Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

   

vamp



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

  • Microsoft Internet Security & Acceleration Server Home - сайт производителя

  • - необходимо посетить начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
     
    Подробнее...

  • Всего записей: 121 | Зарегистр. 30-01-2002 | Отправлено: 16:46 10-04-2002 | Исправлено: Leonid_Z, 16:31 26-09-2005
    DKazakov

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем спасибо, стажер полазил в настройках, мне не сказал. Все подправилось в политиках, все работает, вопрос снят

    Всего записей: 103 | Зарегистр. 20-02-2005 | Отправлено: 11:15 26-01-2006
    WinnerVol



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    yurinb

    Цитата:
    как в ISA 2004 создать правило, чтобы блокировались входящие соединения на порт 25 причем шла проверка на dns имя входящего соединения

     
    Попробуй настраивать SMTP filtr  
    Server_name > Configuration > Add-ins > Application filter > SMTP filter (2_click)

    Всего записей: 42 | Зарегистр. 23-05-2005 | Отправлено: 11:27 26-01-2006
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    WinnerVol

    Цитата:
    Server_name > Configuration > Add-ins > Application filter > SMTP filter (2_click)
    там ты этого не настроишь, там только протоколо-специфичные фичи настраивать можно типа какие команды пропускать а какие блокировать...
    Как тут уже правильно отмечали зарамсить такое можно (afaik) написав свой собственный фильтр...


    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 11:54 26-01-2006
    WinnerVol



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    А вот есть такой вопрос:
    На компе стоит две сетевые кaрты (внешний: 100.100.100.188 и внутренний: 192.168.8.8 адреса), на нём же: ISA Server 2004 + почтовик (MDaemon). На исе стоит правило публикации сетевого ресурса в локальной сети по протоколу SMTP соответственно на 25 порт используя SMTP filtr.  
     Проблема в том что, на входящее подключение на 25 порт isa отвечает Deniеde, в логи пишет:
    ... Denied    0xc0040017    -    SMTP    0    0    0    0 ....
    но с пула адресов провайдера: 100.100.100.168, 100.100.100.185 isa тафик не блокирует.
    В чьем проблема?

    Всего записей: 42 | Зарегистр. 23-05-2005 | Отправлено: 12:22 26-01-2006
    Asker80



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    WinnerVol
    Публикация точно в локалку? Сети настроены верно (Internal, External)? Дополнительных настроек (хосты, подсети) в правиле нет? Выложи полностью правило (лучше скриншотом).

    Всего записей: 482 | Зарегистр. 29-08-2005 | Отправлено: 12:41 26-01-2006
    dza

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день. Хотел проконсультироваться у знающих людей по следующему вопросу. Необходимо организовать тоннель по ipsec с партнером. Схема выглядит следующим образом.
    Партнер: host(192.168.254.x) ---- Сервер с public ip x.x.x.x. ---- internet.
    host генерирует трафик по ip, который потом пускается по ipsec тоннелю (используется pre-shared key). На данный момент всех тонкостей реализации у партнера я не знаю. Главное - наружу выпускается ipsec тоннель и мы на своей стороне должны его принять.
    Наша организация сети: internet ---- adsl modem zyxel 645 (один public ip, модем в данный момент делает nat 192.168.100.x) ---- cisco 3750. На cisco организованы 2 VLAN - VLAN1(192.168.100.х) и VLAN2(192.168.1.х). В VLAN1 находится ISA 2004 (внут. инт. 192.168.1.х и внеш. инт. 192.168.100.х). Функции Isa - организация доступа в internet, и при возможности - vpn сервера. Задача состоит в том, чтобы организовать терминацию ipsec тоннеля на isa 2004. Думаю, что проблемой является то, что сама isa находится за nat устройством (модем zyxel) и как вследствие - проблема с получением траффика ipsec. Прочитал документацию на microsoft.com (Configuring IPSec Site-to-Site Connections Between ISA Server 2004 and Third-Party Gateways). По схеме, которая описана в документе, все работает, когда isa (применительно к моему случаю) стоит сразу после модема и модем не делает nat, а просто пускает весь траффик на isa. Вопрос: возможно ли организовать site-to-site vpn link, если isa сервер находится за nat устройством? Насчет текущей конфигурации сети - так уж получилось, что на данный момент функционирует именно такая схема. Мысли пока такие: на модеме делать Port Address Translation для UDP (порты 4500 и 500) на Isa. Буду благодарен за любые разумные советы по существу. (Заранее спасибо).

    Всего записей: 316 | Зарегистр. 04-06-2003 | Отправлено: 15:46 27-01-2006
    kaskad



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Православные (и не только), поделитесь мудростью:
    Имеем Вынь да положь 2003 сервер сп1 + ISA 2004. проблема - соединение с провом устанавливается по PPPoE, до установки ISA в RRAS добавляю интерфейс, который чудесно устанавливает соединение. НО! Только до установки ISA. После установки выдаёт интерфейсик ошипку A connection to remote computer could not be established. Причём пров клянётся и божится, что его сервак меня пропускает, а потом сеанс закрывается моим серваком. Грабли где-то в ИСЕ. Какое ей правило надо создать, чтобы она разрешала установку RRAS-ом PPPoE соединений? Или что делать? Варианты рассмотрю

    Всего записей: 2302 | Зарегистр. 10-10-2002 | Отправлено: 20:46 27-01-2006
    Asker80



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kaskad
    А в ИСЕ разве нету встроенного определения PPPoE? Вроде как должно быть (проверить не могу - нет ИСЫ под рукой).

    Всего записей: 482 | Зарегистр. 29-08-2005 | Отправлено: 05:54 30-01-2006
    RoloTomasi



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А как настроить работу gzip?

    Всего записей: 1135 | Зарегистр. 18-05-2005 | Отправлено: 11:24 30-01-2006
    MeGaBrAiN



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    RoloTomasi

    Цитата:
    А как настроить работу gzip?

     
    если речь о HTTP 1.1 то ISA и так прекрасно поддерживает.. доп. настроек нет и не нужно

    Всего записей: 583 | Зарегистр. 10-04-2002 | Отправлено: 13:31 30-01-2006
    Trex



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А кто знает как отучить ISA от Dial-Up ?

    Цитата:
    В общем - ситуэйшн такой - был у нас раньше на удаленном офисе инет через Dial-Up, в качестве проксика использовал ISA, создав там соединение в DialUp Entry.
    Со временем пересел на DSL, поставил вторую сетевуху, переконфигурил ISA и все вроде заработало.
    Но активное соединение в DialUp Entry осталось. Т.е. если оно одно, оно же и активное, и удалить его невозможно (нет такого пункта в контекстном меню)...
    И в логах ISA валит ошибками - типа не могу соединиться..
     
    Че с этим поделать? Ну не хочется из-за такой фигни переставлять ISA - долго настраивать придеться
     

    Всего записей: 6476 | Зарегистр. 03-09-2001 | Отправлено: 13:34 30-01-2006
    angelweb



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Всем доброго времени суток.
     
    Есть ISA EE  
     
    В инет  выходит через nix прокси.
     
    При обращении к некоторым ресурсам выпадает ошибка (на клиентах)

    Цитата:
     
    Users receive an "Error Code 502: Proxy error. The parameter is incorrect. (87)" error when they visit certain URLs after you configure HTTP content filtering based on signatures or on extensions in ISA Server 2004

     
    на офсайте говорится, что нужно
     

    Цитата:
    ISA Server 2004, Enterprise Edition
     
       Date         Time   Version       Size     File name
       ---------------------------------------------------------
       03-Apr-2005  14:00  4.0.3440.251  128.792  HTTPFilter.dll

     
    Ошибка на клиентах с FWC и без него.
     
    У кого есть этот  
     
      Date         Time   Version       Size     File name
       ---------------------------------------------------------
       03-Apr-2005  14:00  4.0.3440.251  128.792  HTTPFilter.dll

     
    поделитесь плиз.
     
    Заранее всем спасибо за ответы.
     
     
    ЗЫ: в правилах настроены extensions на некоторые типы файлов (mp3,avi,etc)

    ----------
    Первое правило Windows - делай резервную копию ©.
    CISCO на РУССКОМ

    Всего записей: 687 | Зарегистр. 09-12-2004 | Отправлено: 14:58 30-01-2006 | Исправлено: angelweb, 08:54 01-02-2006
    izograv



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Trex
    А какие ошибки то? У меня полностью аналогичная ситуация, осталость dial-up-овское активное соединение, хотя год как на адсл, но никаких ошибок в журнале не вижу

    Всего записей: 591 | Зарегистр. 25-04-2002 | Отправлено: 15:01 30-01-2006 | Исправлено: izograv, 15:02 30-01-2006
    Trex



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    izograv
    В Application log:

    Цитата:
     
    The dial-up network connection Virtual Private Connection failed. The error description is: The system could not find the phone book entry for this connection.. The error code shown in the Data area of the event properties is specific to the Routing and Remote Access service (RRAS). For more information about this event, see ISA Server Help.
     

    Всего записей: 6476 | Зарегистр. 03-09-2001 | Отправлено: 16:04 30-01-2006
    Refugee

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
     
    А как настроить работу gzip?     
    если речь о HTTP 1.1 то ISA и так прекрасно поддерживает.. доп. настроек нет и не нужно
     

    ISA 2004 вычищает из исходящих запросов Accept-Encoding и никогда не получает gzip.
     
    на www.mapilab.com/ru/isa/webcompress, где раньше раздавали глючный плагин для включиения gzip, висит такое обещание:
    В соответствии с неофициальным объявлением, данная функциональная возможность будет включена в Service Pack 2 for ISA, который будет выпущен в январе 2006 года.
     
    А пока можно в файле W3Filter.dll найти строку Accept-Encoding и поменять в ней какую-нибудь букву, чтобы он не её узнавал в запросах. Фильтрацию по сигнатурам при этом надо отключить.
     

    Всего записей: 513 | Зарегистр. 31-03-2004 | Отправлено: 23:24 30-01-2006
    MeGaBrAiN



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Refugee
    в любом нормальном браузере есть HTTP 1.1 Through Proxy
     
    вот когда этого нет то и траф преобразуется и браузер не получит соотвествующие заголовки

    Всего записей: 583 | Зарегистр. 10-04-2002 | Отправлено: 08:00 31-01-2006
    PRiM



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Вот тут выложена книга по ИСА 2004 на русском языке:
     

    Цитата:
    Томас В. Шиндер, Дебра Л. Шиндер ISA Server 2004. В подлиннике
     
    Издательства: БХВ-Петербург, Русская Редакция, 2005 г.
    Твердый переплет, 1088 стр.
    ISBN 5-94157-746-X, 1-931836-19-1, 5-7502-0272-0
    Тираж: 3000 экз.
    Формат: 70x100/16


    ----------
    Чтобы дойти до цели, надо идти!

    Всего записей: 2252 | Зарегистр. 28-03-2003 | Отправлено: 10:49 31-01-2006
    kaskad



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Asker80
    А где посмотреть, определила ли она его? Чего-то не похоже...
     
    Добавлено:
    PRiM
    Спасибо, конечно, но оттуда её выкачивать три часа, млин...

    Всего записей: 2302 | Зарегистр. 10-10-2002 | Отправлено: 23:20 31-01-2006
    Asker80



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kaskad
    Firewall Policy -> Toolbox (справа) -> Protocols. Я уже смотрел - нету его там. Значит искать, какие порты он использует и создавать новый протокол самому.

    Всего записей: 482 | Зарегистр. 29-08-2005 | Отправлено: 02:09 01-02-2006
    Salvo



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вобщем-то сегодня зарелизили SP2 для ISA 2004
    http://www.microsoft.com/isaserver/evaluation/sp2/default.mspx

    Всего записей: 270 | Зарегистр. 12-10-2001 | Отправлено: 23:13 01-02-2006
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)
    articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru