Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

   

vamp



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

  • Microsoft Internet Security & Acceleration Server Home - сайт производителя

  • - необходимо посетить начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
     
    Подробнее...

  • Всего записей: 121 | Зарегистр. 30-01-2002 | Отправлено: 16:46 10-04-2002 | Исправлено: Leonid_Z, 16:31 26-09-2005
    zaharmd

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите, что такое ISA Feature Pack 1? Имеет ли это отношение к Service Pack?

    Всего записей: 353 | Зарегистр. 29-04-2004 | Отправлено: 11:49 06-08-2004 | Исправлено: zaharmd, 12:23 06-08-2004
    kibkalo



    Убью Билла
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    zaharmd - не имеет. Просто набор полезных добавочных функция. Можно устанавливать по частям (он состоит из кусочков) - желательно перед вторым сервис-паком

    Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 12:53 06-08-2004
    zaharmd

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kibkalo

    Цитата:
    Просто набор полезных добавочных функция. Можно устанавливать по частям (он состоит из кусочков) - желательно перед вторым сервис-паком  

    А где его можно взять? Что если SP2 уже установлен?

    Всего записей: 353 | Зарегистр. 29-04-2004 | Отправлено: 13:43 06-08-2004
    ivanopulos



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    А где его можно взять? Что если SP2 уже установлен?

     
    http://www.microsoft.com/downloads/details.aspx?FamilyID=2f92b02c-ac49-44df-af6c-5be084b345f9&DisplayLang=en

    Всего записей: 236 | Зарегистр. 23-06-2004 | Отправлено: 14:24 06-08-2004
    kibkalo



    Убью Билла
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Что если SP2 уже установлен?

    После установки FR1 рекомендуется переустановить SP2

    Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 23:46 06-08-2004
    PIL123



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Постаил ISA 2004 и на него пробовал поставить Symantec AntiVirus, так эта зараза при установке мне вкинул следующее: You must have Microsoft ISA Server installed in order to run Symantec AntiVirus for Microsoft ISA Server ISA setup. Насколько я понял, эта надпись обозначает, что антивирус надо ставить после того как поставил ИСУ, но ведь она у меня стоит уже. Объясните, пожалуйста, в чём проблемы??? Неужели потому что это ISA 2004, а не 2000?

    Всего записей: 818 | Зарегистр. 25-06-2003 | Отправлено: 15:44 09-08-2004
    kibkalo



    Убью Билла
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    PIL123 - именно. Жди обновления от Симантека

    Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 18:44 09-08-2004
    PIL123



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    А SurfControl 4.5 (последний) тоже не ставиться на ISA 2004?

    Всего записей: 818 | Зарегистр. 25-06-2003 | Отправлено: 13:16 11-08-2004
    kibkalo



    Убью Билла
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    PIL123 - это уже не знаю. Если на оффсайте нет, то глянь на www.isaserver.org - там все расказано уже наверное.

    Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 22:42 11-08-2004
    Porolonchik



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    PIL123

    Цитата:
    А SurfControl 4.5 (последний) тоже не ставиться на ISA 2004?

    Не ставится, проверено.
    Но на оффсайте лежит информация о выходе в конце 3 квартала SurfCOntrol для ISA2004.

    Всего записей: 347 | Зарегистр. 18-02-2003 | Отправлено: 07:21 12-08-2004
    mTxDruG



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Кто знает суть secondary connections в ISA Server 2000? Т.е. определение протокола с несколькими secondary connections аналогично созданию нескольких соответствующих Protocol Definitions? Или secondary connections имеют какую-то дополнительную смысловую нагрузку или функциональность?  
     
    Другими словами secondary connections используются только для группировки нескольких Protocol Definitions или не только для этого?

    Всего записей: 40 | Зарегистр. 12-01-2003 | Отправлено: 15:47 13-08-2004
    UNKNOWING

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mTxDruG
    Secondary connections. Constitutes of a series of port numbers, protocol name, and direction used for additional secondary connections or packets that follow the opening connection.
     
    Secure NAT clients and the interaction with Protocol rules
    A protocol rule is applied to both firewall secure NAT clients if the protocol is defined by an application filter. If a protocol has secondary connections, and it is not defined by an application filter, then the protocol rule applies only to the primary connection. This means that this type of rule only applies to a firewall ISA client. When the rule applies to all IP traffic then it is relevant to Secure NAT ISA clients.
     
    насколько я понял, secondary connetction, разрешает сессии которые относяться каким-то образом к уже открытой (ESTABLISHED) сесси, или packet flow (UDP),. напоминает -m state --state NEW, RELATED, ESTABLISHED в iptables, только с корявой реализацией,.

    Всего записей: 190 | Зарегистр. 17-04-2003 | Отправлено: 16:23 13-08-2004
    SpiderPlus



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Были ISA2000 и RRAS (два модема и фиксированный ip диапазон) на одном сервере с Windows 2003 - все работало прекрасно.
    Вчистую установил Windows 2003, затем RRAS и настроил на фиксированный диапазон ip адресов, далее установил ISA2004. При установке ISA2004 изменила настройки RRAS на свои и теперь не получается выйти в интернет через эти модемы.
    Раньше я ip диапазону RRAS "разрешал" выход в интернет без авторизации пользователя, а теперь диапазон стал динамическим и берется с DHCP (локальная сеть) и авторизация включена только интегрированная, а домашний компьютер естественно не входит в локальную сеть организации. В результате нет доступа в Интернет, но доступ локальную сеть есть.
     
    Как настроить RRAS и ISA2004 на фиксированный диапазон? Немного покопавшись в настройках я нашел эту возможность только в настройке VPN, но там не получилось этого сделать, так как ip диапазон, который я всегда для этого использовал, находится в локальной сети, а ISA2004 этого не допускает...
    Или может есть другой способ настроить RRAS и ISA2004, более правильный, чтобы был доступ с этих модемов в Интернет и локальную сеть?

    Всего записей: 320 | Зарегистр. 03-03-2002 | Отправлено: 23:00 14-08-2004 | Исправлено: SpiderPlus, 23:05 14-08-2004
    vaskes103



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Нездоровая проблема:  
    ISA  работает в режиме прокси (т.е. файрволла нет - он внешний на линуксе)
    все работает нормально но FTP выделывается. Если заходишь через explorer - то работает, а если ftp клиентом (например в Total Comander) - то спотыкаеться на авторизации в исе. в чем прикол - не пойму. Подскажите советом - где подкрутить?

    Всего записей: 66 | Зарегистр. 22-08-2003 | Отправлено: 03:31 19-08-2004
    Good_man



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Браузер заходит по ФТП  в Passive Mode

    Всего записей: 13 | Зарегистр. 15-08-2004 | Отправлено: 04:43 19-08-2004
    vaskes103



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Я ставил галочку "Use passive mode for transfers"
    Дело в том что спотыкаеться на АВТОРИЗАЦИИ в ИСА. так что тут пассивный режим нипричем

    Всего записей: 66 | Зарегистр. 22-08-2003 | Отправлено: 07:24 19-08-2004
    zeleniy



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vaskes103
    У тебя с авторизацией проблемы. Прочитай статьи по этому поводу на www.isaserver.ru я прочитал кое-что подправил в ИСЕ и у меня заработало.
     

    Всего записей: 777 | Зарегистр. 07-12-2001 | Отправлено: 07:54 19-08-2004
    vaskes103



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Точно. ты гений !
    Ктож знал что командер пароли плэйнтекстом отправляет

    Всего записей: 66 | Зарегистр. 22-08-2003 | Отправлено: 11:06 19-08-2004
    Entrix



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вопрос, как отделить трафик на сервер от интернетовского? А то один копировал файлы на проксю и получил в отчете трафик в 12 гигов...  

    Всего записей: 15 | Зарегистр. 09-11-2003 | Отправлено: 17:50 20-08-2004 | Исправлено: Entrix, 17:52 20-08-2004
    zeleniy



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Entrix
    Я обсчета трафика использую WrSpy http://www.wrspy.ru и уже в его настройках показываю какой трафик не включать в отчет. А отчетами которые встроены в ISA не использую.  
    Более лучший способ логи ISA писать не в файлы а в БД, например, в MS SQL и уже там написать свою программу обсчета трафика.

    Всего записей: 777 | Зарегистр. 07-12-2001 | Отправлено: 08:49 23-08-2004
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)
    articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru