Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

   

vamp



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

  • Microsoft Internet Security & Acceleration Server Home - сайт производителя

  • - необходимо посетить начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
     
    Подробнее...

  • Всего записей: 121 | Зарегистр. 30-01-2002 | Отправлено: 16:46 10-04-2002 | Исправлено: Leonid_Z, 16:31 26-09-2005
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    sattan

    Цитата:
    обязательно ли ставить Microsoft Firewall Client Management консоль на локальных машинах  
    нет, не обязательно. Но тогда авторизация будет либо только по ip или через прокс (только для http\s)
    Цитата:
    это у меня на ИСЕ правила не правильно настроены ?  
    да
    Цитата:
    и ещё - никак не могу в 2004 ИСЕ найти где создаются сеты для списков баннерных и им подобным сайтом для блока  
    открываешь консльм mmc сервера. жмёшь на firewall policy - и там справа в окне Toolbox увидишь "networks object"
     
     


    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 12:45 22-11-2005
    NEED



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Aladdinych

    Цитата:
    шлюз тот же самый ip. DNS не указан

    А вот это вкорне неправильно. Шлюз и IP не должны быть одинаковыми.
     
    Добавлено:
    greenfox

    Цитата:
    авторизация будет либо только по ip или через прокс

    Это ты не прав. Есть еще такая фишка, как Integrated securuty. Так вот она работает и без MFC

    ----------
    __________________________________________________
    Чиню форточки, меняю окна, заделываю щели.

    Всего записей: 576 | Зарегистр. 17-10-2002 | Отправлено: 12:52 22-11-2005
    sattan



    taNo
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    greenfox

    Цитата:
    нет, не обязательно. Но тогда авторизация будет либо только по ip или через прокс  

    не мог зайти клиентом qip для аськи - прописал в настройках ИСЫ там где firewall client прописывается и заработало.
     
    по сетам не понял. у меня 2004 и вот этого

    Цитата:
    открываешь консльм mmc сервера. жмёшь на firewall policy - и там справа в окне Toolbox увидишь "networks object"  

    там есть Access Rule и прочее
     
    з.ы. это получается что - мне весь не стандартный софт придётся настраивать через FWC ??

    ----------
    к дракону надо приходить с подарками

    Всего записей: 5226 | Зарегистр. 24-07-2001 | Отправлено: 13:07 22-11-2005
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    XZNIK

    Цитата:
    Меня опять кинто не понял! Мне надо чтобы на моем сервере было 2 шлюза!  
    Первая сетевуха - мир, интернет имеет свой шлюз,ИП и максу ланные провайдером!  
    Вторая сетевуха - локака! НЕ реальный ИП но выдан сетевым провайдером, имеет ИП, маску и свой отдельныййй шлюз!  
     Мне Надо чтобы сервак был в интернете и в этоо же время видел ВСЕ локальные сети поего провайдера!  
    Шлюз моего локального провайдера это комп к которому подключена радио антена и через неё мы видим все сети этой же компании!  
    ТОесть надо чтобы на сервере просто работало 2 разных глюза на разных сетевухах одновременно! А ИСА у меня 2004 стандарт!

     
    бред какой то, зачем тебе два маршрута по умолчанию? вообще ты в курсе что такой маршрут по умолчанию ("шлюз") ? это адрес куда кидается все для чего не нашлось записи в табице маршрутизации, и такой маршрут может быть тока один. в твоем случае просто напиши route add -p <локальная сеть провайдера> mask <маска сети> <"свой отдельныййй шлюз"> и так для каждой локальной сети твоего провайдера. то есть этим самым ты скажешь исе (да вообще всему компу, иса своей таблицы маршрутизации не имеет она смотрит что у тебя в винде написано) ходить в сети провайдера через этот самый отдельный шлюз, а во все остальные сети ("мир") будет ходить через шлюз который ты на внешнем интерфейсе укажешь. на внутреннем ничего указывать не надо. Ну конечно чтобы иса еще кидала все пакеты как надо укажи все эти локальные сети в ее Network связанный с твоей локальной сетевухой (обычно это Internal)

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:07 22-11-2005
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    sattan

    Цитата:
    там есть Access Rule и прочее  
    справа есть такое окно, если его нет там рамочка голубого цвета справо и стрелочка - нажми её и будет чудо
       
     
     
     
    NEED

    Цитата:
    Это ты не прав. Есть еще такая фишка, как Integrated securuty. Так вот она работает и без MFC
    каким образом!? Если не стоит FWC кто будет авторизовать трафик скажем e-mula !? Именно FWC посылает кредентиалсы всместе с пакетами... система сама этого не может... Всё afaik.
     
    Из справки:
       


    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 13:13 22-11-2005 | Исправлено: greenfox, 13:24 22-11-2005
    Aladdinych



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Странно, но для NAT  все проходило
    а какой же шлюз указывать?
    На клиентских машинах я ничего не ставил
    Это правильно?

    Всего записей: 322 | Зарегистр. 18-10-2005 | Отправлено: 13:38 22-11-2005
    NEED



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    greenfox
    А его не пропустит, поскольку он просто не сможет авторизироваться. Включаем Basic авторизацию на прокси, в свойствах подключения через проксю указываем логин и пароль из домена. И все в шеколаде.
     
    И еще добавлю - MFC вообще-то в большинстве случаем нужен для того, чтобы приложения, которые не умеют авторизироваться, могли это сделать. Ну и еще для того, чтобы облегчить работу нам, админам. Или усложнить, смотря как посмотреть.

    ----------
    __________________________________________________
    Чиню форточки, меняю окна, заделываю щели.

    Всего записей: 576 | Зарегистр. 17-10-2002 | Отправлено: 14:45 22-11-2005 | Исправлено: NEED, 14:48 22-11-2005
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    NEED

    Цитата:
    А его не пропустит, поскольку он просто не сможет авторизироваться. Включаем Basic авторизацию на прокси, в свойствах подключения через проксю указываем логин и пароль из домена. И все в шеколаде
    чего чего!? Кого его!? Авторизация на прокси - это авторизация web-proxy клиента - его мы не рассматриваем ибо я вверху написал
    Цитата:
    Но тогда авторизация будет либо только по ip или через прокс (только для http\s)
    Т.е. то что http\https geotys` через прокс сможет авторизоваться и ежу понятно - мы говорим о других протоколах (всё что идёт через s-nat клиента) - вот они то милые без FWC авторизоваться и не смогут (за искл впн) - см.табл.выше
    Цитата:
    И еще добавлю - MFC вообще-то в большинстве случаем нужен для того, чтобы приложения, которые не умеют авторизироваться, могли это сделать
    и!? А о чём и речь!? Да и как приложение авторизуется акромя как через прокс или сокс какой-н!? никак - вот тут и нужен FWC. О чём спор тогда? К чему фразы типа
    Цитата:
    Это ты не прав. Есть еще такая фишка, как Integrated securuty. Так вот она работает и без MFC
    !?!?!?


    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 16:07 22-11-2005
    sattan



    taNo
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    вопрос - а кто каким надстройками пользуется для ИСЫ 2004 ?

    ----------
    к дракону надо приходить с подарками

    Всего записей: 5226 | Зарегистр. 24-07-2001 | Отправлено: 19:15 22-11-2005
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    sattan
    если логи считать и красиво оформлять - то это

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 19:23 22-11-2005
    LevT



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


    Цитата:
    бред какой то, зачем тебе два маршрута по умолчанию?

     
    Такая поддерживается только в Traаfiс Inspector - и там реально работает. (там реально маршрутами на сервере рулит спец. драйвер)  То есть в ISA это и впрямь невозможно.

    Всего записей: 17149 | Зарегистр. 14-10-2001 | Отправлено: 22:15 22-11-2005
    angelweb



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Всем доброго времени суток.
     
    Есть ИСА 2004
     
    Вопрос:
     
    1)Как определённым пользователям запретить качать mp3, etc ?
    2)Блокировать доступ к сайтам по словам ... к примеру чат ...
     
     
    Заранее всем спасибо за ответы.

    Всего записей: 687 | Зарегистр. 09-12-2004 | Отправлено: 15:31 23-11-2005
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    angelweb
    1. либо по расширению либо по контент тайпу (глючно)
    2. сигнатурами

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 15:45 23-11-2005
    angelweb



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    greenfox
     
    а разве в сигнатуры можно запихнуть расширения или слова "чат" ?

    Всего записей: 687 | Зарегистр. 09-12-2004 | Отправлено: 15:53 23-11-2005
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    angelweb

    Цитата:
    а разве в сигнатуры можно запихнуть расширения или слова "чат"
    http://www.microsoft.com/technet/prodtechnol/isa/2004/plan/httpfiltering.mspx

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 16:17 23-11-2005
    sattan



    taNo
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    greenfox

    Цитата:
    если логи считать  

    мы тоже этим я просто думал что есть красивее что-либо
     
    angelweb

    Цитата:
    Есть ИСА 2004  
     
    Вопрос:  

    http://www.isastuff.mine.nu/

    ----------
    к дракону надо приходить с подарками

    Всего записей: 5226 | Зарегистр. 24-07-2001 | Отправлено: 17:32 23-11-2005
    XZNIK



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ ну помогите с ВПН! Всем отвечают а мне нет! Надо чтобы юзеры конектились к серваку по ВПН и работале в нете! На серваке инет тоже по ВПН! Стоит иса2004 и вин 2003сервер!

    Всего записей: 31 | Зарегистр. 09-10-2005 | Отправлено: 02:10 24-11-2005
    MeGaBrAiN



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    XZNIK
    значит вопросы плохо задаешь
     
    1) коннект до сервака есть? если есть то стоит ли галка "использовать как шлюз по умолчанию"?
    2) на исе VPN клиентам создать сетей правило (хотя оно уже должно быть): VPN Client -> External = NAT!
    3) прописать полиси: Allow -> VPN Clients -> External
     
    Если эта схема не работает то врубаешь логирование трафа и внимательно смотришь причины отказа

    Всего записей: 583 | Зарегистр. 10-04-2002 | Отправлено: 09:10 24-11-2005
    XZNIK



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Все стоит кроме 1) коннект до сервака есть? если есть то стоит ли галка "использовать как шлюз по умолчанию"?  
    !
    Что это такое и где поставить!

    Всего записей: 31 | Зарегистр. 09-10-2005 | Отправлено: 11:20 24-11-2005
    MeGaBrAiN



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Что это такое и где поставить!

     
    свойства ВПН соединения -> Networking -> TCP-IP -> advanced -> там увидишь

    Всего записей: 583 | Зарегистр. 10-04-2002 | Отправлено: 11:52 24-11-2005
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)
    articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru