Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

   

vamp



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

  • Microsoft Internet Security & Acceleration Server Home - сайт производителя

  • - необходимо посетить начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
     
    Подробнее...

  • Всего записей: 121 | Зарегистр. 30-01-2002 | Отправлено: 16:46 10-04-2002 | Исправлено: Leonid_Z, 16:31 26-09-2005
    Pantalone



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Никто не подскажет как убить видео?

    Всего записей: 728 | Зарегистр. 16-02-2004 | Отправлено: 12:01 25-05-2005
    MeGaBrAiN



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Porolonchik
    проглядел что ты SP1 на винду накатил
     
    вот почитай тут
    _http://www.isaserver.org/IsaNews/win2003sp1update.html

    Всего записей: 583 | Зарегистр. 10-04-2002 | Отправлено: 12:31 25-05-2005
    IdeAlex



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Не подскажет ли кто, как найти самую свежую версию  
    ipnat.sys = 5.2.3790.2437  
    size = 102 912  
    date = 04.05.2005 02:22  
     
    VPN clients can no longer access internal resources after you install Windows Server 2003 Service Pack 1 on a computer that is running ISA Server 2000
    _http://support.microsoft.com/?scid=kb;en-us;897651
     
    Спасибо.

    Всего записей: 42 | Зарегистр. 08-05-2002 | Отправлено: 16:41 25-05-2005 | Исправлено: IdeAlex, 16:43 25-05-2005
    goose7k



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Porolonchik
    SP1 на ISA 2004 ставился до установки SP1 на 2003 или после? Если до, я бы попробовал плставить еще раз, а если после то надо думать. А Outlook в режиме кэшироваия Exchange? Включить лог в Outlooke, может что всплывет там.

    Всего записей: 146 | Зарегистр. 23-10-2002 | Отправлено: 20:37 25-05-2005
    Porolonchik



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    goose7k
    Последовательность была такая:
    1. Стваил Windows 2003 Server Standard
    2. Ставил Office2003
    3. Ставил SP1 на Office2003
    4. Ставил SP1 на Windows 2003
    5. Ставил ISA2004 Standard
    6. Ставил SP1 на ISA2004 Standard
     
    При этом, после шага 3 Outlook нормально работал с Exchange.
    После шага 6 - ошибки.
     
    Да, Outlook работает в режиме кэширования.
    В логах Outlook ошибок нет.
    В Windows проскакивает только один Warning:
    Event Type: Warning
    Event Source: Outlook
    Event Category: None
    Event ID: 25
    Date: 24.05.2005
    Time: 15:57:34
    User: N/A
    Computer: SERVER2
    Description:
    Не удается развернуть папку. Не удается подключиться к серверу Microsoft Exchange Server из-за ошибок в сети.
     
    На поддержке Microsoft ничего нет по этому предупреждению.

    Всего записей: 347 | Зарегистр. 18-02-2003 | Отправлено: 05:27 26-05-2005
    MeGaBrAiN



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Porolonchik
    у тебя RPC фильтр включен на исе?

    Всего записей: 583 | Зарегистр. 10-04-2002 | Отправлено: 09:49 26-05-2005
    Porolonchik



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    MeGaBrAiN
    RPC фильтр на протоколе Exchange RPC Server включен.
    Но я его выключал. Результат тот-же.

    Всего записей: 347 | Зарегистр. 18-02-2003 | Отправлено: 10:24 26-05-2005
    belea

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Спецы ! Подскажите !!! ...
    Не могу настроить работу по https. Конкретнее:
    Использую ISA 2004. В настройках сетки разрешил использование SSL по порту 8443, добавил сертификат с сервера центра сертификации (установленного в той же сетке, что и ISA). Когда пользователь заходит на сайт по https (используя Mozill-у), то появляется значек замочка, т.е. якобы трафик защищен. Но самое интересное, когда смотрим веб-лог то там видим следующее:
    10.10.1.195 anonymous 2005-05-26 10:17:00 L1-S7-10 - gmail.google.com 64.233.183.106 443 - 4333 6811 SSL-tunnel - gmail.google.com:443 Inet 64 Admin2 - Internal External 0x1 Failed
     
    т.е. ошибка при создании туннеля, если я правильно понимаю. И затем весь трафик идет через http. Правило, через которое разрешается работа, не ограничено ни типами контента, ни чем, кроме адресом пользователя. Кто нибудь сталкивался с подобным ?

    Всего записей: 16 | Зарегистр. 02-02-2005 | Отправлено: 15:13 26-05-2005
    Pantalone



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Жаль что никто не знает как видео запретить. Которое на вести ру

    Всего записей: 728 | Зарегистр. 16-02-2004 | Отправлено: 17:01 27-05-2005
    MeGaBrAiN



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Pantalone

    Цитата:
    Жаль что никто не знает как видео запретить

    например можно попробовать так как описано в этой статье
    _http://isaserver.org/tutorials/Using_ISA_Content_Groups_to_Restrict_the_Use_of_Non_Business_Related_Traffic.html

    Всего записей: 583 | Зарегистр. 10-04-2002 | Отправлено: 17:23 27-05-2005
    nonarchangel



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Тут мелькнуло, но вопрос не разрешился!
    Существует реальная проблема в конфигурашке win2003 sp1+ISA2000+VPN
    VPN настроены, но как только ставится sp1 каюк всему. Проблема описана на МС, но вот загвоздочка - фикс дадут только по заявке, а там ессно спросят кто я такой. Но вот понимаете ли не купит моя прижимистая фирма винду, не купит : ((
    Так что вот уповаю на вас люди, может есть у кого то фикс этот самый? Или может кто то просто знает как проблему решать по иному?
    А может просто файлики б кинули. В ту ли ветку пишу не знаю ( может в варез стоило б, но наверное все же сюда).
     
    Модераторам - фикс не варез (я так себе думаю и надеюсь что прав).
     
     
    ссылка на статью мс:
    _http://support.microsoft.com/default.aspx?scid=kb;en-us;897651
     
    Добавлено:
    В смысле у меня два офиса, соединены по ВПН. Почта, терминал работают, а вот пинг пакеты не идут! И инет на серваке не работает на котором эта замечательная связка стоит тоже не пашет хоть ты тресни : ((

    Всего записей: 52 | Зарегистр. 05-08-2004 | Отправлено: 09:05 30-05-2005
    Pantalone



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Логи ISA на SQL кидать удобно безусловно, можно будет без запарок будет смотреть кто чего когда и где если что
    Правда что будет если SQL встанет, ISA тоже встанет? Т.е. она не будет инет пущать или будет дыра?
    Кто знает, тому пирожок  
     
    Добавлено:
    Pantalone

    Цитата:
    Жаль что никто не знает как видео запретить. Которое на вести ру

     
    MeGaBrAiN

    Цитата:
    например можно попробовать так как описано в этой статье  
    _http://isaserver.org/tutorials/Using_ISA_Content_Groups_to_Restrict_the_Use_of_Non_Business_Related_Traffic.html

     
    Так в примере по ссылке видео не зарубить. Я спрашиваю про потокое видео, которое можно глянуть на сайте vesti.ru. Можешь сам попробовать, ни одно правило его не запрещает.

    Всего записей: 728 | Зарегистр. 16-02-2004 | Отправлено: 10:20 01-06-2005
    enver



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Господа, скажите мне пожалуйста, почему могут повышаться задержки при пинге через ISA 2004 St Ed буквально в 2 раза?
    причем одинаковая картина наболюдается как при пинге с самого севера, так и с рабочих станций

    Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 13:29 01-06-2005
    MeGaBrAiN



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Pantalone
    за**ся но нашел метод.. грубый но все же..
    итак применительно к ISA2004
     
    1. У тебя есть правило которое разрешает юзерам ходит из интернала в экстернал
    2. Открываем правило и идем на закладку Protocols
    3. Жмем кнопку Filtering -> Configure HTTP
    4. Жмем закладочку Extensions
    5. Выбираем Block specified extensions
    6. Add и вводим .asf
    7. OK -> Apply
     
    В итоге ASF траф должен отпасть.. правда это будет относится и не к потоковому видео

    Всего записей: 583 | Зарегистр. 10-04-2002 | Отправлено: 18:32 02-06-2005
    BadGuy

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    У меня вот такая проблемка возникла... Стоит ISA 2000 SP2 и TMeter. Почему-то по многим юзерам TMeter показывает больше трафика, чем ISA (сравнивал с родными исовскими отчетами и с использованием IAM). По некоторым юзерам различие в разы! Еще стоит TrafficQuota, она тоже показывает больше (значения близкие к TMeter). Такое чувство, что ISA не все логит. Хотя логирование всего что можно включено. Как это можно объяснить?

    Всего записей: 115 | Зарегистр. 01-06-2002 | Отправлено: 16:27 03-06-2005
    grambler



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    вопрос по ISA 2000
    есть прога-клиент Gambler  
    у нее в настройках: online.gambler.ru:7000
    как разрешить отдельному юзеру доступ

    Всего записей: 18 | Зарегистр. 27-08-2003 | Отправлено: 14:57 04-06-2005
    Cu_Galen



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Информация:
     
    ISA 2000. Ставлю proxy-клиент на клиентский компьютер. Клиент выдает ошибку:
     
    Cannot Run 16-Bit Windows Program  
     
    Cannot find file C:\Progra~1\Microsoft Firewall Ient\Internal_setup\Setup_a.exe (or one of its components). Check to ensure the path and the file name are correct and that all required libraries are available.
     
    и не ставится.
     
    1. Посмотреть сюда:
    .http://www.isaserver.ru/PrintPost.aspx?PostID=2371
    сделать и перезагрузиться.
     
    Если не помогло:
     
    2. Посмотреть сюда:
    .http://support.microsoft.com/default.aspx?scid=kb;en-us;294409
    сделать и перезагрузиться.
     
    Если не помогло:
     
    3. Если на клиентском компьютере установлен Kaspersky Antivirus, отключить Control Center и поставить клиент. После перезагрузки клиент и Control Center друг другу вроде как не мешают.

    Всего записей: 163 | Зарегистр. 17-10-2002 | Отправлено: 21:00 04-06-2005 | Исправлено: Cu_Galen, 21:03 04-06-2005
    gyt

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    стоит isa 2004,спутниковый инет через vpn, и дсл'ка.
    впнка создана в сетевом окружении и в исе используется как диалап соединение в качестве шлюза.
    проблема в том, что  отсылка почты размером в 1мб превращается в кромешный АД. как можно сделать, чтобы смтп трафик шел напрямую через дсл (перенаправление трафика)????
     
    надеюсь вопрос понятен

    Всего записей: 74 | Зарегистр. 05-03-2004 | Отправлено: 16:37 07-06-2005
    PRiM



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Подскажите как можно в ISA 2004 настроить квоты по трафику для пользователей? Например, чтобы каждый мог в день выкачивать не больше 5 Мб.

    ----------
    Чтобы дойти до цели, надо идти!

    Всего записей: 2252 | Зарегистр. 28-03-2003 | Отправлено: 17:07 07-06-2005
    vvas



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Hi ALL !
    Помогите разобраться с настройкой Firewall Client ISA 2004St.
    Хочу разрешить компу с установленным FWC обращаться по Netbios (Shared folders) к компу расположенному в "Интернете".
    Если настраиваю комп как SecureNAT клиент (разрешив протоколы: Netbios Datagram; Netbios Name Service; Netbios Session; Microsoft CIFS(TCP+UDP)  - все работает.
    Если пытаюсь настроить через FWClient -  не получается: пробую подключить shared folder через Map Network Drive --> \\200.200.200.200\DOCS. Не подключается, (по логам вижу что трафик не перенаправляется на ИСу сервер со стороны клиета и на иконке FWC статус "Configured ISA Server").
    FWC работает ( проверял пробовал по фтп подключится к инетовскому серверу - в логах исы видно, что FWC подключился к серверу и на иконке FWC на компе статус "Connecting to ISA".
    Что дополнительно нужно прописать, чтобы клиетн FWC смог обращаться к Shared folders в Интернете?
    Может надо настраивать Application Settings для этого???

    Всего записей: 95 | Зарегистр. 22-07-2002 | Отправлено: 11:17 08-06-2005
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)
    articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru