Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

   

vamp



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

  • Microsoft Internet Security & Acceleration Server Home - сайт производителя

  • - необходимо посетить начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
     
    Подробнее...

  • Всего записей: 121 | Зарегистр. 30-01-2002 | Отправлено: 16:46 10-04-2002 | Исправлено: Leonid_Z, 16:31 26-09-2005
    kibkalo



    Убью Билла
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть одна проблема, с которой неделю не могу справиться - есть рабочий ISA Server. Необходимо настроить ИСХОДЯЩЕЕ VPN соединение с него на внешний VPN сервер у меня дома. Хочу терминалиться на домашний сервер и (если возможно) иметь доступ к ресурсам той локалки. Проблема в том, что дома политикой запрещены внешние терминальные подсоединения и соединения к выдаваемому VPN сервером ай-пи, а разрешено коннектиться только на внутренний IP адрес (его типа еще знать надо )
    Так вот... Когда у меня сервисы ISA остановлены, все коннектится и работает.
    Когда же они запущены, коннектится, пинги на VPN интерфейс сервера и внешний интерфейс идут, на внутренний идут если пропишу route, но терминалиься или зайти по \\имя не дает. (пробую на внутренний интерфейс, где разрешено)
     
    Подробнее о конфигурации:
    ISA Server: два интерфейса - один внутренний 10.1.х.х, внешний 192.168.254.х NATится циской (permit all *) - ограничений нет. Установлены ISA + SP1 + FR1 + RRAS (только RIP v2 - внутри много подсетей, - чтобы не прописывать самому роутинг)
    Если я останавливаю все сервисы и запускаю все уже без RRAS ничего не меняется (роме таблиц роутинга) - дело не в нем. Если же остановить сервис брандмауэра то все работает.
     
    Домашний комп:
    Внешний интерфейс - нормальный инетный адрес - без всяких там ограничений от провайдера. На нем сконфигурен VPN сервер.  
    Внутренний адрес 192.168.0.1 - за ним домашняя локалка. Только на этот интерфейс разрешены терминальные и \\ подключения.
    VPN себе берет 192.168.0.101 и дает клиенту 192.168.0.[102-110]
     
    В общем VPN соединение устанавливается всегда. Но если ISA сервисы запущены, то до 192.168.0.х идут только пинги, терминал не проходит. Если же ISA остановить, то все начинает работать. IP routing и PPTP галки в ISA включены (VPN удается открыть даже с клиента за ISA сервром, но опять без терминала).
    Жду разумных предложений.
     
     
     

    Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 01:01 21-03-2003 | Исправлено: kibkalo, 12:28 22-03-2003
    Darkowl



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Klisha
    По поводу Surf Control Web Filter. Не было такой проблемы, что он выводит юзерам не те  Deny HTTP Page ?  При том, что правила отрабатывают правильно....
    Кстати, WF на убивление редко ошибается с тематикой сайта, несмотря на отсутствие русского языка. Как это работает??

    Всего записей: 47 | Зарегистр. 22-03-2003 | Отправлено: 12:33 23-03-2003
    Leonid_Z



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Кстати, насчет выводимых юзерам страничек.
    Никто, случаем, не сподобился перевести входящие в ISA шаблоны на русский язык?
    Может поделитесь?
    Сам два года собилаюсь перевести. Даже один раз кое-чего сделал, но SP1 мне всё затёр, млин (.

    ----------
    "Если крадут, то пусть крадут у нас" (с) Билл Г.

    Всего записей: 917 | Зарегистр. 26-01-2002 | Отправлено: 23:45 23-03-2003
    Klisha



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Darkowl
    Со страничками я вроде разобрался... Судя по всему если ты меняешь вид странички, то ты должен в правилах убить старую и заново добавить новую, иначе не сработает.....
     
    Добавлено
    и по поводу работы surfcontrol - у него там база, с которой он сверяется, плюс эвристический анализ содержания страницы...

    Всего записей: 683 | Зарегистр. 03-10-2001 | Отправлено: 08:58 24-03-2003
    Darkowl



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Leonid_Z
    Вряд-ли кто-то вообще сподобиться, кроме Микрософта! Моим, например, что по русски, что по аглицки.....
     
    Klisha
    А можно поподробнее плиз? Убить из списка, совсем, или только из правила убрать? Дело еще в том, что у меня не странички, а редиректы на внутренний сайт, на наглядные картинки. Хотя, я менял редиректы на текст. Он, гад, на некоторые правила показывает дефолтовую страницу, хотя и ее убил и в списке, и в шаблонах!!!
     
    ЗЫ. Тут ветка по Surf Controlu есть.

    Всего записей: 47 | Зарегистр. 22-03-2003 | Отправлено: 10:24 24-03-2003
    Klisha



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Darkowl
    Создаешь новую страничку..... ее записываешь в список http deny pages, естественно, присвоив ей какое-то имя.. Далее в правиле: удаляешь оттдуда предыдующую http deny page, добавляешь твою, нажимаешь применить правило.. все должно работать.
     
    У Тебя скорей всего что происходит... SC не может найти страничку, которую он должен вывести - и выдает дефолт...

    Всего записей: 683 | Зарегистр. 03-10-2001 | Отправлено: 11:54 24-03-2003
    Darkowl



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Leonid_Z
    Вот, первая страничка в коллекцию..
     
    http://bonch.spb.ru/ErrorPages/404.shtml
     
     
    Klisha
    Да, должно, но не работает.  
    Ощущение, что он путает страницы. На Превью все нормально.
    Я еще поковыряесь, по результатам напишу.
     
    Добавлено
    Уф. Только что разобрался. Сделал следующие вещи.
    1. Удалил старые неактивные правила (они по дефолту были, я их отключил, но не удалил)
    2. Всем правилам поставил Inactive затем commit changes
    3. Всем правилам поставил Active затем commit changes
     
    Теперь WF не путает чаты с порнухой. Люди должны знать, почему их не пускают.
     
    P.S. Забавно наблюдать, когда люди ищут рабочие XXX сайты, а у меня мыльник раздувается. Как меня, наверное, ненавидят :-E

    Всего записей: 47 | Зарегистр. 22-03-2003 | Отправлено: 18:16 24-03-2003
    Leonid_Z



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Darkowl
    да, попадаются. всё ж люди переводят.
    и не первая эта ссылка, вот то же:
    http://www.alone.dp.ua/
    http://www.nt.unets.ru:8101/halyava/index.htm
    http://maxarea.narod.ru/author/server_not_found.htm
    http://www.punk-2002.narod.ru/
    http://www.ourgeofak.narod.ru/Cannot.htm
    и т.д.

    но, если серьёзно
    может на самом деле от IIS частично оттяпать шаблоны?
    хотя я уж привык причину узнавать сходу так:
    если по "аглицки пишут" - значит иса виновата, если по-русски - IE

    ----------
    "Если крадут, то пусть крадут у нас" (с) Билл Г.

    Всего записей: 917 | Зарегистр. 26-01-2002 | Отправлено: 22:51 24-03-2003
    Darkowl



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Leonid_Z
     
    И меня все серверы - Pan-European, так что IIS не поможет
     
    А что, у тебя пользователи способны 403 ошибку от 404? Тогда - завидую по черному.
    У меня - нет инета - сразу звонить.
     
    Если где-то увижу - кину ссылку.

    Всего записей: 47 | Зарегистр. 22-03-2003 | Отправлено: 00:23 25-03-2003
    activ8

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите, как правильно установить и настроить ИСУ, чтоб внутренние компы были по-прежнему видны из удаленной сети, от который мы получаем инет? С этой сетью мы соединены через выделнку и IDSL модемы. После модема идет Циска, потом свич. Необходимость ИСЫ обусловлена контролем траффика и отсутствием файервола в вышестоящей сети.

    Всего записей: 31 | Зарегистр. 10-12-2002 | Отправлено: 11:57 28-03-2003
    Klisha



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    activ8
    прежде всего надо определиться с тем, что подразумевается под словом "видны" .... какие пртоколы и порты...

    Всего записей: 683 | Зарегистр. 03-10-2001 | Отправлено: 12:08 28-03-2003
    activ8

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    2 Klisha
    Под словом "видны" предполагается доступность из оснастки "сетевое окружение", и все что из этого вытекает (shares, etc...).

    Всего записей: 31 | Зарегистр. 10-12-2002 | Отправлено: 12:34 28-03-2003
    Klisha



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    activ8
    Тогда смысл в этой защите???? кого и от чего она будет защищать???? если ты собираешься открыть фактически все...

    Всего записей: 683 | Зарегистр. 03-10-2001 | Отправлено: 14:13 28-03-2003
    activ8

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Klisha
    Но открыть-то только для своих. Может организовать VPN туннель. Плюс ко всему мне траффик считать нада. Кстати, а чем еще можно траффик посчитать?

    Всего записей: 31 | Зарегистр. 10-12-2002 | Отправлено: 16:07 28-03-2003
    Darkowl



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    activ8
     
    Ты можешь подробно набросать конфигурацию сети?
     
    Я так понял, что ту, внешнюю сеть админить нельзя, так?

    Всего записей: 47 | Зарегистр. 22-03-2003 | Отправлено: 16:58 28-03-2003
    activ8

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Darkowl
    Так в том-то и дело, что можно ) Это дружественная компания, которая нам инет дает по выделенке. мы с ней по IDSL соединены. После модема у меня циска идет, потом свич...

    Всего записей: 31 | Зарегистр. 10-12-2002 | Отправлено: 17:06 28-03-2003
    Darkowl



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Тут, IMHO, Иса не слишком подходит. Для подсчета траффика можно использовать что-нибудь попроще. Или нужно разграничение по пользователям и траффик персонально?
    А реальный IP у этой машины есть?

    Всего записей: 47 | Зарегистр. 22-03-2003 | Отправлено: 18:41 28-03-2003
    activ8

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    DarkowlНо мне не только траффик считать надо. Не смотря на то, что сеть дружественная (которая инет передает), сама она тоже без файрвола сидит... Реального IP нет. Суть, как мне кажется, в том, что если поставить ISA, то она будет подставлять вместо своего реального ( впределах WAN) другой адрес, и нас не будет видно из той, и к ней примазанных, сетей... Надо что-то сделать (VPN, может), чтоб только для этой сети(сетей) были видны реальные адреса, а для остальных - типа NAT...
     
    З.Ы.
    А что по-проще можно использовать для подсчета траффика?  

    Всего записей: 31 | Зарегистр. 10-12-2002 | Отправлено: 20:43 28-03-2003
    vamp



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    activ8

    Цитата:
    З.Ы.  
    А что по-проще можно использовать для подсчета траффика?  

     
    Если уж совсем просто то поставь  BSB  
    bsb.net.ru  
    он и  трафик посчитает и если нужно лимит установит!

    Всего записей: 121 | Зарегистр. 30-01-2002 | Отправлено: 22:33 28-03-2003
    Darkowl



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    activ8
    А почему бы не настроить firewall в той сети? А между этими можно и VPN. Или просто поставить машину, как маршрутизатор, и ей трафик считать.  
     
    Ибо, если дружественная сеть потенциально небезопасна, открывать свою тоже небезопасно.

    Всего записей: 47 | Зарегистр. 22-03-2003 | Отправлено: 10:06 29-03-2003
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)
    articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru