Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

   

vamp



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

  • Microsoft Internet Security & Acceleration Server Home - сайт производителя

  • - необходимо посетить начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
     
    Подробнее...

  • Всего записей: 121 | Зарегистр. 30-01-2002 | Отправлено: 16:46 10-04-2002 | Исправлено: Leonid_Z, 16:31 26-09-2005
    Lamerok



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    b]Q:[/b] Как запустить Safari в MAC OS X через Microsoft ISA Server? Microsoft Internet Explorer под MAC  при этом работает.
    A: В настройках Outgoing WEB Request на ISA Server необходимо поставить Basic Authentification
     
     
     
    Q: Как запустить ICQ ( ver.3.4 for MAC OS X)  
    Версия MAC OS 10.2 (Ягуар) & MAC OS 10.3 (Пантера)
    A: В ISA Server создаетя Client Set с IP address макинтошей. На этот Client Set создается правило протоколов, разрешаЮщее протоколы ICQ & ICQ 2000. если выдается сообщение: spam_detected  your passorwd and icq number. необходимо изменить login.icq.com на ip address 64.12.161.185 (login.login-grt.messaging.aol.com)
     
    Остаются нерешененным вопрос как запустить ftp на MAC OS X

    Всего записей: 705 | Зарегистр. 17-04-2002 | Отправлено: 11:47 18-02-2004
    Lazzy



    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Может кто поможет с проблемой ?
     
    Есть внешняя сеть с реальными адресами (скажем 212.х.х.1-212.х.х.254),  
    есть внутренняя за NAT (192.168.0.0).
    Задача состоит в следующем, к некоторым клиентам из внутренней
    сети привязать определенные адреса из внешней,  с возможностью  
    обращаться к ним по внешнему IP (естественно фильтруя по портам).
    Например 192.168.0.1 <=> 212.х.х.1, 192.168.0.2 <=> 212.х.х.2
     
    Как реализовать это на ISA ?
    Может быть в ISA 2004 Beta это можно сделать ?  
     
    С помощью NAT на RRAS это делается просто,  
    (указываем пул внешних адресов > Reservation(какой IP на какой IP ) >  
    плюс ставим галку на Allow incoming session to this address).
     
    Но надо поставить именно ISA  

    Всего записей: 6 | Зарегистр. 11-12-2001 | Отправлено: 22:00 20-02-2004
    Pantalone



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Кто знает, файлы *.ils содержат такую же полную инфу по посещениям юзерами сайтов как и текстовые логи, или же там общая инфа? Дело в том что у меня стояла галка "хранить логи 7 дней" и нужные мне логи уже удалены исой, остается вся надежда на *.ils.

    Всего записей: 728 | Зарегистр. 16-02-2004 | Отправлено: 15:45 21-02-2004
    kibkalo



    Убью Билла
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Pantalone - Как я понимаю .ils НЕ хранятся сами логи - только суммарная информация, плюс по 10 самым активным юзерам, 10 самым прсещаемым сайтам,...
     
    Когда меня наша Безопасность потребовала предъявить логи, которые по моему расдолбайству уже были удалены пришлось брать старые логи, переименовывать и заменять внутри цифау месяца - то есть восстановить удаленное шансов нет, тока сделать видимость, если начальство приперло.
    Сейчас у меня скриптами логи раз в неделю архивятся и переносятся на файловый сервер..

    Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 16:23 21-02-2004
    AlexB21



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А не подскажет кто-нибудь, нормально что ISA "съедает" 500Мб виртуальной памяти?
    Можно ли это исправить?

    Всего записей: 8 | Зарегистр. 05-05-2003 | Отправлено: 20:45 25-02-2004
    bob_sinclair



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AlexB21
    это вэб-прокси

    Всего записей: 96 | Зарегистр. 30-08-2002 | Отправлено: 11:32 26-02-2004
    AlexB21



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    2bob_sinclair
     
    То что это W3PROXY.EXE я увидел в таск менеджере А вот почему mem usage 181 + 496 VM я не понял.
    Есть ли где-то возможность регулировать объем занимаемой памяти?

    Всего записей: 8 | Зарегистр. 05-05-2003 | Отправлено: 16:03 26-02-2004
    Trex



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Нужна помощь в таком вопросе:
    необходимо бы мне сделать правило, которое запрещает весь Интернет (это я примерно представляю) и еще одно, которое разрешит список сайтов (как в Китае ).  
    Как это лучше сделать ?  

    Всего записей: 6476 | Зарегистр. 03-09-2001 | Отправлено: 00:21 05-03-2004
    SpiderPlus



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    есть:
    WAN (корпоративная сеть) - ISA0 - DMZ (пара серверов) - ISA1 - LAN (400+ PC)
     
    надо добавить еще одну сеть, что-то типа:
    WAN (корпоративная сеть) - ISA0 - DMZ (пара серверов) - ISA1 - LAN1 (400+ PC)
                                                             |
                                                          ISA2 - LAN2 (30+ PC)
     
    при этом пользователи сетей LAN1 и LAN2 должны иметь доступ к ресурсам обоих сетей, и контроллеры AD обоих сетей должны быть в одном лесе.
     
    как это реализовать с помощью ISA2000 или ISA2004? какие должны быть настройки?
     
    Добавлено
     
    или может быть просто добавить еще один сетевой интерфейс в ISA1 и поднять маршрутизацию между сетями?
    вопрос вот в чем: есть юЗвери в сеть LAN1 которые периодически "заваливают" внутренний сетевой интерфейс по типу DoS, и это они делают в самый не подходящий момент. идея в том, чтобы критически важных пользователей "выделить" в самостоятельную локальную сеть LAN2. будут ли они иметь нормальный доступ к WAN в тот момент, когда интерфейс LAN1 на ISA1 будет "завален"?

    Всего записей: 320 | Зарегистр. 03-03-2002 | Отправлено: 16:49 05-03-2004 | Исправлено: SpiderPlus, 12:10 06-03-2004
    adsh

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Pantalone

    Цитата:
    Кто знает, файлы *.ils содержат такую же полную инфу по посещениям юзерами сайтов как и текстовые логи, или же там общая инфа? Дело в том что у меня стояла галка "хранить логи 7 дней" и нужные мне логи уже удалены исой, остается вся надежда на *.ils.

     
    При настройках "по умолчанию", ИСА каждый день в 00:30 обрабатывает текстовые логи (см. задание в планировщике ОС) и сохраняет результат в файлах *.ils. Так вот - эти файлы представляют собой ни что иное как базу Access 97. В точно таком же формате, используя эти *.ils,  генерятся отчёты ИСА, только файлы там имеют расширение *.irp.
     
     
    AlexB21

    Цитата:
    Есть ли где-то возможность регулировать объем занимаемой памяти?

     
    По умолчанию, ИСА занимает под кеш в памяти 50 проц. оперативки. Выставляется в свойствах кеша.

    Всего записей: 105 | Зарегистр. 02-05-2003 | Отправлено: 23:32 07-03-2004
    kibkalo



    Убью Билла
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SpiderPlus - идея с двумя исами вполне прокатит. Лан2 сможет ходить в инет при мертвом Лан1. На самом деле я бы посмотрел как именно тебя заваливают и включил бы фильтрацию портов на исе. Более того, если в лан1 используют только прокси и файервол клиента (без снат) то можно почти все порты на исашном лан1 закрыть. фиг завалят.

    Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 10:33 08-03-2004
    Bebson



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Кто знает, как поправить ISA, чтобы офисные компы светились в сети под своими локальными IP, а не под статическим, общим для всех IP?

    Всего записей: 410 | Зарегистр. 18-04-2001 | Отправлено: 23:07 11-03-2004
    JcVai



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Bebson
    Никак, локальные IP являются зарезервированными, к использованию в и-нете запрещены и будут резаться первым же роутером isp.
    (Если используются адреса 10.0.0.0/255.0.0.0, 172.16.0.0/255.255.0.0 или 192.168.1.0/255.255.255.0,
    что, скорей всего и имеет место быть)

    Всего записей: 661 | Зарегистр. 27-10-2002 | Отправлено: 09:13 12-03-2004 | Исправлено: JcVai, 09:17 12-03-2004
    Bebson



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А как же получается, что в моем форуме несколько участников светятся именно под такими IP, типа 10.0.0.26? Причём с одним я знаком лично, он не из моей сетки, а из другого города.

    Всего записей: 410 | Зарегистр. 18-04-2001 | Отправлено: 09:17 12-03-2004
    JcVai



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Bebson
    Скорей всего либо некорректное определение адреса (скажем через скрипт/аплет, исполняемый на клиентском компьютере), либо адрес передается в какой-либо дополнительной информации...

    Всего записей: 661 | Зарегистр. 27-10-2002 | Отправлено: 09:25 12-03-2004
    Bebson



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Спасибо, пойду рыться дальше. Про передачу в доп. информации я не подумал. Хотя сомнительно это.

    Всего записей: 410 | Зарегистр. 18-04-2001 | Отправлено: 09:33 12-03-2004
    DP_TM



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    есть 2 адреса (внешние):
    адр1 101.101.101.101
    адр2 202.202.202.202
    есть 2 протокола:
    1 рор3
    2 скажем порт 2170
     
    Как сделать, чтобы пользователи могли обращаться на адр 1 +рор3 и адр2 +2170, а на адр1+2170 не могли?
    Спасибо.

    Всего записей: 47 | Зарегистр. 04-02-2003 | Отправлено: 10:50 12-03-2004
    JcVai



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    DP_TM
    В зависимости от ситуации, либо IP Packet Filters, либо Server Publishing rules

    Всего записей: 661 | Зарегистр. 27-10-2002 | Отправлено: 11:50 12-03-2004
    Klisha



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Кто подскажет какие настройки надо сделать для того чтобы опубликовать Citrix?

    Всего записей: 683 | Зарегистр. 03-10-2001 | Отправлено: 18:56 12-03-2004
    DP_TM



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    JcVai
    То есть это фильтровать конкретные IP в зависимости от задач уже самим сервером или же ISa-й? Можно ли это сделать с помощью одной ИСЫ для всех юзеров или придется выбирать кому доступ на адр1 +почта, кому на адр2+порт2170?

    Всего записей: 47 | Зарегистр. 04-02-2003 | Отправлено: 23:34 12-03-2004
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)
    articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru