Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

   

vamp



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

  • Microsoft Internet Security & Acceleration Server Home - сайт производителя

  • - необходимо посетить начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
     
    Подробнее...

  • Всего записей: 121 | Зарегистр. 30-01-2002 | Отправлено: 16:46 10-04-2002 | Исправлено: Leonid_Z, 16:31 26-09-2005
    PIL123



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Присоединяюсь к вопросу vadimK80. Этот вопрос звучал в топике уже не раз, но вразумительного ответа так и не прозвучало. У меня Opera 8.5.7700 пишет: "The proxy server requested a login authentication method that is not supported". Компьютер полностью настроен на использование Microsoft ISA Server 2004 SE — WebClient, SecureNAT, Firewall Client. Подскажите, пожалуйста, как заставить Opera аутентифицироваться через клиента фаервола.

    Всего записей: 818 | Зарегистр. 25-06-2003 | Отправлено: 11:45 13-10-2005
    Master_Alex



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    PIL123
    ставь бейсик аутенфикацию и пускай оперу не через фв клиента.

    Всего записей: 525 | Зарегистр. 11-09-2003 | Отправлено: 11:40 14-10-2005
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    у меня наоборот - стоит интегрированная аутентификация, а в опере не прописан прокси - т.е. FWC сам рулит трафик от оперы куда надо и аутентифицируется за неё...

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 12:06 14-10-2005
    Jankas



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ребята помогите может кто сталкиволся.
    поставили тарелку чтоб в инет выходить.
    На сервере не выходит в нет. А клиенты могут через наземный канал (АДСЛ раньше так выходили) соответственно. Иса вырубаю причем насильно через сервис тогда в нет без проблем. Ну тогда получается клиенты не могут выйти.
    Пробовал файрвол остановить и даже веб прокси все равно не выходить. Что может быть?
    винда 2000 сервер, иса тоже 2000.  

    Всего записей: 112 | Зарегистр. 14-12-2004 | Отправлено: 18:46 14-10-2005
    Leonid_Z



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Jankas

    Цитата:
    На сервере не выходит в нет. А клиенты могут через наземный канал (АДСЛ раньше так выходили) соответственно. Иса вырубаю причем насильно через сервис тогда в нет без проблем. Ну тогда получается клиенты не могут выйти.  
    Пробовал файрвол остановить и даже веб прокси все равно не выходить. Что может быть?  
    винда 2000 сервер, иса тоже 2000.  

    если я правильно суть понял, то нужно в интернет-браузере на сервере прописать прокси его же самого, т.е. 127.0.0.1 порт 8080, ну или какой там порт в иса выставлен.

    Всего записей: 917 | Зарегистр. 26-01-2002 | Отправлено: 19:09 14-10-2005 | Исправлено: Leonid_Z, 19:32 14-10-2005
    Jankas



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Раньше так было, но патом как установли тарелку там еще поставилти глобакс и в браузере прописали 127.0.0.1 порт ****
    мне кажется иса блокирует этот порт, но я же отключаю файрвол и веб прокси? или я чего не понимаю.

    Всего записей: 112 | Зарегистр. 14-12-2004 | Отправлено: 09:24 15-10-2005
    MeGaBrAiN



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Кто-нить задавался вопросом очистки кэша исы для (допустим) конкретного сайта?
    Есть трабл:  
    сайт не возвращает хидеры модификации и экспирации страницы
     
    иса доблестно кэширует страницу и отдает кэш даже если я четко скажу ей не кешировать данный сайт (так как настройка отмены кэширования была сделана позже, а объект считается валидным и прет из кэша).. время смерти кэша большое, а ломать весь кэш тоже не есть гуд (и ждать много часов пока умрет кэш тоже в лом)..
     
    есть какие нить идеи?

    Всего записей: 583 | Зарегистр. 10-04-2002 | Отправлено: 18:42 17-10-2005
    Single7

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    MeGaBrAiN
     
    Пользуй CacheDir с сайта майкрософт.
     
    Добавлено:
    Авторизовать сервис Windows Update.
     
    Как? Хочется чтобы запущенные на клиентских w2k и wxp сервисы автоматического обновления при подсчете трафика были отдельно посчитаны. Пока придумал создать правило пускающее на соотв. сайты по http и https клиентов являющихся компьютерами в AD, wupdate пытается слать запросы или как anonymous или как computername$.

    Всего записей: 70 | Зарегистр. 03-10-2004 | Отправлено: 02:33 19-10-2005
    MeGaBrAiN



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Single7
     
    ай спасибо добрый человек..  
     
    как я мог не заметить тулзу?

    Всего записей: 583 | Зарегистр. 10-04-2002 | Отправлено: 20:49 19-10-2005
    sofos



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    PIL123

    Цитата:
    заставить Opera аутентифицироваться через клиента фаервола

     
    А если прописать opera.exe в исовых настройках файерволл-клиента????

    Всего записей: 693 | Зарегистр. 23-11-2003 | Отправлено: 00:02 20-10-2005
    Baloven1

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите сталкнулся с проблемой что ISA не пускает в External ни клиентов ни сервак  по FTP. в логе ISA пишет
    Код:
    0x0    0x0    24.10.2005 16:25    209.170.95.36    21    FTP    Initiated Connection    FTP    0x0     Local Host    External    Firewall
    0x0    0x0    24.10.2005 16:25    209.170.95.36    21    FTP    Closed Connection    FTP    0x80074e24 FWX_E_CONNECTION_KILLED    Local Host    External    Firewall
     
    а допустим в том же регете
    Код:
    ReGet Deluxe 4.2 (build 263)
    Error    384    16:25:37    24.10.2005    Error #800704D4(Подключение к сети было разорвано локальной системой.) in CSessionFtp::PrepareAdvancedCommand()
    Error    385    16:25:37    24.10.2005    Error #800704D4(Подключение к сети было разорвано локальной системой.) in CRgFtpSession::FtpLISTHelper()
    Error    386    16:25:37    24.10.2005    Error #800704D4(Подключение к сети было разорвано локальной системой.) in CRgFtpSession::FtpLIST()
    Error    387    16:25:37    24.10.2005    Error #800704D4(Подключение к сети было разорвано локальной системой.) in CSessionFtp::RequestInfo()
    Error    388    16:25:37    24.10.2005    Error #800704D4 in RequestInfo()
     

    правило FTP прописано для протокола FTP из интернала и локал хоста в экстернал для всех другое правило (по значимости ниже) гласит любой трафик из интернала и локал хоста в куды угодно для всех. просто ужо не знаю куды копать

    Всего записей: 186 | Зарегистр. 16-09-2004 | Отправлено: 07:33 24-10-2005 | Исправлено: Baloven1, 07:37 24-10-2005
    DiamondPhoenix



    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Сорри если этот вопрос уже поднимался но у меня траффик дороговат дома поэтому я все таки задам вопрос, только просьба не пинать на поиск - страниц уж больно много.
    Суть проблемы: На сервере (w2k3) установлена ISA 2004. Сам сервер подключен к инету через ДСЛ. И пускает через ВПН в инет. Все бы ничего да вот решились купить спутниковую антену. Теперь исходящий траффик идет по ДСЛ (бесплатно) а входящий - через спутник. Вот тут и начались проблемы - ИСА перестала пускать браузеры в интернет. Тоесть ВПН клиент конектится, пинг есть (например маил.ру пингается с задержкой около 400) а сайты не открываются. Хотя при этом и аська и игры нормально конектятся. Уже все излазил - никто ничего подсказать не может...  
    При этом если отключить спутник - все нормально.  
    PS Соединение через спутник идет по ВПН-каналу

    Всего записей: 16 | Зарегистр. 29-06-2005 | Отправлено: 09:28 24-10-2005 | Исправлено: DiamondPhoenix, 09:32 24-10-2005
    Baloven1

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    возможно буду не прав или не точен, сам подобную схему хочу дома организовать, в общем идея такова:
    на интерфейсе спутника из экстернал в интернал и локал хост прописать трафик инбоард (протоколы т.е. настроить на инбоард)
    на интерфейсе дсля из интернал и локал хост в экстернал прописать аутбоард
    можно и с таблицами маршрутизации зделать, однако это лишь предположение...
    самому интересен этот вопрос так как в скором времени обзаведусь маршрутизатором к антене который пока тока на прием будет гнать трафик. а там глядишь и на передачу голову поменяю, но это потом...

    Всего записей: 186 | Зарегистр. 16-09-2004 | Отправлено: 13:44 24-10-2005
    DiamondPhoenix



    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    но ведь в случае ДСЛ все работает как надо! А при подключении через спутник ТОЛЬКО сайты не грузятся.... все остальное нормально работает.... правда отклик долгий но для спутника - в самый раз

    Всего записей: 16 | Зарегистр. 29-06-2005 | Отправлено: 16:42 24-10-2005
    Baloven1

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    смысл насколько я понимаю (пусть меня поправят гугу ISA'ы) в том что у тебя не прописан четко интерфэйс спутниковой DVB-карты основанный и работающий только на прием трацика и здесь те самые грабли с SNAT & Route вот и нужно их разделить, т.е. тот софт что может работать он прекрасно и работает без всякой настройки это например ICQ и прочий софт. Вообще я так понимаю этот вопрос можно задать саппорту того прова к которому ты подключаешься на спутник и вот так как они тебе скажут настроить схему работы даже без исы (если не дай бог они тебе не смогут сказать как настроить с исой ) попробуй перенести эту схему настройки на ISA'у. вообще если я правильно понимаю (судя по твоуму городу в профиле) ты подключаться собрался либо на Yamal либо на Express что собственно разницы большой не имеет постольку-поскольку оба спутника имеют имхо самого дешевого прова ни них в виде наличествования транспондеров Вебмедиа сервиса (он же HeliosNet), а у них (опять же имхо) саппорт толковый и думаю должны объяснить.
     
    PS сорри за оффтоп, если получится настроить отпиши здесь в топике или хотябы мне в личку.

    Всего записей: 186 | Зарегистр. 16-09-2004 | Отправлено: 00:15 25-10-2005
    DiamondPhoenix



    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    понимаешь в чем проблема... Локально на сервере интернет есть во всей своей красе причем траффик делится абсолютно правильно. Его нет только у ВПНовцев...
    ДА и еще вот такая проблема (причем есть подозрение что они как то связаны):
    На этом серваке стоит еще и апач. стоят простенькие скрипты, написанные мной. Так вот, один из скриптов отправляет СМС и при удачной отправке пишет ип в базу (для ограничения отправки в час) И вот тут и выплыл глюк: после установки ИСЫ, в базу пишется адрес сервера. На форуме - то же самое. Везде идет ТОЛЬКО ип сервера (10.12.13.60)...

    Всего записей: 16 | Зарегистр. 29-06-2005 | Отправлено: 02:30 25-10-2005 | Исправлено: DiamondPhoenix, 02:37 25-10-2005
    XZNIK



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    2Baloven1
    Ты прав на 100%, спутник - Ямал, провайдер HeliosNet!
    Как сказал уже Диамонд Фоеникс самое смешное то, что когда клиенты по ВПН конектятся к серверу(а сервер в интернете по аДСЛ), то все просто замечательно(пинги, игры, сайты, аська и прочее)! Но как только на сервере устанавливается ВПН соединение с Хелион Нет , то ВПН клиента конектиться и есть все кроме HTTP and FTP ресурсов!!!
    Да кстати кто какую программу учета - ограничения трафика для ИСЫ посоветует!
     
     
    P.S.  Я типа друг Феникса)

    Всего записей: 31 | Зарегистр. 09-10-2005 | Отправлено: 10:15 25-10-2005
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    не знаю было или нет, столкнулся с глюком http фильтра
    при включенном http фильтре на некоторые некоторые виды url ругается 502 ошибкой  например если в яндексе набрать русскую малую "а" или "п" или "а п" и еще ряд букв то вылетит, в логах пишет failed connection, а например набрать "ап" или "А" или "ы" то все будет ок,  если http фильтр отключить то все работает. То есть с некоторыми буквами глючит, причем я заметил только с одиночными.
    Может кто знает лечиться ли это, и что по этому поводу говорят в мелкомягком?
    кстати из-за этого большинство сайтов где есть выборка по русскому алфавиту не будет работать

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 19:16 26-10-2005 | Исправлено: hardhearted, 19:22 26-10-2005
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    нашел лекарство
    http://support.microsoft.com/default.aspx?scid=kb;en-us;894483
    не знаю наскока действенное, но мне помогло

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 17:26 27-10-2005
    Y Sobolev



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Что-то не нашел обсуждения антивируса для ISA (интересует ISA 2000)
    Пробовал Secru Shield от Mcafee - тормоз  
    Может от Symantec лучше ?
    Как с обновлениями (кстати у Mcafee с обновлениями НЕТ проблем)
     
    есть ли опыт работы с ентим делом
    Какой посоветует ALL

    Всего записей: 415 | Зарегистр. 01-09-2005 | Отправлено: 08:38 28-10-2005
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)
    articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru