Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

   

vamp



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

  • Microsoft Internet Security & Acceleration Server Home - сайт производителя

  • - необходимо посетить начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
     
    Подробнее...

  • Всего записей: 121 | Зарегистр. 30-01-2002 | Отправлено: 16:46 10-04-2002 | Исправлено: Leonid_Z, 16:31 26-09-2005
    ivanopulos



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    С недавнего времени задумался - ИСА кеширует все, что через него проходит... А нельзя ли оттуда картинки повыдёргивать?  

     
    C ISA2000 в дистрибутиве лежала прога для просмотра кэша. Она с ISA вместе не ставилась, надо ее было отдельно копировать. Как в ISA2004 сделано не могу подсказать.

    Всего записей: 236 | Зарегистр. 23-06-2004 | Отправлено: 14:17 03-08-2004
    SergeyCVS



    winextreme team
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Береш прогу из дистрибута ISA 2000, кладеш ее туда где установлена ISA 2004 и юзаеш ее, кароче, все также как и с ISA 2000
     
     
    Добавлено
    ЗЫ если не ошибаюсь, обзывается она CacheDir.exe

    Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 17:26 03-08-2004
    Porolonchik



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Когда сижу на компьютере с ISA2004 он почему то меня не авторизует. Т.е. в мониторинге про меня пишет anonimous, а ip определяет с той сетевухи, которая смотрит в инет. И соответственно на localhost'е у меня правила не работают, которыя для себя создавал. Как решить проблему?
     
    И ещё, в Firewall Policy создал правило, разрешающие пользователю User POP3 и SMTP.
    На компе User'а стоит Firewall Client. Однако, при проверке почты, Microsoft Outlook (из Office 2003) выдает ошибку "... не удается подключиться к серверу входящей почты (POP3)...". А в Logging вообще запросы на mail-сервер не показывает!!! Почему так происходит?

    Всего записей: 347 | Зарегистр. 18-02-2003 | Отправлено: 09:32 04-08-2004
    JcVai



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Laurent
    Проверь запуск с отключенной одной из внешних сетевушек.
     
    Porolonchik

    Цитата:
    ip определяет с той сетевухи, которая смотрит в инет.

    А ты в браузере указал в качестве прокси внутренний IP ISA?..

    Цитата:
    Firewall Policy создал правило, разрешающие пользователю User POP3 и SMTP.

    ???
    AFAIK, POP3 и SMTP надо разрешать в Protocol Rules.
     
    ЗЫ: А Firewall CLient на одну машину с ISA Server-ом вообще ставить нельзя.

    ----------
    What out of that we have not win
    What out of that we've not return

    Всего записей: 661 | Зарегистр. 27-10-2002 | Отправлено: 10:07 04-08-2004 | Исправлено: JcVai, 10:09 04-08-2004
    ivanopulos



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    На компе User'а стоит Firewall Client. Однако, при проверке почты, Microsoft Outlook (из Office 2003) выдает ошибку "... не удается подключиться к серверу входящей почты (POP3)...". А в Logging вообще запросы на mail-сервер не показывает!!! Почему так происходит?

     
    По умолчанию на сервере ISA2004 в Configuration->General->Define Firewall Cilent Setting на закладке "Application Settings" установлено Outlook - Disable - 1, что запрещает работу приложения outlook через ISA Server. Меняешь 1 на 0, или вообще удаляешь эту строку, обновляешь настройки firewall client'ов на рабочих станциях и радуешься жизни!

    ----------
    ivanopulos LJ

    Всего записей: 236 | Зарегистр. 23-06-2004 | Отправлено: 10:10 04-08-2004
    Porolonchik



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    JcVai

    Цитата:
    AFAIK, POP3 и SMTP надо разрешать в Protocol Rules.  

    У меня ISA2004
     

    Цитата:
    А Firewall CLient на одну машину с ISA Server-ом вообще ставить нельзя.

    У меня и не стоит. Он стоит на той машине, где сидит User.
    Но почту не получает!!! А FW Client даже не показывает, что происходит использование Firewall Client (на значке FWC в систрее не появляется стрелочка).
     
    Пожите люди !!!
     

    Всего записей: 347 | Зарегистр. 18-02-2003 | Отправлено: 10:12 04-08-2004 | Исправлено: Porolonchik, 10:37 04-08-2004
    zaharmd

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Поскажите как отключить в реестре dialup соединение. Нужно, чтобы ночью нельзя было выйти в интернет, а то сервер повадился ночью ломиться в интернет. А утром включить его обратно. Какое значение нужно менять?  

    Код:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Fpc\Arrays\{05225126-E68F-4617-9E2E-33A4ACD85381}\PolicyElements\DialupEntries

    Всего записей: 353 | Зарегистр. 29-04-2004 | Отправлено: 10:45 04-08-2004
    DogEatGod



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ivanopulos, SergeyCVS, чего-то я с разгону не могу понять как оно работает - запустил и ничего не показывает... Может не туда положил файлик?

    Всего записей: 93 | Зарегистр. 01-03-2002 | Отправлено: 12:09 04-08-2004
    SergeyCVS



    winextreme team
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    DogEatGod
    класть нужно туда где у тя иса стоит

    Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 12:46 04-08-2004
    DogEatGod



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SergeyCVS
     положил в C:\Program Files\Microsoft ISA Server\CacheDir.exe - не вижу контента! В левой части имя моего ИСА-сервака и всё... и что за пункт "Mark as obsolete"? Что значит "устаревший"?

    Всего записей: 93 | Зарегистр. 01-03-2002 | Отправлено: 13:10 04-08-2004
    ivanopulos



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    положил в C:\Program Files\Microsoft ISA Server\CacheDir.exe - не вижу контента! В левой части имя моего ИСА-сервака и всё... и что за пункт "Mark as obsolete"? Что значит "устаревший"?

    По умолчанию кэш в ISA2004 ОТКЛЮЧЕН!!!

    ----------
    ivanopulos LJ

    Всего записей: 236 | Зарегистр. 23-06-2004 | Отправлено: 13:27 04-08-2004
    DogEatGod



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ivanopulos а кто тебе сказал про ИСА2004? у меня ИСА2000! Кеш 5 гиг

    Всего записей: 93 | Зарегистр. 01-03-2002 | Отправлено: 13:55 04-08-2004
    izograv



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    zaharmd

    Цитата:
    Поскажите как отключить в реестре dialup соединение. Нужно, чтобы ночью нельзя было выйти в интернет, а то сервер повадился ночью ломиться в интернет. А утром включить его обратно. Какое значение нужно менять?  
     
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Fpc\Arrays\{05225126-E68F-4617-9E2E-33A4ACD85381}\PolicyElements\DialupEntries  

     
    Не тут нужно, нужно в роутинге убрать галку use dial-up entry for primary route
     
    ключ ...\proxy routing rules\тут идут лично твои цифири\primary route\autodial\
    параметр msfpsEnableAutodial Значение ff ff ff ff - есть дозвон, нули - нет дозвона

    Всего записей: 591 | Зарегистр. 25-04-2002 | Отправлено: 16:25 04-08-2004
    zaharmd

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    izograv
    BIG THX!!!
     
    Сразу задам еще вопросик. Есть работающее dialup соединение. Включается оно обычно вначале дня (on demand). Но в конце дня оно не всегда хочет отваливаться (on idle), т.к. какие-то пакеты гуляют туда-сюда. Вот хотелось бы знать как грохнуть его по рассписанию. Я как-то пытался его вручную вырубить, так он мне ругнулся, что типа он был запущен другими сервисами и отключить мне его не получится.

    Всего записей: 353 | Зарегистр. 29-04-2004 | Отправлено: 20:35 04-08-2004
    renault

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    to  Porolonchik:  ivanopulos тебе правильно посоветовал, не помогает?
    можно еще так проверить - попробовать забрать почту например The Bat - если заработает, то значит дело точно в настройках Firewall Client на сервере ISA
    Если нет, то значит дело в другом
     
    Позволю себе немного поправить ivanopulos - "что запрещает работу приложения outlook через ISA Server" - запрещает работу outlook именно через Firewall Client, если же есть разрешающее всем (не по юзерам) правило  и на клиенте в качестве шлюза прописана машина с ISA - то должно работать и без Firewall Client

    Всего записей: 84 | Зарегистр. 08-06-2002 | Отправлено: 08:27 05-08-2004
    DimaDVP

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Уважаемые мастера, подскажите как одолеть ошибку при установке ISA Firewall Client на компьютере под WinXPProSP1.
     
    Ошибка вот такая:
    Цитата:
    Failed to copy C:\.....FWC\internal_setup\setup_a.ini to C:\....FWC\internal_setup\setup.ini Internal Error: 0x2

     
    Заренее весьма благодарен за оказанную помощь

    Всего записей: 1 | Зарегистр. 05-08-2004 | Отправлено: 11:13 05-08-2004
    ivanopulos



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Позволю себе немного поправить ivanopulos - "что запрещает работу приложения outlook через ISA Server" - запрещает работу outlook именно через Firewall Client

     
    Именно это и имелось ввиду, так как речь велась о настройке Firewall Client'а.

    Всего записей: 236 | Зарегистр. 23-06-2004 | Отправлено: 11:39 05-08-2004
    Porolonchik



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    renault

    Цитата:
    to  Porolonchik:  ivanopulos тебе правильно посоветовал, не помогает?

    Спасибо! Заработало!!! Правда применение правил в ИСА как-то очень медленно работает. Правило стало работать примерно минут через 15-20 после применения правила на ИСЕ.  
    Вопрос: поможет ли AutoDiscovery в ускорении применения правил?
     
    Ещё один вопрос: опять по авторизации пользователя на Localhost. Для авторизации пользователя используется Файерволл клиент. Но на Localhost его разумеется не ставят. Как сдлеать, чтобы ИСА могла авторизировать пользователя на Localhost'e? Или это в принципе не возможно и придётся сидеть анонимусом?

    Всего записей: 347 | Зарегистр. 18-02-2003 | Отправлено: 12:46 05-08-2004
    ivanopulos



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Спасибо! Заработало!!! Правда применение правил в ИСА как-то очень медленно работает. Правило стало работать примерно минут через 15-20 после применения правила на ИСЕ.  
    Вопрос: поможет ли AutoDiscovery в ускорении применения правил?  

     
    Надо было в Firewall Client'е нажать "Test Server" сразу бы новые настройки прилетели.
     
    З.Ы. Никто не подскажет через какое время firewall client обновляет свои настройки с сервера. Я что-то запамятовал и нигде найти не могу  

    Всего записей: 236 | Зарегистр. 23-06-2004 | Отправлено: 13:08 05-08-2004
    nick987

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    DimaDVP
    У тебя файловая система NTFS и запрещены имена файлов в формате 8.3 надобно разрешить.

    Всего записей: 2 | Зарегистр. 02-03-2003 | Отправлено: 17:40 05-08-2004
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)
    articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru