Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

   

vamp



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

  • Microsoft Internet Security & Acceleration Server Home - сайт производителя

  • - необходимо посетить начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
     
    Подробнее...

  • Всего записей: 121 | Зарегистр. 30-01-2002 | Отправлено: 16:46 10-04-2002 | Исправлено: Leonid_Z, 16:31 26-09-2005
    ny100ta



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    стоит ДЦ + иса 2004 и порядка 1000 пользователей, причем иса стоит на кластере
    возможноли организовать онлайн статистику для каждого/по каждому пользователю, если да то какими средствами? вариан самому делать биллинг под себя отпадает.

    Всего записей: 133 | Зарегистр. 22-10-2002 | Отправлено: 10:00 28-10-2005 | Исправлено: ny100ta, 11:57 29-10-2005
    SergeyMark



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    У меня возник вопрос по миграциис ISA2000 на ISA2004 . На странице http://www.insar.net/for_admin/ISA/2004/mnemonic2.htm есть текст :
    "1. В командной строке наберите путь \ISA2KExport.exe
    2. На странице Welcome нажмите далее.
    3. На странице Export File Location укажите имя и размещения XML файла который будет создан, нажмите далее.
    4. На следующей странице можно установить пароль на данный файл, после установки пароля файл будет зашифрован, для продолжения нажмите далее.
    5. На странице Firewall Policy выберите:
        - Block all traffic from the internal network to the ISA Server computer (Выберите данный вариант если внутренним клиентам не требуется доступ к каким либо сервисам на ISA Server 2004.
        - Allow All traffic from the internal network to the ISA Server computer ( Выберите данный вариант, если нужно дать доступпользователем извнутренней сети ксервисам на ISA Server) Нажмите далее.
    6. Нажмите Migrate, после того как процесс миграции закончится, нажмите далее.
    7. Нажмите finish."
    Я не запомнил , было ли все так при первом запуске ISA2KExport.exe . Но при повторном запуске с пункта 3 сразу попадаю на пункт 6 , то есть нет выбора - "5. На странице Firewall Policy выберите:" . Что делать ? Где сохранилась информация о прежнем выборе ? Как снова запустить , чтоб выбор был ?

    Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 13:48 28-10-2005
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ny100ta
    возможно конечно, для этого есть куча разных софтин, многие из них можно найти по ссылкам что в шапке. только хотя бы писал куда у тебя логи складываются, потому что анализаторы в принципе и отличаются тем что работают с разными источниками

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 15:52 28-10-2005
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ny100ta
    http://www.internetaccessmonitor.com/rus/products/iam/
    позволяет генерить отчёты по пользователям (и др. условиям) и затем публиковать их где-н на шаре ...

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 16:03 28-10-2005 | Исправлено: greenfox, 16:04 28-10-2005
    ny100ta



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    greenfox
    пробывали, знаем. отчет генерится долго, джае очень долго. причем только админом.
    а нужно именно чтобы юзвери могли сам смотреть статистику.
     
    еще забыл сказать что иса стоит на кластере и в аррэйе.  и изза этого сразу много софта отпадает.

    Всего записей: 133 | Зарегистр. 22-10-2002 | Отправлено: 14:23 30-10-2005
    Baloven1

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ подскажите почему не пускает иса 2004 по FTP протоколу? правило разрешающее FTP есть, фильтр отключил вообще, через браузер не могу попасть на FTP ни при sNAT ни при Route браузер пишет что проверьте права доступа, в регэте пишет что соединение разорвано локальной системой (если выходить с локального компа исы)

    Всего записей: 186 | Зарегистр. 16-09-2004 | Отправлено: 01:25 31-10-2005
    freepk

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    2Baloven1
    В правиле разрешающем доступ, откройте контекстное меню, выберите Configure FTP, и уберите галочку Read Only...
     
    Если вы про это...
     
    Добавлено:
    Пробовал ли ктонибудь в массиве из ISA2k4EE на мемберах массива ставить разные гейтвеи, врубать NLB на локальном интерфейсе, и в гейтвей ставить виртуальный айпи клиентам?

    Всего записей: 31 | Зарегистр. 11-11-2003 | Отправлено: 16:27 31-10-2005
    Baloven1

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    снимал ее и ставил наместо - эффект одинаковый
    вот я и не могу понять в чем проблема-то ....

    Всего записей: 186 | Зарегистр. 16-09-2004 | Отправлено: 03:39 01-11-2005
    freepk

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    2Baloven1  
    Гляньте логи исы, может что-то вам там подскажут... Алерты посмотрите...

    Всего записей: 31 | Зарегистр. 11-11-2003 | Отправлено: 10:25 01-11-2005
    White_Raven

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Baloven1
    А клиента ISA на комп ставили?

    Всего записей: 6 | Зарегистр. 12-09-2005 | Отправлено: 11:50 01-11-2005
    Starion

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ, а подскажите как настроить фильтр для журнала.
    Мне надо в isa2004 посмотреть по каким сайтам user1 лазил весь месяц, за каждый день в месяц детально. как это настроить ???

    Всего записей: 18 | Зарегистр. 19-10-2005 | Отправлено: 11:57 01-11-2005
    White_Raven

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ny100ta
    Как вариант посмотрите TrafficFilter http://www.isaserver.com.ru/
    В догонку - TrafficQuota, оччень даже ничего вешь, интегрируется в ISA, юзеру показывает его трафик, админу - трафик всех. Из хороших плюсов - можно задать  трафик по умолчанию, и даже если забыл ограничить юзера, то он миниум трафика получит.

    Всего записей: 6 | Зарегистр. 12-09-2005 | Отправлено: 11:58 01-11-2005 | Исправлено: White_Raven, 12:34 02-11-2005
    yurinb



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Почемуто не получается запретить пользователям http протокол через NAT, оставив доступ через isa http proxy. Если делаю правило на разрешение HTTP из internal network до localhost и запрещаю правило из internal network в external network по протоколу HTTP то прокси тоже перестаёт пропускать клиентов. Что еще можно сделать?

    Всего записей: 341 | Зарегистр. 06-05-2002 | Отправлено: 22:10 01-11-2005
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    yurinb
    ну все в порядке, запретил клиентам выход в инет и после этого хочешь чтоб им не запрещали )
    а твоя проблема была уже и не раз, читай матчасть
    http://support.microsoft.com/default.aspx?scid=kb;en-us;884505

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 11:31 02-11-2005
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ny100ta

    Цитата:
    пробывали, знаем. отчет генерится долго, джае очень долго. причем только админом.  
    а нужно именно чтобы юзвери могли сам смотреть статистику.  
    чего чего!? У меня он всё это делает по шледулеру - естествееено что если сами логи исы обрабатывать перед формированием отчёта то будет долго - у меня каждую ночь дневные логи преобразуются в IAM-мовские, после чего он генерит отчёт по юзверю в течении пары секунд. Про статистику вообще не понял - там же можно отчёты сохранять в публичную папку - что ещё надо то!?
     
     
    Добавлено:
    Starion
    выше было

    Цитата:
    http://www.internetaccessmonitor.com/rus/products/iam/  
    позволяет генерить отчёты по пользователям (и др. условиям) и затем публиковать их где-н на шаре ...



    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 19:39 02-11-2005
    Starion

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    а где в иса 2004 поставить авторизацию клиентов ?

    Всего записей: 18 | Зарегистр. 19-10-2005 | Отправлено: 10:03 03-11-2005
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Starion
    1. F1
    2. конфигур - нетворкс - св-ва твоей сети - web proxy - и там увидишь
    3. или поставить fwc
    4. или понтней задавать вопрос

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 10:12 03-11-2005
    Starion

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    закладка web proxy => require all users to authentication - галка отсутствует.
    но стоит на против метода integrated

    Всего записей: 18 | Зарегистр. 19-10-2005 | Отправлено: 14:34 03-11-2005
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Starion
    это значит что у тебя включена интегрированная аутентификация (ntlm, kerberos, etc)
    а снятая галка - разрешён выход под анонимусом когда у тебя иса не будет требовать имя пользователя (т.е. если её включишь и разрешишь пользователям выходить в инет анонимно то иса - для логов - всё равно потребует имя пользователя и будет вылезать всё время окно в браузере введите имя пользователя...)
    F1, RTFM, TOP, etc
     
    Добавлено:
    Starion
    ты чего вообще хочешь то а!?

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 14:57 03-11-2005
    Starion

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    в отчетах Proxy Inspector появляется некий юзер anonymous  
    например: есть группа "секретари" у них интернет только 6 сайтов в ru зоне
    mail.ru yandex.ru rambler.ru google.ru...
    так вот они умудряются ходить еще и на другие сайты в ру зоне такие как lovemusic.ru
    причем траффик с lovemusic.ru в несколько сот мегов качает anonymous
    как такое может быть ???

    Всего записей: 18 | Зарегистр. 19-10-2005 | Отправлено: 15:27 03-11-2005
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)
    articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru