Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

   

vamp



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

  • Microsoft Internet Security & Acceleration Server Home - сайт производителя

  • - необходимо посетить начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
     
    Подробнее...

  • Всего записей: 121 | Зарегистр. 30-01-2002 | Отправлено: 16:46 10-04-2002 | Исправлено: Leonid_Z, 16:31 26-09-2005
    Klisha



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Cuba
     

    Цитата:
    Это ты чего то путаешь... ограничение на 10 пользователей стоит в клиентской асе. Ставишь лекарство и всё работает нормально, хоть 1000 человек...  

     
    Какое лекарство??? куда ставить???
     
    Ася настраивается так....:
     
    на клиенте ставишь:
     
    В  преференсах
    Вкалдка general:
    ICQ server
    host: login.icq.com
    port 5190
     
    Proxy settings:
     
    Using proxy: Socks4
     
    Вкладка Firewall
     
    тип: Socks4
     
    server - твой ISA сервер.
     порт 1080
     
    При этом надо на ISA разрешить Socks... он вроде по умолчанию не активен... работает все как часы..  
     
     
     

    Всего записей: 683 | Зарегистр. 03-10-2001 | Отправлено: 09:33 09-10-2003
    Dymond



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Klisha  
    Пока только на одном (Ось - XP SP1, с установленным клиентом ISA). Проверял еще на одном (Win2000server, клиент SecureNAT)  - все нормально.... Попробовал почистить все куки и заново авторизоваться на Ру-Борде, - заработало и пока этого глюка не наблюдается.    
     Но что еще интересно - нигде, ни в хелпе, ни в ТехНете такой ошибки вообще нет!!! Недо-документированный глюк???

    Всего записей: 332 | Зарегистр. 03-07-2002 | Отправлено: 09:37 09-10-2003
    Klisha



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Dymond
    Может и документированный ) просто ни у кого еще ни разу не вылезал

    Всего записей: 683 | Зарегистр. 03-10-2001 | Отправлено: 10:16 09-10-2003
    Cuba



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Klisha

    Цитата:
    Using proxy: Socks4  

    этот протокол точно использовать не буду....старьё как мир....
    надо что-то дургое делать...
    да и пойди всем объяснять как теперь асю нада вклбчать..всем объяснять что надо там написать прокси какой-то...

    Всего записей: 476 | Зарегистр. 15-07-2002 | Отправлено: 10:28 09-10-2003
    Klisha



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Cuba
     

    Цитата:
    этот протокол точно использовать не буду....старьё как мир....  
    надо что-то дургое делать...  

     
    Зато работает как часы
     
    Не хочешь Socks.. используй HTTP прокси.. или HTTPS... вроде она по всем живет нормально.
     У меня по HTTP иногда коннект теряла.. а по Socks висит неделями...

    Всего записей: 683 | Зарегистр. 03-10-2001 | Отправлено: 11:52 09-10-2003
    Gipro



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Dymond

    Цитата:
    Но что еще интересно - нигде, ни в хелпе, ни в ТехНете такой ошибки вообще нет!!! Недо-документированный глюк???

    Вот что batva мне ответил на этот счёт:

    Цитата:
    Проблема известна нам.  
     
     
    Это браузер глючит при работе с куками, когда трафик идет через прокси.  
     
    Лечится просто:  
     
    Просто закрываем все окна браузера, потом идем к нему в настройки, и очищаем куки, и кеш!  
     
    После этого все нормально будет.  
     
     

    То бишь, браузер глючит, а микрософт в ус не дует!
    Так что, Dymond всё ты правильно сделал.

    Всего записей: 254 | Зарегистр. 27-11-2002 | Отправлено: 13:12 09-10-2003
    Dymond



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Gipro

    Цитата:
    Так что, Dymond всё ты правильно сделал.

    Служу Советскому Союзу!!!
    to Admins
    Но что-то все же  делать-то надо.

    Цитата:
    Если нет пока решения с багом, может есть возможность указать какие именно куки надо "руками" почистить, т.к. есть очень "полезных" куков, ваших и других программ, которые "помнят" нужные "вещи" и приходится начинать всё с начала...

    (C) mihas83

    Всего записей: 332 | Зарегистр. 03-07-2002 | Отправлено: 10:26 10-10-2003
    linear

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите плиз есть ли возможность подружить оперу с исой. Сенкс

    Всего записей: 2 | Зарегистр. 08-10-2003 | Отправлено: 13:13 10-10-2003
    Dymond



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    linear
    Ага...Сам вот пару дней как нашел...Кстати, на оффсайте, в FAQ`е!!!  
     
    А решение называется - NTLM Authorization proxy server v0.9.8, спасибо создателю Dmitry Rozmanov!!!  
     
    Кстати, вопрос к юзающим его гуру (сорри за офф!): как бы его запустить в качестве сервиса, в фоновом режиме (что такое srvany - знаю, только там какие-то дополнительные параметры для Питона требуются) ?

    Всего записей: 332 | Зарегистр. 03-07-2002 | Отправлено: 16:53 10-10-2003
    Dreem

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Господа,   хотел поставить фтп на машину с иса, не вышло, так как открытие 21 порта не помогает. Надо ведь открыть и случайные порты. Как это сделать чтобне повлиять уж очень сильно на безопасность системы?

    Всего записей: 4 | Зарегистр. 24-09-2003 | Отправлено: 16:59 10-10-2003
    izograv



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Dymond
     
    Это частичное решение, так как при большом потоке запросов питон, по крайней мере у меня, иногда дуреет и жрет до 95 % спу. Как сервис - запускаю через FireDaemon без всяких доп. параметров, думаю через srvany будет аналогично.
     
     
    Добавлено
    Dreem
     
    Ну если фтп родной от ms - то только в port, если, например, поставить RAIDENftpd - там есть опция, какие именно динамически выделять порты в pasv

    Всего записей: 591 | Зарегистр. 25-04-2002 | Отправлено: 17:31 10-10-2003
    Borgia



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Dreem
     
     
    сходи на http://www.isaserver.org/ и сделаи поиск по фтп серверу там очень были толковые обьянения по поводу как и какие динамические порты  
    http://www.isaserver.org/articles/How_the_FTP_protocol_Challenges_Firewall_Security.html
    http://www.isaserver.org/tutorials/Publishing_FTP_server_on_ISA.html

    Всего записей: 545 | Зарегистр. 25-08-2001 | Отправлено: 15:18 11-10-2003
    Bacilla



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Кто нить встречался с проблемой кода ISA не работает с отдельными аккаунтами (при раздаче инета), а раздаёт его тока тода, кода разрешено всем (надо тока некоторым)?
     
    если же указать конкретные аккаунты, кому мона кому нет, тоды вооще никому не даёт!
     
    я уверен что трабл скорее всего не с исой!
     
    поднят DNS DHCP AD; абсолютно всем юзверям даны учётки!

    Всего записей: 200 | Зарегистр. 29-11-2002 | Отправлено: 20:37 14-10-2003
    Borgia



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Bacilla
     
    попробуй подругому вобще то это не хорошая практика давать какие то права отдельным юзерам (потом концов не наидеш ) создай группу разреши ей выход в инет а уже в нее помести юзеров которым хочеш дать инет.
     

    Всего записей: 545 | Зарегистр. 25-08-2001 | Отправлено: 21:56 14-10-2003
    Bacilla



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Создал группу InternetGroup в Policy elements\Client Address Sets  
    и всё заработало так как нуна!
     
    Borgia псибо большое!
     
    но просто интересно почему же не работало кода я добавлял отдельные учётки ?
    (может кто-то нает)
     
     
     
    Добавлено
    естесено добавил группу InternetGroup в правило,  которое разрешает использоват инет (Protocol Rules)
     
    Добавлено
    Borgia
    заработать заработало! ну что получается, что при создании группы я прибиваю айпухи, а не аккаунты, и инет раздаётся айпухам этой группы, тода зачем надо было подымать AD?
    а мне инет нуна раздавать по аккаунтам, а не по айпухам!

    Всего записей: 200 | Зарегистр. 29-11-2002 | Отправлено: 22:17 14-10-2003
    Zheka009



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ, помогите! Уже второй день пытаюсь опубликовать внутренний FTP-сервер в инете через ISA. Делаю все, как написано: создаю правило публикации, внешний адрес ISA-сервера, внутренний адрес FTP-сервера, тип сервера - FTP. После этого пытаюсь соединиться с ним через другую проксю (WinGate) - и ни фига. Причем в логах FTP-сервера фикисируется попытка коннекта, а дальше - ERROR и кранты. Уже все перепробовал. Причем на другие FTP типа ftp.microsoft.com попадаю без проблем.
    Что может быть? Крыша уже едет...

    Всего записей: 101 | Зарегистр. 22-01-2003 | Отправлено: 09:43 15-10-2003
    JcVai



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Bacilla
    1. Проверь тип авторизации на outgoing web requests
    2. Учти, что бы получить доступ в сеть, надо что бы юзеру разрешался
    выход и в site and content rules, и в protocol rules.
    3.Проверь настройки HTTP Redirector.

    Всего записей: 661 | Зарегистр. 27-10-2002 | Отправлено: 10:09 15-10-2003
    skylined

    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Dymond
    Облазил весь фак не нашел етой проги.
    Извиняюсь,не подскажете хде качнуть?

    Всего записей: 294 | Зарегистр. 27-06-2003 | Отправлено: 12:33 15-10-2003
    Bacilla



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    JcVai
     

    Цитата:
    1. Проверь тип авторизации на outgoing web requests  

    стояло Integrated, менял на Basic - та же беда!
     

    Цитата:
    2. Учти, что бы получить доступ в сеть, надо что бы юзеру разрешался  
    выход и в site and content rules, и в protocol rules.  

    всем и всё разрешено!
     

    Цитата:
    3.Проверь настройки HTTP Redirector

    Фильтр включен; response = Redirect To Local Web Proxy Service
     
    позже я проэкспериментирую с этими настройками и сообщу результаты!
     
    а вооще всё так стоит как надо?
     

    Всего записей: 200 | Зарегистр. 29-11-2002 | Отправлено: 12:34 15-10-2003
    Dymond



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    skylined
    http://www.opera.com/support/search/supsearch.dml?index=463 - Authentication method not supported message (MS Proxy Server, IIS, and others)
    http://www.geocities.com/rozmanov/ntlm/ - NTLM Authorization Proxy Server
    Удачи!

    Всего записей: 332 | Зарегистр. 03-07-2002 | Отправлено: 15:42 15-10-2003
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)
    articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru