accaunt - тут указываем логин и пароль которые даёт провайдер, Домен оставляем пустым. Всё ISA настроен. Ну а теперь тот самый камень, при щелчке на удалённом компе по значке IE модем начинает звонить и обрывает связь. Почему? Лезем в WINNT\System32\ras, там видим Router. Щёлкаем на нём, выскакивает окно с выбором удалённого соединения (в моём случае Internet) нажимаем звонить и что видим: имя пользователя какое угодно но не то что дал провайдер. Изменяем на правильное значение, соответственно пароль тоже. Убираем лишние галки. Я настроил там также как и в удалённом соединении. Снова пробуем IE с удалённой машины и приходит rules forever. That's all. На это у меня ушло два месяца. А сколько людей отказалось от ISA из за такой мелочи.
     
     
    подумала - вот оно! - наконец, наступит мне щастье, но... иса по-прежнему бьет ошибку
     
    в логах винды снова пишется
     
    Цитата :
    Тип события: Предупреждение
    Источник события: Microsoft Firewall
    Категория события: Отсутствует
    Код события: 14142
    Дата: 03.08.2006
    Время: 8:51:02
    Пользователь: Н/Д
    Компьютер: ADMIN
    Описание:
    The dial-up network connection Internet failed. The error description is: Системе не удалось найти запись телефонной книги для этого подключения.. The error code shown in the data area of the event properties is specific to the Routing and Remote Access service.
     
     
     
    выбираю ручками в "сетевых подключениях" винды соответствующую запись диалапа - все подключается на "ура", а иса не хотит
    зараза такая чего ж ему не хватает-то
     
    правда, когда я лезу в "Specify Dial-Up Preferences", то в настройках "Dial-up account" пароль, конечно, не вижу, но видно, что его длина меньше того, что я задавала... да и указанный чаво, насколько я поняла, относится к 2000-й исе.

    Всего записей: 102 | Зарегистр. 02-01-2006 | Отправлено: 15:13 04-08-2006
    XMMS



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Никто случаем не переводил(не находил) пользовательские HTML сообщения об ошибках на русском языке? (те что выдает ISA, лежат в \ErrorHtmls).
    А то нигде не нашёл. Видимо все слишком ленивые, чтоб самим переводить.

    ----------
    На войне. С самим собой.

    Всего записей: 2603 | Зарегистр. 14-01-2003 | Отправлено: 15:40 04-08-2006
    enver



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Господа, столкнулся с проблемой: при роутинге между сетями не видятся компьютеры в соседнем сетвом сегменте, хотя все находятся в одном домене
     
    как решить проблему?

    Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 18:42 04-08-2006
    xxlsuper



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Поделитесь если кто достал хотфикс описанный здесь
     http://support.microsoft.com/kb/920716
    а то найти не могу хотя он опубликован в июне

    Всего записей: 300 | Зарегистр. 10-03-2005 | Отправлено: 18:44 04-08-2006
    enver



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    xxlsuper
    >>сюда<<

    Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 19:04 04-08-2006
    enver



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    че-то я не могу найти весомой причины переходить на ISA Server 2006... убедите меня кто-нибудь

    Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 00:09 06-08-2006
    ShriEkeR



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    enver
    вот почитай перевод статьи:
    Обзор ISA Server 2006
    может она поможет.

    ----------
    Absit invidia verbo

    Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 01:19 06-08-2006
    smf

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Проблема решена.
    Как оказалось ISA разрешал соединение, а вот Web proxy фильтр требовал аутентификации. Поэтому в логах всегда было три строчки:

    1. Открытие HTTP-соединения -- разершено;
    2. Запрещён HTTP-метод GET пользователем anonymous;
    3. Закрытие HTTP-соединения -- разрешено.

    Решилось всё это отменой требования для всех пользователей аутентифицироваться в свойствах сети на вкладке "Web Proxy".

    Всего записей: 166 | Зарегистр. 15-11-2002 | Отправлено: 10:53 07-08-2006
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)
    emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru