Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11862 | Зарегистр. 05-06-2002 | Отправлено: 16:31 28-02-2006 | Исправлено: emx, 21:45 10-03-2007
    Bugriy



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    pawelk
     
    Создаёшь группу "internet access users". Добавляешь туда юзеров которым интернет разрешён. Создаёшь 2 правила:
     
    1. Deny Http/https from internal to external for all user exept "internet access users"
    2. Allow Http/https from internal to external for "internet access users"
     
    В первом правиле настраиваешь перенаправление на свою страницу.

    Всего записей: 226 | Зарегистр. 24-08-2005 | Отправлено: 17:39 05-09-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Народ проблема возникла с настройкой Site-to-Site VPN есть два офиса, оба маршрутизатора на ISA Server 2004. Все делаю по инструкции l2tp.hotbox.ru... Один раз натсроил, заработало, потом по какой-то причине упало, теперь не получается настроить! На Маршрутизаторах в останстках Monitoring -> Sessions появляются VPN Remote Site соединения   и соединения VPN Client. В настройках Address Assignment задал адреса из подсети 192.168.2.x.... (на обоих серверах).
     
    В главном офисе 192.168.0.x во втором офисе 192.168.1.x....
     
     
    Блин чего делать то? Может что-то с маршрутизации не так?

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 18:50 05-09-2006
    KocmonpaB



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Вопрос в следующем.
    .....................................................................
    Internet --- Isa ---DMZ ----ISA ---- Internal
    .....................................................................
    У кого-нибудь получалось в этой конфигурации настроить Exchange server находящийся в Internal, без развертывания дополнительного почтового сервера в зоне периметра.

    Всего записей: 770 | Зарегистр. 20-09-2005 | Отправлено: 21:18 05-09-2006
    qetch



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Коллеги приветствую. Имеется ISA Server 2000 IE. ОП Windows 2000 server. Полностью работающий. Хочется перейти к ISA 2004. Кто-нибудь это делал? Подскажите пожалуйста как воплотить задуманное в жизнь и какие есть проблемы с этим связанные. Заранее спасибо.

    Всего записей: 4 | Зарегистр. 17-08-2006 | Отправлено: 16:26 06-09-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Arsenic

    Цитата:
    Коллеги, а у кого-нибудь есть опыт в настроки ISA с клиентом Web-proxy с аутентификацией по ip адресам?

    что такое аутенфикация по ип?
    терминологию учи, особенно различия между аутенфикацией и авторизацией.
    то что ты хочешь есть авторизация по ип, и сделать ее проще некуда, создаешь разрешающее правило, в поле from указываешь нужные ип.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 16:51 06-09-2006
    Reznikoff

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Здраствуйте товарищи. Подскажите пжалуста.
    1)Есть сайт https://site.com:4031
    https:// открывается
    site.com отркрывается
    а вот с портом проблемы.
    Пробовал прописывать в ip filtering (протокол tcp и udp) любые порты и любое направление. Вроде как ничего не дало. так же известно чтобы зайти на такой сайт надо скачать и установить сертификат (очередной банк клиент). все вроде было установлено по инструкции. в итоге при заходе: пейдж каннот би десплейд.
    2) после этого смотрю логи. в фаервольных и пакетных логах ничего нет. а в проксевых есть. это ли не значит что иса пускает все нормально?
    3) чем смотреть файрвольные логи? только ли блокнотоподобным софтом?
    isa2000, на клиентах стоят фаерволклиенты

    Всего записей: 62 | Зарегистр. 18-07-2005 | Отправлено: 17:00 06-09-2006 | Исправлено: Reznikoff, 17:13 06-09-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KocmonpaB
    а в чем проблема?
    qetch
    наверное не IE а все таки EE
    а читать официальные доки теперь уже не в моде?
    http://www.microsoft.com/technet/isa/2004/isa2kexport.mspx
    кстати isa 2004 EE не встанет на win 2000

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 17:04 06-09-2006
    qetch



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ну ессно ЕЕ. Ошибся малость. Я больше на "засады" ориентировал вопрос, а не на то какую за какой кнопку жать. Все равно спасибо. За "isa 2004 EE не встанет на win 2000" особенно.

    Всего записей: 4 | Зарегистр. 17-08-2006 | Отправлено: 17:17 06-09-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Reznikoff
    тебе скорее всего надо просто указать порт для ssl, в книге шиндлера про это есть, и на офсайте тоже есть, например
    http://download.microsoft.com/download/9/1/8/918ed2d3-71d0-40ed-8e6d-fd6eeb6cfa07/Tunnel_Ports.doc
    я firewall логи смотрю через sql query analyzer )

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 17:19 06-09-2006
    Reznikoff

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted
    т.е теоретически этот 4031 порт есть ssl ный порт, который висит по умолчанию на 443 порту (а не на 4031).
    По умолчанию иса работает с ссл?
    Если да то мне всего лишь надо сделать копию ssl правила, переназначив там порт?
     
    а если логи в файлах *.log ?

    Всего записей: 62 | Зарегистр. 18-07-2005 | Отправлено: 17:28 06-09-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    т.е теоретически этот 4031 порт есть ssl ный порт, который висит по умолчанию на 443 порту (а не на 4031).  

    мда, ты доку в моей ссылке прочитал? иса работает с ssl, но чтобы эт онормально работала через прокси надо ей обьяснить что ssl это не только 443 порт, то есть добавить ей еще свои порты. как это делается в доке подробно написано, и текст скрипта приведен
    *.log файл это обычный текст, смотри любым редактором или вьювером

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 18:28 06-09-2006
    Reznikoff

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted
    да про ссл понял.
     
    в том то и дело что любым редактором смотреть неудобно

    Всего записей: 62 | Зарегистр. 18-07-2005 | Отправлено: 18:41 06-09-2006
    AlexRNeos



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Люди добрые подскажите плиз, кто пользуется ISA 2006 RUS.
    Говорят финал вышел. Есть желание поставить. Но вот вопрос, на офф сайте ненашел мануала по переходу с 2004 EN на 2006 RUS.  
    Может кто подскажет.....?

    Всего записей: 207 | Зарегистр. 08-02-2006 | Отправлено: 18:53 06-09-2006
    KocmonpaB



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    hardhearted

    Да вот чего то не вытанцовывается.
     
    Внешняя часть и DMZ.
    ***************************************************************************
    dsl(xx1)--(ip    xx2)Isa1(222.222.222.1, DNS) ------ (222.222.222.2)Isa2(172.16.16.5)--
    ..............(gw  xx1).......(gw  ~)..............................(gw 222.222.222.1).(gw172.16.16.1)
    ..............(dns xx2).......(dns ~)..............................(dns222.222.222.1).(dns172.16.16.16)
    ***************************************************************************
     
    Внутренняя часть  
    ***************************************************************************
    172.16.16.1   Nortell Passport   (маршрутизатор).
    172.16.16.6   Exchange Server (dns1 172.16.16.16,dns2 222.222.222.1 gw 172.16.16.1)  
    172.16.16.16 Dc  
    ***************************************************************************
    Команда Ping.
    C Exchange. пингуется внутренний адрес ISA1. Внешний адрес ISa1 нет, ru-board.com тоже нет.
    С ISa 2, DC. анологично не пингуется внешний aдрес ISA1 и ru-board.com.
    С ISA 1 пингуется все.
    На Isa 1 пробовал создавать allow правило все исходящие с Dmz, Isa2, 172.16.16.0. не работает.

    Всего записей: 770 | Зарегистр. 20-09-2005 | Отправлено: 19:05 06-09-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KocmonpaB
    для начала, у тебя в dmz реальная сеть или виртуальная? какие отношения на иса2 выставлены между internal и external? аналогичный вопрос про ису 1
     
    Добавлено:
    AlexRNeos
    иса на русском? впервые слышу о существовании такой, даже если б и была то по моему миграция с одного языка на другой у мелкомягких никогда не работала

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 20:22 06-09-2006
    KocmonpaB



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted:
    Dmz cеть физическая (по сути она же и external).
    На Isa2 выставлен в Network Rules -route  
    Анологично и на ISA1.
    Результат на все ping хосты резолвятся, но выдается Requested time out.
    Создание правила Открыто все на isa 1 тоже не спасает.
    Думаю хромает где то маршрутизация, если завтра не получиться - разверну 3-leg

    Всего записей: 770 | Зарегистр. 20-09-2005 | Отправлено: 21:03 06-09-2006 | Исправлено: KocmonpaB, 21:05 06-09-2006
    Serra

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    Есть, есть русский (2006). Очень непривычно, я посмотрел и снес, англицкий приятней.
    AlexRNeos
    В Release Notes все подробно описано, не думаю, что переход на русскую версию чем-то отличается от перехода на английскую.

    Всего записей: 447 | Зарегистр. 27-09-2004 | Отправлено: 21:56 06-09-2006 | Исправлено: Serra, 21:58 06-09-2006
    demondeimos

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    подскажите пожалуйста как правильно добавить в content types типы файлов wmv и wma. я уже как только не добавлял: не блокирует он их и все тут

    Всего записей: 268 | Зарегистр. 17-06-2006 | Отправлено: 08:14 07-09-2006
    kazavo4ka



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Serra

    Цитата:
    В Release Notes все подробно описано, не думаю, что переход на русскую версию чем-то отличается от перехода на английскую.

    Дак настройки английская иса сохранит в xml английский. А в русскую это дело потом импортируется? Надо будет проверить...

    Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 08:22 07-09-2006
    begem0t



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    в 2006 версии есть функция ограничение скорости? в 2000 была кривая, в 2004 убрали вовсе а теперь как?

    Всего записей: 901 | Зарегистр. 06-01-2003 | Отправлено: 10:56 07-09-2006
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)
    emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru