Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

   

vamp



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

  • Microsoft Internet Security & Acceleration Server Home - сайт производителя

  • - необходимо посетить начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
     
    Подробнее...

  • Всего записей: 121 | Зарегистр. 30-01-2002 | Отправлено: 16:46 10-04-2002 | Исправлено: Leonid_Z, 16:31 26-09-2005
    Etalon

    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    если ПМ это то, что называется "Сообщение", то написал

    Всего записей: 306 | Зарегистр. 03-02-2006 | Отправлено: 11:50 17-02-2006
    NEED



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    У меня из-за СП2 перестал работать клиент-банк. После сноса все заработало опять. Что-то в мелкософте все-таки недотестили с этим апдейтом. Анонимные соединения не работают напрочь.

    ----------
    __________________________________________________
    Чиню форточки, меняю окна, заделываю щели.

    Всего записей: 576 | Зарегистр. 17-10-2002 | Отправлено: 12:19 17-02-2006
    Iv Michael

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    greenfox
    Скачал. Попробовал "прогнать" FwcToolPack
    Получил странный результат:
     
    >Fwctool pingserver
    FwcTool version 4.0.3439
    Firewall Client for ISA Server 2004 support tool
    Copyright (c) Microsoft Corporation. All rights reserved.
    Action:         Verify ISA Server connectivity
    Error:          Firewall Client Winsock providers are not installed properly
    Result:         The command failed and was not completed.
     
    Подскажите, плз... Как проблему разрешить? Клиенту сделал Repair - не помогло.
    Хотя сервер детектит. Настройки в бравзере установил...

    Всего записей: 105 | Зарегистр. 16-07-2004 | Отправлено: 12:41 17-02-2006
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Iv Michael
    что то такое проскакивало на форуме... там толи антивирь трафик резал, толи файервол какой-то...
    В любом случае надо проверить это на только что установленной ОС без всяких левых прог + проверять настройки клиента и сервера (ну что бы там все имена были записаны в полном формате fqdn и т.д.)
     
    Добавлено:
    http://isaserver.ru/forums/10480/ShowPost.aspx

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 12:52 17-02-2006
    drros



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Iv Michael
     
    отдельные правила для WWW, ICQ, MSN Messenger, IRC, FTP, Mail. Для всех правил стоит из Интернал в Экстернал всех аутентифицировавшихся выпускать. Как часы.  
    Ещё есть 2 правила выпускать анонимов с определённого айпишника на определённый айпишник. (Это к вопросу что не пропускает анонимов(где-то тут что-то такое пробегало)) Файрвол клиенты как старые так и новые. и разницы в работе между старым и новым клиентом я не ощутил.
     
    Добавлено:
    NEED
     
    а клиент какого банка-то? у мя Внешторгбанк и Волгопромбанк работают нормально. он у тебя через что ходит? через почту или TCP/IP соединение?

    Всего записей: 308 | Зарегистр. 15-12-2005 | Отправлено: 14:32 17-02-2006
    kaskad



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Есть статья по настройке eMule в ISA. В ней описывается похожая ситуация. Статья здесь

    Респект огромный. Геморно-то как. Сам бы не догадался. Заодно, осла себе настроил

    Всего записей: 2302 | Зарегистр. 10-10-2002 | Отправлено: 03:19 19-02-2006
    Iv Michael

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вроде бы завёл FWC. Они с NOD32 терпеть друг друга не могли, оказывается.
    Но несколько вопросов осталось:  
    Надо ли прописывать прокси во всех программах, работающих в инет?
    Как "выпустить" программу, через FWC, а то в ISA - при попытке выйти Opera 8.51 Access Denied, и верно - имени то пользователя нет!
    А Опера пишет  
    "Прокси-сервер запросил неподдерживаемый метод аутентификации имени пользователя."
    ЧТо делать с этим?

    Всего записей: 105 | Зарегистр. 16-07-2004 | Отправлено: 15:02 19-02-2006
    drros



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    опере не надо указывать прокси сервер. если не указывать то она будет ходить через FWC. у меня именно так и работает.  
    или можно выставить метод аутентификации Basic. тогда можно бкдет передавать логин/пароль вручную. только при Basic аутентификации пароль в открытую ходит что не есть гуд.

    Всего записей: 308 | Зарегистр. 15-12-2005 | Отправлено: 15:31 19-02-2006
    Timon_Crazy



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    GastonR
    продолжим тут?

    ----------
    Сходка РУ-Борда в Новосибирске
    Мой дневник - Сщастливый безумец

    Всего записей: 353 | Зарегистр. 16-08-2003 | Отправлено: 11:12 20-02-2006
    st23



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    не знаю у кого как у меня покачто с SP2 проблем нет все правила как работали так и работают.
     
    Iv Michael  
     
    У меня есть три группу с открытыми портами
    1. Доступ к web страницам - порты HTTP HTTPS FTP
    2. Доступ к почте - порты POP3 и SMTP
    3. Доступ к ICQ - порты ICQ2000, IRC
     
    Данные группы соединены с аналогичными группами из AD и на серваке соответственно в группы из AD занесены пользователи.
     
    т.е.  
     ISA2004 Группа "Доступк web страницам" = AD "Доступ к web веб страницам" <- Необходимые пользователи.
     
    Все работает нормально.
     
    Есть конечно косяк что FW не грузится при презагрузке, но  это непроблема т.к. периодически появлялась и до установки SP2.

    Всего записей: 66 | Зарегистр. 16-06-2004 | Отправлено: 11:28 20-02-2006
    GastonR

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Timon_Crazy
    Давай продолжим. Повторю здесь твой вопрос:

    Цитата:
    каким образом можно сделать запрет на урл вида *baner* как я понимаю урл сет не дает использывать такие маски...

     
    Я писал, что такое на ISA не возможно. Я ошибся Скачал у Шиндера два файлика примеров URL Sets и Domain Name Sets, и в URL Sets есть вот такие строки:

    Цитата:
    hттp://.shell.la
    hттp://\bby.ru\b
    hттp://\w+.sh.cn
    hттp://buy.*.qn.com
    hттp://rape-(fantasy-pics|stories).(biz|com)
    hттp://ragazze-?\w+.[a-z]{2,}
     

     
    Значит регулярные выражения ISA поддерживает. Проблема в том что я сейчас дома и проверить это не могу. Как выйду на работу, попробую и отпишу.  
     
    2All
    Если кто-то использовал рег. выражения в ISA, отпишите пожалуйста.

    Всего записей: 555 | Зарегистр. 26-01-2004 | Отправлено: 12:13 20-02-2006 | Исправлено: GastonR, 12:14 20-02-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    При установке ISA 2004 создает такой computer set как Domain Controllers куда помещает домен контроллеры. у меня несколько сетей соединенных между собой, с одним доменом на всех. isa почему то в этот сет сунула все контроллеры кроме своего (то есть того который был в internal) я не обратил на это внимания, подумав что все равно во всех правилах где указан domain controllers указана и internal. так было на двух исах в разных сетях. тока что поднял третью в третьей сети, но она в свой domain contrllers поместила все контроллеры, в том числе и свой. почему так вышло?
    и второе, с момента установки двух первых иса серверов у меня кол-во контроллеров увеличилось в двое, но исы это дело не отслеживают (nj есть на первых двух так и вписано два контроллера, а на третьей все 6), а вручную менять этот computer set нельзя. есть легальный способ привести это дело в акутальное состояние, или надо самому в ее storage лезть (руками или скриптом) и править?  

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 16:35 20-02-2006
    Etalon

    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    И всё таки не понятно.
    Почему после установки СП2 работает только одно правило Дефолт руле,
    которое запрещает любой трафик, любому пользователю.

    Всего записей: 306 | Зарегистр. 03-02-2006 | Отправлено: 11:12 21-02-2006
    Iv Michael

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    У меня после установки СП2 настройки правил не изменились.

    Всего записей: 105 | Зарегистр. 16-07-2004 | Отправлено: 11:15 21-02-2006
    Etalon

    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    У меня правила тоже не изменились.
    Все правила, кот. были, остались
    Они только работать перестали
     
    Добавлено:
    Если установлен СП1 для ИСА Сервера
    Его перед установкой СП2 нужно удалять или нет?

    Всего записей: 306 | Зарегистр. 03-02-2006 | Отправлено: 11:42 21-02-2006 | Исправлено: Etalon, 11:44 21-02-2006
    invip

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброе время суток!
     
    Есть 2к3 сервер, инет через иолу, ИСА 2004 стандарт.  
     
    Проблема: при подключени по VPN не выдается шлюз, т.е. он 0.0.0.0.

    Всего записей: 44 | Зарегистр. 21-02-2006 | Отправлено: 12:41 21-02-2006
    Asker80



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    invip
    при подключени по VPN куда?

    Всего записей: 482 | Зарегистр. 29-08-2005 | Отправлено: 14:09 21-02-2006
    invip

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    При подключени с этого сервера на сервер VPN.
     
    Т.е. есть 2 подсети 1.* и 3.* в каждой подсети сервер с исой, инетом и т.д. Подключаюсь по впн с сервера в 3.* на сервер 1.* - подключается, выдается ип, днс, но нет шлюза, а он нужен для того, чтобы брать инет из той подсети. Пробывал с любой другой машины в 3-ей подсети подключиться-все отлично, и шлюз выдается и инет есть соответственно, а, с с сервера с исой нет.

    Всего записей: 44 | Зарегистр. 21-02-2006 | Отправлено: 14:20 21-02-2006 | Исправлено: invip, 14:28 21-02-2006
    Etalon

    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть программа использующая для работы протоколы ПОП3 и СМТП
     
    если для доступа к инету используется СекуреНАТ то всё проходит на ура
     
    а если в инет идти как Фиревол клиент, то
    на иконке Microsoft Firewall Client Management вместо стрелочки появится красный крестик, а в журнале событий сообщение об ошибке
     
    Источник Microsoft FireFall Client 2004
     
    Application [smtppop3.exe]. Authentication failed. Verify that the user account running this application has the required permissions. If the application is running under a system account, you can apply different credentials for this application via the client configuration and FwcCreds.exe.

    Всего записей: 306 | Зарегистр. 03-02-2006 | Отправлено: 12:54 22-02-2006
    invip

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Или как такой вариант сделать?
     
    Т.е. допустим есть другой сервер Х в той же подсети, что и сервер с исой (3.*). Сервер Х отлично цепляет все по ВПН (на нем есть инет) из 1.* подсети, сделать, чтобы сервер с исой выходил в инет и соответсвенно все юзеры через сервер Х?
     
    Т.е. юзер -- сервер с исой -- сервер Х (впн) -- сервер (выход в инет)

    Всего записей: 44 | Зарегистр. 21-02-2006 | Отправлено: 15:18 22-02-2006 | Исправлено: invip, 15:22 22-02-2006
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)
    articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru