Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

   

vamp



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

  • Microsoft Internet Security & Acceleration Server Home - сайт производителя

  • - необходимо посетить начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
     
    Подробнее...

  • Всего записей: 121 | Зарегистр. 30-01-2002 | Отправлено: 16:46 10-04-2002 | Исправлено: Leonid_Z, 16:31 26-09-2005
    Porolonchik



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ!
    МС выпустил заплатку для проблемы, которую я описывал выше:
    При установке SP1 на Win2003Server Outlook с Localhost не может подключиться к серверу Exchange...
     
    Вот что пишет Microsoft:
    ISA Server 2004 RPC Filter Blocks Outlook Traffic from Computers Running Windows Server 2003 SP1
    Microsoft Office Outlook 2003 or earlier running on Microsoft Windows Server 2003 SP1 cannot connect to a server running Microsoft Exchange Server 2003 through ISA Server 2004.  
    Windows Server 2003 SP1 makes significant changes to the Remote Procedure Call (RPC) service. Some of the changes may cause conflicts with ISA Server’s RPC filter (rpcFltr.dll). As a workaround, disable the RPC filter. Install this update to fix this issue without disabling the RPC filter.
    In Small Business Server (SBS) scenarios, this may commonly occur when Outlook is installed on a server running Terminal Services in application sharing mode.

     
    Скачать по ссылкам:
    For Standart Edition
    For Enterprise Edition
    http://www.microsoft.com/isaserver/downloads/2004/default.mspx (Общая страница для скачивания к ISA)
     

    Всего записей: 347 | Зарегистр. 18-02-2003 | Отправлено: 14:24 08-06-2005
    PRiM



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Народ, помогите. Не могу поставить ISA 2004 Enterprise на Windows 2003 SP1 в самом конце установки выскакивает ошибка:
    setup failed while creating the services configuration
     
    Добавлено:
    Решение нашел здесь:
    http://www.kbalertz.com/kb_898720.aspx
    Если в кратце, то нужно было на Server 2003 перебросить хозяина PDC.
     
    Добавлено:
    Блин, опять траблы:
    Из локальной сети на ISAServer зайти могу, а с ISAServer на компы не пускает, хотя в списке есть. Может кто подскажет?

    ----------
    Чтобы дойти до цели, надо идти!

    Всего записей: 2252 | Зарегистр. 28-03-2003 | Отправлено: 09:46 09-06-2005
    MeGaBrAiN



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Блин, опять траблы:  
    Из локальной сети на ISAServer зайти могу, а с ISAServer на компы не пускает, хотя в списке есть. Может кто подскажет?

    правило настрой Internal - Internal полный доступ

    Всего записей: 583 | Зарегистр. 10-04-2002 | Отправлено: 14:25 09-06-2005
    PRiM



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    MeGaBrAiN
    Настроил вроде. Может не там только?! Где конкретно его надо настраивать?
     
    Добавлено:
    Я в Firewall настроил Allow-All Otbound-Internal, Local Host-Internal,Local Hist-All Users
     
    Еще никак не могу найти внедрение пользователей из АктивДиректори.

    ----------
    Чтобы дойти до цели, надо идти!

    Всего записей: 2252 | Зарегистр. 28-03-2003 | Отправлено: 14:45 09-06-2005
    MeGaBrAiN



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    PRiM
    1. Для начала объясни на кой ты поставил Enterprise Edition?
    Если у тебя куча файрволов то тогда я понимаю, если одни то НЕ понимаю..
    2. Настройка Enterprise несколько сложнее чем Standart, так как правила есть отдельно для конкретного файрвола и групповые правила для всех..
    3. Ж*па в согласовании этих правил (сам не разобрался до конца )
     

    Цитата:
    Я в Firewall настроил Allow-All Otbound-Internal, Local Host-Internal,Local Hist-All Users

    непонял что ты настроил совсем.. я ж говорю в Firewall Policy лучше поднять правило Internat to Internal со всем Outbound трафом (если конечно у тебя юзеря по струнке ходят и каку в сеть не несут)
     

    Цитата:
    Еще никак не могу найти внедрение пользователей из АктивДиректори.

    вообще при нормальной инсталляции он сам все должен подхватить

    Всего записей: 583 | Зарегистр. 10-04-2002 | Отправлено: 15:44 09-06-2005
    PRiM



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    MeGaBrAiN
    ISA 2002 Enterprise Edition
    Правило настроил, как ты сказал. В результате могу с ИСА сервера поподать только на контроллер домена. Остальная сеть видна, а доступа к компам нет.

    ----------
    Чтобы дойти до цели, надо идти!

    Всего записей: 2252 | Зарегистр. 28-03-2003 | Отправлено: 09:02 10-06-2005
    MeGaBrAiN



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    ISA 2002

    Это что за версия?
     

    Цитата:
    Правило настроил, как ты сказал. В результате могу с ИСА сервера поподать только на контроллер домена. Остальная сеть видна, а доступа к компам нет.

    А предыдущие правила оставил?
     
    Открывай мониторинг и смотри по какому правилу у тебя блокировка...
     
    У меня при тех же условиях (только ИСА стандарт) доступ к компам есть.. единственный трабл что бродкасты по нетбиосу отбиваются и в результате тормоз при просмотре компов домена но мне это не принципиально..

    Всего записей: 583 | Зарегистр. 10-04-2002 | Отправлено: 09:30 10-06-2005
    PRiM



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    MeGaBrAiN
    Вроде разобрался, были проблемы с сетевым интерфейсом. А чем лучше квоты для юзеров настроить?

    ----------
    Чтобы дойти до цели, надо идти!

    Всего записей: 2252 | Зарегистр. 28-03-2003 | Отправлено: 10:38 10-06-2005
    MeGaBrAiN



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    не занимался такой проблемой... многие рекомендуют TrafficFilter (_http://www.isaserver.com.ru_).. Но ничего более сказать не могу

    Всего записей: 583 | Зарегистр. 10-04-2002 | Отправлено: 10:47 10-06-2005
    Porolonchik



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Как запретить какому-либо приложению из Internal выползать в External?
     
    Я так понимаю, что надо в Configuration->General->Define Firewall Client Settings->(вкладка) Application Settings тыкнуть New... зтем вписать имя exe-шника (без расширения) выбрать Key: Disable, а Value: 1.
     
    Правильно?
    Будет ли это работать для NAT-клиентов???

    Всего записей: 347 | Зарегистр. 18-02-2003 | Отправлено: 07:16 14-06-2005
    MeGaBrAiN



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Будет ли это работать для NAT-клиентов???

    для SecureNat точно не будет
     
    Добавлено:
    а вообще в ИСЕ есть пупильон разных способов как что-нить заблокировать..  
    в зависимости от ситуации

    Всего записей: 583 | Зарегистр. 10-04-2002 | Отправлено: 08:33 14-06-2005
    BadGuy

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    PRiM

    Цитата:
    А чем лучше квоты для юзеров настроить?

    TrafficQuota - http://www.digirain.com

    Всего записей: 115 | Зарегистр. 01-06-2002 | Отправлено: 20:51 15-06-2005
    KDSKDS



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ISA2004 Standart, 2 сетевые карточки: одна в инет, другая в локальную сеть, настроен vpn
    Подсоединаяюсь по vpn, но не могу потом подключиться радмином. Говорит невозвозжно соединиться. Хотя РАдмин-сервер на машине с исой запущен и работает. В какую сторону смотреть? Правило "VPNclients, localhost, все исходящие" имеется

    Всего записей: 47 | Зарегистр. 18-01-2005 | Отправлено: 10:58 16-06-2005 | Исправлено: KDSKDS, 11:01 16-06-2005
    Wizzard_ua



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    при установке ISA 2004 просят вот такое:  
     
    Configuration storage server (type the FQDN)  
     
    что это? что не ввожу, не идет.
     
    Добавлено:
    все разобрался ..

    Всего записей: 536 | Зарегистр. 15-04-2005 | Отправлено: 15:56 16-06-2005
    MeGaBrAiN



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    KDSKDS
    пропиши явное правило для RA

    Всего записей: 583 | Зарегистр. 10-04-2002 | Отправлено: 08:46 17-06-2005
    Iv Michael

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ISA 2004 Std, w2k3.
    Клиенты ходят через SNAT.
    Можно ли настроить таким образом, чтобы часть клиентов ходила через клиент-файрволл, а часть (мобильные компьютеры и DialUp/VPN-подключения) через SNAT?
    Если да - то как?
    Заранее спасибо!
     
    Добавлено:
    Чуть не забыл. В сети следующие подсети:
    VPN 192.168.100.0
    внутренние 192.168.1.0 и 192.168.2.0
    внешняя (файрвол/роутер) 192.168.0.0
    Адреса раздаёт DHCP.
    Надо три четыре типа клиентов:
    1. Есть интернет (файрволл-клиент)
    2. Нет интернета (сейчас решено через введение группы адресов 192.168.1.100 - 192.168.1.200 и в DHCP прописано, что таким компам давать фиксированные адреса)
    3. Мобильные компьютеры подключаются к любой из внутренних сетей (проводное или WiFi подключение) - SNAT.
    4. DialUp/VPN - SNAT.

    Всего записей: 105 | Зарегистр. 16-07-2004 | Отправлено: 11:12 17-06-2005
    Wizzard_ua



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    итак .. поставил isa2004  .. теперь интерисует очень, на нее русификатор существует? .. или учить албанский? (
     
     
    и еще вопрос .. я сервер щас настраиваю отдельно, инет отдельно идет, потом хочу перекинуть просто с adsl модема шнурок с свича на сетевуху сервера, и пользоватся инетом дальше .. так получится? или надо сразу все соединять как оно должно быть, и настраивать? (в таком случаи, пока не настрою останусь без инета)

    Всего записей: 536 | Зарегистр. 15-04-2005 | Отправлено: 16:24 17-06-2005 | Исправлено: Wizzard_ua, 17:30 17-06-2005
    Teo



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    народ, есть такая ситуёвина
    есть squid, он раздаёт инет клиентам
    squid сидит под парентом, как вы уже догадались, ISA 2004, и аутентификация была по ип адресу, выдаваемому моему шлюзу с внешним WAN (dial-up)
    так вот мой прокс получает доступ только к http и ftp (только GET, сами понимаете, никакого удовольствия от такого протокола нет)
    мне было сказано, что если поставить клиента исы, то доступ получается полный по всем протоколам
    я для эксперимента воткнул его и увидел, что всё что он умеет - это аутентифицировать NTLM+Kerberos
    мой сквид, естесственно, понимает только basic-аутентификацию на паренте
     
    у меня пару вопросов:
    1. есть ли способ заставить сквида использовать эту связку NTLM+Kerberos?
    2. теоретически, могу ли я получить нормальный доступ в инет, если на исе всё грамотно настроить, например, вместо NTLM+Kerberos->basic (настраиваю не я, естесственно, а потому даже в теории настройки исы я несведущ) или админы там просто поленились сделать как надо?
     
    заранее благодарен

    Всего записей: 737 | Зарегистр. 21-04-2003 | Отправлено: 19:59 18-06-2005 | Исправлено: Teo, 20:36 18-06-2005
    MeGaBrAiN



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Iv Michael
    если пропишешь у "мобильных" клиентов в браузерах свой прокси то ходить будут.. ну и соотвественно подсети должны быть правильно настроены на исе
     
    Wizzard_ua
    учи албанский.. русской версии не будет
     

    Цитата:
    и еще вопрос .. я сервер щас настраиваю отдельно, инет отдельно идет, потом хочу перекинуть просто с adsl модема шнурок с свича на сетевуху сервера, и пользоватся инетом дальше .. так получится? или надо сразу все соединять как оно должно быть, и настраивать? (в таком случаи, пока не настрою останусь без инета)

    останешься без инета.. на исе 1 интерфейс внешний остальные внутренние.. и вообще опиши подробнее, а то бог знает что ты там и как соединил
     
    Teo
    _http://squid.visolve.com/squid/squid30/externalsupport.html#auth_param_
     
    посмотри там.. есть кое что интересное про внешнюю авторизацию по NTLM

    Всего записей: 583 | Зарегистр. 10-04-2002 | Отправлено: 10:00 19-06-2005
    Wizzard_ua



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    останешься без инета.. на исе 1 интерфейс внешний остальные внутренние.. и вообще опиши подробнее, а то бог знает что ты там и как соединил  

     
    Сейчас отдельно сетка с инетом, роутер dsl-500t раздает через свитч инет на всю сетку. Отдельно установил Win2003, поднял контроллер домена и DSN .. установил ISA2004  .. и на этом застрял .. на сервере 2 сетевые карты, на одну хочу подать с роутера инет, а с другой через свитч раздавать инет.  
     
    от ..

    Всего записей: 536 | Зарегистр. 15-04-2005 | Отправлено: 14:32 19-06-2005
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)
    articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru