Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

   

vamp



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

  • Microsoft Internet Security & Acceleration Server Home - сайт производителя

  • - необходимо посетить начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
     
    Подробнее...

  • Всего записей: 121 | Зарегистр. 30-01-2002 | Отправлено: 16:46 10-04-2002 | Исправлено: Leonid_Z, 16:31 26-09-2005
    Kolyanius



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Есть такой вопрос, даже 2!
    1.Хочу поставить Isa 2004, но интернет я получаю по VPN(PPTP) как настроит isa а автоматическое соединие? Сейчас работает просто  НАТ через RRAS
    PS Сразу после устанокви isa vpn-server даже не пингуется!
    2. Есть ли возможность при установке ISa не инсталировать SQL-Engine, а использовать нормальный SQL-SERVER 2000!

    Всего записей: 61 | Зарегистр. 25-08-2003 | Отправлено: 02:14 28-02-2005
    ivanopulos



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Kolyanius
    По поводу пункта 2 всё подробно описано в хелпе.




    дал бы точный адрес, например, документ такой-то, глава такая-то. А иначе флейм получается.
    dg

    Всего записей: 236 | Зарегистр. 23-06-2004 | Отправлено: 08:22 28-02-2005 | Исправлено: dg, 10:16 28-02-2005
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    leputain

    Цитата:
    как быть?


    Цитата:
    192.168.0.0-192.168.0.0
    посмотри что у тя там в internal прописано (а также в роутинг тейбл) 192.168.0.0-192.168.0.0 если такое - то поправить надо естественно...  а вообще это и не обязательно ошибка, у меня тоже такое вылезает ...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 11:26 28-02-2005 | Исправлено: greenfox, 11:26 28-02-2005
    leputain



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    да у меня, блин, в интернал стоит 192.168.0.1-x.x.x.254, думаю надо с х.х.х.0 по х.х.х.255 поставить.
     
    Добавлено:
    а как заглянуть в роутинг тэйбл?

    Всего записей: 1434 | Зарегистр. 24-11-2002 | Отправлено: 11:39 28-02-2005
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    leputain

    Цитата:
    а как заглянуть в роутинг тэйбл?
    route print

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 12:02 28-02-2005
    FinistSokol



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    вот еще маленькое наблюдение-вопрос
    стоит 2004 иса на вин2к3, в такой схеме -
    LAN - ISA - Nat на Cisco 17xx - INET
    у циске порты внутрь не проброшены, и у исы на внешнем интерфейсе приватный айпишник.
    итак вот довольно часто ейный детектор атак кричит обо всяких атаках и порт сканах  
    посему есть мысль о том что он (детектор) глюкавый. аналогичные случаи были у кого-нибудь ?

    Всего записей: 135 | Зарегистр. 29-01-2005 | Отправлено: 19:21 01-03-2005
    SergSPL



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вот такая проблема. Поставил на сервер Win2003 ISA2004 и теперь не могу подключится к серверу по Radmin

    Всего записей: 28 | Зарегистр. 17-02-2005 | Отправлено: 19:32 01-03-2005
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    FinistSokol

    Цитата:
    глюкавый. аналогичные случаи были у кого-нибудь ?
    таже фигня... там он кричит не только о сканировании с внешних ip, но так же и внутренних - внутрении понятно - напрмер у меня такое срабатывает когда юзер аську запускает и та начинает сканить порты в режиме "автоматич опред настроек"... а вот почему там скан с внеш портов появляется - тут не разбирался пока...
     
    SergSPL

    Цитата:
    могу подключится к серверу по Radmin  
    в файере порты открыл соответствующие? Что логи выдают?

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 19:41 01-03-2005 | Исправлено: greenfox, 19:53 01-03-2005
    FinistSokol



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    не только о сканировании с внешних ip?

    пока , только про внешие видел )))
    еще в дополнение к аське, почти наверняка можно вызвать ложное срабатывание если полезть на фтп в active-mode клиентом. вобщем удручает (( (сначала чуть не повелся  - "хакеры циску поломали ??"..)

    Всего записей: 135 | Зарегистр. 29-01-2005 | Отправлено: 19:47 01-03-2005 | Исправлено: FinistSokol, 19:50 01-03-2005
    SergSPL



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    greenfox
     
    В логе строка
     
    SERVER 2005-03-01 17:24:59 TCP 10.211.3.99:1546 10.211.3.6:4899 - Internal Local Host Denied 0x800733f5 Р_Р_Р>Р_С<Р№ Р_Р_С_С'С_Рї RAdmin 0 0 0 0 - - - - 5 253
     
    В правиле разрешаю доступ из Internal в Local Host по протоколу Radmin
    Протокол определяю как Outbound port 4899

    Всего записей: 28 | Зарегистр. 17-02-2005 | Отправлено: 21:33 01-03-2005
    Nick 2003



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Microsoft ISA Server Standard Edition Service Pack 1 (SP1)

    Всего записей: 13879 | Зарегистр. 18-07-2003 | Отправлено: 05:16 02-03-2005 | Исправлено: Nick 2003, 05:17 02-03-2005
    XAN

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Траблю Сайт http://www.mosnalog.ru/imns/district_list.asp так вот юзер не может посмотреть по адресу инспекцию нужну. Выдает пустую страницу. Смотрел логи. НИчего не блочится с этого сайта.  Блок стоит на скачку Application, Video, Audio в виде правила запрета перед правилом разрешения.  
    Пришлось так сделать от того, что правило  разрешения иногда вообще брало и сбрасывало все галочки и разрешающее правило для http ничего не пропускало.
    Видно что страничка на asp. Но asp то к какому типу принадлежит ? Вообщем помогите кто знает как. ISA 2004
     
    P.S. Народ прошу вас пишите какая ISA иначе непонятно о 2000 и 2004 идет речь. многое у них общее. Решил про это написать взглянув на предыдущий пост.

    Всего записей: 271 | Зарегистр. 03-09-2004 | Отправлено: 22:23 02-03-2005
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    XAN
    у 2004 проблемы с контент рул - он криво их обрабатывает... качай sp1 для 2004 (посмотри список исправлений там есть CRL) или вноси сайты в исключение, которое будет стоять до ограничевающего по контенту правила...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 11:13 03-03-2005
    XAN

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Я хочу ограничить  скачку video, audio, исполняемых файлов. Кстати, ява относится тоже к исполняемым. Пришлось Яву убирать из исполняемых. Чтобы форумы нормально грузились. А вот .asp нету в списке ISA2004 вообще. Прикольно.
    rar с мыл ру у меня очень долго не хотел качаться. вроде победил переместил MIME  тип из исполняемого в архивы.
    Расскажите плиз как именно лучше построить правило для ограничения вышеназванного контента.

    Всего записей: 271 | Зарегистр. 03-09-2004 | Отправлено: 17:10 03-03-2005
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    XAN
    если без гемора - то никак!! Сейчас правда вышел sp1 vj; они там пофиксили ошибки эти... но я когда включил - у мення половина сайтов нормально перестала отображаться... так что тут либо качать сп1 и смотреть что они там исправили, либо вносить полезные сайты в исключения при этом по возможности разрешив как можно больше (mime и расширения)... но я чувствую что второй вариант всё равно грозит тем что некоторые сайты будут криво отображаться...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 17:18 03-03-2005
    XAN

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    После установки sp1 тот же налог.ру все равно не грузится. причем ничего про блокировку не пишет. ISA же пишет когда страница из-за контента блочится. А тут вместо ответа от БД пустая страница.

    Всего записей: 271 | Зарегистр. 03-09-2004 | Отправлено: 21:48 03-03-2005
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    XAN
    хм... хреновая новость... неужели не пофиксили!? не верю блин... ладно, поставлю потом - посмотрю..
    А тебе пока могу лишь посоветовать создать URLSets с неработающими сайтами и поместить к ним доступ в файере перед разреш_с_ограничением_по_контенту_ - у меня так стоит сейчас...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 21:52 03-03-2005
    Kolyanius



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Есть такой вопрос, даже 2!  
    1.Хочу поставить Isa 2004, но интернет я получаю по VPN(PPTP) как настроит isa а автоматическое соединие? Сейчас работает просто  НАТ через RRAS  
    PS Сразу после устанокви isa vpn-server даже не пингуется!

     
    Народ, подскажите, как быть??




    замечание за неинформативное сообщение (пунккт 3.1 Правил форума)
    dg

    Всего записей: 61 | Зарегистр. 25-08-2003 | Отправлено: 00:26 04-03-2005 | Исправлено: dg, 01:54 04-03-2005
    tiaf

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    XAN налог.ру и не будет грузиться. Попробуй ввв.налог.ру

    Всего записей: 36 | Зарегистр. 18-06-2004 | Отправлено: 07:45 04-03-2005
    ivanopulos



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Извиняюсь если это уже было. Как настроить ИСА 2004 для работы со СПУТНИКОВЫМ интернетом. Т.е. входящий трафик через ВПН-соединение, а исходящий через наземный канал? Кто-нибудь имеет опыт настройки такой конфигурации?

    Всего записей: 236 | Зарегистр. 23-06-2004 | Отправлено: 08:23 04-03-2005
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)
    articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru