Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

   

vamp



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

  • Microsoft Internet Security & Acceleration Server Home - сайт производителя

  • - необходимо посетить начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
     
    Подробнее...

  • Всего записей: 121 | Зарегистр. 30-01-2002 | Отправлено: 16:46 10-04-2002 | Исправлено: Leonid_Z, 16:31 26-09-2005
    Homuha



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vworld
    Merak

    Всего записей: 33 | Зарегистр. 12-05-2003 | Отправлено: 15:02 07-07-2004 | Исправлено: Homuha, 15:10 07-07-2004
    Gipro



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Homuha
    не обязательно интегрировать, чтобы был интернет на каких нужно компах, но удобней, если требуется только конкретным юзверям раздавать инет, особенно если нада поставить прогу ограничивающую траффик

    Всего записей: 254 | Зарегистр. 27-11-2002 | Отправлено: 21:56 08-07-2004
    GreatMouse



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Homuha
     
    В домен включать не обязательно, можно раздавать по ip аресам, но менее удобно отслеживать, кто куда ходил. Ну, если юзверей много, то и разграничение доступа удобнее по юзерам делать, для этого комп должен быть в домене.
    Насчёт варианта установки - ставь Stand Alone, второй вариант установки, насколько я помню - это для интеграции нескольких ISА серверов, для одного-единственного нафиг не нужно.

    Всего записей: 47 | Зарегистр. 19-08-2002 | Отправлено: 08:38 09-07-2004
    kibkalo



    Убью Билла
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Режим Enterprise много удобнее тем, что политики массива (даже одного сервера) хранятся в АД. Таким образом переустановка исы не испортит их. Повышается отказоустойчивость.

    Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 10:38 09-07-2004
    Homuha



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Gipro
    А сама Isa не может? Подскажи чем пользоваься для решения этого вопроса.
     
    2 All
    А после установки в stand alone можно будет перейти потом на энтерпрайз или все переставлять придется? И смогут ли пользователи MAC OS X через нее работать?

    Всего записей: 33 | Зарегистр. 12-05-2003 | Отправлено: 10:51 12-07-2004 | Исправлено: Homuha, 12:27 12-07-2004
    Kolyanius



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Народ! Расскажите как более правильно инициализировать соединение VPN (через него я выхожу в инет), так чтобы Isa с ним нормально работала:
    есть 2 способа (а может и больше)
    1 RRAS  с интерфейсом по требованию
    2 Самой ISA как соединение dial-up (как тогда в таком случае работает firewall??)

    Всего записей: 61 | Зарегистр. 25-08-2003 | Отправлено: 11:20 15-07-2004
    JcVai



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Homuha

    Цитата:
    А сама Isa не может?

    Встроенными средствами - нет.
    Только с помощью скриптов или стороннего ПО.
     

    Цитата:
    Подскажи чем пользоваься для решения этого вопроса.

    Я работал с TrafficFilter и SurfControl.
     

    Цитата:
    А после установки в stand alone можно будет перейти потом на энтерпрайз или все переставлять придется?

    Можно, просто в свойствах сервера выбрать "promote". А вот обратно - только через переустановку.
     

    Цитата:
    И смогут ли пользователи MAC OS X через нее работать?

    Смогут через любую.
     
    Kolyanius
    ISA где, на сервере vpn или на клиенте?

    Всего записей: 661 | Зарегистр. 27-10-2002 | Отправлено: 16:56 15-07-2004
    AlexBX

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    появился ISA2004 standard 120 дней триал

    Всего записей: 1600 | Зарегистр. 25-09-2002 | Отправлено: 18:10 19-07-2004 | Исправлено: AlexBX, 18:14 19-07-2004
    izograv



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    TrafficFilter на 2004 работает, cлучаем никто не пробовал?

    Всего записей: 591 | Зарегистр. 25-04-2002 | Отправлено: 14:04 20-07-2004
    Zorgx

    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Подскажите кто знает.
     
    При использовании Trafficquota, когда user исчерпывает свой лимит, то выводится  html страница-уведомление о запрете доступа, но если установлен FWC, то эта страница не загружается. Почему и возможно ли это исправить?

    Всего записей: 30 | Зарегистр. 06-07-2004 | Отправлено: 10:13 21-07-2004
    wand



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Такая проблема возникла с firewall-сервисом в ISA 2004 (ктонить его юзает уже, надеюсь )
     
    1. Firewall сервис стратует, но на странице dashboard в uptime напротив него пишется error и красный крест (хотя статус running).
     
    2. При внесении каких-либо изменений появляется сверху APPLY (стандартно), нажимаешь, говорит "изменения сохранены, но какой-то сервис их не смог загрузить".
     
    3. Если пойти в сервисы и вручную все сервисы исы перестартовать, измения начинают действовать.
     
     
    Что это может быть, мелкомягкие молчат...

    Всего записей: 136 | Зарегистр. 04-01-2002 | Отправлено: 08:57 23-07-2004
    renault

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Поставил 2004, но подобных глюков не замечал
    Применяются все настройки нормально
    Но у меня есть такой глюк - поставил консоль администрирования на свою машину, и в ней вываливается в некоторых местах ошибки о неподдерживаемом интерфейсе. На самом же серваке все ок. Так что админю пока терминально.
    Версию финальную пользуешь надеюсь?

    Всего записей: 84 | Зарегистр. 08-06-2002 | Отправлено: 11:44 23-07-2004
    izograv



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    wand
    Нет, с подобным не сталкивался. Должно тебя утешать, что это для функциональности не критично

    Всего записей: 591 | Зарегистр. 25-04-2002 | Отправлено: 16:03 23-07-2004
    wand



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    renault
    Финальная, со wzor'a
    p.s. админить терминально рулез, иначе этих консолей миллион будет стоять на админской машине
     
     
    izograv
    >для функциональности не критично  
    вообщем вроде бы да, только подозрительно это, да и monitoring->sessions не работает.
    Кстати на форуме isaserver.org ряд людей столкнулись с той же проблеммой.

    Всего записей: 136 | Зарегистр. 04-01-2002 | Отправлено: 17:50 23-07-2004 | Исправлено: wand, 17:58 23-07-2004
    SIDERMAN



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть 2 сети. Сеть 1 для выхода инет(192.168.x.x), Сеть 2 - локальная.
    (128.28.x.x)
    В Сети один стоит фаервол под линуксом, потом прокси, потом шлЮз, потом ISA
    Юзера ходят из сети 2 через ISA,потом шлюз, потом прокси(squid).
    На ISA сервере 2 интерфейса:
    1.В локальную сеть.
    2.Напрямую на интерфейс шлюза.
     
    На шлюзе тоже 2 интерфеса:
    1.Напрямую на интерфес прокси.
    2.Напрямую на интерфейс ISA.
     
    На прокси 2 интерфейса:
    1. Напрямую на интерфейс фаервола с подключенным модемом.
    2. Напрямую на интерфейс шлюза.
     
    ISA сервер стабильно 2 раза в день(не в одно и тоже время) определяет следуюшую ошибку
     
    Event ID: 15108  
    Description:  
    ISA Server detected a spoof attack from Internet Protocol (IP) address IP_address. A spoof attack occurs when an IP address that is not reachable via the interface on which the packet was received. If logging for dropped packets is set, you can view details in the packet filter log.
    где IP_address - это интерфейс прокси сервера.
    MS пишет что пишет какую-то чушь ( http://support.microsoft.com/default.aspx?scid=kb;en-us;840681 ), которая не помогает.
    Если кто сталкивался с подобной проблемой помогите разрулить!

    Всего записей: 270 | Зарегистр. 27-05-2003 | Отправлено: 11:35 25-07-2004
    zaharmd

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вопрос к ГУРУ по ISA2000.  
     
    Есть Access Policy (Protocol Rule):  
    -------------------------------------------------  
    Action: Allow  
    Protocol: ICQ2000, HTTP  
    Schedule: Active 08:00 - 09:00  
    Applies To: Any Request  
    -------------------------------------------------  
     
    В заданное время пользователи могут удачно подключаться и пользоваться аськой. В 9:00 (как я планировал), аська у всех должна отрубаться. Но происходит другое: пользователи продолжают спокойно работать с аськой, запрет вступает в силу только если они выключат и включат аську. То же самое происходит и с браузером - пользователи могут лазить в интернет до тех пор, пока не закроют браузер.  
     
    Посдкажите, где копать?

    Всего записей: 353 | Зарегистр. 29-04-2004 | Отправлено: 17:20 26-07-2004
    JcVai



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    zaharmd
    Вставь в шедуллер сервера на время, когда юзеров надо отрубать, скрипт:

    Код:
     
    '===kill_all_isa_sessions.vbs===
    Option Explicit
    On Error Resume Next
    Dim  objFPC, objArray, objServer, WebSession, FirewallSession, blnRtn
    Set objFPC = CreateObject ("FPC.Root")
    objFPC.Refresh
    Set objArray = objFPC.Arrays.GetContainingArray
    For each objServer in objArray.Servers
       For Each FirewallSession in objArray.Servers(objServer.Name).FirewallSessions
          FirewallSession.AbortSession
       Next
       For Each WebSession in objArray.Servers(objServer.Name).WebSessions
          WebSession.AbortSession
       Next
    Next
    Set objFPC = Nothing
     


    Всего записей: 661 | Зарегистр. 27-10-2002 | Отправлено: 10:51 27-07-2004 | Исправлено: JcVai, 10:55 27-07-2004
    dnz63



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    zaharmd
    Вообще все это описано в  
    http://msdn.microsoft.com/library/default.asp?url=/library/en-us/isa/isaobj2_0fg4.asp
    http://msdn.microsoft.com/library/default.asp?url=/library/en-us/isa/isaabout_4xws.asp
    так что отбор просто сделать

    Всего записей: 315 | Зарегистр. 19-08-2003 | Отправлено: 14:05 27-07-2004 | Исправлено: dnz63, 14:06 27-07-2004
    Oldster



    Старик
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    All
    Поставил ISA 2004 на комп: 2 сетевухи, одна в локалку другая к прову через ADSL. Разрулил инет по локалке, все работает, но теперь из локалки не виден комп на котором стоит ИСА и соот. с этого компа не видна сеть локальная, где копать?

    ----------
    Ой не TCP моё IP (C) Диман

    Всего записей: 1367 | Зарегистр. 08-01-2003 | Отправлено: 14:28 27-07-2004
    zaharmd

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    dnz63
    C .vbs у меня очень туго  
    Может кто-то сделает пример, например чтобы отрубить сессию у юзера USER123 ???
    Плиз, очень надо!!!!

    Всего записей: 353 | Зарегистр. 29-04-2004 | Отправлено: 15:11 27-07-2004
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)
    articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru