Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

   

vamp



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

  • Microsoft Internet Security & Acceleration Server Home - сайт производителя

  • - необходимо посетить начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
     
    Подробнее...

  • Всего записей: 121 | Зарегистр. 30-01-2002 | Отправлено: 16:46 10-04-2002 | Исправлено: Leonid_Z, 16:31 26-09-2005
    tiaf

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите, как в ИСА 2004 резать банеры.

    Всего записей: 36 | Зарегистр. 18-06-2004 | Отправлено: 10:52 13-09-2004
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ламерский вопрос:
    как в 2004 посмотреть логи  - не в реальном времени, а те что он пишет в mdf и ldf формат!?  понять блин не могу...    
     
    Добавлено
    Да и ещё, что-то у меня через новую остнастку mmc (для 2004 isa) не получается к старой isa (2000) подконектится... это так и должно быть!?

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 14:08 13-09-2004
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    w2k3, ISA2004 - не могу понять:
    1. Почему в рапорте появляются ip вместо имён!? Например взять тот же "forum.ru-board.ru" - он в репорте свититься и как "forum.ru-board.ru" и как ip соответствующий - и на обе записи отдельная статистика!?!?!?!?!
    2. Просмотрел топ так и не понял, почему в сессиях появляется анонимус - сижу на исе новой только я, менее чем резез минуту обязательно появляется анонимус, если дропнуть сессию, она опять вырисовывается... почему!?!?!
    3. Если у меня установлен файер-клиент, то почему в сессиях есть ещё и секьюр-нат с моего ip!?
    4. При установки консоли от иса2004 не могу соединиться через неё с исой 2000!!?? Как пофиксить!?

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 11:23 14-09-2004 | Исправлено: greenfox, 12:24 14-09-2004
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    1-3 вопросы сняты, нашёл ответы на m$ и забугорных форумах...
    4-й так и не смог пофиксить блин, то что советуют на сайте мс не помогает!

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 11:09 16-09-2004
    Nolik

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    greenfox
    а можещь ответить на 1-3 здесь а ?
    заранее шпасиба

    Всего записей: 234 | Зарегистр. 19-04-2003 | Отправлено: 22:54 16-09-2004
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Почему в рапорте появляются ip вместо имён!?

    всё дело в разрешении доменного имени в ip -  только если клиент сконфигурирован как web-прокси клиент он разрешает имя в ip через Иса сервер, остальные типы подключения в ИСЕ (секьюрнат и файер) - разрешают имя в ip сами и соотв в логах появляется уже только ip. Выход избежать этого? M$ говорит однозначно: использовать web-proxy клинет.
    http://www.microsoft.com/technet/prodtechnol/isa/2004/plan/faq-monitoring.mspx
    (кстати, тут проскакивала мысля что в альтернатив логосчиталках это всё же может быть учтено, ибо тот генератор рапортов, что уже встроен в ИСА 2004 этого не делает - неудобно.. m$ как говорится тут сказала А и не сказала Б - репорт всроенный есть, но походу опять придётся пользоваться сторонним )
     

    Цитата:
    Просмотрел топ так и не понял, почему в сессиях появляется анонимус - сижу на исе новой только я, менее чем резез минуту обязательно появляется анонимус, если дропнуть сессию, она опять вырисовывается... почему!?!?!  
    вс дело в авторизации, вот что m$ пишет:  
    The user sends an anonymous request. ISA Server responds with a 407 error and terminates the connection. An anonymous request is logged.
    The user sends the same request with Keep-Alive and NTLM authentication user information. ISA Server responds again with a 407 error€”and with an authentication challenge. The connection is not terminated. Another anonymous request is logged.
    The user sends the same request with the authentication response. Now the request is authenticated and served.
    If anonymous log entries are followed by requests from an actual, authenticated user, the reason is probably this configuration. If not, check your configuration settings.
    (взято из фака выше) Типа висит он себе и никому не мешает...
     

    Цитата:
    Если у меня установлен файер-клиент, то почему в сессиях есть ещё и секьюр-нат с моего ip!?
    где-то в m$-вском форуме прочитал, что типа при установлении вэб- или файервол-сесии обязательно появляется секьюрнат-сессия, те типа в обязательном порядке, ну вот так сделали ИСУ2004 - на каждого такого пользователя по 1-й секьюнат-сессии!
     

    Цитата:
    При установки консоли от иса2004 не могу соединиться через неё с исой 2000!!?? Как пофиксить!?
    насколько я понял из постов на забугорных форумах - никак! Ставить терминалку! Через mmc консоль к обоим сервакам не подконектишься.

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 10:56 17-09-2004 | Исправлено: greenfox, 10:57 17-09-2004
    Mirus

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите, умеет ли ISA 2004:
    1. Динамически разделять скорость пользователям ходящих через proxy и NAT
    2. Разрешить пользователям лазить через proxy, а не через NAT, а NAT разрешить только на определенные порты (25, 110)
    3. Разрешать доступ только по определенным IP и MAC

    Всего записей: 29 | Зарегистр. 10-01-2003 | Отправлено: 14:21 19-09-2004
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Mirus

    Цитата:
    Динамически разделять скорость пользователям
    это как? Динамически регулировать ширину канала для каждого пользователя?

    Цитата:
    Разрешить пользователям лазить через proxy, а не через NAT
    да, ставишь на комп пользователя вэб-клиента и вуаля....

    Цитата:
    NAT разрешить только на определенные порты (25, 110)  
    хм... это смотря как - если стоит просто нат-клиент, то в пакетном фильтре привязать с ip и прописать запрещающее правило не проблема или ты что-то другое имел ввиду!?

    Цитата:
    Разрешать доступ только по определенным IP и MAC
    по ip да, по mac - вроде нет.

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 09:48 20-09-2004
    NEED



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    У кого какие впечатления и кто чего может сказать по поводу апгрейда ISA 2000 - ISA 2004. Не хочется эксперементировать на рабочем серваке. Где могут быть грабли?

    Всего записей: 576 | Зарегистр. 17-10-2002 | Отправлено: 18:47 20-09-2004
    RandomUser



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    NEED
    Впечатления, оч даже положительные, натестировался и наставился в трех конторах, благо туда с нуля серваки ставил, на этой неделю у себя на работе менять буду.... оч удобно все и с настройками просто....
     
     
    Добавлено
    tiaf
    оч просто сначала создаешь URL лист который нужно блокировать
    (1. In the Microsoft Internet Security and Acceleration Server 2004 management console, expand the server name and then click on the Firewall Policy node.  
    2. In the Firewall Policy node, click the Toolbox tab in the Task Pane. In the Toolbox, click the Network Objects tab.  
    3. In the Network Objects tab, click the New menu and click URL Set.  
    4. In the New URL Set Rule Element dialog box, enter URLs in the Name text box. Click OK), потом топаешь в правило которым ты пользователям разрешаешь выход в нет по ХТТП и там где указан Destenation/external(network) ниже можно выбрать Исключая(не помню как по англицки под рукой исы нету не глянуть) и там указываешь этот самый URLлист который ты создал...
    URL лист кста мона скриптом загнать...подробно об этом тут http://www.isaserver.org/articles/2004domainseturlset.html  написано, кста там и скрипт приведен как этот самый URL лист из текстовика в ису загнать чтоб в ручную не набирать....

    Всего записей: 586 | Зарегистр. 12-02-2004 | Отправлено: 22:57 20-09-2004
    EveryonE



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ, подскажите - как ИСЕ 2000 сказать, что б разрешал пользователь зайти например на
     
    https://mail.eamail.net:8081/ ... типа что б использовала протокол https на 8081 порту..
     

    Всего записей: 208 | Зарегистр. 19-03-2002 | Отправлено: 15:28 21-09-2004
    Volk22



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ставлю ISA 2004 на Windows Server 2003
    Выкидывает ошибку. В логах такая ботва:
    Product: Microsoft ISA Server 2004 -- Setup failed while registering ISA Server filters.
    Помогите.

    Всего записей: 124 | Зарегистр. 22-05-2003 | Отправлено: 11:42 22-09-2004
    Pantalone



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Помогите понять по логам ISA чего проге не хватает для выхода в инет.
    В общем вот что прога делает судя по логам ISA, звиняйте, сам пока логи не очень читать умею, вот что в логах:  
     
    когда в проге ставлю галку "работать через прокси" и прописываю имя прокси и его порт в логах видно:
     

    Код:
     
    - файл WEB... после пары запусков
    194.0.0.16anonymousJam-DesktopPC/1.1.4.8N2004-09-2210:10:27w3proxyVENUS-roadinfo.vessolink.ru-80-914258httpTCPGEThttp://roadinfo.vessolink.ru:80/roadinfo.txt--407---
     
    194.0.0.16anonymousJam-DesktopPC/1.1.4.8N2004-09-2210:12:04w3proxyVENUS-roadinfo.vessolink.ru-80-914258httpTCPGEThttp://roadinfo.vessolink.ru:80/roadinfo.txt--407---
     

     
    Когда запускаю без этой галки, т.е. работа идет не через прокси, а видимо через Firewall Client:
     

    Код:
     
    - файл WEB... после трех запусков
    127.0.0.1anonymousJam-DesktopPC/1.1.4.8N2004-09-2210:15:16w3proxyVENUS-roadinfo.vessolink.ru-80-2473370httpTCPGEThttp://roadinfo.vessolink.ru:80/roadinfo.txt--403---
     
    127.0.0.1anonymousJam-DesktopPC/1.1.4.8N2004-09-2210:15:59w3proxyVENUS-roadinfo.vessolink.ru-80-2473370httpTCPGEThttp://roadinfo.vessolink.ru:80/roadinfo.txt--403---
     
    127.0.0.1anonymousJam-DesktopPC/1.1.4.8N2004-09-2210:16:47w3proxyVENUS-roadinfo.vessolink.ru-80-2473370httpTCPGEThttp://roadinfo.vessolink.ru:80/roadinfo.txt--403---
     
    - файл FW... после трех запусков
    194.0.0.16alexjaminternet.exe:3:5.0Y2004-09-2210:15:58fwsrvVENUS-roadinfo.vessolink.ru213.33.183.83------GHBN---0-Allow ProtocolAllow Site2670
     
    194.0.0.16alexjaminternet.exe:3:5.0Y2004-09-2210:15:59fwsrvVENUS--213.33.183.8380---80TCPConnect---0-Allow Protocol-2677951
     
    194.0.0.16alexjaminternet.exe:3:5.0Y2004-09-2210:15:59fwsrvVENUS--213.33.183.8380230-337080TCPConnect---20000-Allow Protocol-2677951
     
    194.0.0.16alexjaminternet.exe:3:5.0Y2004-09-2210:16:47fwsrvVENUS-roadinfo.vessolink.ru213.33.183.83------GHBN---0-Allow ProtocolAllow Site2680
     
    194.0.0.16alexjaminternet.exe:3:5.0Y2004-09-2210:16:47fwsrvVENUS--213.33.183.8380---80TCPConnect---0-Allow Protocol-2687952
     
    194.0.0.16alexjaminternet.exe:3:5.0Y2004-09-2210:16:47fwsrvVENUS--213.33.183.8380300-337080TCPConnect---20000-Allow Protocol-2687952
     
    194.0.0.16alexjaminternet.exe:3:5.0Y2004-09-2210:17:22fwsrvVENUS-roadinfo.vessolink.ru213.33.183.83------GHBN---0-Allow ProtocolAllow Site2690
     
    194.0.0.16alexjaminternet.exe:3:5.0Y2004-09-2210:17:22fwsrvVENUS--213.33.183.8380---80TCPConnect---0-Allow Protocol-2697953
     
    194.0.0.16alexjaminternet.exe:3:5.0Y2004-09-2210:17:22fwsrvVENUS--213.33.183.8380320-337080TCPConnect---20000-Allow Protocol-2697953
     
     
     
    Кто-нить может подсказать что ее не устраивает?
    Мануала к проге нет. Настроек кроме прокси и порта тоже нет.
    Если прокси и порт не прописывать то похоже она ломится в инет посредством Firewall Client.
     
    Да, общие данные: домен w2k, ISA 2000 Enterprise, в инет все идут через Firewall Client.
     
    Сделал по другому, памятуя недавние выкрутасы с FlashGet, полез в http редиректор и включил прямой редирект запросов на требуемые сайты. Заработало.
    Черт, но ведь не правильно это! С такой опцией все кому не лень куда хотят могут лезть игнорируя правила, так?  
    Как сделать редирект только для этой проги, а не для всех?
     
    Добавлено
    Еще вопрос по HTTP Redirector: Send to requested Web server (ISA 2000)
    Понятно что запросы перенаправляются на требуемые сайты напрямую.  
    Не могу понять что делает сабж:  
    1) разрешает всем лазить в инет в обход Site and Content Rules?  
    2) кеширование перестает работать?  
     
    Аутентификация стоит только Integrated.  
    Как добиться того чтобы и правила Site and Content Rules работали, и Send to requested Web server так же работало?  
    Т.е. нужна следующая схема работы:  
    Если попытаться через FlashGet закачать видео (для этого нам нужно Send to requested Web server), а в Site and Content Rules при этом будет стоять запрет на видео, то нужно чтобы FlashGet не смог скачать видео, а все остальное смог.  
    Как этого добиться? Видел совет что надо добавить к аутентификации галочку basic with this domain, тогда схема будет работать.  
    Что скажете? Насколько опасна галка basic with this domain?

    Всего записей: 728 | Зарегистр. 16-02-2004 | Отправлено: 12:21 23-09-2004
    Laurent

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    На странице Microsoft канула в небытие страница с различиями ISA 2000 Standard и ISA 2000 Enterprise. Не подскажете ли отличия между ними? Уж очень не хочется стандарт ставить чтобы вспоминать.

    Всего записей: 94 | Зарегистр. 04-06-2004 | Отправлено: 15:44 23-09-2004
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Laurent

    Цитата:
    различиями ISA 2000 Standard и ISA 2000 Enterprise.
    вторая поддерживает кластер из севреров (те несколько в массив вкл можно) + хранит свои данные в АД, что удобно при всяких перестановках...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 16:04 23-09-2004
    bemtaill

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    --------------------------------------------------------------------------------
    Всем здрасте... Сразу переду к проблеме: есть ISA сервер в домене(win 2003). В настройках авторизации ставлю integreted. Кодга захожу сам, то ничего не спрашивает и в инет выпускает (я адним домена). Других - нет Создал еще одного пользователя (тоже с правами админа домена) - его выпускает также как и меня без проблем.... Короче - пропускает только админов домена. Делать всех админами не выход... А что делать?

    Всего записей: 3 | Зарегистр. 23-09-2004 | Отправлено: 17:00 23-09-2004
    NEED



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Дай пользователям права на использование протоколов. У админа и так все права есть, а вот юзеры без них не могут.

    Всего записей: 576 | Зарегистр. 17-10-2002 | Отправлено: 17:08 23-09-2004
    kibkalo



    Убью Билла
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    greenfox - не смеши меня словами
    Цитата:
    вторая поддерживает кластер
    - массив, это далеко не кластер. Ибо ничего кроме веб запросов не спасает. ИСА 2000 НЕ поддерживает кластеризацию в принципе! Чего я очень жду от 2004 энтерпрайз.

    Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 09:11 24-09-2004
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kibkalo

    Цитата:
    greenfox - не смеши меня словами
    yну  же там оговорился
    Цитата:
    те несколько в массив вкл можно
    - массив... массив... не кластер... не спорю... моя вина...

    Цитата:
    ИСА 2000 НЕ поддерживает кластеризацию в принципе! Чего я очень жду от 2004 энтерпрайз.  
    а что будет если энтерпрайз будет поддерживать кластеризацию? может просветишь, а то что-то я это пропустил при чтении?
     
     Да и уменя ещё вопрос - в 2004 можно сделать так, чтобы при кэшировании разного типа контента оно хранилось разное время? Те типа на мэйл.ру например сама html форма обновлялась бы через каждые 20 минут, а картинки с этого сайта и флэш - раз в день?

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 09:55 24-09-2004 | Исправлено: greenfox, 09:59 24-09-2004
    kibkalo



    Убью Билла
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    greenfox - если будет поддерживать кластеризацию, то я и неинтренет протоколы пущу через ису - сейчас доступы раздают на циске. Просто меня совсем не устраивает возможный простой в связи с ребутом сервера. Ну а т.к. в исе2004 нет теперь отдельного веб сервиса, то им придется придумывать механизм дублирования для ай-пи содинений.

    Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 10:09 24-09-2004
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)
    articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru