Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

   

vamp



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

  • Microsoft Internet Security & Acceleration Server Home - сайт производителя

  • - необходимо посетить начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
     
    Подробнее...

  • Всего записей: 121 | Зарегистр. 30-01-2002 | Отправлено: 16:46 10-04-2002 | Исправлено: Leonid_Z, 16:31 26-09-2005
    KrafTMDK



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Народ, у меня проблема с ICQ  
    Иса 2000 стоит на 2003 сервере
    постоянно отваливается аська у всех пользователей и тутже конектиться обратно. В логах заметил постоянную атаку (all potr scan) с айпи адресов аськи.
    Где-то читал что это из-за сп1 на 2003 сервере. Но как-то не хочется убивать сервиспак на работающем сервере. Может кто нашел выход из этой проблемы?

    Всего записей: 34 | Зарегистр. 02-09-2005 | Отправлено: 18:43 20-09-2005
    Leonid_Z



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KrafTMDK
    у тебя firewall клиенты ипользуются?
     
    Кстати, конкретно аська стабильно работает через socks.

    Всего записей: 917 | Зарегистр. 26-01-2002 | Отправлено: 18:49 20-09-2005
    dimonte



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Если может кто нибудь обьяснить почему при установки иса я ставлю промежуток ip адресов как доверенные т.е локальная сеть (internal) а фаирвол это айпишники не пускает на сервер не говоря уже об интернете

    Всего записей: 173 | Зарегистр. 13-12-2004 | Отправлено: 00:39 21-09-2005
    Zagat



    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Народ, у меня проблема с ICQ  
    Иса 2000 стоит на 2003 сервере
    постоянно отваливается аська у всех пользователей и тутже конектиться обратно. В логах заметил постоянную атаку (all potr scan) с айпи адресов аськи.
    Где-то читал что это из-за сп1 на 2003 сервере. Но как-то не хочется убивать сервиспак на работающем сервере. Может кто нашел выход из этой проблемы?

    Поставь sp2 на ISA и будет тебе счастье.

    Всего записей: 4 | Зарегистр. 09-09-2005 | Отправлено: 04:52 21-09-2005 | Исправлено: Zagat, 04:52 21-09-2005
    FireStar

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Zagat
    поставил... та же проблема, ничего не помогает, только снос и заново установить, работает с полтора месяца нормально и опять та же история.
    KrafTMDK, ты как нить решил эту проблему?

    Всего записей: 101 | Зарегистр. 16-02-2005 | Отправлено: 07:10 21-09-2005
    Leonid_Z



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    dimonte

    Цитата:
    может кто нибудь обьяснить почему при установки иса я ставлю промежуток ip адресов как доверенные т.е локальная сеть (internal) а фаирвол это айпишники не пускает на сервер не говоря уже об интернете

    ISA 2004?
    ISA>Monitoring>Dashboard>Connectivity - все тесты проходят?

    Всего записей: 917 | Зарегистр. 26-01-2002 | Отправлено: 14:31 21-09-2005
    dimonte



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Leonid_Z
     
    Да, у меня ISA 2004/
     
    Может есть какое описание по установке и настройке на русском?

    Всего записей: 173 | Зарегистр. 13-12-2004 | Отправлено: 15:23 21-09-2005
    Admin CSB

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    PRiM

    Цитата:
    Admin CSB  
    Стоял у меня винроут 6й (предыдущий админ поставил)... до ИСЫ... вещь настолько кривая была, что я побыстрее от него избавился.

     
    Значит руки кривые у кого-то - у меня единственный сбой KWF произошел по моей же вине - поставил SAV? а они не дружат... Пользуюсь теперь встроеным антивирем и все прекрасно работает.

    Всего записей: 505 | Зарегистр. 23-01-2005 | Отправлено: 15:58 21-09-2005
    Lamerok



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    rstar1979

    Цитата:
    правда не из домена  а с этой машины...  

    а домен есть?
    Если есть то можно работать по правилу UGGL  ( user-global group-global group-local group). Т.е. в твоем случае  создать глобальную группу и  включить ее в локальную. На локальную  раздавать пермишены. При добавлении в глобальную группу  через AD  пользователь  сразу получает доступ к необходимым ресурсам. Так рекомендует делать M$.  
    На практике часто назначают пермишены на глобальные группы. При  удалении  машины из домена  и  т.п. NTFS пермишены на локальной машине ломаются - остаются только SID.  
     
    но  если  ты  не через домен рулишь - логика правильная.    
    В случае с AD локальные юзеры лишний геморрой
     
     
     
    Добавлено:
    dimonte
     

    Цитата:
    Может есть какое описание по установке и настройке на русском?

     
    Могу раздать книгу Шиндлера (на английском правда), но это лучшее  что есть из документации по исе.

    ----------
    Когда говоришь, что думаешь — думай что говоришь и не всегда говори то, что знаешь, но всегда знай, что говоришь. (c) ¯\_(ツ)_/¯

    Всего записей: 705 | Зарегистр. 17-04-2002 | Отправлено: 16:18 21-09-2005
    PRiM



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    rstar1979

    Цитата:
    странно у меня то работает через прокси... и вообще пытался я настроить фаервол клиент, так с ним как мне показалось только больше геммороя...  
    честно говоря я не совсем понял для чего он вообще может понадобиться.

    У тебя в настройках ИСЫ не стоит галочки ТРЕБОВАТЬ АУНТЕФИКАЦИИ, поэтому и пашет.
    А у меня ИСА берет юзеров из домена. А опера такой метод аунтефикации не поддерживает.
     
    Добавлено:

    Цитата:
    ничего подобного. 2004-Ю можно ставить как и после так и до. Если поставить до , соответственно будет работать без аутентификации по ip address.  
    Как показал опыт установленная иса нормально встает в домен.

    А если ставить ИСУ2004 после установки АД, то надо какого-то хозяина перенести на комп с ИСОЙ... иначе она просто в конце установке вылетает с ошибкой.

    ----------
    Чтобы дойти до цели, надо идти!

    Всего записей: 2252 | Зарегистр. 28-03-2003 | Отправлено: 17:24 21-09-2005
    rstar1979



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    PRiM
    да ты прав не стоит галочка и тогда такой вопрос если я поставлю эту галочку что произойдет???
    Lamerok
    но вот на днях думаю загонять в Ад... вот и думаю что и как делать...

    Всего записей: 243 | Зарегистр. 08-12-2004 | Отправлено: 17:46 21-09-2005
    aguch

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подкажите пожалуйста настраивал ли ктолибо Isa со спутником
    у меня пока только наземный выделенный он останется под исходящий
    несколько реальных ip почтовый сервер
    как наименне безболезненно в это схему включить спутниковый интернет

    Всего записей: 134 | Зарегистр. 09-10-2002 | Отправлено: 18:29 21-09-2005
    Leonid_Z



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    dimonte

    Цитата:
    Может есть какое описание по установке и настройке на русском?  

    конечно есть
    в шапке темы жми "Подробнее..." и найдёшь почитать на русском

    Всего записей: 917 | Зарегистр. 26-01-2002 | Отправлено: 19:11 21-09-2005
    NEED



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Народ, ничего не могу понять, может кто-то объяснит. ISA 2004 EE.
    Configuration - Networks - Internal - Web Proxy - Authentication. Галка на Require all users to authentication не стоит. Тем не менее прокси не пропускает некоторые подключения от anonymous-ов. В частности все касперы при ИСЕ 2000 нормально обновлялись. Теперь пока не впишешь логин и пароль записи домена - ни в какую не хочет обновляться.

    Всего записей: 576 | Зарегистр. 17-10-2002 | Отправлено: 17:27 22-09-2005
    PRiM



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    rstar1979

    Цитата:
    да ты прав не стоит галочка и тогда такой вопрос если я поставлю эту галочку что произойдет???

    Будет требовать аунтификации юзвера и ананимусы лезть уже не смогут. Еще с этой галокой не работает ИЕ через NAT (если убрать прокси, и прописать ИСУ как шлюз и днс), только через проксю... Хотя почта все-равно работает... Лично мне это галка нужна, чтобы можно было легко отслеживать и рубить трафик ТрафикКвотой.

    ----------
    Чтобы дойти до цели, надо идти!

    Всего записей: 2252 | Зарегистр. 28-03-2003 | Отправлено: 09:28 23-09-2005
    kozloff



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Настроил на ISA2004 VPN. Подключиться из внешнего мира удается, по VPN-у прицепиться к VNC-консоли и POP3 сервису стоящим на ящике с ISA тоже получается.  
     
    Но вот какая незадача - на том же сервере опубликовал стоящий в локалке терминальный сервер, с доступом сетей External и VPN Clients. Переназначил внешний порт прослушивания на 4000. В результате - непосредственно с хоста ISA на терминальный сервер цепляюсь (telnet 10.0.0.2 3389), из внешнего мира по порту 4000 - тоже нормально (telnet 195.x.x.x 4000), а с VPN подключения (telnet 192.168.0.1 4000) - фиг. Причем в логах файрвола даже следов того что ISA пытается стукнуться на терминальный сервер - нет, только коннект VPN клиента на порт 4000 и тут же дисконнект.  
     
    Куда копать? Гуру, спасайте!!

    Всего записей: 252 | Зарегистр. 22-08-2002 | Отправлено: 15:06 23-09-2005 | Исправлено: kozloff, 15:19 23-09-2005
    Preston



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Как сделать чтобы ICQ заработала? Прокси настроен, браузер через ISA 2000 работает, а вот аська никак. Очень долго пытается подсоединиться и не получается. Подскажите...
    И еще одна проблема. Поставил ИСУ на сервере, не работает, в правилах указано, что разрешать все IP запросы со всех. На другом компе в сети инет работает, а на самом сервере не работает. Подскажите как решить проблему, а то я новичок в этом деле.

    ----------
    Один терапевт - это 1024 гигапевта, или 1048576 мегапевтов!

    Всего записей: 296 | Зарегистр. 15-08-2003 | Отправлено: 21:18 24-09-2005 | Исправлено: Preston, 21:30 24-09-2005
    BadGuy

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Цитата:да ты прав не стоит галочка и тогда такой вопрос если я поставлю эту галочку что произойдет???  
     
    Будет требовать аунтификации юзвера и ананимусы лезть уже не смогут. Еще с этой галокой не работает ИЕ через NAT (если убрать прокси, и прописать ИСУ как шлюз и днс), только через проксю...  

     
    Да ну нафиг. Работать будет и через NAT, если firewall client поставишь. У меня пашет и так, и так, и авторизуется в обоих случаях нормально.

    Всего записей: 115 | Зарегистр. 01-06-2002 | Отправлено: 12:09 25-09-2005
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BadGuy

    Цитата:
    в обоих случаях нормально.
    как это у тя NAT клиент авторизуется а??? Он только по ip "авторизоваться" может...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 10:19 26-09-2005
    rstar1979



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Preston
    Поставь галочку на basic аутентификацию в "outgoing web request" свойства в сервере в исе менеджмент
    а вообще почитай внимательней эту тему...

    Всего записей: 243 | Зарегистр. 08-12-2004 | Отправлено: 10:38 26-09-2005
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)
    articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru