Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

   

vamp



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

  • Microsoft Internet Security & Acceleration Server Home - сайт производителя

  • - необходимо посетить начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
     
    Подробнее...

  • Всего записей: 121 | Зарегистр. 30-01-2002 | Отправлено: 16:46 10-04-2002 | Исправлено: Leonid_Z, 16:31 26-09-2005
    kibkalo



    Убью Билла
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    st23 - создай правило доступа к исе по 80 и 443 портам в виртуальную директорию с OfficeScan из сети Internal в сеть Local Host для всех юзеров

    Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 21:34 25-11-2004
    king_krimson



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Проблемма такая:  есть сервер на windows 2003 sp1 encorporate c установленными сервисами: AD,DNS,DHCP, File server , Print Server . Сетка из 12 компов - все сидят на домене. Интернет счас раздается с сервера (модемный) через общий доступ к интернет.
    Я решил установить Ms ISA2004 дабы прокси был и фаервол ИБО нужна нам скорость и безопасность. Установил я - добавил правила на разрешение всего чего можно - и фиг мне - сеть перестала работать - dhcp перестал выдавать ip.  
    В натройках стоит и DNS и DHCP. А работать ничего не работает-ЧТО ДЕЛАТЬ ГОСПОДА?
    (из внутренних сервисов в сети должны работать Pop3 smtp http ftp icq bankclient)
    Фаервол клиент - я не ставил и не хочу ставить.
    HELP!!!!!!!!!!!!! me ИБО человек человеку должен помогать!!!

    ----------
    Компьютерная помощь для вашего PC Санкт-петербурге : для тех кто с Ru.Board - дешевле. UIN 320008827
    http://WWW.PCF1.RU

    Всего записей: 514 | Зарегистр. 04-03-2003 | Отправлено: 11:55 26-11-2004 | Исправлено: king_krimson, 17:46 26-11-2004
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    king_krimson
    ну такой зверинец на одном серваке разводить вообще не рекомендуется...
    по dhcp - ты в System Policy включил галку Enable с занесенеем соответствующего компа в нужные группы!? Логи что кажут!?

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 12:32 26-11-2004
    king_krimson



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    понятно что сервисов многовато для одного сервака - но что делать - сам видиш сетка небольшая   и держать два сервка н 12 компов в вобщем накладно.  
     
    в System policy включил все - и DHCP и DNS ...
     
    а вот про группы если можно то по подробнее (хотя скорее всего я просто не понял о чем реч!)
     
    логи к сожалению я грохнул (все это дело я развертывал после работы дабы к утру все работало - помучался 3 часа и снес все - счас сижу голову ломаю в чем проблема была)

    ----------
    Компьютерная помощь для вашего PC Санкт-петербурге : для тех кто с Ru.Board - дешевле. UIN 320008827
    http://WWW.PCF1.RU

    Всего записей: 514 | Зарегистр. 04-03-2003 | Отправлено: 13:20 26-11-2004 | Исправлено: king_krimson, 17:44 26-11-2004
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    king_krimson

    Цитата:
    понятно что сервисов многовато для одного сервака - но что делать - сам видиш сетка небольшая   и держать два сервка н 12 компов в вобщем накладно
    в такой сетке можно и без AD и  DHCP обойтись запросто - но это кому как и не в эту тему... а про группы - ну так там 2 вкладки - на первой делаешь Enable - а на второй указываешь с каких компов-сеткок-групп разрешаешь раздавать dhcp - рисуешь туда localhost наск я понимаю...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 14:08 26-11-2004
    king_krimson



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    greenfox
    Ad - это ведь удобно - и сетка работает впринципе быстрее если все на DNS завязано - и права можно раздавать очень гибко.....
     

    Цитата:
     ну так там 2 вкладки - на первой делаешь Enable - а на второй указываешь с каких компов-сеткок-групп разрешаешь раздавать dhcp - рисуешь туда localhost наск я понимаю...

     
    это у меня сделано - во второй вкладке указана Internal сеть (диапозон - 192.168.0.0- 192.168.0.255)
     
     
    какие еще идеи?

    ----------
    Компьютерная помощь для вашего PC Санкт-петербурге : для тех кто с Ru.Board - дешевле. UIN 320008827
    http://WWW.PCF1.RU

    Всего записей: 514 | Зарегистр. 04-03-2003 | Отправлено: 17:04 26-11-2004 | Исправлено: king_krimson, 17:45 26-11-2004
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    king_krimson

    Цитата:
    это у меня сделано - во второй вкладке указана Internal сеть (диапозон - 192.168.0.0- 192.168.0.255) какие еще идеи?
    комп с исой не входит в интернал поэтому
    Цитата:
    рисуешь туда localhost


    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 17:13 26-11-2004
    Cuba



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Может кто нить выложит список black list?
    У меня есть несколько файликов, но они блокируют только зарубежные банерные сайты, а вот русские банерные сайты нет
    Может есть у кого самописный - "дополненный"

    Всего записей: 476 | Зарегистр. 15-07-2002 | Отправлено: 02:53 29-11-2004
    NEED



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    greenfox
    Кстати, такой вариант не прокатывает на 2004-й исе, только 2000-я. Кто подскажет для нее решение, как ходить с компа с ИСА 2004 в интернет.

    Всего записей: 576 | Зарегистр. 17-10-2002 | Отправлено: 16:43 29-11-2004
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    NEED

    Цитата:
    Кстати, такой вариант не прокатывает на 2004-й исе, только 2000-я. Кто подскажет для нее решение, как ходить с компа с ИСА 2004 в интернет.
    что-то вы батенька путаете! Как раз для 2004 этот метод и прокатит, тк в ней используется именно "группа" localhost для определения самой исы... Так для того что бы например разрешить ей выход в инет надо прописать разрешающее правило в фаере её же для http этой самой "группе" localhost и в настройках прокси IE на исе указать её же имя и соответствующий порт!

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 17:11 29-11-2004 | Исправлено: greenfox, 17:12 29-11-2004
    NEED



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    greenfox
    Спасибо. Сам нашел только что. Разница только в том, что название группы Local Host в 2004 пишется раздельно в отличие от всем известного localhost (127.0.0.1). Именно этот факт и вводит в заблуждение.

    Всего записей: 576 | Зарегистр. 17-10-2002 | Отправлено: 17:21 29-11-2004
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    NEED
    мда есть такое... они её ещё называют network... странно конечно...  
    http://forums.isaserver.org/ultimatebb.cgi?ubb=get_topic;f=24;t=000069 - буржуйский топ на эту тему - там главный чел пишет ещё что надо на этом локал хосте открывать Enable Web Proxy Clients при этом... правда у меня и без этой галки только с прописанными в файере правилами машина с исой выходит в инет... к чему бы это!?  

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 17:33 29-11-2004
    dumsik



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Проблема. Как защитить внешний сетевой интерфейс ISA server 2000 в случае если падает служба firewall. При упавшей службе firewall внешний интерфейс полностью открыт.

    Всего записей: 61 | Зарегистр. 29-01-2004 | Отправлено: 15:58 30-11-2004
    Klisha



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    dumsik
    За три года эксплуатации у меня ни разу не падала эта служба. Может не стоит искать тараканов там, где их нет?

    Всего записей: 683 | Зарегистр. 03-10-2001 | Отправлено: 16:05 30-11-2004
    izograv



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Klisha
    Очень редко, но у меня такое было. Как вариант - мониторить службу и в случае ее падения отключать внешний интерфейс, если уж так это критично.

    Всего записей: 591 | Зарегистр. 25-04-2002 | Отправлено: 16:27 30-11-2004
    NEED



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    dumsik
    izograv
    Не знаю как у вас, но у меня если падает фаервол (сделать это получилось только специально, просто так он не падал) внешний интерфейс как будто вообще отсутствует. То есть сетевуха есть, настройки сети прописаны, но ни один пакет не проходит ни туда ни обратно.

    Всего записей: 576 | Зарегистр. 17-10-2002 | Отправлено: 17:59 30-11-2004
    dumsik



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Я тут начал разбираться и понял что isa ставит специальный пакетный драйвер (ISA Server Packet Filter Extension Driver) который запускается при старте системы и не зависит от службы firewall т.е. даже если выключить службу firewall пакеты на внешнем интерфейсе пропускаться не будут. Искал более подробную инфу в technet пока нечего не нашел. У кого нибудь есть информация на эту тему ?

    Всего записей: 61 | Зарегистр. 29-01-2004 | Отправлено: 05:05 01-12-2004
    zeleniy



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Кто нибудь пользовался при настройке ISA 2004 готовыми Network template ?
    Ваши впечатления.
    Меня больше интересует установка ISA 2004 как Back end firewall & proxy.
     
    И еще вопрос ни у кого не было проблем с пропусканием трафика SQL через iSA 2004 ?

    Всего записей: 777 | Зарегистр. 07-12-2001 | Отправлено: 14:47 03-12-2004 | Исправлено: zeleniy, 14:49 03-12-2004
    Dima2323

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вышла новая версия программы TrafficFilter for Microsoft ISA Server 2.6.0    
    new Немедленное применение настроек без рестарта сервисов    
    new Создание правил на ограничение трафика отдельно по входящему и исходящему трафику    
    new Выбор пользователей из доменов находящихся в доверительных отношениях с текущим    
    new Автосохранение последних значений счетчиков    
    Отключение пользователя немедленно при превышении лимита;    
    Групповые операции (multiselect) при работе с записями пользователей/групп    
    Возможны следующие периоды времени на который выдается лимит:    
    день, неделя, месяц, год;    
    Правила создаются на основе информации о пользователях и группах  
    Active Directory или локальных учетных записях;    
    Просмотр состояния с любой машины в сети (в браузере):Администратор может посмотреть текущее состояние трафика всех пользователей, пользователь получает информацию только о своем трафике.    
    Возможность создавать произвольное сообщение о превышении лимита;    
    Поддержка Windows Server 2000, 2003 , ISA Server 2000, 2004.    
    Простота установки;    

    Всего записей: 5 | Зарегистр. 03-12-2004 | Отправлено: 00:02 04-12-2004
    XMMS



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ВОпрос:
    как разрешить работать программе которая обращается на динамические порты?
    Полный доступ (исходящий) для компьютера давать не хочется....
    Есть ли в ISA контроль клиентских приложений с возможностью конфигурирования доступа(типа этой проге - можно, той - нельзя)?
    Необходимо разрешить работу DC++.

    ----------
    На войне. С самим собой.

    Всего записей: 2603 | Зарегистр. 14-01-2003 | Отправлено: 13:37 04-12-2004
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)
    articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru