Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

   

vamp



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

  • Microsoft Internet Security & Acceleration Server Home - сайт производителя

  • - необходимо посетить начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
     
    Подробнее...

  • Всего записей: 121 | Зарегистр. 30-01-2002 | Отправлено: 16:46 10-04-2002 | Исправлено: Leonid_Z, 16:31 26-09-2005
    kibkalo



    Убью Билла
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Cuba - у каждой ирк сети есть вебсайт. там обычно есть список (не диапазон) IP
    Ну или лезь в мирк, смотри списки и ping тебе в помощь
     
    DarthVader - это нормально. Допустим, юзер DarthVader авторизовался на каком-то ПК домена, открыл ИЕ, получил доступ к каким-то сайтам. Через некоторое время твой TGT экспайерится, иса в логах пишет что ты анонимус, но если ты не закрывал окно браузера, то доступ имеешь. Большинство анализаторов логов (www.internetaccessmonitor.ru) знают это и вместо анонимного подставляют имя того пользователя, кто последним с этого IP имел доступ. (в рамках разумного конечно )

    Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 09:06 23-03-2004
    Cuba



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    kibkalo

    Цитата:
    Cuba - у каждой ирк сети есть вебсайт. там обычно есть список (не диапазон) IP  
    Ну или лезь в мирк, смотри списки и ping тебе в помощь  

    Спасибо, понял.

    Всего записей: 476 | Зарегистр. 15-07-2002 | Отправлено: 06:20 24-03-2004
    Pantalone



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kibkalo
    Не вводи человека в заблуждение, никакие TGT (че эта?) не экспайерится, бред сивой кобылы, под анонимусом дальше исы никто не пройдет! В подтверждение этому сравни трафик провайдера и свой предоставляемый ISA за вычетом анонимусов - они будут приблизительно равны. Так что не парьтесь с анонимусами, на них можно забить.

    Всего записей: 728 | Зарегистр. 16-02-2004 | Отправлено: 08:08 24-03-2004
    DarthVader



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Не вводи человека в заблуждение

    В итого: как убрать из логов anonymous?

    Всего записей: 18 | Зарегистр. 03-11-2003 | Отправлено: 08:12 24-03-2004
    Pantalone



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    DarthVader
    Смотря где у тебя логи. Если в базе Access или SQL или вроде того, то элементарным запросом на удаление. Если в тексте то прогу надо писать. А вообще повремени с удалением пару деньков, может народ еще что скажет по анонимусам. Может статься что у тебя все же разрешен анонимный доступ.

    Всего записей: 728 | Зарегистр. 16-02-2004 | Отправлено: 08:23 24-03-2004
    DarthVader



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Pantalone
    Логи простым текстом

    Всего записей: 18 | Зарегистр. 03-11-2003 | Отправлено: 08:24 24-03-2004
    abzac



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Internet Access Monitor работает с анонимами по нескольким схемам
     
    Вопрос - есть ли возможность в ISA ограничить размер скачиваемых файлов?

    Всего записей: 646 | Зарегистр. 02-09-2002 | Отправлено: 10:43 24-03-2004
    JcVai



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    abzac
    Средствами самой ISA - нет...
    Но, вроде как, GFI DownloadSecurity это умеет.

    ----------
    What out of that we have not win
    What out of that we've not return

    Всего записей: 661 | Зарегистр. 27-10-2002 | Отправлено: 10:50 24-03-2004
    Cuba



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    JcVai

    Цитата:
    Но, вроде как, GFI DownloadSecurity это умеет.

    Т.е. можно указать для конкретного destination'a что качать более 1 метра файл нельзя?
    Или ты не знаешь? Так-то вопрос актуален.... хм...

    Всего записей: 476 | Зарегистр. 15-07-2002 | Отправлено: 10:55 24-03-2004
    abzac



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    JcVai
    это MS специально так сделала что ли? А в ISA 2004 как с этим дела?

    Всего записей: 646 | Зарегистр. 02-09-2002 | Отправлено: 10:58 24-03-2004 | Исправлено: abzac, 10:59 24-03-2004
    JcVai



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Cuba
    Просто, когда я на днях тестил 6-ю верисю - там была возможность ограничить
    максимальный размер скачиваемых по http/ftp файлов.
    А вот то же для конкретных пользователей... не видел,
    хотя тут, имхо, можно справиться общим ограничением траффика.
    Мне в этой роли больше нравятся SurfControl SuperScout и TrafficFilter.
     
    abzac
    В смысле специально?
    ISA дает базу: прокси+файрвол+нат+..., а остальные удобства навешиваются фильтрами/плагинами.
    А что касается 2004, то, по крайней мере в просмотренной мною бетке такого
    тоже не было... да и вообще 2004 перестала работать в режиме прокси -
    оставили только файрвол и перешли на vpn.

    ----------
    What out of that we have not win
    What out of that we've not return

    Всего записей: 661 | Зарегистр. 27-10-2002 | Отправлено: 11:09 24-03-2004
    abzac



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    JcVai
    самому написать что ли фильтр (если знать как), проверяешь размер файла - если нормальный пропускаешь, если больше то резать.
     
    У кого есть опыт или это уже в другую тему?

    Всего записей: 646 | Зарегистр. 02-09-2002 | Отправлено: 11:16 24-03-2004
    izograv



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    abzac
    Если бы еще можно было ограничивать размер по типам файлов - была бы мечта А gfi, как и languard, полноценно ограничивает только для всех типов и всех destinations, и то только полноценно по http.

    Всего записей: 591 | Зарегистр. 25-04-2002 | Отправлено: 11:37 24-03-2004
    JcVai



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Cuba
    Нет, там ограничение на любые файлы.
    Наиболее близкое вам - SurfControl SS: там можно разграничивать общее количество
    трафика по типам файлов и адресам хостов на день.
    Т.е. сказать, что таким то юзерам за день можно слить только 10Мб mp3-шек.
     
     
    abzac
    Посмотри в каталоге SDK инсталляционного пакета ISA-ы.
     
    PS:
    1. Не вижу смысла в таких ограничениях.
    Если человек не может слить 100-метровый файл,
    но сливает сотню 50-метровых...
    2. Полноценно ограничить нельзя, поскольку не все сервера при запросе объекта передают его размер.
     


    ----------
    What out of that we have not win
    What out of that we've not return

    Всего записей: 661 | Зарегистр. 27-10-2002 | Отправлено: 13:44 24-03-2004
    Cuba



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    JcVai

    Цитата:
    Нет, там ограничение на любые файлы.  
    Наиболее близкое вам - SurfControl SS: там можно разграничивать общее количество  
    трафика по типам файлов и адресам хостов на день.  
    Т.е. сказать, что таким то юзерам за день можно слить только 10Мб mp3-шек.  

    Ну тогда мне не подходит
    У меня по пользователям иса не работает и если и работает то с глюками.
    У меня по айпи всё распределяется.

    Всего записей: 476 | Зарегистр. 15-07-2002 | Отправлено: 14:24 24-03-2004
    abzac



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    JcVai

    Цитата:
    1. Не вижу смысла в таких ограничениях.  
    Если человек не может слить 100-метровый файл,  
    но сливает сотню 50-метровых...  
    2. Полноценно ограничить нельзя, поскольку не все сервера при запросе объекта передают его размер.  

    1. ну это еще время надо найти, чтобы найти 100 других файлов
    2. ну пускай ограничивает хоть, то о чем говоряет ему, а для  
    *.mp3, *.zip, *.rar, *.avi - если не знаем размер файла - можно и запретить вовсе
    ясно что это не панацея, но хоть какая-то грабля, а еще лучше если качает скажем файло за 5 метров, то резко сбрасываем скорось скачки после этих 5ти метров, например, раз в 10-20.
     
    Добавлено
    нашел SDK, завтра посмотрю чего там

    Всего записей: 646 | Зарегистр. 02-09-2002 | Отправлено: 14:37 24-03-2004 | Исправлено: abzac, 14:43 24-03-2004
    JcVai



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Cuba
    Посмотри все-таки... он еще и по хостам/IP/MAC раздавать может.
     
    abzac
    А смысл. Если у человека выделено анлим на сервера, необходимые по работе
    и 5Мб в сутки на прочие (SC SS это умеет), то никуда он не залезет
    и ничего лишнего не сольет.

    ----------
    What out of that we have not win
    What out of that we've not return

    Всего записей: 661 | Зарегистр. 27-10-2002 | Отправлено: 15:25 24-03-2004
    abzac



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    JcVai
    когда то баловался SuperScout в основном для отчетов и блокирования сайтов, а как ты в нем ограничиваешь трафик и какая версия?

    Всего записей: 646 | Зарегистр. 02-09-2002 | Отправлено: 15:36 24-03-2004
    JcVai



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    abzac
    Ограничения через правило THRESHOLD, версия 4.5.1.31

    ----------
    What out of that we have not win
    What out of that we've not return

    Всего записей: 661 | Зарегистр. 27-10-2002 | Отправлено: 16:02 24-03-2004
    vvnu

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Привет значится всем!
     
    ISA CE integrated.
     
    Вопрос по bandwidth rules ISA.
     
    Значит создаю эти самые правила: себе ставлю 200, студенту 20. (группы беруться из AD). Затем запускаю закачку файла под студентом (скорость у него 14 кб/сек), потом запускаю на другом компе закачку под собой. И что интерестно скорость у студента падает всего до 12, а у меня становиться 4-6?
     
    Где грабли?
     
    З.Ы. Ehable bandwidth speed Control стоит. Эффективная скорость указана 16 Kbit/Sec (у меня подключение по ISDN, 2 бетта канала по 64).

    Всего записей: 13 | Зарегистр. 15-01-2003 | Отправлено: 14:55 26-03-2004
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)
    articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru