Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

   

vamp



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

  • Microsoft Internet Security & Acceleration Server Home - сайт производителя

  • - необходимо посетить начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
     
    Подробнее...

  • Всего записей: 121 | Зарегистр. 30-01-2002 | Отправлено: 16:46 10-04-2002 | Исправлено: Leonid_Z, 16:31 26-09-2005
    skylined

    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    А можно еще вопрос 2 прокси уживутся?
    В частности иса с винрутом?

    Всего записей: 294 | Зарегистр. 27-06-2003 | Отправлено: 17:27 15-10-2003 | Исправлено: skylined, 17:29 15-10-2003
    Borgia



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Bacilla
     
     
    я тебе предложил создать в актив директори группу дать ей в исе разрешение  на инет а в саму группу поместить юзеров которым ты хочеш разрешить выход в инет.
     
    потом не очень понятно в каком режиме устновлена иса . и какие установки у клентов.
     
    Добавлено
    skylined
     
    опиши зачем тебе  

    Цитата:
    2 прокси уживутся?  
    В частности иса с винрутом?

     и где на 1 компe?   в сети? и для чего это надо?

    Всего записей: 545 | Зарегистр. 25-08-2001 | Отправлено: 22:28 15-10-2003 | Исправлено: Borgia, 22:32 15-10-2003
    Bacilla



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Borgia
     
     

    Цитата:
    я тебе предложил создать в актив директори группу дать ей в исе разрешение  на инет а в саму группу поместить юзеров которым ты хочеш разрешить выход в инет

     
    псибо за предложение,не заработало!
     
    я на 99 процентов уверен что здесь траблы в чём-то другом (могет DNS или AD), потому что иса с учётками не работает! (они есть, но при раздаче аакаунтам, вооще никому не даёт)

    Всего записей: 200 | Зарегистр. 29-11-2002 | Отправлено: 23:27 15-10-2003
    Alexander_Milovidoff

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    У меня дома комнатная сеть на 3 компьютера. Ходим в интернет через .ru.
    Я поставил дома в качестве эксперимента ISA Server, до этого был Wingate 5.0.2, который достал своими глюками и корявостью. А версию 5.0.7 вообще нельзя ни на что ставить, т.к. она вообще никакая. При ее установке гарантируется, что злой и усталый админ, придя вечером с работы, услышит еще много криков и получит пинков от родных и близких по поводу того, что не работает интернет.
    Плюсы какие: вроде нормально работает, стабильно, аутентификация есть. ISA Server действительно закрывает все порты, в отличие от вингейтовского встроенного файрволла, который только делает вид (135 остается открытым). Проверялось на http://grc.com
    Непонятки такие: если на компе, где ISA стоит, подключиться по удаленному доступу к другой сети, то рубится весь трафик с этой машины в интернет, при этом в логи ничего не пишется. HTTP-прокси при этом работает. Доступ в интернет с клиентских машин вроде тоже работает.
    И еще, это уже не ISA косяк, а наверно Exchange: у товарища стоит Outlook Web Access, и я пытался туда зайти с работы и из дома, ничего не получалось. Дома посмотрел в логи - ругается на фрагментированные пакеты с этого сайта, где Exchange стоит. Убрал галку в опциях пакетного фильтра "filtering IP Fragments", и теперь из дома нормально залезаю. А с работы не могу, т.к. там шлюз на фре работает, и я его не администрирую (only Windows-админ). Что сказать тому товарищу, чтобы он сделал с Exchange что-нибудь ? Или это нормально ?

    Всего записей: 15 | Зарегистр. 18-05-2003 | Отправлено: 23:50 15-10-2003
    Klisha



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Alexander_Milovidoff
    Это может проблема не Exchange, а провайдера, по сети которого проходит трафик от Exchange...

    Всего записей: 683 | Зарегистр. 03-10-2001 | Отправлено: 10:03 16-10-2003
    Porolonchik



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    псибо за предложение,не заработало!  
     
    я на 99 процентов уверен что здесь траблы в чём-то другом (могет DNS или AD), потому что иса с учётками не работает! (они есть, но при раздаче аакаунтам, вооще никому не даёт)

    У меня была такая же проблемма. Долго не мог найти решение. Но всё таки решил.
    Один вопрос: У тебя FireWall Client настроен на AutoDiscovery?

    Всего записей: 347 | Зарегистр. 18-02-2003 | Отправлено: 10:48 16-10-2003
    Borgia



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Bacilla

    Цитата:
    потом не очень понятно в каком режиме устновлена иса . и какие установки у клентов.
      ????????
     

    Всего записей: 545 | Зарегистр. 25-08-2001 | Отправлено: 18:23 16-10-2003
    Bacilla



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Porolonchik

    Цитата:
    У тебя FireWall Client настроен на AutoDiscovery?

     
    Client Configuration\FirеWall Client  - Enable ISA FireWall automatic discovery in FireWall Client, если это, то было включено, но я пробывал и отключая её!
     
    Borgia

    Цитата:
    потом не очень понятно в каком режиме устновлена иса . и какие установки у клентов.

    я чёто тоже не сильно понял, где это можно посматреть?
    у клиентов стоит FW Client for ISA!

    Всего записей: 200 | Зарегистр. 29-11-2002 | Отправлено: 19:40 16-10-2003
    Klisha



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Bacilla
    У иса три вида установки:
    1. Файрвол
    2. Прокся
    3. Смешанный режим

    Всего записей: 683 | Зарегистр. 03-10-2001 | Отправлено: 08:44 17-10-2003
    Bacilla



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Klisha
    иса установлена в Смешанном режиме!
     
    P.S. продолжать разрешение данного вопроса нет смысла (я буду привязываться к мак-адресам, зарезервлю айпухи через дхцп и настрою ису на работу с айпухами, а не аккаунтами)!
     
    псибо за помощь

    Всего записей: 200 | Зарегистр. 29-11-2002 | Отправлено: 09:15 17-10-2003
    Porolonchik



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Bacilla

    Цитата:
    Client Configuration\FirеWall Client  - Enable ISA FireWall automatic discovery in FireWall Client, если это, то было включено, но я пробывал и отключая её!  

     
    Странно. Когда я в настройках ИСЫ убрал галочку с Client Configuration\Firewall Client\Enable ISA FireWall automatic discovery in FireWall Client.
    И ещё в ручную на самих клиентах убрал Automatically Detect ISA Server и обновил, то ИСА заработала с учётками из AD.
    А ведь ситуация у меня была точно такая жекак у тебя.

    Всего записей: 347 | Зарегистр. 18-02-2003 | Отправлено: 09:40 17-10-2003
    Bacilla



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Porolonchik
    пасибо за помощь, я ещё раз попробую могет и получиться!

    Всего записей: 200 | Зарегистр. 29-11-2002 | Отправлено: 09:50 17-10-2003
    Klisha



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Народ, а какие настройки нада на исе сделать, чтобы у меня Осел заработал??

    Всего записей: 683 | Зарегистр. 03-10-2001 | Отправлено: 13:09 17-10-2003
    Borgia



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Klisha

    Цитата:
    http://www.kehm.cx/ts/  - MSN Messenger, DirectPlay, eDonkey configurations for ISA Server  

    попробуй здесь

    Всего записей: 545 | Зарегистр. 25-08-2001 | Отправлено: 17:53 17-10-2003
    Bacilla



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    в каких случаях создаётся сессия anonymous  
    и почему логи показываеют траффик в два раза больше?
     
    Пример: мэн под именем Leon сидит в инете, для него создалась сессия Leon и сессия anonymous! Он выкачал 115 метров, логи показывают, что он выкачал 11 и анонимус выкачал 115 (приблизительно)!
     
    Итого: 230!!!  
    шо за байда?
             
     
    Добавлено

    Цитата:
     что он выкачал 11 и анонимус выкачал 115 (приблизительно)!

     
    правильно:  что он выкачал 115 и анонимус выкачал 115 (приблизительно)!

    Всего записей: 200 | Зарегистр. 29-11-2002 | Отправлено: 23:34 21-10-2003
    BigChe



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Такой Вопрос: ISA Server (SP1+hotfix для win 2003 server) поставил на windows server 2003. Перестал стартовать Firewall. При запуски через services пишет  
     
    Windows could not start the Microsoft Firewall on Local Computer. For more information, review the System Event Log. If this is a non-Microsoft service, contact the service vendor, and refer to service-specific error code 213005.
     
    В EVENT LOG:
     
    EVENT ID:7024
    The Microsoft Firewall service terminated with service-specific error 213005 (0x3400D).
    В чем причина!?
     
     

    Всего записей: 70 | Зарегистр. 04-01-2003 | Отправлено: 14:50 22-10-2003
    Gipro



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BigChe
    Других фаерволов не стоит у тебя? BlackICE, например?
    Что-то мешает сервису стартануть.
    В 2003 же удобно устроен EVENT LOG - можно сразу в support попасть... или сам поищи в технете микрософтовском, если инет не работает там, где иса стоит.

    Всего записей: 254 | Зарегистр. 27-11-2002 | Отправлено: 15:11 22-10-2003
    BigChe



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Я искал. На сайте http://support.microsoft.com/default.aspx?scid=KB;EN-US;q293286 есть похожее писалово event id но ошибка другая. Да и с LAT вроде все в порядке..

    Всего записей: 70 | Зарегистр. 04-01-2003 | Отправлено: 15:55 22-10-2003
    Ch_Dmitry

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    машина с исой х.х.х.1
    машина с почтой ... х.х.х.3  
    настроил Ису... в Publishing - Server Publishing Rules настроил пересылку почты на х.х.х.3
    В настройке сетевой карты Exchange-сервера указал default gateway х.х.х.1
    на локальной машине при получении почты пишет следующее
     
    "Задача х.х.х.1:Папка:Входящие Проверка наличия новой почты'. сообщила о наличии ошибки (0х800ССС0Е): 'Не удалось получить новые заголовки в папке "Входящие" для учетной записи х.х.х.1". Ошибка: не удалось соедениться с сервером"
     
    Задача:Поиск новой почты в подписанных папках в х.х.х.1 сообщила об ошибке (0х800ССС0Е) : Не удалось получить новые заголовки в папке "(null)" для учетной записи х.х.х.1.Ошибка: не удалось соедениться с сервером"
     
     
    что выдает на х.х.х.1
     
    Server publishing rule [Mail wizard rule - SMTP Server. Published IP: 81.х.х.30] that maps х.х.х.х:25 TCP to х.х.х.30:25 for protocol [SMTP Server] failed because the port on the external interface is being used by another application. The Firewall service failed to bind socket for the server on the firewall since another process is using the same port. Check for any other process using the same port and terminate if necessary.
     
    Где не так?
     
    на x.x.x.1 стоит Win2k +isa
    на x.x.x.3 Win 3K + Exchange 2003
     
    В инет пользователи ходят
     

    Всего записей: 86 | Зарегистр. 22-11-2002 | Отправлено: 12:25 23-10-2003
    olegnur



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ помогите, проблема такая: установлена ISA в смешанном режиме, имеется выделенная линия. Трабл такой, работа с интернетом через firewall client идет нормально - почта, инет все работает. Но при пропытке обращения в инет людей у которых не стоит firewall client доступ в инет через ISA-прокси,  выдается HTML-страница с самого сервера на котором стоит ISA. Разрешения для доступа даны всем. Причем такой трабл происходит переодически.

    Всего записей: 34 | Зарегистр. 08-08-2003 | Отправлено: 06:17 30-10-2003
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)
    articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru