Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

   

vamp



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

  • Microsoft Internet Security & Acceleration Server Home - сайт производителя

  • - необходимо посетить начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
     
    Подробнее...

  • Всего записей: 121 | Зарегистр. 30-01-2002 | Отправлено: 16:46 10-04-2002 | Исправлено: Leonid_Z, 16:31 26-09-2005
    Raice



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    zeleniy
    ИМХО, нет. Два файера в данной конфигурации необходимы для организации Perimeter Network. Да и в любом случае, там ДВА интерфейса, и Вы не можете делить корпоративную сеть на два сегмента. Для Вас это ОДНА сеть поэтому убирайте Corp (она в Вашем случае перекрывается External)

    Всего записей: 99 | Зарегистр. 29-07-2003 | Отправлено: 15:27 23-12-2004
    BadGuy

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    zeleniy
    Если у тебя используется:
    1. ISA 2004
    2. Firewall Client
    3. Outlook
    и при этом не принимается почта из External (и не отправляется), решение простое.
    ISA Management | Configuration | General | Define Firewall Client Settings, ищешь "outlook  Disable  1" и меняешь 1 на 0. Потом надо обновить конфигурацию клиента на компах юзеров (даблклик на иконке клиента, Test Server, Close, OK). Инфа с isaserver.org, работает, проверено.

    Всего записей: 115 | Зарегистр. 01-06-2002 | Отправлено: 17:35 23-12-2004
    zeleniy



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BadGuy
    Там проблема не с Outlook а с тем что Exchange Не может почту забрать с другого сервера.

    Всего записей: 777 | Зарегистр. 07-12-2001 | Отправлено: 17:53 23-12-2004
    BadGuy

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    zeleniy
    Ну так смотри правила получше. Exchange наверняка работает либо под LocalSystem, LOCAL SERVICE, NETWORK SERVICE, либо под каким-то своим аккаунтом (не юзал exchange, так что наверняка не знаю). В любом случае стоит создать под него отдельный аккаунт и запускать сервис под ним. Ну и в правилах Исы его прописать...
     
    Почему я про Аутлук писал - у меня с ним проблема была, я запарился искать где собака порылась. В правилах Исы все ОК, а в настройки клиента я не заглядывал. Потом набрел на статью на isaserver.org, она мне раскрыла глаза

    Всего записей: 115 | Зарегистр. 01-06-2002 | Отправлено: 19:02 23-12-2004
    Raice



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    zeleniy
    Ну как есть результат? На всякий случай еще раз объясню
    Сейчас у Вас сеть Corp по адресации перекрывается сетью External, и поэтому если у Вас есть разрешающее правило для Corp, но нет для External, то запросы будут блокироваться.

    Всего записей: 99 | Зарегистр. 29-07-2003 | Отправлено: 06:20 24-12-2004
    zeleniy



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Raice
    Спасибо нашли одного человека у которого ISA 2004 работает и седня пойдем к нему посмотреть.  
    Потом может продолжим обсуждение.

    Всего записей: 777 | Зарегистр. 07-12-2001 | Отправлено: 08:50 24-12-2004
    EgOus



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    НАРОД, подскажите! Стоит ИСА 2004 на 2003м серваке. Надо поднять принтсервер через сетевой порт, Lexmark Optra S1650. Дрова залились, но при попытке печати кричит ,что принтер в оффлайне. Грешу на ИСУ, хотя вроде как все протоколы с локалки на локалхост и обратно открыты.

    Всего записей: 405 | Зарегистр. 09-08-2002 | Отправлено: 15:34 03-01-2005
    Raice



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    EgOus
    http://support.microsoft.com/default.aspx?scid=kb;en-us;838256
    Сюда пробовали?

    Всего записей: 99 | Зарегистр. 29-07-2003 | Отправлено: 16:48 03-01-2005
    EgOus



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Сейчас попробую ,может и получится
    З.Ы Неа ,не прокатывает. Всё сделал как написано. Задание прилетает на принсервер, дальше висит в состоянии offline-printing и выкидывает ошибку. Причем печать не идет даже локально, с самой исашной машины. Хде грабли?

    Всего записей: 405 | Зарегистр. 09-08-2002 | Отправлено: 17:31 03-01-2005 | Исправлено: EgOus, 18:03 03-01-2005
    Raice



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    EgOus
    Пробовали и локально и с удаленного компа?
     
    Добавлено
    EgOus
    Посмотрите что в логах
    Как принтер подключен?

    Всего записей: 99 | Зарегистр. 29-07-2003 | Отправлено: 20:43 03-01-2005
    EgOus



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    to Raice
    В том то и прикол ,что он даже локально не хочет печатать. Я не думаю, что  ИСА уж и локальную печать прибивает. А на счет публикование идея понятная, но я так понимаю это нужно в-общем то для печати снаружи.
     
    З.ы. Всё, победили , проблема была вообще в ВИНСе :/

    Всего записей: 405 | Зарегистр. 09-08-2002 | Отправлено: 10:44 04-01-2005 | Исправлено: EgOus, 12:32 04-01-2005
    kibkalo



    Убью Билла
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Raice

    Цитата:
    На всякий случай еще раз объясню  
    Сейчас у Вас сеть Corp по адресации перекрывается сетью External, и поэтому если у Вас есть разрешающее правило для Corp, но нет для External, то запросы будут блокироваться.  

    В ISA 2004 есть понятие порядка правил. Если твое правило Corp выше чем External и в нем разрешено, то все пройдет. Если оно ниже, и в External нет строгого запрета, то тоже пройдет.

    Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 12:51 05-01-2005
    st23



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Люди такой скромный вопрос по ISA 2004, точнее 2 вопроса
    1. Как заставить проходить ping из внутренней сити во внешний мир? Если не влом перечислите настройки (Ответ типа поставь галочку рядом в с пунктом ping routing сразу говорю не проходит, помимо этого пытаюсь делать это под пиплом которому усе дозволено, т.е. все протоколы. Если пишу что то вроде ping www.ya.ru то могу получить только ip адрес а далее "Превышен интервал ожидания запроса")
     
    2. Как настроить ее чтобы можно было лазить по FTP серверам? СЕйчас получается только подсоединиться, а далее виснет на попытке считать инфу на ФТП и обрывается.

    Всего записей: 66 | Зарегистр. 16-06-2004 | Отправлено: 13:42 05-01-2005
    Raice



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kibkalo
    В данном конкретном случае сеть Corp ничего из себя не представляет, и поэтому разрешения для Corp соответсвенно ничего не разрешают

    Всего записей: 99 | Зарегистр. 29-07-2003 | Отправлено: 13:44 05-01-2005
    alexnitalaut



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Всем привет
     
    Планирую в скором времени ставить иса 2004 но меня беспокоят 2 вопроса:
    В сети работают Exchange 2000+SQL+FTP сервер.
     
    1) После установки появляется одно правило Deny All, которое обрубает всю сетевую активность кроме DHCP, DNS итд.
     
    Вопрос если я создам новое правило которое разрешит соединяться со всеми типами сетей(Internal, External...) будут ли у меня работать мои сервисы(exchange etc) ?
     
    Дело в том, что желательно дать доступ в инет и к почте пользователям как можно быстрее.
    Я планирую сделать так-сначала создать правило разрешающее всё, а потом не торопясь прописать более строгие правила именно под мою сеть, после чего удалить первое правило, которое разрешает всё.
     
    2) Есть ли возможность установить иса не на тот компьютер который непосредственно подключен к интернету и если да, то как примерно это реализовать ?

    Всего записей: 71 | Зарегистр. 20-02-2004 | Отправлено: 14:43 05-01-2005
    Raice



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    alexnitalaut
    Для того чтобы работали сервисы торчашие наружу необходимо делать публикации. Для этого создание правила которое разрешает все и всем не пройдет. Если необходимо просто дать возможность всем юзерам бегать в инет - без проблем

    Всего записей: 99 | Зарегистр. 29-07-2003 | Отправлено: 14:55 05-01-2005
    IgorAl



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    All
    Помогите решить вопрос по ISA 2004:
    1.есть комп с ISA и выделенная линия, стояла ISA 2000 на Win2000, скорость доступа в интернет хорошая
    2. заменил на том же компе на ISA 2004 на Win2003, прописал правила, доступ в Интернет есть, но скорость никакая. Подскажите где копать!!!

    Всего записей: 256 | Зарегистр. 16-05-2002 | Отправлено: 15:59 06-01-2005 | Исправлено: IgorAl, 16:00 06-01-2005
    Cuba



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Вопрос такой:
    Сейчас есть сервер (домен контроллер под Windows 2003 server & Isa server 2000)
    Стоит две сетевухи, одна смотрит в лан, другая к провайдеру.
    Задача такая:
    Поставить на этот же сервер 3ю сетевую карту, для того, чтобы на исе разграничить:
    1 сетевая карта (192.168.1.1) - доступны определенные сети (например городские порталы).
    2. сетевая карта (192.168.1.2) - доступны определенные сети (весь интернет).
    3. сетевая карта смотрит провайдеру с внешний айпи.
     
    Как настроить ИСА сервер?

    Всего записей: 476 | Зарегистр. 15-07-2002 | Отправлено: 19:46 06-01-2005 | Исправлено: Cuba, 19:46 06-01-2005
    Raice



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Cuba
    Во-первых начнем с того что КД+ИСА схема не есть гут, во-вторых, зачем городить третью сетевую карту? Все прекрасно делается и с двумя
     
    IgorAl
    Телепаты в отпуске, подробнее про то какие правила. Отключите все службы ISA и проверьте скорость

    Всего записей: 99 | Зарегистр. 29-07-2003 | Отправлено: 07:07 10-01-2005
    NEED



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Cuba
    Можешь настроить Destination sets и привязать их к определенным группам пользователей.

    Всего записей: 576 | Зарегистр. 17-10-2002 | Отправлено: 12:38 10-01-2005
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)
    articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru