Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 16:31 28-02-2006 | Исправлено: emx, 21:45 10-03-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    weerkostya

    Цитата:
    да и откуда вообще в исе статические маршруты?

    оттуда же откуда и винде, их можно ручками написать )

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:20 06-02-2007
    KocmonpaB



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Возможно патч исправляет какието огрехи в маршрутизации. Посему перепрописывает все с нуля. Вообще update последнее время вещь опасная что ли. Посему backup а потом только эксперименты.

    Всего записей: 770 | Зарегистр. 20-09-2005 | Отправлено: 14:30 06-02-2007
    AlexRNeos



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Есть платежная система киберплат (может кто знает) так вот - есть группа компов которой нужен к ней доступ(только к ней и все) остальное должно быть закрыто.
    На исе делаю Destination Sets - прописываю туда сайт *.cyberplat.ru (фактически он https://www.cyberplat.ru) в Site and Content Rules говорю что закрыть доступ на все кроме выбранного. Не работает.
    Меняю *.cyberplat.ru на *.mail.ru - работает.
    Т.е. ISA 2000 не понимает https ???????????????

    Всего записей: 207 | Зарегистр. 08-02-2006 | Отправлено: 15:32 06-02-2007
    Va1diS

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AlexRNeos
    Ссылка в помощь hххp://isaserver.ru/files/11/scripts_isa_2000/entry17082.aspx

    Всего записей: 10 | Зарегистр. 18-10-2005 | Отправлено: 15:45 06-02-2007
    AlexRNeos



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Va1diS
    Это не совсем то. Во первых это я сделал давно. Во вторых ощущение, что иса просто не понимает что это 443 порт....
    Просто когда открываю логи- там порт 443 и 80 на этот сайт И все работает....
    Ничего не пойму...

    Всего записей: 207 | Зарегистр. 08-02-2006 | Отправлено: 17:33 06-02-2007
    radalex



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ситуация: есть сервак, на нем настроена маршрутизация, адреса интерфейсов следующие 192.168.0.1 и 192.168.1.2!Естественно для подсети 192.168.0.0 шлюзом будет 192.168.0.1, а для 192.168.1.0 шлюзом будет 192.168.1.2.Так вот, Иса 2006 СС находится в подсети 192.168.1.0 и все пользователи этой подсети могут выходить в инет,почту,асю, а пользователи подсети - 192.168.0.0 не могут!В логах пишет, что то типа FWC pаcket drop, точно не помню!Если на исе указать адрес шлюза (192.168.1.2), то инет вообще падает в подсети 192.168.1.0, но зато появляется в - 192.168.0.0! Как настроить что бы инет был в 192.168.1.0 и 192.168.1.0?

    Всего записей: 52 | Зарегистр. 09-01-2007 | Отправлено: 19:05 06-02-2007
    pridecom



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Доброе время суток!
    Поставил себе ISA 2006 Trial Ru.
    Работает отменно, само держит соединения ppoe, отлично работает кэш. Тестовый период пройден! Перед доальнейшей донастройкой данного девайса с ISA сервер требуются ответы знатоков на вопросы:
    1. Возможно ли триал преобразовать в полноценную версию?
    2. С помощью какой утилиты вести учет общего трафика и трафика по пользователям по отдельности? В общем счетчик надо!

    Всего записей: 613 | Зарегистр. 22-11-2004 | Отправлено: 07:27 07-02-2007
    KocmonpaB



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    pridecom
    По поводу trial ности
    http://forum.ru-board.com/topic.cgi?forum=35&topic=2319&start=1060#lt
    Посмотри продукты GFI.  
     
    radalex
    Добавь маршруты  
    route add -p 192.168.0.0 mask 255.255.255.0 192.168.0.1
    route add -p 192.168.1.0 mask 255.255.255.0 192.168.1.2
    default gateway указать на внешнем сетевом интерфесе при необходимости.
     

    Всего записей: 770 | Зарегистр. 20-09-2005 | Отправлено: 09:57 07-02-2007
    Reano



    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Имеется такая проблема.
    После переустановки ISA Server 2004 EE на такую же только 2006 с восстановлением прежних настроек.
    Так вот после этого перестали создаваться отчеты (логи пишутся в SQL нормально), похоже из за того, что не создаются summary и пишет в логи такую вот штуку:
     
    Faulting application dailysum.exe, version 5.0.5720.100, stamp 44a3a95c, faulting module oleaut32.dll, version 5.2.3790.1830, stamp 424377dd, debug? 0, fault address 0x000047cc.
     
    The action to connect to ISA Server report data collector on array member MyServerIsa failed.  The error description is: The server threw an exception.
    . Use the source location 1201.414.5.0.5720.100 to report the failure.
     
    The action to summarize all period summaries from the array, into report "Daily" failed. The error description is: Unspecified error
    . Use the source location 1200.193.5.0.5720.100 to report the failure.
     
    Хоть вроде бы и понятно что дело в Summary (ошибка при запуске dailysum.exe), но не понятно как решить проблему
    Heeeelp me...

    Всего записей: 14 | Зарегистр. 28-04-2006 | Отправлено: 11:21 07-02-2007
    radalex



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KocmonpaB

    Цитата:
    Добавь маршруты  
    route add -p 192.168.0.0 mask 255.255.255.0 192.168.0.1
    route add -p 192.168.1.0 mask 255.255.255.0 192.168.1.2

    Я та к понимаю. что эти маршруты надо добавить на ису?

    Цитата:
    default gateway указать на внешнем сетевом интерфесе при необходимости.

    там есть default gateway от провайдера

    Всего записей: 52 | Зарегистр. 09-01-2007 | Отправлено: 11:40 07-02-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KocmonpaB

    Цитата:
    route add -p 192.168.0.0 mask 255.255.255.0 192.168.0.1  
    route add -p 192.168.1.0 mask 255.255.255.0 192.168.1.2  

    а зачем? иса же своими интерфейсами и так в этих сетях там все будет вписано автоматом
    radalex
    у тебя сколько всего интерфесов? на каком из них стоит default gateway и какой?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 12:37 07-02-2007
    radalex



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted

    Цитата:
    у тебя сколько всего интерфесов? на каком из них стоит default gateway и какой?

    Иса сервер имеет 2 интерфейса - один смотрит в инет, а другой в подсеть 192.168.1.0 и имеет адрес 192.168.1.5. В сети также имеется маршрутизатор на w2k1, который объединяет 2 (две) подсети - 192.168.1.0 и 192.168.0.0!Его адреса 192.168.1.2 и 192.168.0.1. Промблема в том, что юзеры подсети 192.168.1.0 выходят в инет (через FWC), а юзеры вообще не видят ИСУ! Думаю правильно выразился...

    Всего записей: 52 | Зарегистр. 09-01-2007 | Отправлено: 13:26 07-02-2007
    Koichi



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    У меня проблема, я так думаю, что с ISA 2000 Server (Standard Edition).
    Все "IP Protocol Filtes" и "Protocol Rules" как были, так и стоят без изменений, в частности 25-ый порт открыт для запросов с любого хоста. Раньше все настроенные соединения работали нормально.
    Установил для фильтрации SMTP-трафика шлюз на Debian, через кросс-овер. И уже шлюз через его вторую сетевую плату открыт в Инет. Весь трафик шлюз через себя пропускает нормально, но сам установить соединение с ISA на 25-ый порт не может.
    Проверял через telnet, пишет "Connection closed by foreign host". Из родного домена ISA нормально даёт соединение на свой 25-ый порт, сразу же появляется SMTP-приветствие от установленного с ним же Exchange 2000 Server.
    Попутно пытался другими программами подключиться к Инету, которыми сегодня уже пользовался, и обнаружил неприятную вещь - они не подключаются. Пробовал через telnet на соответствующие хост:порт, не подключается. В режиме set localecho, сразу же после команды open хост порт, выдаётся сообщение "Нажмите любую клавишу...", и в логах телнета тоже ничего нет. Проверял на mxs.mail.ru:25, irc.run.net:6669, anarxi.st:22. Всё работало, никакие настройки не менял, и перестало.
    Что может быть решением этих двух проблем?

    Всего записей: 77 | Зарегистр. 07-02-2007 | Отправлено: 13:42 07-02-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    radalex
    во теперь ситуация ясна, и вполне стандартна, читай классиков )
    http://www.internetaccessmonitor.ru/rus/products/articles/Network_Behind_A_Network/Network_Behind_A_Network.php
     
    значит на исе пишешь  
    route add -p 192.168.0.0 mask 255.255.255.0 192.168.1.2
    сеть 192.168.0.0 суешь в internal
     
    если хочешь чтоб еще компы из сети 0 видели сеть 1 то на компах сети один впиши такой же маршрут как на исе, иначе tcp stateful filter сработает.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:56 07-02-2007
    radalex



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    Спасибо попробую, потом отпишусь!

    Всего записей: 52 | Зарегистр. 09-01-2007 | Отправлено: 14:50 07-02-2007
    Koichi



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    У меня всё ещё те две проблемы, номер поста 1773.
     
    А кроме них вот ещё какая, детально описанная:
    http://support.microsoft.com/default.aspx?scid=kb;en-us;840683
    Но предложенное там решение не помогает, операционная система просто перестаёт загружаться в нормальном режиме. Загрузился в безопасном режиме и отменил сделанные по инструкции изменения в реестре. Операционка загрузилась, но служба isactrl по-прежнему не запускается.
    Ну разве что имеет смысл заметить, что regedit.exe в Windows 2000 Server данные типа REG_MULTI_SZ редактирует только в режиме изменения двоичных данных, поэтому я дописывал имя службы туда вручную, удалив два последний нулевых байта, затем имя службы с нулевым байтом после каждого байта буквы, и четыре нулевых байта в конце, чтобы выглядело как результат подобной операции через regedit.exe в Windows XP.
     
    Подскажите пожалуйста, как решить хотя бы одну из этих трёх проблем...

    Всего записей: 77 | Зарегистр. 07-02-2007 | Отправлено: 15:00 07-02-2007
    mecong



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день!
     
    Установил ISA 2006 на сервер win2003SP1 R2 (сервер PDC)
    - создал массив
    - указал внутренню сеть
    - создал политику предприятию  (в котрой разрешил все)
    - созданную политику , сделал политикой по умолчанию в массиве
    - создал в сетевые обьекты - набор URL адресов , тут создал список адресов
     
    вопрос:
    - надо запретить доступ к ICQ серверам (типа www.icq.com и тд) настроить HTTP политики  
    тыкался так и не нашел где можно четко и ясно прописать запретить хождение по наборам URL адресов  
     
     
    ЗЫ: в Масив - сервер - политика межсетевого экрана создал политику блокирующую ICQ по порту

    Всего записей: 66 | Зарегистр. 23-05-2006 | Отправлено: 15:52 07-02-2007
    Koichi



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    mecong
    Если доступ к ICQ серверам по ICQ протоколу, то всё просто, закрывается исходящее соединение на удалённый порт 5190, что ты уже видимо сделал.
    ISA Server 2006 я ещё не юзал, но в ISA Server 2004 всё просто настраивается в правилах Allow/Deny.

    Всего записей: 77 | Зарегистр. 07-02-2007 | Отправлено: 16:10 07-02-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mecong
    создаешь правило в firewall policy rules, где в destination указываешь созданный твой url set
     
    Добавлено:
    Koichi
    закрыть один порт недостаточно, я запросто в аське могу сказать random port и все, или руками вписать другой порт, например icq запросто работает по 443 )
     
    Добавлено:
    mecong
    забыл написать, к icq и вообще не к веб сервисам вообще закрывают не по url а по domain name или по ип адресам (подсетям, диапазонам адресов)

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 16:54 07-02-2007
    mecong



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
     

    Цитата:
    создаешь правило в firewall policy rules, где в destination указываешь созданный твой url set  
    забыл написать, к icq и вообще не к веб сервисам вообще закрывают не по url а по domain name или по ип адресам (подсетям, диапазонам адресов)

     
    Уверен что в ISA 2006 это делается?  
    полый путь дай где это можно найти на примере (типа Масив - сервер - политика межсетевого экрана  и тд)
     

    Всего записей: 66 | Зарегистр. 23-05-2006 | Отправлено: 17:06 07-02-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)
    emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru