Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 16:31 28-02-2006 | Исправлено: emx, 21:45 10-03-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    enver
    выше было написано что речь идет про bsplitter
    boltx
    ответ элементарен, квоты нельзя делить по destination, зато по destination можно шейпить, а в правиле шейпинга можно поставить галку чтоб трафик шейпирующийся по этому правилу не попадал в счетчик квот, остальное даже младенец поймет
    ссылки в шапке смотреть надо )
     
    Добавлено:
    IceFusion
    а что им выдается?
    в address leases будет видно что адрес запрошен rras а не клиентом, потому как rras на исе делает запрос адреса и дает его клиенту

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:48 21-10-2006
    haha0

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Возможно ли настроить ISA Server так, чтобы http трафик считался более приоритетным по сравнению с ftp, в том смысле, что если нет http трафика в сети, то разрешить ftp занять всю ширину канала, а если http есть, то урезать ftp до заданного значения?

    Всего записей: 3 | Зарегистр. 29-08-2006 | Отправлено: 17:15 21-10-2006
    aik3

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    есть мегамагазин http://utkonos.ru/
    есть клиентский софт, который позволяет делать заказы -
    http://www2.utkonos.com/v129/InstallWithoutPhotos.zip
     
    есть w2k3-r2-isa2006 с этим софтом. Софт законнектиться не может с сервером (даже до запроса пин-кода не доходит).
     
    Раньше стояла xpprosp2 + Kerio Winroute6. Там помогло отключение трафик-инспектора. Его крючило от того, что с 80 портом сервера прога работала не по HTTP, а по своему протоколу.
    Я попробовал сделать тоже самое на ISA - но облом.
    Сделал свой протокол на 80 порту (чтоб HTTP анализатор вырубить), убрал всякие кэши, фильтры. Не помогает.
     
    Есть какие то общие подходы к выяснению что не так? По логам коннект устанавливается успешно.

    Всего записей: 58 | Зарегистр. 25-08-2005 | Отправлено: 19:19 21-10-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    haha0
    нет
    aik3
    попробуй снять с http протокола web filter

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 20:07 21-10-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted
    Ну так адрес клиент получает нормальный, из моей подсетки, а в Консоли DHCP в разделе Арендованные адреса, этих адресов не видно!

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 22:08 22-10-2006
    aik3

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    есть сервер, который в инет ходит через VPN. как заставить ISA при старте коннектиться автоматом и поддерживать соединение в рабочем состоянии?
    как просто ей сообщить о соединении и его свойствах - я нашел, но надо автодозвон.
    пока сторонним скриптом с rasdial пользуюсь, но хочется прямого решения
     
    hardhearted
    создание отдельного правила для заданных серверов + отключение webproxy - помогло, tnx!

    Всего записей: 58 | Зарегистр. 25-08-2005 | Отправлено: 22:08 22-10-2006
    kazavo4ka



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    aik3
    В параметрах соединения в винде выставить "Число повторений набора номера" и "Интервал между повторениями", "Время простоя до разъединения".

    Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 06:38 23-10-2006
    shsn

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    up
     
    Добавлено:
    ИСУ 2006 кто нибуть ставил, в чем отличия от 2004 ?

    Всего записей: 11 | Зарегистр. 08-06-2006 | Отправлено: 07:30 23-10-2006
    kazavo4ka



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    shsn
    http://www.microsoft.com/rus/isaserver/prodinfo/whatsnew.mspx

    Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 08:00 23-10-2006
    aik3

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kazavo4ka

    Цитата:
    В параметрах соединения в винде выставить "Число повторений набора номера" и "Интервал между повторениями", "Время простоя до разъединения".  

     
    неа, при таком раскладе иногда перестает работать этот VPN вовсе пока ISA не перестартуешь. и начальный дозвон средствами RAS не сделаешь.

    Всего записей: 58 | Зарегистр. 25-08-2005 | Отправлено: 10:08 23-10-2006
    kazavo4ka



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    aik3
    Шиндеры (рус) 338 стр

    Цитата:
    ПРЕДУПРЕЖДЕНИЕ При использовании коммутируемых VPN-подключе-
    ний иногда наблюдаются проблемы с брандмауэром ISA и автоматическим
    набором. В ряде случаев оказывается, что коммутируемое соединение не
    выполняет автоматического набора. В такой ситуации нужно вручную ус-
    тановить VPN-подключение и настроить его так, чтобы при разрыве соедине-
    ния происходил автоматический повторный набор. С аналоговыми модем-
    ными соединениями таких проблем не бывает.

    Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 10:28 23-10-2006
    aik3

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kazavo4ka

    Цитата:
    aik3
    Шиндеры (рус) 338 стр
     
    Цитата:
    ПРЕДУПРЕЖДЕНИЕ При использовании коммутируемых VPN-подключе-
    ний иногда наблюдаются проблемы с брандмауэром ISA и автоматическим
    набором. В ряде случаев оказывается, что коммутируемое соединение не
    выполняет автоматического набора. В такой ситуации нужно вручную ус-
    тановить VPN-подключение и настроить его так, чтобы при разрыве соедине-
    ния происходил автоматический повторный набор. С аналоговыми модем-
    ными соединениями таких проблем не бывает.

     
    Ха. Настроено, но - не перезванивает. Видимо, если VPN гейтвей (у меня PPTP) не доступен, то оно не считает нужным перезванивать.
     
    В общем, заряжу скрипт типа while(1){if (0 != ping aha.ru){while(0 != ping aha.ru) rasdial xxx}}
     
    Ну т.е. заставить ISA это делать - невозможно, так?
     
    Кстати, а как быть с тем, что выдаваемый по VPN IP адрес (один и тот же) не воспринимается ISA как Localhost? Видно по файрвольному логу что так случается.

    Всего записей: 58 | Зарегистр. 25-08-2005 | Отправлено: 10:51 23-10-2006
    tiaf

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kazavo4ka

    Цитата:
    aik3
    Шиндеры (рус) 338 стр
     
    Цитата:
    ПРЕДУПРЕЖДЕНИЕ При использовании коммутируемых VPN-подключе-
    ний иногда наблюдаются проблемы с брандмауэром ISA и автоматическим
    набором. В ряде случаев оказывается, что коммутируемое соединение не
    выполняет автоматического набора. В такой ситуации нужно вручную ус-
    тановить VPN-подключение и настроить его так, чтобы при разрыве соедине-
    ния происходил автоматический повторный набор. С аналоговыми модем-
    ными соединениями таких проблем не бывает.

    а в 2006 такая проблема есть?

    Всего записей: 36 | Зарегистр. 18-06-2004 | Отправлено: 11:10 23-10-2006
    aik3

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tiaf

    Цитата:
    kazavo4ka
     
    Цитата:
    aik3
    Шиндеры (рус) 338 стр
     
    Цитата:
    ПРЕДУПРЕЖДЕНИЕ При использовании коммутируемых VPN-подключе-
    ний иногда наблюдаются проблемы с брандмауэром ISA и автоматическим
    набором. В ряде случаев оказывается, что коммутируемое соединение не
    выполняет автоматического набора. В такой ситуации нужно вручную ус-
    тановить VPN-подключение и настроить его так, чтобы при разрыве соедине-
    ния происходил автоматический повторный набор. С аналоговыми модем-
    ными соединениями таких проблем не бывает.
     
    а в 2006 такая проблема есть?  

     
    да, с завидной регулярностью

    Всего записей: 58 | Зарегистр. 25-08-2005 | Отправлено: 11:42 23-10-2006
    BlackFox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    как в исе 2004 настроить чтобы в месяц например группе выдавалось 100мб?.

    Всего записей: 2644 | Зарегистр. 16-12-2001 | Отправлено: 11:47 24-10-2006
    pridecom



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ISA 2006 RU на 2003 сервере
    Пока не перзапустишь службу межсетевого экрана, Exchange нормально не стартует! Что может быть?

    Всего записей: 613 | Зарегистр. 22-11-2004 | Отправлено: 12:24 24-10-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Хочу чтобы снаружи к исе подключались только пользователи имеющие сертификат.... не только для VPN а вообще на весь траффик и на доступ к внутренним WWW серверам и т.д. знаю что это можно устроить через политики безопасности IPSec... может кто пробовал организовать такое! Нужно только для соединенй снаружи!

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 15:13 24-10-2006
    SaDFromSpb



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть у меня сетка за исой, преподаватели в которой хотят отключать ученикам доступ в интернет по HTTP на время своих занятий. Давать им доступ к консоли исы и объяснять как это делается - не вариант. Ибо некоторые преподы пребывают в состоянии старческой эйфории.
    Лучше всего, чтобы препод заходил на некоторую веб-страничку (у нас есть маленький веб-сервер в аудитории с сервисом "пожелания для администратора" и прочей фигней =) ), выбирал в выпадающем списке имя группы пользователей и нажимал на пимпу вкл/выкл, после чего в исе включалось/выключалось соответсвующее правило.
    Искал по разным местам среди плагинов и скриптов. Подходящих вещей не нашел (кроме разве что ISA SDK - но это на самый крайний случай (если осилю, конечно) )
    Есть идеи, как можно организовать такую вещь?

    Всего записей: 209 | Зарегистр. 22-06-2004 | Отправлено: 16:37 24-10-2006 | Исправлено: SaDFromSpb, 16:37 24-10-2006
    BlackFox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SaDFromSpb
    в исе есть функция на неделю..с 8 например до 6 вечера чтобы инет был...включи ее

    Всего записей: 2644 | Зарегистр. 16-12-2001 | Отправлено: 16:43 24-10-2006
    SaDFromSpb



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BlackFox
    Знаю я про нее. Тут все гораздо сложнее. Им интернет иногда нужен иногда нет. Часто группам нужно отрубать инет только на время проведения контрольных.

    Всего записей: 209 | Зарегистр. 22-06-2004 | Отправлено: 16:57 24-10-2006
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)
    emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru