Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

   

vamp



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

  • Microsoft Internet Security & Acceleration Server Home - сайт производителя

  • - необходимо посетить начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
     
    Подробнее...

  • Всего записей: 121 | Зарегистр. 30-01-2002 | Отправлено: 16:46 10-04-2002 | Исправлено: Leonid_Z, 16:31 26-09-2005
    SpiderPlus



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    zeleniy
    какими протоколами пользуешься?
    для pop3/imap4/smtp достаточно secirenat клиента, а в isa пропускай из внутренней сети на почтовик всех без авторизации
    для exchange портебуется установить firewall клиента

    Всего записей: 320 | Зарегистр. 03-03-2002 | Отправлено: 09:49 17-12-2004
    zeleniy



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SpiderPlus
    Т.е. на сервер где у меня стоит exchange надо установить firewall client.
    Тут проблема в том что этот почтовый сервак с которого мне почту надо брать не мой и стоит черт знает где. А у меня в сетке есть свой exchange с которого все мои пользователи и получают почту.
     

    Всего записей: 777 | Зарегистр. 07-12-2001 | Отправлено: 09:57 17-12-2004
    guffi



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    в домене не ходют протоколы в инет от Firewall Client...(icq,outlook)..что нужно зделать.??

    Всего записей: 63 | Зарегистр. 30-09-2004 | Отправлено: 12:57 17-12-2004
    Rotten



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Что делать когда Иса файервол  начинает жрать много много проца и памяти .. только перезагрузка сервиса помогает .. в чём можеть быть дело7ю.. все сервис паки все патчи на 2003 сервис стоят и все равно так.. один два дня живёт.. потом проц в 100% загруженность и всё.Помгите

    Всего записей: 925 | Зарегистр. 23-10-2004 | Отправлено: 20:44 17-12-2004
    stas999



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Доброго дня.
    Поставил ISA Server 2004. Идёт процесс настройки, ознакомления, да вообще понятия его работы. Поэтому вопросы могут звучать глупо. Прошу не пинать ногами.
     
    После установки сделал настройки в которых смог разобраться и вроде всё устраивает. Но есть проблема. (Возможно ни кто не сможет помочь по причине того, что проблема связана с Macromedia Dreamweaver 2004, но я всё же попробую)
     
    При соединении встроенного ФТП для выкладки страниц на сервер провайдера выходит вот такое сообщение:
    Dreamweaver cannot determine the remote server time. The Select Newer and Synchronize will not be available.
     
    Это происходит только при работе ISA Server 2004. А опция Синхронизации уж очень нужна, т.к. вспоминать чего поменял на сайте, а чего нет сложновато. Я так понимаю, что ISA Server 2004 блокирует какой-то порт, но не могу в этом разобраться.  
     
    Надеюсь на помощь более грамотных людей, чем я.
    Зарание благодарен за ответ.

    Всего записей: 347 | Зарегистр. 11-02-2004 | Отправлено: 17:36 18-12-2004
    XMMS



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    stas999
    включи и посмотри логи соединений... они есть в разделе monitoring
    Точнее сказать не могу, не помню где там и что


    ----------
    На войне. С самим собой.

    Всего записей: 2603 | Зарегистр. 14-01-2003 | Отправлено: 18:58 18-12-2004
    stas999



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    XMMS
    Вроде всё нормально. То что касается адреса провайдера, то всего 4 записи и пишет так:
     
    ClientIP - 192.168.0.227 (это мой адрес)
    Action - Initiated Connection
    Protocol - FTP
    Destination Port - 21
    Destination IP - адрес провайдера
     
    ClientIP - 192.168.0.227 (это мой адрес)
    Action - Initiated Connection
    Protocol - FTP
    Destination Port - 28047
    Destination IP - адрес провайдера
     
    ClientIP - 192.168.0.227 (это мой адрес)
    Action - Initiated Connection
    Protocol - FTP
    Destination Port - 42413
    Destination IP - адрес провайдера
     
    ClientIP - 192.168.0.227 (это мой адрес)
    Action - Initiated Connection
    Protocol - FTP
    Destination Port - 43668
    Destination IP - адрес провайдера
     
    Больше ничего нет...Initiated Connection - это я так понимаю, что нормально?
     
    Добавлено
    Ко всему этому я ещё и не могу выложить на ФТР ни новый документ ни создать новую папку...Dremweaver пишет, что доступ закрыт или у вас нет разрешений на данную операцию...Хотя конект к ФТП есть...
    Как только вырубаю ISA 2004 то всё нормально...Не могу понять где проблема

    Всего записей: 347 | Зарегистр. 11-02-2004 | Отправлено: 19:38 18-12-2004
    XMMS



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    stas999
    попробуй другими ФТП-клиентами в таком случае, возможно конфликтует...  
    И посмотри не включён ли фильтр трафика или как там его....

    ----------
    На войне. С самим собой.

    Всего записей: 2603 | Зарегистр. 14-01-2003 | Отправлено: 22:19 18-12-2004
    fktrctq



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    stas999
    Поумолчанию в свойствах правила доступа к ФТП заблокирован Аплоад на ФТП.
    (Сразу прошу пардону, ибо снес уже этого монстра, а на вскидку не помню, но в Хелпе все подробно расписано как "это" отключить.)

    Всего записей: 53 | Зарегистр. 06-12-2002 | Отправлено: 22:37 18-12-2004
    stas999



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Спасибо всем...Буду пробывать
     
    Добавлено
    fktrctq
    Спасибо...Твоё решение помогло...Я отключил фильтр ФТП и всё заработало. Пока не нашёл где его настраивать, но думаю со временем найду, если такое возможно. Сам фильтр имеет только одну опцию ВКЛ/ВЫКЛ. Как временное решение подходит.  
    Спасибо ещё раз всем.

    Всего записей: 347 | Зарегистр. 11-02-2004 | Отправлено: 15:54 21-12-2004
    renault

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    stas999
    Правой клавишей по правилу, где разрешается FTP протокол -> Configure FTP -> снять галку Read Only

    Всего записей: 84 | Зарегистр. 08-06-2002 | Отправлено: 17:56 21-12-2004
    NEED



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Установил 2004-й. Вначале казалось - супер. Потом пошли косяки. Снес. Поставил 2000. Теперь все нормально

    Всего записей: 576 | Зарегистр. 17-10-2002 | Отправлено: 18:32 21-12-2004
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    NEED
    ну 2004 конечно сыроватый ещё продукт к тому же это не 21 век по возможностям. Но вот виндой его интеграция рулит - тут никакой другой продукт не поможет, поэтому его и ставят (что 2000 что 2004)

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 20:12 21-12-2004
    stas999



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    renault
    Не нашёл я такого в 2004. Может прлохо смотрел? Подскажи точнее.
    В правилах, которые я утановил, ФТП ни где не упамянается. А в системных по умолчанию я его тоже не вижу. Всё что я нашёл, так это в Add-ins на вкладке Application Filter фильтр FTP Access Filter. Там нет таких параметров. Есть только Вкл/Выкл.

    Всего записей: 347 | Зарегистр. 11-02-2004 | Отправлено: 21:53 21-12-2004
    SergeyM

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    stas999
    Правой кнопкой мыши щелкни по правилу по которму ты выходишь и ты увидишь кофигуре HTTP и конфигуре FTP, вот и выбираешь конфигуре FTP там стоит галочка read only её снимешь и получаешь возможность заливать куды надо

    Всего записей: 62 | Зарегистр. 02-04-2003 | Отправлено: 01:32 22-12-2004
    stas999



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    SergeyM
    Спасибо...УВИДЕЛ...Глазки плохо видят...
    Плохо читал совет renault
    Спасибо

    Всего записей: 347 | Зарегистр. 11-02-2004 | Отправлено: 09:42 22-12-2004
    Raice



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SpiderPlus
    FWC на сервант?  
    Зачем?
    zeleniy
    Логи ИСы анализировали? Куда пакеты уходят?

    Всего записей: 99 | Зарегистр. 29-07-2003 | Отправлено: 11:39 22-12-2004
    zeleniy



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Raice

    Цитата:
    Логи ИСы анализировали? Куда пакеты уходят?  

    Никуда в том то и дело. Получается что узел сгде почта стоит как-бы недоступен. До поднятия ISA на него есть маршрут после нету.
     

    Всего записей: 777 | Зарегистр. 07-12-2001 | Отправлено: 12:14 22-12-2004
    Pantalone



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    zeleniy
    У тебя разрешение на проход через ISA на чем основано? Если на учетных записях, то посмотри под какой учетной записью работает твой почтовик. Наверняка под системной, а ей в инет хода нет.

    Всего записей: 728 | Зарегистр. 16-02-2004 | Отправлено: 12:28 22-12-2004
    zeleniy



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Pantalone
    У меня есть правило для хода в инет там прописаны только пользователи которым это можно и там открыты только протоколы HTTP И FTP.  
    У меня есть правило для почты в которым написано что почта может ходить как с компьютеров корпоративной сети так и с этого компа с реальным IP. Почта с корпоративных серверов ходит без проблем а с этого компа не хочет. Мой exchange  сидит под системной учетной записью и в протоколе для почты ей разрешено.
    Я подозреваю что проблема в маршрутах, так как до поднятия iSA маршрут на сервер с которого я почту беру есть. После нету.

    Всего записей: 777 | Зарегистр. 07-12-2001 | Отправлено: 12:38 22-12-2004
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)
    articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru