Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

   

vamp



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

  • Microsoft Internet Security & Acceleration Server Home - сайт производителя

  • - необходимо посетить начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
     
    Подробнее...

  • Всего записей: 121 | Зарегистр. 30-01-2002 | Отправлено: 16:46 10-04-2002 | Исправлено: Leonid_Z, 16:31 26-09-2005
    Obodnikov

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте.
    Помогите кто нибудь. Проблема такая.
    Под ISA стоит ProxyInspector, трафик нета учитывается, а учет трафика почты не могу настроить.Он его совсем не показывает....

    Всего записей: 1 | Зарегистр. 07-06-2004 | Отправлено: 08:51 10-06-2004
    sashac

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Проблема с автоопределением и аудентификацией
     
     
    Имеем: сервер win2003, являющийся контроллером домена, сервером DNS, DHCP и ISA.
    В исе включено требование проверки аудинтификации.
    Если у клиента web-прокси в настройках Explorer указать адрес и порт сервера вручную, работает отлично. При полытке использовать автообнаружение, выдает 403 ошибку.
    Проверил: запись wpad существует и коректно ратотает - отвечает на ping и т.д. Автообнаружение в ise включено.
    По неясной причине, клиентов с указанным вручную IP прокси определяет корректно(логин пользователя), а клиентов автообнаружения- как анонимных пользователей.
    В чем дело?

    Всего записей: 166 | Зарегистр. 23-05-2003 | Отправлено: 21:12 15-06-2004
    sergiigray



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Настроил в ИСЕ запрет на банеры, но столкнулся с одной проблемкой:
    если просто запретить - проходит по запрету запрос пароля.. (убрать запрос)
    если редирект - постоянно становиться активным. (редирект на пустую страницу)
     
    пожелания в скобках.
    жду ваших советов..

    Всего записей: 130 | Зарегистр. 26-01-2003 | Отправлено: 19:08 16-06-2004
    Pantalone



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    sergiigray
    Как настроил? Если можно подробнее.

    Всего записей: 728 | Зарегистр. 16-02-2004 | Отправлено: 08:22 17-06-2004
    JcVai



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    sergiigray
    У меня стоит redirect на http://127.0.0.1 - никаких проблем.

    ----------
    What out of that we have not win
    What out of that we've not return

    Всего записей: 661 | Зарегистр. 27-10-2002 | Отправлено: 08:32 17-06-2004
    MCSA2003

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Что бы при попытке доступа на запрешенные ресурсы не вываливалось окно аутентификации, можно сделать так
     
    1.From the Start menu, click Run, and then type regedt32 to start Registry Editor.  
    2.Locate and then click the following key in the registry:  
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\W3proxy\Parameters
    3.On the Edit menu, click Add Value, and then add the following registry value:  
    Value Name: ReturnDeniedIfAuthenticated
    Data Type: REG_DWORD
    Radix: Hex
    Value Data: 1  
     
    И в броузере будет просто ошибка выпадать

    Всего записей: 74 | Зарегистр. 09-12-2003 | Отправлено: 17:12 23-06-2004
    2h00021C

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ставил  ISA на Dedicated Server где доступ только через терминал сервис и упс.... не прочитал перед етим редми и мне весь сервак закрыло ... не заити не под каким боком ... так, что если кто пихает ИСУ удаленно читаите ето поможет Remote Administration of ISA Server 2004  

    Всего записей: 145 | Зарегистр. 16-06-2004 | Отправлено: 20:16 23-06-2004
    Krechet



    Free diver
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Ставлю на чистую машину Win2000SRV+AD, ISA2000, Exchange2000.  
    Далее - инет из локалки есть, почта ходит внутри домена, почта иногда(часто, но не всегда) уходит наружу. НО внутрь не ходит. WebServer не публикуется. Все настройки облазил по винтикам - по идее все должно работать - но не хочет.  
    При этом у меня сложилось впечатление, что IPfilter просто не работают! Т.е. создаю правило, перегружаю сервис - эффекта нет.  
    Nslookup говорит "*** Lockalhost can't find domain.ru: non-existent domain"  
     
    Что можно предпринять в этой ситуации?  
     
    Добавлено  
    Например, открываю 25 порт, делаю telnet domain.ru 25, происходит ошибка - "подключение к узлу утеряно"

    ----------
    Timeo danaos et dona ferentes
    Каждой твари - по витой паре

    Всего записей: 719 | Зарегистр. 07-01-2003 | Отправлено: 06:36 24-06-2004
    JcVai



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Krechet
    1. Проверить настройки IP Packet Filters (правой кнопкой на "папке" - свойства)
    2. Проверить DNS ( свой свервер у клиентов и на сервере форвардинг на dns провайдера).

    ----------
    What out of that we have not win
    What out of that we've not return

    Всего записей: 661 | Зарегистр. 27-10-2002 | Отправлено: 08:31 24-06-2004 | Исправлено: JcVai, 08:32 24-06-2004
    Krechet



    Free diver
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    JcVai
    IP Packet Filter включены - все нормально... За эти дни столько доков по исе прочитал - больше чем за все предыдущее время. Все выглядит нормально.
     
    Про ДНС еще не читал.
    Что проверять у себя?
    У провайдера все настроено - МХ, обратная зона и т.д. - все что нужно вроде есть.
     
    Не могу понять почему не активируются я вно отрытые порты(т.е. не активируются фильтры)
     
     
    Деталька - в логах после перезагрузки сервера ошибка(точнее две):

    Цитата:
     
    Тип события: Ошибка
    Источник события: NETLOGON
    Категория события: Отсутствует
    Код события: 5774
    Дата: 24.06.2004
    Время: 11:18:42
    Пользователь: Нет данных
    Компьютер: FOTON
    Описание:
    Не удалось выполнить регистрацию DNS-записи 'olden.net. 600 IN A ххх.ххх.ххх.ххх' из-за следующей ошибки:  
    DNS-сервер не смог обработать этот формат.  
    Данные:
    0000: 29 23 00 00               )#..    
     

    ххх.ххх.ххх.ххх - внешний ИП

    Цитата:
     
    Тип события: Ошибка
    Источник события: NETLOGON
    Категория события: Отсутствует
    Код события: 5774
    Дата: 24.06.2004
    Время: 11:18:45
    Пользователь: Нет данных
    Компьютер: FOTON
    Описание:
    Не удалось выполнить регистрацию DNS-записи 'olden.net. 600 IN A ууу.ууу.ууу.ууу' из-за следующей ошибки:  
    DNS-сервер не смог обработать этот формат.  
    Данные:
    0000: 29 23 00 00               )#..    
     

    ууу.ууу.ууу.ууу внутренний ИП


    ----------
    Timeo danaos et dona ferentes
    Каждой твари - по витой паре

    Всего записей: 719 | Зарегистр. 07-01-2003 | Отправлено: 08:51 24-06-2004
    JcVai



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Krechet

    Цитата:
    Что проверять у себя?

    Что бы ресолвились интернет-домены,
    например пускай в консоли "nslookup.exe gov.ru".
    Если получишь в ответе IP - все ок, нет ковыряй dns.
     

    Цитата:
    Не могу понять почему не активируются я вно отрытые порты(т.е. не активируются фильтры)

    А как ты это проверяешь? По IP-адресу пробовал соединяться?
     

    Цитата:
    Деталька - в логах после перезагрузки сервера ошибка(точнее две):  

    А что за olden.net???
    Есть подозрение, что у тебя неверно расставлены приоритеты сетевых интерфейсов.
    Зайди в настройки-сетевые соединения, advanced-advanced settings и проверь,
    чтобы в adapters and bindings первых (верхним) стоял интерфейс, смотрящий в локалку.


    ----------
    What out of that we have not win
    What out of that we've not return

    Всего записей: 661 | Зарегистр. 27-10-2002 | Отправлено: 09:55 24-06-2004
    BFG_rnd

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть учебник по исе на русском, если еще интересно пишите мыло(а) скину.

    Всего записей: 3 | Зарегистр. 05-05-2004 | Отправлено: 10:47 24-06-2004
    Krechet



    Free diver
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    JcVai
    Ну я же писал выше

    Цитата:
    Nslookup говорит "*** Lockalhost can't find domain.ru: non-existent domain"  

    Ответ - нет.  
    Точнее nslookup domain.ru говорит так, а nslookup ххх.ххх.ххх.ххх говорит  
    name:   foton.olden.net
    adress: ххх.ххх.ххх.ххх  
    где ковырять - понятно что в ДНС, а точнее не можешь подсказать
     

    Цитата:
    А как ты это проверяешь?  

    Откраваю 25 порт - стандартные почтовые порты, делаю telnet domain.ru 25 - "Подключение к узлу утеряно"
    Настраиваю терминальное соединение и порты для него - ошибка: невозможно соединиться, пытаюсь сам подключится терминалом - тоже невозможно, при этом все нужные порты в ИСЕ открыты.
     

    Цитата:
    А что за olden.net???  

    Это название внутреннего домена, который в АД прописан.  

    Цитата:
    первых (верхним) стоял интерфейс, смотрящий в локалку.  

    Ну естественно он стоит первым.


    ----------
    Timeo danaos et dona ferentes
    Каждой твари - по витой паре

    Всего записей: 719 | Зарегистр. 07-01-2003 | Отправлено: 11:29 24-06-2004
    JcVai



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Krechet
    Перенаправление запросов DNS
    Running a DNS Server on the ISA Server

    ----------
    What out of that we have not win
    What out of that we've not return

    Всего записей: 661 | Зарегистр. 27-10-2002 | Отправлено: 14:17 24-06-2004
    2h00021C

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Как? Инсталирование ИСА на удаленныи комп ?
    читал FAQ для ISA 2004
    Цитата:
    ISA Server can be installed remotely from a computer in the Internal network, or in the External network. If you choose to install ISA Server 2004 from an untrusted computer in the External network, Setup will add the external computer running Setup to the predefined Remote Management Computers set, used in system policy rules allowing remote management of ISA Server from selected computers.

    Но что-то не получилось.
    Ставитл ИСУ бета 2 .. что сама micro$oft дает.
    на компе помимо Server 2003 Web живет
    IIS (т.е он еше и евляется домеин контролером),
    BEA WebLogic Server,
    Oracle9i.
     
    Отдаю себе отчет что в плане секюрити ето полная ж..а но нету пока денег на покупку еше одного сервера (  сам проект только стартуе, финансирование из дома   ) но всеравно лутьше поставит стенку хот на ето, чем вообше без ниё.
     
    посути дела ...
    терминал сервис запушен.
    Начинаю инсталировать ИСУ, дохожу до выбора сетевухи (он у меня один, так как внутренеи сетки нету, сама Иса рекомендует прописать какието левые ИП про которые я и в помоине не слышал ... даю еи то что знаю т.е ренге внешних ИП и свои ИП домашнии вроде как для RDP)  
    все глатает, ничинает дальше инсталяцию.... разрывает конект со мнои ... и все ... сервер наглухо закрыт!!!! Прошу хостера перегрузить server итог тотже все закрыто... даже пинг не идет..
     
    P.S. может кто подскажет как правильно и экономично делат такие дела на Dedicated Serverах.
     
    P.P.S. может всетаки купить еше один сервер дохленкии типа  
    Intel Celeron 2.4GHz RAM 512MB HDD 80GB Connectivity: 100Mbps ( и поставить на него только ISA и вторую сетевуху и кабельком затинут  ее к серверу где все остальное ?) сама  ISA не помрет на  Celerone ?
     
    P.P.S. хотел поставит типа Киски железяку но мне загнули 500$ в месяц ( охринели )
     
    очень хотелось услышат совета спецов в етом вопросе....

    Всего записей: 145 | Зарегистр. 16-06-2004 | Отправлено: 06:36 26-06-2004
    kibkalo



    Убью Билла
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    2h00021C - имхо дождись релиза, остались недели.., ставь локально, создай фильтр для работы внешней сетевухи на прием с твоего домашнего IP  
    к том же я не уверен, что девятка (оракл) у тебя подружится с исой. Виндовая версия требует динамического дипазона портов на входящие соединения - при этом смысл исы теряется.
     
    Селерона более чем достаточно, а вот памяти доставь. Сама иса мегов 256 заберет, у нее приоритет выше, но тогда умрет девятка.
     
    Железку ставить самому ради одного сервера - перебор, но у хостера наверняка есть свой DMZ на PIX - спроси сколько будет стоить перенос сервера туда.

    Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 16:15 27-06-2004
    SpiderPlus



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    вот кусочек лога:

    2004-06-28 07:20:25 10.17.1.250 10.17.1.255 Udp 137 137 - BLOCKED 10.17.1.250
    2004-06-28 07:20:26 10.17.10.1 10.17.10.255 Udp 137 137 - BLOCKED 10.17.10.1
    2004-06-28 07:20:26 10.17.1.250 10.17.1.255 Udp 137 137 - BLOCKED 10.17.1.250
    2004-06-28 07:20:27 10.17.10.1 10.17.10.255 Udp 137 137 - BLOCKED 10.17.10.1
    2004-06-28 07:20:27 10.17.1.250 10.17.1.255 Udp 137 137 - BLOCKED 10.17.1.250
    2004-06-28 07:20:28 10.17.10.1 10.17.10.255 Udp 137 137 - BLOCKED 10.17.10.1
    2004-06-28 07:20:28 10.17.1.250 10.17.1.255 Udp 137 137 - BLOCKED 10.17.1.250

     
    10.17.1.250 - ip во внешней сети, маска 255.255.255.0
    10.17.10.1 - ip в dmz, маска 255.255.255.0
    10.17.30.1 - ip в локальной сети, маска 255.255.240.0
     
    из-за чего появляются обращения на адреса 10.17.1.255 и 10.17.10.255 по порту 137? это же широковещательные адреса, зачем что-то искать там ISA?

    Всего записей: 320 | Зарегистр. 03-03-2002 | Отправлено: 11:35 28-06-2004
    MeGaBrAiN



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    SpiderPlus

    Цитата:
     
    Port 137 netbios-ns
    NetBIOS name service (UDP)  
     
    firewalls: Firewall administrators will frequently see large numbers of incoming packets to port 137. This is due to the behavior of Windows servers that use NetBIOS (as well as DNS) to resolve IP addresses to names using the "gethostbyaddr()" function. As users behind the firewalls surf Windows-based web sites, those servers will frequently respond with NetBIOS lookups.
     

     
    ничего удивительного в твоих логах нет

    Всего записей: 583 | Зарегистр. 10-04-2002 | Отправлено: 13:39 28-06-2004
    Homuha



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ, помогите с выбором.
    Есть сеть с AD, DNS, DHCP, WINS, Mail, SQL. Все на трех машинах. Есть четвертая, в AD не входит, на ней WinRoute. Есть ли смысл переходить на ISA (склоняюсь больше к переходу всетаки) и самое важное как ее поставить (всмысле надо ли интегрировать комп в домен и вариант установки stand alone или интегрированный в AD).

    Всего записей: 33 | Зарегистр. 12-05-2003 | Отправлено: 13:41 07-07-2004
    vworld



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Homuha
    Я присоединяюсь к твоему вопросу, такая же проблема с почти схожей конфигурацией сети...
    У тебя какой почтовик еще?

    Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 14:03 07-07-2004
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)
    articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru