Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

   

vamp



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

  • Microsoft Internet Security & Acceleration Server Home - сайт производителя

  • - необходимо посетить начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
     
    Подробнее...

  • Всего записей: 121 | Зарегистр. 30-01-2002 | Отправлено: 16:46 10-04-2002 | Исправлено: Leonid_Z, 16:31 26-09-2005
    kibkalo



    Убью Билла
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Borgia, а что у тебя будет в броузере если пойти на адрес http://<cmрока>/Wpad.dat ? и есть ли файл Wpad.dat на исасервере (где и какой)

    Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 14:45 20-07-2003
    Borgia



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kibkalo
     

    Цитата:
    Borgia, а что у тебя будет в броузере если пойти на адрес http://<cmрока>/Wpad.dat  ?  
    ничего ерорр  
     
     
    и есть ли файл Wpad.dat на исасервере (где и какой)  

     
    нет такого фаила, я так пониаю что это стринг валуе вид записи такой вот и все .
     
     
     
     
    Добавлено
    Появился  
     
    ISA Server 2000 Required Updates for Windows Server 2003
     
    http://www.microsoft.com/downloads/details.aspx?FamilyID=77d89f87-5205-4779-b1ab-fc338283b2d9&DisplayLang=en
     
     
    Кто ставил ? Какие наблюдения?
     
     

    Всего записей: 545 | Зарегистр. 25-08-2001 | Отправлено: 20:14 20-07-2003
    Bitner



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Кто ставил ? Какие наблюдения?  

     
    Те же яйца, только в профиль ))).  Всё ставить по мастдаевским рекомендациям.
    Особых отличий ненашел. Работает с апреля Windows Server 2003 Enterprise +ISA Server 2000 без глюков.

    Всего записей: 133 | Зарегистр. 10-12-2001 | Отправлено: 08:29 21-07-2003
    kibkalo



    Убью Билла
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Borgia - Я сегодня перевел исы на Win 2003 Datacenter. Полет нормален...
    Наблюдение по поводу
    Цитата:
    http://<cmрока>/Wpad.dat
    - работает нормально для 2003 и ХР клиентов. 2000 + сп4 не видят. IIS не инсталирован. В DNS и DHCP сконфигурированы WPAD. WSPAD не трогал.

    Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 17:45 21-07-2003
    Borgia



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    kibkalo

    Цитата:
     2000 + сп4 не видят
     
     Странно интересно в чем проблема? На днях попробую покопаться. И как ты выясняеш что  

    Цитата:
    2000 + сп4 не видят
    опиши чуть одробнее если не трудно.

    Всего записей: 545 | Зарегистр. 25-08-2001 | Отправлено: 20:49 21-07-2003
    kibkalo



    Убью Билла
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Borgia - при всех остальных одинаковых настройках, свежезаточенная вин2003 лезет в инет сразу подхватывая автоконфиг, а 2000 нет

    Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 16:21 22-07-2003
    Leonid_Z



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите, плиз, как посмотреть содержимое кэша.
    Забыл
    Спасибо.

    Всего записей: 917 | Зарегистр. 26-01-2002 | Отправлено: 18:49 22-07-2003
    Borgia



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Leonid_Z
    Интерактивный FAQ по ISA - форум на WinFAQ.com.ru  
    Q: Как в ISA управлять файлом кэша. Например посмотреть что в нем лежит, удалить, вырезать. Есть ли стандартные средства?
    A: Угу. На дистрибутиве
    \support\tools\TroubleShooting\CacheDir.exe
    перепишите его в папку с ISA не забудьте.
    вот и на здоровье
     
     
    Добавлено
    kibkalo
     
    Может здесь трабла с ср 4  на isaserv.org может уже есть что то по этому поводу или на макрософт у меня такое ощущение что я гдето чтото видел по сервиспаку 4

    Всего записей: 545 | Зарегистр. 25-08-2001 | Отправлено: 21:22 22-07-2003
    Leonid_Z



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Borgia

    Цитата:
    CacheDir.exe  

    спасибо!
    хорошо подколол , но бывают по жаре клины, бошка перегрелася. Thanx!

    Всего записей: 917 | Зарегистр. 26-01-2002 | Отправлено: 22:38 22-07-2003 | Исправлено: Leonid_Z, 22:39 22-07-2003
    leorick



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Никак не могу понять, почему у меня в логах WEB-proxy присутствуют такие записи:
    Domain/User, Domain.ru/User и User. Соответственно пользователь один и тот же, только его имя в трех вариантах, и трафик в отчетах считается как бы отдельно для каждого варианта.

    Всего записей: 206 | Зарегистр. 05-01-2003 | Отправлено: 08:33 23-07-2003
    kibkalo



    Убью Билла
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Borgia - а ты скрипты для управления Enterprise политиками не писал? Я из import/export для stand-alone кое-что вырвал и переделал так чтобы формировать Destination Sets и политики из .vbs файла. А вот теперь задача все что есть в Enterprise загнать в файл, снести все нафиг и начисто восстановить - причем очень желательно восстановить не в Enterprise а в политику нового массива... как быть?

    Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 08:55 25-07-2003
    Borgia



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kibkalo
    врядли здесь смогу чтонибудь посоветовать  
    хотя глянь здесь  
    http://www.toolzz.com/ISAToolzz.htm    
    http://www.isatools.orgTools  & Scripts  помоему там что то проскакивало.

    Всего записей: 545 | Зарегистр. 25-08-2001 | Отправлено: 20:04 25-07-2003
    kibkalo



    Убью Билла
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Borgia - там только для Stand-Alone - это я и использовал как "рыбу" для ввода destination sets... с выводом из AD тяжело - команды явно другие, а какие - бог знает

    Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 09:25 26-07-2003
    EndoR



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Вопрос назрел - пытаемся повысить отказоустойчивость. Никто не объединял исы в array? Вообще, как это делать? Какие подводные камни и т.д. и т.п.?

    ну что, неужели никаких идей?


    ----------
    Fear is an efficient tool of management.

    Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 15:18 30-07-2003
    kibkalo



    Убью Билла
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    EndoR  - array это только первый шаг. Ибо это нормально для проксирования. Если же стоит NAT то маршрутизатору точно надо знать КУДА (IP) надо маршрутизировать. Из чего возникает проблема - если основной сервер накрылся, то проксирование работает, а вот маршрутизация - нет.
    Потому вывод такой: делаем два сервера в array и загоняем их в кластер. Общий ресурс это как раз внутренний IP адрес. Именно на него все маршрутизируем.. Проксирование может идти тоже через него, а можно и по стандартной схеме.
    Кэш иса сервера делят автоматически - если файл скэширован на сервере А, то массив передаст обработку запроса именно этому серверу.
    Если уж идти совсем далеко в отказоустойчивость, то нужно ставить RainWall и RainConnect for ISA. Это позволяет еще и справиться с возможностью падения внешнего канала (в случае если их два, автоматически перевести всех на второй) и в отличии от микрософтовской реализации кластера, когда нагрузка вся на основной, а второй стоит в резерве, у RainWall оба сервера делят нагрузку.

    Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 22:35 30-07-2003
    shaggy2003

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Наш сервер, где установлен ISA Server, имеет 3 сетевых интерфейса.
    Через них он подсоединен в 2-е разные, физически разделённые, сети и в хаб с DSL-модемом.
    В обеих сетях подняты AD, сервер входит в один из доменов и авторизует его пользователей по идентификаторам домена, а  пользователей из второй сети идентифицирует по их IP-адресам.
     
    Мне интересно, можно ли привязать ISA и ко второму домену таким образом, чтобы он авторизовал пользователей именно из AD?

    Всего записей: 18 | Зарегистр. 05-10-2002 | Отправлено: 11:37 31-07-2003
    kibkalo



    Убью Билла
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    shaggy2003 - легко! установи доверие между доменами и пропиши на ISA сервере вторым DNSом контроллер второго домена.

    Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 20:48 01-08-2003
    Lamerok



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ПриветствуЮ всех!!!
    Всех с прошедшим Днем Админа!!!
    Вопрс такой:  
    есть ISA , есть Exchange. установлены на разных машинах. Пробема в ИСА: не могу открыть 25 порт. Ip Filter есть , в Protocol Rules тоже прописано. Публикацию сделал. Наружу почта уходит , но не приходит на exch... с DNS зонами у прова все в поряде...
    Может еще чего нить надо...RTFM не помогает уже...
    Заранее всем спасибо.
     
    Добавлено
    Прричем при попытке опубликовать через визард 110 и 25 порт, 110 открывается, а 25 -й - нет....понятно что 110 мне наружу не нужен, но как в принципе...в чем тогда разница?
     
    Добавлено
    коточе народ: поблему локализовал, тока как ее решить правильно теперь - не знаЮ.
    фишка вся в том, когда открываешь в ip packet filtering allow all, то все работает как из пушки...110 и 25 порт просто открывать ему не достаточно...нужно еще открывать диапазон от 1024 - 65665 для динамических портов...
    отсЮда вопрос: как в исе открыть диапазон портов?

    Всего записей: 705 | Зарегистр. 17-04-2002 | Отправлено: 11:57 06-08-2003
    kibkalo



    Убью Билла
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Borgia - ты как-нибудь настраивал балансировку нагрузки для firewall клиентов? а то они у меня все висят на одном сервере...

    Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 17:52 06-08-2003
    BigChe



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Поможите!
    Может че проглядел...
    Есть два контроллера домена. На обоих ISA. Соединяю через ISA VPN один на прием - другой на передачу.
    И никого кромя себя не вижу...
    В чем фишка? Если моно попроще...

    Всего записей: 70 | Зарегистр. 04-01-2003 | Отправлено: 14:46 11-08-2003
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)
    articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru