Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11825 | Зарегистр. 05-06-2002 | Отправлено: 16:31 28-02-2006 | Исправлено: emx, 21:45 10-03-2007
    delagen



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    У меня такая трабла!
    Создан ВПН сервер с доступом клиентов в инет!
    Трабла в следующем.... что напрямую нат работает, а через ВПН нет, хотя в логах пишется, что все разрешено и проходит... даже с 1 адресом не пингуется, хотя он есть и назначен самому ВПН серверу...
    Правила НАТА нормально настроены ВПН клиенты->External пробовал и Route и NAT отношения, одна и та же трабла

    Всего записей: 140 | Зарегистр. 19-11-2003 | Отправлено: 14:11 16-01-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Keiichi

    Цитата:
    Да и к тому же, некоторые браузеры, типа долбанной оперы запрашивает логин и пароль

    оперу в топку, особенно старые версии

    Цитата:
    Почему при авторизации fwc (firewall client) пишется пользователь со знаком вопроса в скобках в конце:  
    к примеру: "Zajcev (?)"  

    хз, у меня никаких вопросиков нет, мож не латинские символы есть?

    Цитата:
    а ты чем пользуешься тогда? Можешь посоветовать хороший отчетник?

    у меня база с логами измененная и юзаю свои отчетики, наш прогер написал на asp веб интерфейсик, бета версию примитивную, улучшать пока времени нет

    Цитата:
    ЗЫ почему криво? как проявляется?

    не гибко настраивается, и слышал много жалоб на то что трафик сильно расходится, мож в 2006 полечили, не пробовал

    Цитата:
    правильно ли то что я включил source поле в логах, где иногда вместо internet проскакивает Cache - значит взято из кеша?

    правильно, а настройки в книгах читай, у меня все по дефолту
    timsson
    и network rule на исе вписать чтоб route между сетями было, все остальное в маршрутизаторах, там тупо в настроках впн надо указать какие сети должны через этот впн общаться, у меня на цисках это делается добавлением одной строчки на каждой циске.
     
    Добавлено:
    delagen
    клиенты из internal подключаются? галка у клиентов в свойствах соединения стоит про remote gateway ? в правилах разрешил чтоб имеено VPN clients имели доступ?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 17:21 16-01-2007
    Infected Switch



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted
     
    Окончательно перенес Ису на другой сервак, а Firewall Client почему-то отказываются находить его автоматически, только вручную. В чем загвоздка может быть?

    Всего записей: 471 | Зарегистр. 25-08-2006 | Отправлено: 19:23 16-01-2007 | Исправлено: Infected Switch, 19:50 16-01-2007
    alexps

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем привет
    Установлена ISA 2006.
    Посоветуйте какое нибудь програмное обеспечение, которое могло бы дотошно удолетворить нашу службу безопасности. что бы они знали какого числа, во сколько и самое главное по каким сайтам лазил Вася Пупкин...
    спасибо

    Всего записей: 119 | Зарегистр. 28-11-2006 | Отправлено: 07:13 17-01-2007
    timsson



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    у меня стоит Vigor 3300,,,,о таком не слышал?

    Цитата:
    там тупо в настроках впн надо указать какие сети должны через этот впн общаться

    в настройках vpn или в настройках rout?

    Всего записей: 365 | Зарегистр. 19-07-2006 | Отправлено: 08:32 17-01-2007
    vlazari



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Поддерживаю alexps. Хотелось бы добавить следующее: Давайте сделаем что-то типа опроса - у кого что стоит, думаю многих этот вопрос беспокоит не меньше, чем меня. У меня например:
    Windows 2003 EE SP1 ENG + Updates
    ISA EE 2006 ENG
    BSplitter 1.06 ENG
     
    Думаю поставить ещё SurfControl - сейчас справочку изучаю, но хотелось бы знать если есть что-то по-лучше.

    Всего записей: 243 | Зарегистр. 20-09-2005 | Отправлено: 09:15 17-01-2007
    Keiichi



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vlazari
    Поддерживаю!
    Только опрос возможно создать в новой теме?

    Всего записей: 696 | Зарегистр. 16-08-2004 | Отправлено: 11:10 17-01-2007
    veryom



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Дано:
    сервер - ISA Server 2004 SE
    компьютер - Firewall Client, Secure NAT отключен
     
    Вопрос: Каким образом можно запретить выход в Интернет Windows Media Player'а?
     
    Что делал: На сервере ISA <server> - Configuration - General - Define Firewall Client Settings - Application Settings - добавляю строку wmplayer-Disable-1 (ключ DisableEx тоже пробовал). После чего перезагружаю клиент - ничего не меняется, Windows Media Player также может выходить в Интернет.

    Всего записей: 1242 | Зарегистр. 24-03-2006 | Отправлено: 13:15 17-01-2007
    Klisha



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    alexps
    Смотри в сторону анализаторов логов ISA серевера. Поискать готовые решения можно в варезнике, например: http://forum.ru-board.com/topic.cgi?forum=35&topic=15782&start=740#lt

    Всего записей: 683 | Зарегистр. 03-10-2001 | Отправлено: 13:18 17-01-2007
    Asagiri



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    искал но не нашел...
     
    wspsrv в IS2004SE на Win2k3 SP1 постоянно пожерает память, за 4 дня начал занимать в оперативке 1,3 гига после чего винда обматерилась что ей не хватает файла подкачки.
     
    Как это лечить ?

    Всего записей: 65 | Зарегистр. 20-06-2006 | Отправлено: 13:28 17-01-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    timsson
    и там и там, про роут я тебе уже писал
     
    Добавлено:
    Asagiri
    иса обновлена хотя до первого сп?
     
    Добавлено:
    alexps
    дай им query analyzer из поставки ms sql 2000 научи команде select и пусть запрашивают что хотят

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:36 17-01-2007
    Asagiri



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ISA2004SE SP2, второй сп сегодня поставил - не помогло

    Всего записей: 65 | Зарегистр. 20-06-2006 | Отправлено: 14:08 17-01-2007
    Infected Switch



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Знает кто-нибудь - расположение логов перенести можно?

    Всего записей: 471 | Зарегистр. 25-08-2006 | Отправлено: 15:35 17-01-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Infected Switch
    конечно

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 15:37 17-01-2007
    Keiichi



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    Отжигаешь, перец! )))))))))))
     
    Добавлено:
    хотя какой вопрос....  
    ...такой четкий и лаконичный ответ

    Всего записей: 696 | Зарегистр. 16-08-2004 | Отправлено: 00:15 18-01-2007
    andycpp

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вопросы по MS ISA 2006:
    1) разрешаю SOCKS V4 Filter в Application filter'ах - коннект через сокс не получается. ИСА просто пропускает трафик или является сокс-сервером? Если сервером - то 4 или 5?
     
    2) хочу использовать HTTP CONNECT через ИСУ - говорит, что SSL не хочет коннектится на 80тый порт, т.к. он не разрешен. Где прописать порты, куда ИСА может делать SSL коннекты?

    Всего записей: 91 | Зарегистр. 09-01-2006 | Отправлено: 00:37 18-01-2007
    Keiichi



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    andycpp
    ИСА является сервером СОКС... Если ты включил плагин поддержки СОКС 4, тогда будет СОКС 4.
    Вроде так.

    Всего записей: 696 | Зарегистр. 16-08-2004 | Отправлено: 00:42 18-01-2007
    andycpp

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Keiichi
    а почему тогда не коннетится через сокс-сервер, который, как ты говоришь, ИСА2006 предоставляет? Какие и где нужно сделать настройки, чтобы сокс, в таком случае, заработал?

    Всего записей: 91 | Зарегистр. 09-01-2006 | Отправлено: 00:57 18-01-2007
    Keiichi



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    andycpp
    во-первых, какие настройки (порт) ты указываешь на клиенте?
    во-вторых, я для нормальной работы сокс устанавливал FireWallClient для ISA Server на клинте-компе, и все работает замечательно!
     
    Добавлено:
    Если на одном источнике инета стоит ISA а на другом источнике другая прокси попроще? Возможно ли на ISA настроить маршрутизацию?
     
    И вообще, есть к ней подобный плагин?
    Чтобы кидал на другой инет, если основной перегружен?

    Всего записей: 696 | Зарегистр. 16-08-2004 | Отправлено: 01:37 18-01-2007
    andreshirshov4



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    несколько вопросов по впн-клиентам исы 2006 ее -
    1. нет доступа ни к каким шарам локальной сети, хотя имена внутренних компьютеров в адреса разрешаются...  в чем м.б. дело?
    2. в отчетах (ИАМа) о траффике впн-клиентов - только ай-пи интернетовских узлов, скоторых что-то качалось. Как заставить прописываться конкретные урлы?)

    Всего записей: 20 | Зарегистр. 18-01-2006 | Отправлено: 02:22 18-01-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)
    emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru