Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

   

vamp



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

  • Microsoft Internet Security & Acceleration Server Home - сайт производителя

  • - необходимо посетить начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
     
    Подробнее...

  • Всего записей: 121 | Зарегистр. 30-01-2002 | Отправлено: 16:46 10-04-2002 | Исправлено: Leonid_Z, 16:31 26-09-2005
    kibkalo



    Убью Билла
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    korvin_oberon - и мне! на alex_a@rbcmail.ru

    Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 14:25 26-06-2003
    Klisha



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    EndoR
    Точно технологию работы клиента не знаю.. но мне так кажется что он "запоминает" с какого сервера он был установлен...

    Всего записей: 683 | Зарегистр. 03-10-2001 | Отправлено: 09:31 27-06-2003
    Darkowl



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    EndoR
    Из хелпа FC:
    Automatically detect ISA Server:
    Specifies that the Firewall Client software should attempt to find the ISA Server, using an automatic detection setting on the DHCP or DNS server. - Я не видел такого в ни в DHCP ни в DNS....  
     
    Use this ISA Server:
    Specifies the name of the ISA Server computer with the client configuration files. To change the server, type the name of an ISA Server and then click OK. Client configuration files are downloaded from that server to the client.
    If Automatically detect ISA Server is selected, then you cannot specify the name of the ISA Server computer.  Шары, на которых лежит клиент, доступны для чтения на обоих ISA ?

    Всего записей: 47 | Зарегистр. 22-03-2003 | Отправлено: 12:04 27-06-2003
    Dymond



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Народ, как IRC настроить через ИСу?  в опциях указал IP-адрес Исы, Socks4, порт 1080....Unable to resolve server....
    Машина, на которой mIRC, прописана в Access Policy -> Protocol rules как Client Set, которому все и всегда можно...

    Всего записей: 332 | Зарегистр. 03-07-2002 | Отправлено: 12:15 27-06-2003 | Исправлено: Dymond, 12:16 27-06-2003
    UNKNOWING

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Dymond
     
    Все крайне просто,.
     
    Шлюз где стоит ИСА прописываешь на клиенте роутером и ДНС-ом (соответственно подымаешь ДНС если нету,.),.
     
    Протокол дефенитицонс для клиента ИРК уже есть по умолчанию в ИСЕ. А унабле то ресолве хост - означает что по имени irc.xxx.net не могет узнать ИП,. СОкс для ИРКи мона использовать,. но не знаю,. ИМХО sNAT в 100 крат луче,.  
     
    Дальше,. По умолчанию порт ИРК-сервера - 6667. Для него определение есть. Если будешь пытать делаеть конект на , например для другой кодировки 6669 (порты и etc могушь узнать командой /motd ), то нифига не получится,. Придется создавать еще одно определение протокола,.  
     
    Для ИРК должон указать не просто "СОКС4", а "SOCKS4a" так вроде,. ИМЕННО этот.  
     
    Вот в принципе основы для работы с ИРК через ИСУ,.  
     
    EndoR
    Darkowl
    Klisha
     
    Люди?? Вы чего??? кто запоминает?? как???
     
    Совершенно все не так,. Ендор,. Смотри,. Могешь решить свою траблу указывая ИСУ по ИП,. Или я не понял в чем у тя загвоздка??

    Всего записей: 190 | Зарегистр. 17-04-2003 | Отправлено: 13:24 27-06-2003
    Darkowl



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Я не утверждал этого. Я процитировал куски из хелпа Firewall Client, которые показались мне интересными. Мне интересно, как это связано с DHCP и DNS.... Клиент помнит некоторые настройки, которые установлены в Client Configurations в ISA. Поэтому установленные с разных серверов клиенты могут работать по разному.

    Всего записей: 47 | Зарегистр. 22-03-2003 | Отправлено: 14:07 27-06-2003
    Borgia



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    может есть смысл обе исы прописать
    Цитата:
    using an automatic detection setting on the DHCP or DNS server. - Я не видел такого в ни в DHCP ни в DNS....  
     
    настроики надо вручную прописать.
    Настройка WPAD и WSPAD на DNS и DHCP-серверах  
     
    Автоматическое обнаружение позволяет клиентам брандмауэра или Web-прокси запрашивать объекты у ISA-сервера, настроенного на обслуживание подобных запросов. Если ISA-сервер не отвечает, клиент повторяет процедуру автоматического обнаружения.  
    ISA-сервер использует запись WPAD для определения подходящей записи WSPAD (Winsock Proxy Autodetect). Запись WSPAD не нужно явным образом конфигурировать на DNS-сервере.  
    Механизм автоматического обнаружения с использованием DNS-сервера поддерживает клиентов под управлением Windows 2000, Windows NT 4.0, Windows 98 и Windows Me.  
    >   Настройка DNS-сервера для автоматического обнаружения ISA-сервера  
    1.В меню Start (Пуск) последовательно выберите пункты Programs  
    (Программы), Administrative Tools (Администрирование) и DNS.  
    2.В дереве консоли щелкните правой кнопкой нужную зону прямо  
    го просмотра и в контекстном меню выберите New Host.  
    3.В поле Name введите имя ISA-сервера или массива.  
    4.В поле IP Address введите внутренний IP-адрес ISA-сервера.  
    5.Щелкните кнопку Add Host (добавить узел).  
    В случае получения сообщения об ошибке, предупреждающего, что запись узла нельзя создать, так как эта запись уже существует, проигнорируйте сообщение, щелкнув кнопку ОК.  
    6.В дереве консоли DNS щелкните правой кнопкой мыши нужную  
    зону прямого просмотра и в контекстном меню выберите New Alias  
    (новый псевдоним).  
    7.В текстовом поле Alias Name введите WPAD.  
    8.Щелкните кнопку Browse и выберите Host (А) нужного ISA-сервера.  
    9.Щелкните ОК.  
    Кроме того, для клиентов под управлением Windows 2000, Windows 98 и Windows Me автоматическое обнаружение можно настроить на DHCP-сервере.  
    ^  Настройка DHCP-сервера для автоматического обнаружения ISA-сервера  
    1.В меню Start (Пуск) последовательно выберите пункты Programs  
    (Программы), Administrative Tools (Администрирование) и DHCP.  
    2.В дереве консоли щелкните правой кнопкой мыши нужный DHCP-  
    сервер и в контекстном меню выберите команду Set Predefined  
    Options. Откроется диалоговое окно Predefined Options and Values  
    (предопределенные параметры и значения).  
    3.Щелкните кнопку Add.  
    4.В поле Name введите WPAD.  
    5.В поле со списком Data Type выберите String.  
    6.В поле Code введите 252.  
    7.Щелкните кнопку ОК.  
    Откроется окно Predefined Options and Values, в котором в поле со списком Option Name выбрана запись 252 WPAD.  
    8.В текстовом поле String введите http://<cm/>oKfl>/Wpad.dat,  где  
    <строка> определяется следующим образом:  
    •WPAD — если DNS поддерживает разрешение запросов WPAD;  
    •имя ISA-сервера или массива— если DNS не поддерживает  
    разрешение запросов WPAD.  
     
    9.Щелкните кнопку ОК.  
    10.В консоли DHCP щелкните правой кнопкой мыши Scope Options  
    или Server Options и выберите в контекстном меню команду Con  
    figure Options.  
    11.Пролистайте поле со списком Available Options (доступные пара  
    метры) и установите флажок напротив Option 252 WPAD.  
    12.Щелкните кнопку ОК.  
     

    Всего записей: 545 | Зарегистр. 25-08-2001 | Отправлено: 14:58 27-06-2003
    Dymond



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    UNKNOWING
      Сенкс!!!  Это был глюк с DNS, а через Socks таки работает...
       Теперь еще хочется плагин IRC для Миранды настроить...тож пока не коннектится.
       А в соотв. топике http://www.forum.ru-board.com/topic.cgi?forum=5&bm=1&topic=0899&start=1360#lt молчат.......

    Всего записей: 332 | Зарегистр. 03-07-2002 | Отправлено: 15:19 27-06-2003 | Исправлено: Dymond, 16:56 27-06-2003
    kibkalo



    Убью Билла
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Borgia - ты смог сделать чтобы через ИСУ юзера могли качать FlashGet'ом ? или чем-нить похожим? Юзера доменные, разрешения к юзеру на список сайтов...
    Какие настройке в ИСА и флеше? желательно через службу веб-прокси.

    Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 11:15 28-06-2003
    Darkowl



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Borgia
    Пасиба. Буду знать. Я не думал, что в DNS это делается через alias.

    Всего записей: 47 | Зарегистр. 22-03-2003 | Отправлено: 18:06 30-06-2003
    aguch

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А можно как нибудь DrWeb заставить обновляться через ISA?
    Авторизация NTLM и HTTP Redirector filter включены

    Всего записей: 134 | Зарегистр. 09-10-2002 | Отправлено: 19:40 30-06-2003
    kibkalo



    Убью Билла
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ, помогите разобраться. Ввожу в действие ИСУ на предприятии, а не могу разобраться с основой... Досуп ведь предоставляется так: по-началу никому ничего не разрешено. создаю правила, разрешающие кому-то куда-то ходить. Создаю правила запрещающие чего-то. Запрет всегда сильнее разрешения.
    Это типа как я понимаю ису.. Внимание проблема:
    У меня есть группа USERS им надо ходить на 20 сайтов перечисленных в destination set USERS_SITES
    Есть группа FULL_ACCESS которым типа куда угодно
    Есть группа LIMITED_ACCESS которые ходят куда угодно, кроме сайтов из набора LIMITED_SITES
     
    Так вот, я логинюсь допустим ЮЗЕРОМ и лезу на сайт из USERS_SITES
    А там ссылки на всякие другие сайты не из этого набора, подгружаются картинки (не обязательно банеры, флешки,....) И разумеется их всегда по нескольку раз на странице спрашивает имя, пароль и домен.
     
    Мне надо, чтобы никогда так не спрашивало! Типа раз нет прав, не отображается.
    Где галку поставить? Все излазил.
     
    P.P.S Мне кто-то обещал скинуть список баннер сайтов для запрета.. на alex_a@rbcmail.ru

    Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 21:57 01-07-2003
    korvin_oberon



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kibkalo
    ушло, сорри

    Всего записей: 151 | Зарегистр. 06-06-2002 | Отправлено: 11:45 02-07-2003
    kibkalo



    Убью Билла
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    korvin_oberon мне не пришло ничего
    Может в ПМ кинешь, оно не такое и большое.
     
    И посмотрите мой вопрос выше на странице - очень нужно..

    Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 13:14 02-07-2003
    Gipro



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    aguch

    Цитата:
    А можно как нибудь DrWeb заставить обновляться через ISA?  

    какой интересный вопрос без ответа остался
    Проблема-то в чём? Не понимаю..
    Нужно, чтобы в кэше всё время новые базы сидели?
     
    Но, вообще говоря, у Веба и так очень быстрые серваки на быстрых каналах - всё просто летает без кэширования.

    Всего записей: 254 | Зарегистр. 27-11-2002 | Отправлено: 14:45 07-07-2003 | Исправлено: Gipro, 14:47 07-07-2003
    aguch

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Gipro
    Проблема в том что стоит авторизация пользователей!!
    А он долбится как anonimouse!!
    Вот такая проблема

    Всего записей: 134 | Зарегистр. 09-10-2002 | Отправлено: 15:09 07-07-2003
    kibkalo



    Убью Билла
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    aguch пропиши IP адрес компа с вебом в клиент сет и дай доступ этому IP адресу в обеих политиках. Потом настрой его как secure NAT - то есть выставь гэйтвэем IP адрес ISA Server'a
     
    у меня проблема как раз с Secure NAT
    Что-то менял с айтентификацией и политиками и перестало все натиться - что именно менял не знаю, никак не могу вернуть назад - веб работает (ИЕ) а вот остальное нет ping, oracle TNSPing и иже не пашут. Фильтры не менял точно! что делать?
     
    [А вот ответ на тот вопрос, что я выше задавал  
    Если вас достает постоянные спрашивания пароля юзера если урла картинки нету в разрешенном дестинатион сет, то просто для каждого дестинэйшен сета надо делать два правила - allow на него для нужной группы и deny на все кроме него для той же группы.

    Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 20:01 07-07-2003
    EndoR



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Klisha
    Ты что?! Не, это точно НЕ так. Я клиента вообще не с сервера устанавливал, так что это тут не причем.
    UNKNOWING

    Цитата:
    Могешь решить свою траблу указывая ИСУ по ИП,. Или я не понял в чем у тя загвоздка??

    НЕ могу. Все равно, причем, что указывать - IP или имя. Пишу любую фигню, все равно оставляет прежнюю настройку.
     
     
    Добавлено
    Собссно, забыл, зачем лез
    Вопрос назрел - пытаемся повысить отказоустойчивость. Никто не объединял исы в array? Вообще, как это делать? Какие подводные камни и т.д. и т.п.?

    ----------
    Fear is an efficient tool of management.

    Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 10:40 10-07-2003
    PRiM



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Не подскажите, как заставить работать TheBat внутри сети. На серваке стоит ISA. Самое главное, чтобы почта работала напрямую, без прокси.

    ----------
    Чтобы дойти до цели, надо идти!

    Всего записей: 2252 | Зарегистр. 28-03-2003 | Отправлено: 16:54 10-07-2003
    kibkalo



    Убью Билла
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    PRiM - установи Firewall клиента и разреши доступ для IP адреса.

    Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 17:27 10-07-2003
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)
    articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru