Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

   

vamp



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

  • Microsoft Internet Security & Acceleration Server Home - сайт производителя

  • - необходимо посетить начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
     
    Подробнее...

  • Всего записей: 121 | Зарегистр. 30-01-2002 | Отправлено: 16:46 10-04-2002 | Исправлено: Leonid_Z, 16:31 26-09-2005
    Iv Michael

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Я продолжаю воевать с Firewall Client на WinXP SP2(сервер ISA 2004 SP2, домен на w2k3).
    Картина такая, смотрю логи Monitoring-Logging.
    И в поле Client Username - пусто. При этом протокол ICQ2000 или http. И, на правиле, по которому пропускать должен в интернет по имени пользователя - не пропускает - Denied пишет. Проявляется это так, что ICQ и IE не всегда работают! Аська так и вообще почти перестала.
    Пробовал в ICQ прописывать и работу через прокси и файрволл, и имя пользователя - всё задавал. Соединится (иногда), а потом сообщения не даёт передавать...
    Что-то я прямо растерялся даже... почему пользователь то не определяется?! Ведь, что характерно, ИНОГДА работает - потом отваливается. Сейчас отключил проверку аутентификации в ISA - когда стоит All users - отлично работает.
    Может быть дело в том, что в предыдущих правилах везде стоит All Users? Хотя это то тут при чём...
    Куда покопать?

    Всего записей: 105 | Зарегистр. 16-07-2004 | Отправлено: 17:10 13-02-2006 | Исправлено: Iv Michael, 18:27 13-02-2006
    BR0NC0



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    И у меня проблем нерашается... ISA перенапрвляет траф на upstream proxy спутникового провайдера (на этой же машине), это я с вашей помощью сделал, от прова приходит ответ на тарелку и наэтом все... Бровзер находит сайт ждет от него ответа, а ответ гдето пропадает на серваке между DVB картой и ИСОй...
    Причем что любопытно джентельмены, почта летает как пуля...
    Раньше работал с другим провом по VPN все заработало за полчаса, а тут комплекс неполноценности развивается... В общем HELP!!!

    Всего записей: 8 | Зарегистр. 11-02-2006 | Отправлено: 00:08 14-02-2006
    drros



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BR0NC0
     
    пинги проходят? только надо Ping открыть в исе.  
    HTTP открыто?
    если ты сидишь на машине на которой и стоит ИСА, то HTTP открыто для localhost в External (у мя по другому почему-то не заработало)?
    что в логах?

    Всего записей: 308 | Зарегистр. 15-12-2005 | Отправлено: 13:58 14-02-2006
    BR0NC0



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    drros
    пинги ходят нормально,  
    был открыт http весь траф из AllProtectedNetworks сети в All Networks,
    заработало после того как открыл "весь траф" из "All Networks" в "All Networks"
    но этож ненормально
    пробую ставить хотя бы "весь траф" из "AllProtectedNetworks" в "All Networks" - HTTP встает колом а POP/SNTP с таким же правилом летает
    наверное я упускаю какуюто деталь

    Всего записей: 8 | Зарегистр. 11-02-2006 | Отправлено: 17:45 14-02-2006
    kaskad



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    All
    Никак не могу понять, как открыть компу доступ в инет через SNAT? И чем это грозит? Можно ли правилами этого пользоваля порезать? Или на него проксёвые правила не распространяются? Авторизация-то не по доменному имени.  
     
    Кстати, а как открыть порты 1000 и 443 в две стороны? Как правила создать? Я создаю тупо правила, но ничего работать не начинает. Может, надо создавать Server Publishing Rule-ы?  Доступ по этим портам требуется для проги, установленной на компе в локалке. Портмаппингом надо играться что ли? Так ИСА сама вроде как умеет маршрутизировать...  

    Всего записей: 2302 | Зарегистр. 10-10-2002 | Отправлено: 00:54 15-02-2006
    Asker80



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kaskad

    Цитата:
    Никак не могу понять, как открыть компу доступ в инет через SNAT? И чем это грозит? Можно ли правилами этого пользоваля порезать? Или на него проксёвые правила не распространяются? Авторизация-то не по доменному имени.  

    То же самое, что и через прокси или коиента, только авторизация по IP или имени компа.
     
    Добавлено:

    Цитата:
    Кстати, а как открыть порты 1000 и 443 в две стороны?

    В ИСЕ, если нужно сделать доступ к какому-то сервису, даже если он на том же компе, где и ИСА, нуно делать publishing. Вроде бы, я эту тему сильно не копал

    Всего записей: 482 | Зарегистр. 29-08-2005 | Отправлено: 02:23 15-02-2006
    Winnie_The_Pooh



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Internet Security and Acceleration (ISA) Server 2006 Standard Edition Beta
    http://go.microsoft.com/?linkid=4501047
    Quick Details
    Version: 5272  
    Date Published: 2/9/2006  
    Language: English  
    Download Size: 12 KB - 53.7 MB*

    Всего записей: 143 | Зарегистр. 25-04-2002 | Отправлено: 03:41 15-02-2006
    drros



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BR0NC0
     
    логи в студию!
    можно мне в мыло.

    Всего записей: 308 | Зарегистр. 15-12-2005 | Отправлено: 09:17 15-02-2006
    Am6er



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Iv Michael
     
    точно такая же проблема.
    Стояла на win2k3 ISA2004 SP1 (домен правда win2k)
    было правило "Users", им было разрешено ходить в инет через http, ftp, icq2000, pop3, smtp правило было разрешено для юзеров из домена (DC был на сервере win2k AS).
    после установки SP2 юзеров напроч перестало пускать по протоколам icq2000, pop3, smtp авторизация происходить только по протоколам http, ftp. Режим аутентификации как стоял так и стоит "Integrated" галочка "Req all users to authentificate" не стояла. Весьма интересная проблема. Есть подозрение что проблема с новым механизмом аутентификации FWC о которой писалось выше. Была одна идея помучать FWCCreds.exe - это утилита для прописывания учетной записи для запускаемого типа приложения. Но это не помогло. Заметил что в логах FW клиенты аутентифицируются не как был раньше, например Vasya, а под (?)Vasya - что рзначает (?) хз.. Попробовал обновить FW клиентское ПО - не помогло. кто сталкивался? Есть соображения?

    Всего записей: 25 | Зарегистр. 14-01-2004 | Отправлено: 14:04 15-02-2006
    GastonR

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kaskad

    Цитата:
    Кстати, а как открыть порты 1000 и 443 в две стороны? Как правила создать? Я создаю тупо правила, но ничего работать не начинает. Может, надо создавать Server Publishing Rule-ы?  Доступ по этим портам требуется для проги, установленной на компе в локалке. Портмаппингом надо играться что ли? Так ИСА сама вроде как умеет маршрутизировать...  

     
    Есть статья по настройке eMule в ISA. В ней описывается похожая ситуация. Статья здесь

    Всего записей: 555 | Зарегистр. 26-01-2004 | Отправлено: 15:18 15-02-2006
    fsv2k5



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Winnie_The_Pooh
    иса как иса, я импортировал новшества в 2004 и пока на этом успокоился

    Всего записей: 1050 | Зарегистр. 30-04-2005 | Отправлено: 22:43 15-02-2006
    Tulegen

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Настройки безопасности Demand Dial интерфейса сбрасываются на Typical (secured password)
     
    Win2003 (domain member), ISA 2004 EE --> router-to-router VPN L2TP <-- Win2003, RRAS VPN (domain member)
    Настройки RRAS на обоих серверах идентичны за исключением RRAS ISA - Accounting provider (None)
     
    На ISA сервере сбрасывается протокол и метод аутентификации, не запоминается установленный в Security options (Demand Dial Interface) параметр Advanced (custom setting) \ Logon security EAP (certificate)
    При конфигурирования учитывал Remote Access settings are overridden by ISA Server
    и следовал этому EAP configuration is done using Routing and Remote Access.

    Всего записей: 88 | Зарегистр. 15-01-2003 | Отправлено: 15:27 16-02-2006
    Etalon

    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Lignor
    Не работает ссылочка.
     
    Добавлено:
    После установки СП2 для ИСЫ, перестали работать все правила для доступа
     
    Monitoring\Logging показывает, что все соединения запрещает дефолт руле

    Всего записей: 306 | Зарегистр. 03-02-2006 | Отправлено: 09:30 17-02-2006
    Iv Michael

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вообще у кого-нибудь Firewall Client с ISA 2004 SP2 нормально работает?

    Всего записей: 105 | Зарегистр. 16-07-2004 | Отправлено: 10:41 17-02-2006
    Lignor



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Etalon давно уже было потерли видать...могу поробовать на мыло выслать 8,5 метра в архиве.

    Всего записей: 137 | Зарегистр. 12-09-2002 | Отправлено: 10:44 17-02-2006
    drros



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Iv Michael

    Цитата:
    Вообще у кого-нибудь Firewall Client с ISA 2004 SP2 нормально работает?

     
    у мя. причём как обновлённый так и старый. никаких нареканий.

    Всего записей: 308 | Зарегистр. 15-12-2005 | Отправлено: 10:51 17-02-2006
    Iv Michael

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    drros
    Мгм... а ICQ, mail? Тоже работают? Или подних отдельное правило?
    Напомню проблему:
    Ставлю в ИСЕ правило - что выход во внешнюю сеть только для пользователей из группы "Доступ в интернет" - и с удивлением смотрю в мониторинге, что не всегда клиент аутентифицируется, на десять записей у одного и того же клиента только одна - с обозначеной аутентификацией.
    Не было такого? И что предпринять? Хоть посмотреть то в какую сторону - всю голову поломал...

    Всего записей: 105 | Зарегистр. 16-07-2004 | Отправлено: 10:57 17-02-2006
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Iv Michael
    скачай тулпак и прогони на стороне клиента...

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 11:19 17-02-2006
    Etalon

    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Lignor
    Буду признателен, только я не знаю как мыльный ящик из скрытого в раскрытый сделать.

    Всего записей: 306 | Зарегистр. 03-02-2006 | Отправлено: 11:34 17-02-2006
    Lignor



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Etalon в пм.

    Всего записей: 137 | Зарегистр. 12-09-2002 | Отправлено: 11:44 17-02-2006
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)
    articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru