Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

   

vamp



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

  • Microsoft Internet Security & Acceleration Server Home - сайт производителя

  • - необходимо посетить начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
     
    Подробнее...

  • Всего записей: 121 | Зарегистр. 30-01-2002 | Отправлено: 16:46 10-04-2002 | Исправлено: Leonid_Z, 16:31 26-09-2005
    st23



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Люди кто нибудь может разъяснить что можно сделать в такой ситуации:
    Есть ISA 2000 стоит типа работает, сейчас возникла необходимость открывать сайты с https:// а не http://, но как всегда нежданно негадано появилась проблема:
    при наборе URL https://страница... страница не открывается в IE просто чистое белое окно ...  
     
    Чтобы загрузить приходится заходить в настройки IE и отключать использование скрипта и выход через шлюз, вобщем убирать все галочки в пункте Подключение/ Настройка LAN
     
    Кто нибудь может посоветовать нормальный способ решения данной проблемы?
     
    На клиентской машине стоит Firewall Client, и в настройках сети прописан шлюз.

    Всего записей: 66 | Зарегистр. 16-06-2004 | Отправлено: 08:46 04-11-2004
    TOHbI4



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    в настройках proxy проверь... есть там такое типа запросы SSL перенаправляются как... HTTP или SSL... скажи что SSL и все будет Ок

    Всего записей: 64 | Зарегистр. 17-10-2003 | Отправлено: 10:44 04-11-2004
    CoFFineR

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Товарищи гуру, кто может сказать, появилось ли в 2004 версии что-то типа source routing ?

    Всего записей: 103 | Зарегистр. 14-10-2001 | Отправлено: 11:00 04-11-2004
    st23



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    TOHbI4
     
    Не мог бы еще намекнуть где эту настройку искать?

    Всего записей: 66 | Зарегистр. 16-06-2004 | Отправлено: 12:51 04-11-2004
    TOHbI4



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    st23
    Я б намекнул, но у меня 2004, там фейс совсем другой, а как по шагам в 2000 на память не помню... залезь в хелп, там как раз шаги написаны
     
    CoFFineR
    Если ты имеешь ввиду типа LAN-localhost, LAN-INET, то да...

    Всего записей: 64 | Зарегистр. 17-10-2003 | Отправлено: 14:14 04-11-2004
    CoFFineR

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TOHbI4

    Цитата:
    Если ты имеешь ввиду типа LAN-localhost, LAN-INET, то да...

     
    Не очень понял, что ты имел ввиду, но я подразумевал следующее: есть 2 интернет канала и 2 пользователя, нужно что бы один юзер ходил в инет через 1 канал, другой через 2 канал.. раньше для этого нужен был rain connect , а как сейчас с этой функцией ? не появилась ли ? (иначе называют множественные гейтвеи)

    Всего записей: 103 | Зарегистр. 14-10-2001 | Отправлено: 15:52 04-11-2004
    TOHbI4



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    CoFFineR
    пороюсь... если есть - отпишу...

    Всего записей: 64 | Зарегистр. 17-10-2003 | Отправлено: 06:39 05-11-2004
    Thinkerroo

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ISA 2000. Почему при 30 открытых сессиях W3Proxy - сжирает почти 400 метров оперативки при общем ее колличестве 512 метров, размер кеша ISA - 3 гига.  
     
    НА что уходит память?

    Всего записей: 18 | Зарегистр. 23-03-2004 | Отправлено: 10:37 05-11-2004
    Laurent

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Thinkerroo
     
    Ты настраивал, сколько оперативки может отъедать кэш?

    Всего записей: 94 | Зарегистр. 04-06-2004 | Отправлено: 12:17 05-11-2004 | Исправлено: Laurent, 12:21 05-11-2004
    Thinkerroo

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    нет - все по дефолту, а каким образом это может влиять?  

    Всего записей: 18 | Зарегистр. 23-03-2004 | Отправлено: 12:47 05-11-2004
    JcVai



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Thinkerroo
    Попробуй выключить встроенный репортер, выгрузить его из памяти и рестартовать ISA.
    У меня в основном память съедал repgen.exe (встроенный в ISA генератор отчетов).
     
    Если поможет - удаляй его из автозагрузки.

    ----------
    What out of that we have not win
    What out of that we've not return

    Всего записей: 661 | Зарегистр. 27-10-2002 | Отправлено: 13:21 05-11-2004 | Исправлено: JcVai, 13:22 05-11-2004
    Laurent

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Thinkerroo
     
    ISA Management - Isa Servers And Arrays - <YOUR SERVER> - Cache Configuration - Свойства - Вкладка "Advanced" - Percentage of free memory to use for caching.
     
    По умолчанию 50, то есть 50 процентов... Поставь процентов 20, или 10, посмотри что стало с производительностью, тормозят ли страницы у клиентов... Сохрани параметры с перезапуском ИСА сервера, если перезапуск не критичен.

    Всего записей: 94 | Зарегистр. 04-06-2004 | Отправлено: 13:24 05-11-2004 | Исправлено: Laurent, 13:26 05-11-2004
    Laurent

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    CoFFineR
     
    Rain Connect, как я понимаю, это сторонняя приблуда к ИСЕ, позволяющая направлять на разные гейты пакеты из разных сетей (или, к примеру, от разных пользователей)?..
     
    Посмотрел 2004 ИСУ, ничего подобного ВСТРОЕННОГО не нашел... ))) Пока обнаружил лишь одну приятную вещь в ИСА 2004 - паблишинг серверов немного доработан ))). Остальное не знаю - откатился обратно на ИСА 2000.. - мой антивирусник 2004 не понимает..

    Всего записей: 94 | Зарегистр. 04-06-2004 | Отправлено: 08:43 07-11-2004 | Исправлено: Laurent, 08:45 07-11-2004
    CoFFineR

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Laurent
    Спасибо за информацию, именно это я и хотел узнать.

    Всего записей: 103 | Зарегистр. 14-10-2001 | Отправлено: 10:52 07-11-2004
    SIAL

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    В Exchange 2003 появилась возможность проверки IP адреса отправителя в базе открытых релеев (relays.ordb.org) как у всех путевых почтовиков. Но вот пропустить ответ от relays.ordb.org обратно через ISA не могу.
     
       Посылка запроса в базу открытых релеев - IP mysrv.6182 > groundzero.ordb.org.53: 3178+ [b2&3=0x500] A? 57.117.42.69.relays.ordb.org. (46)
     
       Вместо ответа сообщение об ошибке - IP groundzero.ordb.org > mysrv: icmp 36: groundzero.ordb.org udp port 53 unreachable
     
    Все попытки создать IP Packet filters/Allow/UDP/53/62.242.0.190 оказались безуспешными.
    Подскажите кто настраивал это дело?

    Всего записей: 45 | Зарегистр. 09-09-2004 | Отправлено: 14:50 07-11-2004
    Laurent

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    CoFFineR
     
    Слушай, расскажи, что есть Rain Connect, что это? Дополнение к исе как самостоятельный продукт, или он входит в состав какого-то софта к ИСЕ?
     
    Добавлено
    Проблема: VPN-соединение останавливается на стадии аутентификации.
     
    Условия:
     
    Имеется домашний компьютер. Имеется на нем операционка Windows XP. Имеется софтина под названием VMware, выполняющая функции виртуального компьютера. На этой виртуальной машине крутится 2003 сервер с сетевым именем SERV, с поднятым доменом MYDOMAIN, и является его контроллером. На нем же живет ИСА 2004. Сетевые интерфейсы этого виртуального сервера имеют следующие адреса: 192.168.0.1 и 217.242.215.105 с масками 255.255.255.0. Невиртуальный компьютер имеет айпишник 217.242.215.106. Все это сделано с целью теста VPN-соединения.
     
    На виртуальном сервере настроен сервер удаленного доступа/VPN.  Все в исе настроено вроде бы нормально, соединение начинает устанавливаться, и на стадии обмена логином/паролем замирает. В группе RAS And IAS Servers в AD присутствует. Там же, в AD, контроллеру домена разрешено принимать подключения удаленного доступа. Подключаюсь под пользователем администратор, которому в AD также разрешено заходить удаленно.
     
    Решил протестировать, какой будет результат, если подключаться не с реальной машины к виртуальному серверу, а с виртуального сервера не него самого. В ИСЕ немного изменил правило по умолчанию, позволив присоединяться не только клиентам из сети External, то есть к интерфейсу 217.242.215.105, а ко всем сетям, для теста – на виртуальном сервере создал такое же VPN-соединение, как на реальной машине.
     
    И фишка в том, что с виртуального сервера ВПН-соединение к нему же устанавливается, а с реальной машины, как и писал, замирает… Где могла порыться собака?
     
    В ИСЕ вижу, как начинается инициализация соединения…. Вижу применяющееся разрешающее правило на это соединение. И все…. Тишина… А получается, разница только в том, что в случае подключения сервака к самому себе все хорошо, а при поключении в реальной машины, являющейся компьютером из внейшней сети, все плохо…
     
    Microsoft Knowledge Base уже изучил вроде бы…
     
    В общем, такие пироги… а соединение, устанавливаемое с реальной машины к виртуальной, в итоге отваливается с ошибкой 619… И не отсылайте к статьям Майкрософт по этому поводу – я их уже читал… На VMware грешить вроде нельзя, ни разу не подводила…
     

    Всего записей: 94 | Зарегистр. 04-06-2004 | Отправлено: 21:30 07-11-2004
    Laurent

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Отбой ребята.
     
    Вопрос-кандидат на занесение в FAQ:
     
     
    Если для тестов используется виртуальная машина VMware, для тестирования VPN необходимо, чтобы сетевой адаптер виртуальной машины находился в режиме HOST-ONLY, а не в BRIDGE NETWORKING...
     
    Вы не поверите, но грабли были именно в этом... Я на это убил примерно часов 20 времени, пока разбирался в отладочных логах RRAS...

    Всего записей: 94 | Зарегистр. 04-06-2004 | Отправлено: 07:24 09-11-2004 | Исправлено: Laurent, 07:26 09-11-2004
    Cuba



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Вопрос такой:
    возможно ли на ису поставить какой нить плагин, которые считает интернет трафик локальных айпи адресов и сохраняет это всё в 2004-11.txt файл.
    Т.е. в старого образца файл т-метера: год-месяц.тхт ?
    Внутри файла всё как и прежне:

    Код:
     
     
    Время последней модификации : November, 09 2004 10:07:59
    Id |             Название фильтра |   Всего байт |  Перед. байт | Принято байт
    -------------------------------------------------------------------------------
    1 | k1 | 0 | 0 | 0
    2 | k2 | 0 | 0 | 0
    ....
     

    Где:
    к1 - айпи первый
    к2 - второй айпи
    и так далее...
     
    Заранее благодарен.

    Всего записей: 476 | Зарегистр. 15-07-2002 | Отправлено: 08:12 09-11-2004
    PRiM



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Хочу поставить
    Цитата:
    ISA Server 2004 Standard
    , ну или ISA 2к
    Есть ряд вопросов:
    1. Будет ли ИСА работать на сервере 2к/2003 без домена?
    2. Есть возможность ограничить трафик и скорость для каждого пользователя по IP?
    3. Сейчас использую UserGate 3.10. Некоторые сайты иногда на сетевых машинах почему-то не открываются. Стоит ли вообще заморачиваться с ИСОй?

    ----------
    Чтобы дойти до цели, надо идти!

    Всего записей: 2252 | Зарегистр. 28-03-2003 | Отправлено: 11:01 11-11-2004
    renault

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    to PRiM
    1. да
    2. нет без изпользования дополнительного платного ПО
    3. если тебе нужна дополнительная функциональность типа авторизации по юзерам AD, то стоит - но это похоже не твой случай ))

    Всего записей: 84 | Зарегистр. 08-06-2002 | Отправлено: 11:38 11-11-2004
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS ISA Server (часть 1)
    articlebot (23-03-2016 15:24): http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru