Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 16:31 28-02-2006 | Исправлено: emx, 21:45 10-03-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    IceFusion
    ну надо смотреть все правила firewall policy, network rules, логи и возможно алерты.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 15:35 11-04-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ход действий такой??
    создаю правило  
    Разрешаю ICQ, POP, SMTP for All Users
    Разрешаю HTTP, HTTPS, FTP, FTPS for "Пользователи которым мона HTTP"..... так ведь??
    У меня половина офиа SecureNAT клиенты им всем тока ася нужна, а вот тем у кого firewall client надо разрешить всё!!!! Тока так как я это описал выше не получилося!!!

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 15:47 11-04-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    логи в студию, без логов решать проблему все равно что отвечать на незаданный вопрос

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 16:12 11-04-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Мне кажется что у меня большие проблемы с этой ИСОй Так как я не нашел там логов, в ВинРуте все гораздо проще ) Ну ладно а сам ход действий которые я описал правильный?

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 16:46 11-04-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ну логов не найти это конечно уже запущенный случай.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 17:00 11-04-2006 | Исправлено: hardhearted, 17:00 11-04-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Там мона репорт создать, я его создал!
     
    Комп с ISA в домене находится, но почему-то када я хочу содать группы пользователей, то не могу выбирать из доменных, тока из пользователей Хоста ИСЫ в чем проблема?

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 17:05 11-04-2006 | Исправлено: IceFusion, 17:08 11-04-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    IceFusion
    причем тут репорт, я говорю логи, а не репорт
     
    а что пишет когда ты пробуешь выбрать из доменных юзеров?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 17:16 11-04-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Там есть кнопка размещение, какда на нее нажимаешь по идее должно быть видно Локальный комп и каталог AD но вот каталога AD там вообще нету.....

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 17:21 11-04-2006
    sofos



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    IceFusion
     

    Цитата:
    У меня половина офиа SecureNAT клиенты им всем тока ася нужна, а вот тем у кого firewall client надо разрешить всё!!!! Тока так как я это описал выше не получилося!!!

     
    А я всем зарядил FC и ограничиваю правилами только конкретных юзеров...

    Всего записей: 693 | Зарегистр. 23-11-2003 | Отправлено: 17:36 11-04-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Да вот проблема он не может из каталога пользователей добавлять, теперь появился там AD но када нажимаю на кнопку дополнительно в меню добавления Юзеров, он ругается и Говорит мо "Сервер не работоспособен"

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 17:42 11-04-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    IceFusion

    Цитата:
    Да вот проблема он не может из каталога пользователей добавлять, теперь появился там AD но када нажимаю на кнопку дополнительно в меню добавления Юзеров, он ругается и Говорит мо "Сервер не работоспособен"

    погляди в логах нет ли проблем с обращением исы к контроллеру

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 18:02 11-04-2006
    sofos



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    IceFusion
     
    А ты в политиках по умолчанию прицепил рулиться по AD???
     
    А до установки Исы ящик в домен входил нормально???

    Всего записей: 693 | Зарегистр. 23-11-2003 | Отправлено: 18:10 11-04-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    если комп с исой до установки исы был  в домене, то при установке иса сама должна себе дать доступ на internal+контроллеры (если такие есть не только в интернал) по ldap, kerberos, cifs и rpc

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 18:28 11-04-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Разрешения вроде все даны, я даже комп AD туда забил чтобы по LDAP трафик шел.... все по умолчанию настроено... В общем до этого када добавить хотел пользователей в Размещении ничего не было кроме локального хоста, сеня включил VPN и отключил его, Глобальный каталог появился но при обращении говорит что "Сервер не рабоспособен"...
    Комп был в домене до установки ИСЫ, но есть подозрение что я ИСУ с локальной учетной записи админа установил..... Говорите чтобы посмотрел в логах, а там они естя вообще, как до них добраться..... Да еще в окне Мониторинга Есть окошечько "Connectiviti" Там есть пункты AD, DNS, DHCP и там везде написано что Not configured, это очем???  Еще я по книжке Шиндлера с внешнего интерфейса убрал адреса ДНС серверов, и инет пропал вообще, вернул на место заработало, я что-то не пойму, что за туфту нам Шиндлер гонит у него там черным по белому написано сол не указывать адреса ДНС серверов на внешнем интерфейсе.... И еще я установил 1-ый и 2-ой сервис паки.... Проблема не решается, почему он не общается с контроллером ломена для меня остается загадкой, сам домен нормально фунциклирует, может комп выгнать из домена и заново его туда загнать?

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 22:28 11-04-2006 | Исправлено: IceFusion, 22:31 11-04-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    IceFusion
    мда это уже клиника, я бы советовал из книг не выдергивать одно предложение, а читать более основательно, иначе лучше вообще не читать. Шиндлер сказал что ису надо настроить на внутренние днс, у которых в свою очередь стоят форвардерами внешние (ну и последнему дураку понятно что внутренним серверам днс надо открыть доступ наружу по 53 портам tcp/udp). Логи в реалтайм можно поглядеть в monitoring->logging там же можно настроить куда они будут складываться.
    connectivity нужен для настройки что то типа проверок, то есть можно настроить для разных серваков и сайтов проверку доступности, тогда иса будет проверять с каким то интервалом по нужным протокалам досутпность того или иного узла и писать в алерты в случае чего. Вообще у исы интуитивно понятный графический интерфейс, уж там что то не найти и не разобраться очень сложно, к тому же там хороший (положительная черта мелкомягких) хелп.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 09:37 12-04-2006
    andreshirshov4



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ситуация в которой сам никак не могу разобраться -
    что есть:
    домен на Win 2003 (10.1.1.1 - 10.1.2.255), в инет смотрит машина с Isa 2004 Ent (два интерфейса - 10.1.1.2 и внешний 81.24.x.x), подключение к провайдеру через радиоканал  
    что надо - так получается, что в сети локальной сети провайдера есть несколько машин, которые нужно авторизовывать и пускать через нашу ису (их адреса - 10.10.х.х). Т.е. получается странная картина - иса должна проверять и выпускать в инет ряд компов, подключенных к ВНЕШНЕЙ сетевой карте... Машины замечательно пингуются, и с помощью правил пропускаются во внутреннюю сеть... работает удаленный рабочий стол... но в инет не пускаются ... ИСА пишет что-то вроде IP PACKET DROPPED ((
     
    вроде как такие проблемы должны решаться с помощью создания network'ов и их свойств и рулесов... но при создании в ИСЕ любой сети с этими машинами - пинг и вся связь отваливается - ИСА не может их найти. Это понятно почему... но непонятно что делать)  
    Короче - как в ИСЕ разрешить веб прокси для ряда ВНЕШНИХ компьютеров?

    Всего записей: 20 | Зарегистр. 18-01-2006 | Отправлено: 10:33 12-04-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    andreshirshov4
    для external нельзя такое сделать. Правильный варианты : каким либо образом включить их в интернал, например через отдельный роутер или поставить еще один интерфейс и выделить в отдельную сеть и повесить ее на этот интерфейс

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 11:49 12-04-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    У меня все открыто и Forwarding тоже включен!
     
    Добавлено:

    Цитата:
    monitoring->logging там же можно настроить куда они будут складываться.

     
    Там была кнопка Start quene и короче началось, видно это и есть тот самый лог!!! Может мне ИСУ заново переустановить?

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 12:14 12-04-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    IceFusion
    это не совсем лог, лог гораздо больше инфы несет, это место где можно видет в реалтайм что куда и зачем, то есть почти логи но тока не со всеми полями но для траблшутинга самое то. а насчет переустановки: есть ли смысл? мож сначала поизучать получше?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 12:33 12-04-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Ну что там изучать, то? Я все принципе её работы знаю, знаю что нужно разрешить, только меня фильтры бесят, я вот не понимаю нах они нужны там!!! ИДНС адрес я убирал, и знал что делаю, я заранее пересылку настроил, но не получилося!!! Вы не думайте что я с бухты барахты начал это делать!
     
    Добавлено:
    И вообще у меня из внутренней сетки весь трафик разрешен, а почему в таком случае еще и для ДНС надо порты открывать? Они и так открыты ведь...
     
    Добавлено:
    В общем разберуся, тока не пойму чего она с AD  не взаимодействует!
     
    С ДНСкой я намудрил просто не прописал на внутреннем интерфейсе адрес внутреннего ДНС сервака, и с AD он стал взаимодействовать, в систем полисях поковырялся и все тип топ стало, все права разрулил, все заработало.... УРА УРА УРА, я знал что я все правильно делаю, там просто глюк какой то был  
    Еще вопрос как можно сделать редирект на файл с расширением htm при http запросе от клиентов котрым не разрешен HTTP, думал старничку замутить с надписью "Не доросли до HTTP "....

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 12:45 12-04-2006 | Исправлено: IceFusion, 22:20 12-04-2006
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)
    emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru