Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

   

vamp



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

  • Microsoft Internet Security & Acceleration Server Home - сайт производителя

  • - необходимо посетить начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
     
    Подробнее...

  • Всего записей: 121 | Зарегистр. 30-01-2002 | Отправлено: 16:46 10-04-2002 | Исправлено: Leonid_Z, 16:31 26-09-2005
    Pantalone



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите как порнофильтры прикрутить, достали уже некоторые юзеры по порнухе шастать, трафика накручивают, а мне потом по шапке начальство дает.
     
    HELP!!!!

    Всего записей: 728 | Зарегистр. 16-02-2004 | Отправлено: 13:38 20-04-2004
    Argo



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Народ, не пойму, в чем дело- запрет есть, а юзер все-равно пролазиет!!!! Как закрыть его?
    Суть такова- есть известный сайтик- www.gator.com, есть домен с AD и ISA установленным в AD, создаю правило   в destinaton set, куда заношу такую строчкку *.gator.com, потом соответственно вношу его в site and content соотв с запретом, но результата нету- как открывался, так и открывается, только картинки не грузит, хотя закрыт весь контент, так же и к другим сайтам- картинки не показывает, а страницу грузит.
    в чем может быть проблема и где рыть надо?

    Всего записей: 87 | Зарегистр. 29-10-2002 | Отправлено: 21:45 20-04-2004
    JcVai



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    HornetBlack
    ковыряй шлюз
     
    Добавлено
    Pantalone
    Либо бокировать по destination sets и media content, либо использовать что-нибудь навесное типа surfcontrol superscout.
     
    Добавлено
    Argo
    Проверь, чтобы было включено требование авторизовываться в свойствах сервера
    и блокировало http от firewall и securenat клиентов в фильтре http redirector.

    ----------
    What out of that we have not win
    What out of that we've not return

    Всего записей: 661 | Зарегистр. 27-10-2002 | Отправлено: 09:44 21-04-2004
    Argo



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    JcVai
    Какой вид аутентификации лучше поставить? И можно ли сделать так, чтоб при выходе в инет ISA юзверя не спрашивал имя и пароль, а просто пропускали в соответствии с его правами в домене и политиках ISA или наоборот, молча блокировали? И если можно, то каким макаром?

    Всего записей: 87 | Зарегистр. 29-10-2002 | Отправлено: 13:35 21-04-2004
    JcVai



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Argo

    Цитата:
    Какой вид аутентификации лучше поставить?

    Digest with domain
     

    Цитата:
    И можно ли сделать так, чтоб при выходе в инет ISA юзверя не спрашивал имя и пароль, а просто пропускали в соответствии с его правами в домене и политиках ISA  

    integrated
     

    Цитата:
    молча блокировали?

    Для этого надо не блокировать, а перенаправлять...скажем на 127.0.0.1

    Всего записей: 661 | Зарегистр. 27-10-2002 | Отправлено: 13:52 21-04-2004
    HornetBlack

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Интегрированная аутентификация работает только с IE, для Оперы и пр. - нужна базовая, поэтому нужно включить обе.

    Всего записей: 11 | Зарегистр. 08-12-2003 | Отправлено: 16:32 21-04-2004
    Refugee

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    HornetBlack
     
    Если ISA и RRAS работают на одной машине, клиенты RRAS не могут использовать SNAT.
    Надо или ставить ISA 2004, который все еще бета, или ставить RRAS на другой машине, как рекомендует Microsoft, или использовать SOCKS.
     
    Можно встретить рекомендацию добавить через netsh интерфейс internal в список интерфейсов, для которых работает NAT - так это не работает с ISA 2000.
     
     

    Всего записей: 513 | Зарегистр. 31-03-2004 | Отправлено: 16:32 21-04-2004
    Argo



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    JcVai
    А тогда аська не работает и почту тоже нифига не хочет получать....
    И что свмое странное- когда пингую ICQ.com - пинга нет, пингую yandex - пинг есть? то-ли у меня крыша едет, то-ли у исы..., протоколы ICQ&ICQ 2000 включены
     
     
     
    Добавлено
    Усе вроде порешал таким макаром- в Site дал разрешения для всех на все, а в протоколах ограничил по группам пользователей, вопрос такой соответственно - при такой организации какие дырки остались чреватые последствиями и как их закрыть можно? Посоветуйте пожалста....

    Всего записей: 87 | Зарегистр. 29-10-2002 | Отправлено: 16:58 21-04-2004
    JcVai



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Argo
    А файрвол клиент установлен и настроен?
     

    Цитата:
    какие дырки остались  

    Самая явная, насколько я помню: h.323 - решается просто отключением соответствующего фильтра.

    Всего записей: 661 | Зарегистр. 27-10-2002 | Отправлено: 09:03 22-04-2004
    Argo



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    JcVai
    Клиент установлен, вот только чего там настраивать, я не нашел, за искл автоопределения сервака исы
     
    h323 отключил нахрен, звонить некому и некуда.

    Всего записей: 87 | Зарегистр. 29-10-2002 | Отправлено: 15:27 22-04-2004
    JcVai



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Argo

    Цитата:
    Клиент установлен, вот только чего там настраивать, я не нашел

    Настраивай на сервере через оснастку управления исой:Client configuration-Firewall client.
    Стандартная аська там включена по-умолчанию, если используешь другие клиенты - пропиши им такие же настройки как у icq, для почтовых клиентов - аналогично - там есть настройки для outlook.
    (У icq-клиента, при работе через fwc не используй в настройках прокси)

    Всего записей: 661 | Зарегистр. 27-10-2002 | Отправлено: 15:38 22-04-2004
    Krechet



    Free diver
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Можно ли в ISAServer2000 сделать экспорт в файл всех настроек, а потом импорт этих же настроек на сервер? Т.е. нужно снести ИСУ, а потом импортировать все в новоустановленный сервер.
     
    Добавлено
    Решено. Поторопился с вопросом.
    Обычный бэкап - правой кнопкой на каждом сервере и enterprise-настройке.


    ----------
    Timeo danaos et dona ferentes
    Каждой твари - по витой паре

    Всего записей: 719 | Зарегистр. 07-01-2003 | Отправлено: 09:49 24-04-2004
    Pantalone



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Krechet
    А одного enterprise будет недостаточно? Какие еще серверы, мож я чего не так понял?

    Всего записей: 728 | Зарегистр. 16-02-2004 | Отправлено: 14:07 24-04-2004
    JcVai



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Pantalone
    Это для режима array.
    Для одиночного  (stand-alone) сервера вполне достаточно простого vbs-скрипта AKA ISAExportImport.

    Всего записей: 661 | Зарегистр. 27-10-2002 | Отправлено: 14:06 26-04-2004
    Pantalone



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите как порнофильтры прикрутить, достали уже некоторые юзеры по порнухе шастать, трафика накручивают, а мне потом по шапке начальство дает.  
     
    И еще в дополнение, как с банерами бороться?

    Всего записей: 728 | Зарегистр. 16-02-2004 | Отправлено: 07:07 27-04-2004
    JcVai



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Pantalone
    Не флуди, ответ уже был.

    Всего записей: 661 | Зарегистр. 27-10-2002 | Отправлено: 09:15 27-04-2004
    Argo



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Народ, подскажите, пожалуйста, как можно разрулить такой момент- есть 2 проги для подсчета трафика- IRIS и Tmeter, самый большой прикол в том, что разница в количестве мегабайт около 2-х раз, т.е. если Tmeter 2 мега накрутил, то Iris около 4. Какой из них верить-то надо и почему такая штука может происходить? слушают порт один и тот же, считают только ХТТП, а разница такая здоровая. Считают трафик, который идет через ISA server. Щас выяснил еще одну деталь - когда почту отправляю(себе для проверки), размер письма допустим 90 кил, а когда это же письмо получаю-оно по подсчетам IRIS весит уже 180 кил..... в чем может быть трабл, подскажите плс...

    Всего записей: 87 | Зарегистр. 29-10-2002 | Отправлено: 17:33 28-04-2004 | Исправлено: Argo, 18:13 28-04-2004
    izograv



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Argo
    Вероятно просто ошибки в настройках (конфликты etc). Я сравнивал точность Tmeter со статистикой ISP, разница очень небольшая. "Кому верить" - ответ можно узнать, только сравнивая с неким эталоном, типа билингвы провайдера.

    Всего записей: 591 | Зарегистр. 25-04-2002 | Отправлено: 17:51 28-04-2004
    Argo



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Не работает доступ к ftp через ISA, пишет вот такую штуку
     
    ISA Server: extended error message :  
     
    200 Type set to A.
    500 Illegal PORT Command
     
    в чем может быть трабла, подскажите плс...
     
    и еще- кто может более менее внятно объяснить, как сделать, чтоб логи исы обрабатывались при помощи mySQL или где можно найти описание данного процесса на русском, и возможно ли таакое вообще..

    Всего записей: 87 | Зарегистр. 29-10-2002 | Отправлено: 16:47 29-04-2004 | Исправлено: Argo, 16:55 29-04-2004
    goose7k



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
      Release Notes for McAfee(R) SecurityShield(TM)
                         Version 1.0
     Copyright (C) 2004 Networks Associates Technology,
                            Inc.
    ______________________________________________
    NEW FEATURES
     
    SecurityShield software provides protection against
    viruses and other threats for many versions of
    Microsoft servers that run ISA (Internet Security
    and Acceleration) software.
    -   Scanning of messages, documents and web access
        that pass through the Microsoft ISA server. The
        scanned protocols include FTP, HTTP and SMTP.
     
    -   Content management enables you to control
        textual content, spam, large files, and other
        threats and nuisances.
     
    -   Content management policies allow you to define
        groups and to assign appropriate policies for
        each group.
     
    -   A secure web-browser interface gives local or
        remote control of SecurityShield on numerous ISA
        servers.
     
    -   Data trickling for FTP and SMTP.
     
    -   Performance counters for FTP, SMTP and HTTP.
     
     
    кто-то пробовал?

    Всего записей: 146 | Зарегистр. 23-10-2002 | Отправлено: 19:54 29-04-2004
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)
    articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru