Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

   

vamp



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

  • Microsoft Internet Security & Acceleration Server Home - сайт производителя

  • - необходимо посетить начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
     
    Подробнее...

  • Всего записей: 121 | Зарегистр. 30-01-2002 | Отправлено: 16:46 10-04-2002 | Исправлено: Leonid_Z, 16:31 26-09-2005
    Veter



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    A_Crow

    Цитата:
    вместо IP адресов получать имена машин  

    А ты обзови каждый айпи адрес именем, если они ессесно реальные, а не динамо!

    Всего записей: 420 | Зарегистр. 10-07-2002 | Отправлено: 14:44 30-08-2002
    A_Crow



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Veter
    Хотя адреса и динамо, но всеравно интересно где можна обозвать IP именем.

    Всего записей: 104 | Зарегистр. 29-05-2002 | Отправлено: 16:39 30-08-2002
    Veter



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    A_Crow
    Может тогда по МАК - адресу?

    Всего записей: 420 | Зарегистр. 10-07-2002 | Отправлено: 18:36 30-08-2002
    A_Crow



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Veter
    Хоть к чему, вопрос повторяю: КАК?

    Всего записей: 104 | Зарегистр. 29-05-2002 | Отправлено: 19:10 30-08-2002
    israelin



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    а вот вопросик: ИСА одной карточкой в инете через роутер, вторая соотв. внутренняя. Через какое-то время ( 5мин- 5дней) отказывается пускать в инет ( сам тоже не входит). Другой ПИСИ входит- значит проблема не в роутере ).
    После того, как выключаю-включаю внутреннюю карточкув 80% срабатывает, только надл с самого ИСА выйти в инет, пока карточка внутренняя отключена. Иногда перезагрузка помогает. Иногда не помогает ничего, только с Ай-Пишками поиграться на карточках минут 15, и опять работает. Чтобы это значило?

    Всего записей: 114 | Зарегистр. 22-07-2002 | Отправлено: 04:48 11-09-2002
    DimKu

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Проверь следующее:
    Открой Сеть и Удаленный доступ, в Меню -> Дополнительно -> Дополниетельные параметры -> Закладка Адаптеры и Привязки -> Подключения: должно быть на первом месте Локальная сеть на втором Интернет.
    Посмотри таблицу маршрутизации, всё ли в порядке.
    Порепетируй с метрикой интерфейсов
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{********-****-****-****-************} InterfaceMetric. Локальному поставь 2, внешнему 1.

    Всего записей: 32 | Зарегистр. 12-02-2002 | Отправлено: 11:44 11-09-2002
    TuMoXa



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Есть проблема такого плана.
    Есть сервер с ISA. Смотрит в 2 стороны: локалка и внешний мир. На этой же машине стоит web сервер (Apache). Изнутри сети веб работает, снаружи - нет.
    Дока перечитана, кажется, вся. Сделано следующее:
    Incoming web request - 80 порт.
    IP packet filters - 80-й порт открыт.
    Web publishing rules настроил. Запрос перенаправляется на, допустим, 81 порт, там его ловит апач. Изнутри сети на 81 и на 80 порту ловит веб запросы и нормально отвечает на внешнем и на внутреннем интерфейсах.
    В protocol definitions прописан 80-й порт как inbound/outbound по TCP/IP.
    Весь прикол в том, что SMTP на этом сервере работает нормально - он ещё и почтовый.
    Где копать?
     
    Да, и ещё. Тому, кто ломится снаружи, выдаётся ошибка 113 (No route to host). Что-то не пойму я его, почему нет роута...

    Всего записей: 202 | Зарегистр. 29-12-2001 | Отправлено: 07:23 14-10-2002
    renault

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Еще вопросик! Можно ли заставить работать с исой Opera, она ругается на неизвестный метод аутентификации прокси-сервера

    Всего записей: 84 | Зарегистр. 08-06-2002 | Отправлено: 16:59 05-11-2002
    Vic

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Теперь я про свою проблему, есть Cisco PIX, который одной карточкой смотрит в инет, другой в локалку, соответственно нужна прокся, решил поставить ИСА на машинку с 2-мя карточками, смотрящими в локалку, все хорошо, что связано с http, теперь про проблему, почему если клиента файервол ИСА ставить, то пакеты по любым портам (кроме хттп) идут от ИП адреса ИСА, а если не ставить клиента, то ИП адрес тачки, которая ломится в инет. Что надо подкрутить или вообще зря завязался на ИСА? Причем чувствую, что весь гимор из-за того, что 2 карточки в одну сеть, может быть и неправ убедите, где что подкрутить надо.

    Всего записей: 333 | Зарегистр. 17-10-2001 | Отправлено: 12:33 09-01-2003
    murmidonne

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вопрос номер раз: зачем тебе прокси если есть циско? Вопрос номер два: зачем тебе циско если нужен прокси?

    Всего записей: 102 | Зарегистр. 15-12-2002 | Отправлено: 14:04 09-01-2003
    Vic

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ответ на номер раз: PIX - это файервол
    ответ на номер два: прокся, она и в Африке прокся

    Всего записей: 333 | Зарегистр. 17-10-2001 | Отправлено: 14:11 09-01-2003
    murmidonne

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вот и я о том. ISA это брандмауэр и прокси в одном флаконе. Зачем выдумывать что-то еще, когда есть готовое решение? Но это всё лирика. Ты лучше скажи есть ли от циски клиенты, которые устанавливаются на внутренние машины?

    Всего записей: 102 | Зарегистр. 15-12-2002 | Отправлено: 14:33 09-01-2003
    Vic

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    ISA это брандмауэр и прокси в одном флаконе.

     
    брандмауэр можно и отрубить и оставить проксю в одном флаконе, но интересует, реализация, а не нахрена мне это надо, вот такой я извращенец. А у Cisco дохрена всяких клиентов, чего тебя интересует?

    Всего записей: 333 | Зарегистр. 17-10-2001 | Отправлено: 14:42 09-01-2003 | Исправлено: Vic, 14:45 09-01-2003
    Transamich

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    а суперскаут что разве не GFI ? )))  

    Всего записей: 1 | Зарегистр. 09-01-2003 | Отправлено: 16:46 09-01-2003
    Klisha



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    У меня трабл с ISA - не хочет генерить репорты - хоть убей... Может кто знает где копать??

    Всего записей: 683 | Зарегистр. 03-10-2001 | Отправлено: 12:11 20-02-2003
    Leonid_Z



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Klisha
    А раньше генерил? или ты первый раз пытаешься настроить?

    Всего записей: 917 | Зарегистр. 26-01-2002 | Отправлено: 02:59 21-02-2003
    Klisha



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Пытаюсь настроить... раньше был другой ISA - там проблем не было, а сейчас переставил - и никак

    Всего записей: 683 | Зарегистр. 03-10-2001 | Отправлено: 09:54 21-02-2003
    Leonid_Z



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Klisha
    Должна работать системная служба "Назначенные задания". Я как-то раз её убил и репорты навсегда остановились, переставил всё и теперь так не шучу.
    Не знаю, что у тебя может быть. Ты правильно запустил репорты? Попробуй дату первого выполнения поменять...
    А лучше спроси в http://forum.ixbt.com/?id=7&forumpage_days=2&name=isa
    - там больше народу ISA знают.
    Удачи!

    Всего записей: 917 | Зарегистр. 26-01-2002 | Отправлено: 05:18 23-02-2003
    Borgia



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Нужна помощь . В настроике ISA  
     
    Простая сеть 192,168,0,Х. DC c ISA сервером. На нем же DNS DHCP.
    2 сетевые карточи .Одна сморит в локалку вторая наружу.ISA установлена  
     
    в интеграитед мод. На компах в сети устаовлены FW client ISA.
     
    1,- Сервер  с DC c ISA ругается по поводу службы времени...Event Type:
     
    Warning
    Event Source: w32time
    Event Category: None
    Event ID: 11
    Date: 12/2/2000
    Time: 6:00:03 AM
    User: N/A
    Computer: SERV
    Description:
    The NTP server  didn't respond  
    Data:
    0000: 00 00 00 00               ....    
     
    Я дал команду чтоб он синхронизировал время с проваидера но помоему ISA
    просто не пускает.
    Я прописал в IP Packet FILTER
     
    GENERAL  /  Network Time Protocol
    Filter Type  /    Custom
    IP  / UDP
    Protocol number  / 17
    direction  / Booth
    local Port / 123
    Remote port / All Ports
     
    И всепорежнему.   Что нужно сделать?
     
    2. Ping c сервера проходит с клиентов нет . Что нужно прописать в  
     
    Protocol Rules.?
     
    3. Почта -Оутглюк на ящик прова проходит все ок.(что с сервера, чо с  
     
    клиентов ) , а  На MSN нет вот что пишет ;
     
    The connection to the server has failed. Account: 'msn.com', Server:  
     
    'msn.com', Protocol: POP3, Port: 110, Secure(SSL): No, Socket Error:  
     
    10060, Error Number: 0x800CCC0E
     
    Может нужно что то особое?.(Кстати может я неправильно прописал POP3  
     
    SMTP в Propertis outlook ---- ; msn.com
     
    Если можно ответ поподробнее. с обьяснением.
     
    Есть еще пару вопросов, но пока нужно разобраться с этим.

    Всего записей: 545 | Зарегистр. 25-08-2001 | Отправлено: 22:56 27-02-2003
    Klisha



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Borgia
    На первую проблему можно забить.. время не главное..
    По поводу пингов - подумай а они нужны клиентам? Скорей всего ты не отрыл соответствующее в правилах.  Тоже самое касается и msn
     
    Добавлено
    Кто-нить пробовал делать публикацию web-сервера?... Что только не делал - не работает.. Хотя почту настроил быстро и все работает...
     
    Добавлено
    Leonid_Z

    Цитата:
    Должна работать системная служба "Назначенные задания".

    Это "sheduled task" ?

    Всего записей: 683 | Зарегистр. 03-10-2001 | Отправлено: 12:39 28-02-2003
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)
    articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru