Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

   

vamp



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

  • Microsoft Internet Security & Acceleration Server Home - сайт производителя

  • - необходимо посетить начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
     
    Подробнее...

  • Всего записей: 121 | Зарегистр. 30-01-2002 | Отправлено: 16:46 10-04-2002 | Исправлено: Leonid_Z, 16:31 26-09-2005
    yurinb



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ivanopulos
    ISA Server 2004 does not use destination sets

    Всего записей: 341 | Зарегистр. 06-05-2002 | Отправлено: 15:16 18-01-2006
    Asker80



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    netman

    Цитата:
    У меня вопрос к обществености , были ли у вас накладки с трафиком когда пользователь качает файл , а потом отказывается . В логах на него записвается полная закачка. Т.е. полный размер файла. Т.е. допустим ставлю через isa качать скажем образ 700 Мб и на первом Мб отказываюсь а мне в логах зачет на все 700 как быть?  

     
    У меня похоже ситуация как раз обратная - т.е. при отказе от файла в логах вообще нет того трафика, что был реально прокачан. Ты чем отчеты формируешь? ProxyInspextor'ом? Или самой ИСОй? Я PI пока не юзаю, пытаюсь с встроенными отчетами разобраться.
     
    Добавлено:
    yurinb

    Цитата:
    ISA Server 2004 does not use destination sets

    Это как? А Computer Sets это что? Computer Set может включать в себя IP адреса, IP ranges и subnets. Кажется, именно то, что нужно человеку.

    Всего записей: 482 | Зарегистр. 29-08-2005 | Отправлено: 02:39 19-01-2006
    yurinb



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Asker80
    Это была цитата из хелпа на isa 2004.
     
    Computer Set это да, это то что надо. Поскольку готового не нашел, пришлось скачать SDK на ISA 2004 и написать скрипт vbs для добавления IP ranges в Computer Set который использется в блокирующем правиле.
     

    Всего записей: 341 | Зарегистр. 06-05-2002 | Отправлено: 11:50 19-01-2006
    DKazakov

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    JcVai

    Цитата:
    ISA сам не считает трафик...  

     
    А в отчетах он тогда что пишет, с неба что-ли цифры ставит ?
    И чем тогда можно посмотреть траффик, IAM не показывает за прошлый месяц

    Всего записей: 103 | Зарегистр. 20-02-2005 | Отправлено: 13:22 19-01-2006
    Dmitriy Volodin

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    И чем тогда можно посмотреть траффик, IAM не показывает за прошлый месяц  

    Прокси Инспектор тебе в помощь)

    Всего записей: 25 | Зарегистр. 25-10-2004 | Отправлено: 13:25 19-01-2006
    yurinb



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    есть вопрос такой
    как в ISA 2004 создать правило, чтобы блокировались входящие соединения на порт 25 причем шла проверка на dns имя входящего соединения чтобы оно не содержало цифр перед первой точкой и слов user и pool  
     
    например блокироваться должны компьютеры с именами
    pc-38-221-83-200.cm.vtr.net
    200141088088.user.veloxzone.com.br
    pool-71-98-182-82.tampfl.dsl-w.verizon.net
    h211.32.31.71.ip.alltel.net
     
     

    Всего записей: 341 | Зарегистр. 06-05-2002 | Отправлено: 13:25 19-01-2006
    MeGaBrAiN



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    yurinb
     

    Цитата:
    как  

     
    средствами исы - никак

    Всего записей: 583 | Зарегистр. 10-04-2002 | Отправлено: 18:32 19-01-2006
    JcVai



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    DKazakov
    В отчетах он обычно чушь и пишет...  
    (По крайней мере у меня считал постоянно некорректно)
     

    Цитата:
    И чем тогда можно посмотреть траффик, IAM не показывает за прошлый месяц  

    Показывает... Если в него импортировать (были импортированы) логи исы за данный месяц.

    Всего записей: 661 | Зарегистр. 27-10-2002 | Отправлено: 18:54 19-01-2006
    DKazakov

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    JcVai

    Цитата:
    Показывает... Если в него импортировать (были импортированы) логи исы за данный месяц.

     
    А если они уже в ils файлах упаковались ? Он их не видит

    Всего записей: 103 | Зарегистр. 20-02-2005 | Отправлено: 08:50 21-01-2006
    netman



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Asker80

    Цитата:
    У меня похоже ситуация как раз обратная - т.е. при отказе от файла в логах вообще нет того трафика, что был реально прокачан. Ты чем отчеты формируешь? ProxyInspextor'ом? Или самой ИСОй? Я PI пока не юзаю, пытаюсь с встроенными отчетами разобраться.  

     
    WebSpy 2.1 ей родимой и ручками логи смотрел иногда
     
    Добавлено:
    А кто Trend'овским антивирусом пользуется под isa , называется WebProtect for ISA.
    Скажите гуру как отдает этот антивирус файлы сначала в кеш , потом проверить , затем отдать. Или на лету смотрит траффик? По кускам?

    Всего записей: 305 | Зарегистр. 22-09-2003 | Отправлено: 17:41 21-01-2006
    yurinb



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    MeGaBrAiN

    Цитата:
    средствами исы - никак

    Стандартными никак, а расширенными можно. В SDK есть пример как создать фильтр в виде dll, который будет блокировать/пропускать соединения.

    Всего записей: 341 | Зарегистр. 06-05-2002 | Отправлено: 10:40 23-01-2006
    MeGaBrAiN



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    yurinb
    ты предлагаешь чтобы кто-то написал тебе такой фильтр чтоли?
     
    не уверен кстати что это эффективный способ борьбы со спамом

    Всего записей: 583 | Зарегистр. 10-04-2002 | Отправлено: 11:55 23-01-2006
    yurinb



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    MeGaBrAiN
    Спрос рождает предложение. И если кто то уже сделал себе такой фильтр, то я не откажусь от его использования. Если никто не откликнется, придется самому изобретать велосипед.

    Всего записей: 341 | Зарегистр. 06-05-2002 | Отправлено: 12:00 23-01-2006
    Asker80



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Такой вопрос появился, для работы с анализаторами логов (IAM, PI, etc) нужно переводить логи в W3C формат (IAM 3.0 читает MSDE формат, но часто некорректно). При этом теряется возможность в самом менеджере ISA выкручивать логи за какое-либо время, только live. Внимание, вопрос: нет ли какой-нибудь утилитки, чтоб логи MSDE преобразовывать в W3C, или даже SQL -> W3C?

    Всего записей: 482 | Зарегистр. 29-08-2005 | Отправлено: 02:41 24-01-2006
    MeGaBrAiN



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Asker80
    например  
    _http://www.microsoft.com/downloads/details.aspx?FamilyId=A60A09A0-E4AD-47C7-9961-5E22E65CA986&displaylang=en
     

    Цитата:
    MSDEToText.vbs converts ISA Server 2004 SQL Server 2000 Desktop Engine (MSDE) logs into a text file, or displays contents on the screen.


    Всего записей: 583 | Зарегистр. 10-04-2002 | Отправлено: 09:17 24-01-2006
    Asker80



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Действительно, оно самое, огромное спасибо! Пол-Инета перелопатил, нифига не нашел, а к мелкомягким даже не подумал заглянуть...

    Всего записей: 482 | Зарегистр. 29-08-2005 | Отправлено: 04:01 25-01-2006
    Sish



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Sorry за глупый вопрос: а сабж бывает русским?
     
    Добавлено:
    И ещё вопросец: на Win2k Server SP4 что лучше поставить?

    Всего записей: 25337 | Зарегистр. 09-06-2004 | Отправлено: 15:31 25-01-2006
    Asker80



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Sorry за глупый вопрос: а сабж бывает русским?  

    Не-а. Зато китайским - да!
     
    Добавлено:

    Цитата:
    И ещё вопросец: на Win2k Server SP4 что лучше поставить?

    Наверное все равно, но ISA 2004 проще и удобнее настраивать и пользовать ИМХО... Хотя я могу и ошибаться

    Всего записей: 482 | Зарегистр. 29-08-2005 | Отправлено: 02:09 26-01-2006
    DKazakov

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вопрос в следующем:
     
    Все было прекрасно до 19 числа, потом вдруг перестал пускать трафик с сервера (Kaspersky Adm-Kit, WSUS) без прописывания в них прокси. Рабочие станции прекрасно ходят без всяких указаний на прокси сервер, любой траффик.  
     
    IE на сервере, если убрать галку с прокси сервера пишет 403 Forbiden Thye ISA Server denied the specified Uniform Locator (URL) (12202)
     
    Что могло произойти, и как лечить ?

    Всего записей: 103 | Зарегистр. 20-02-2005 | Отправлено: 06:01 26-01-2006
    Asker80



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    На раб. станциях Firewall Client стоит? А сервер идет через SecurNAT? Тогда веб-трафик скорее всего был перенастроен для Authenticated Users.

    Всего записей: 482 | Зарегистр. 29-08-2005 | Отправлено: 07:20 26-01-2006 | Исправлено: Asker80, 07:21 26-01-2006
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)
    articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru