Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 16:31 28-02-2006 | Исправлено: emx, 21:45 10-03-2007
    Keugh

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Гм.
    такая проблема, не могу добовлять/изменять файлы на любых фтп-серверах.
    Т.е. конектится нормально, броузинг тоже всё нормально. А вот пробуешь что-то залить/добавить/создать папку - фтп сервер возращает - нету прав.
     
    В исе стоит(уже пробывал) - из интернал ту екстернал - весь трафик, по всем протоколам.
     
    Чтобы это могло быть?

    Всего записей: 82 | Зарегистр. 12-02-2006 | Отправлено: 14:29 07-03-2006
    EZH



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Keugh
    Посмотри в свойстве FTP протокола в правиле - не стоит ли галка Read Only.

    Всего записей: 1738 | Зарегистр. 02-09-2004 | Отправлено: 14:39 07-03-2006
    Keugh

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    EZH
     
    ага.. так и было.
    Уже на прошлой странице прочитал %))

    Всего записей: 82 | Зарегистр. 12-02-2006 | Отправлено: 15:05 07-03-2006
    yurynok



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Porolonchik

    Цитата:
          0.0.0.0          0.0.0.0     192.168.0.20     192.168.0.20      1  

     смотри метрка маршрута равна 1 значит любые соединения идущие на не известные IP будут через нее, т.о. если на домашнем компе пропишешь в прокси адрес рабочей ИСЫ и разрешишь выход в инет, то инет появиться.
    Если на простом компе создавать VPN подключение то там можно задать какой шлюз ставить по умолчанию, старый или новый после успешного подлючения VPN.
     
    Добавлено:
    Как забанить пользователей Operы и FireFox, разрешить только IExplorer?
    стоит ISA 2000.

    Всего записей: 1367 | Зарегистр. 21-03-2003 | Отправлено: 21:19 07-03-2006
    Keugh

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть у кого-то уже наработаный фильтр порнухи?
    Ато скачал, но его вражены англичане делали, они в спиок порнухи яндекс/мейлру/рамблер запихали, и не известно что ещё - не охота это во время работы выявлять и разлбокировать=))

    Всего записей: 82 | Зарегистр. 12-02-2006 | Отправлено: 17:24 08-03-2006
    abzac



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    возвращаясь к проблеме
    шифрования трафика через IPSec между ISA Server 2004 и клиентами (чтобы юзеры не сниферели друг дружку).
     
    настройки на сервере MS Server 2003 Std + ISA Server 2004 Std:
    - настройка IPSec шифрования: IP Security Policies on Loal Computer: Server (Request Security)
    - запретить IP routing: оснаска управления ISA Server: Configuration->General->Define IP Preference->IP Routing - убрать галку в Enable IP routing
    - создать правило для пропускания шифрованного трафика: оснаска управления ISA Server: название - IPSec, протоколы: IKE Client, IPSec ESP, From/To: Internal, Local Host
     
    настройки на клиенте Windows XP Professional SP2:
    - настройка IPSec шифрования: IP Security Policies on Loal Computer: Client (Respond Only)
    - установить FW клиента ISA 2004
     
    проверить тип шифрования для каждого клиента можно в IPSec Monitor
    если все нормально, то трафик идет по ESP, там ничего не видно
     
    если получилось, дальше можно оптизировать, ограничивать правила как IPSec так и ISA.

    Всего записей: 646 | Зарегистр. 02-09-2002 | Отправлено: 03:42 09-03-2006
    GastonR

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    yurynok

    Цитата:
    Как забанить пользователей Operы и FireFox, разрешить только IExplorer?  
    стоит ISA 2000.

     
    Добавь в Firewall Client Settings записи: Opera->DisableEx и [имя exe-ka FireFox]->DisableEx
     
    Добавлено:
    Не заметил что ISA 2000. Но там вроде бы тоже есть что-то похожее.

    Всего записей: 555 | Зарегистр. 26-01-2004 | Отправлено: 10:30 09-03-2006 | Исправлено: GastonR, 10:31 09-03-2006
    RED1973

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вопрос.
    Правильно понимаю, что нет возможности опубликовать почтовый сервер, "висящий" на external интерфейсе.
    Хочется "слушать" на внешнем интерфейсе ISA2004 сервера (25 порт) и "публиковать" на IP адрес почтовика, который находится тоже "снаружи".

    Всего записей: 9 | Зарегистр. 04-05-2004 | Отправлено: 18:30 09-03-2006
    MOHETKA

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Посмотреть весь трафик.
    ИСА 2004 не отображает трафик мыла (при формировании отчетов
     - как его посчитать может кто подскажет?
    хотя логи по мылу ведуться

    Всего записей: 25 | Зарегистр. 07-11-2005 | Отправлено: 18:59 09-03-2006
    yurynok



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    GastonR
     
    клиент не стоит, и ставить не хочу, программы сторонней нет случайно?

    Всего записей: 1367 | Зарегистр. 21-03-2003 | Отправлено: 20:35 09-03-2006
    Asker80



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    RED1973
    Не понял вопрос. Опубликовать можно сервер, висящий либо на компе с ИСОй, либо за ним. Что непонятно?
     
    Добавлено:
    Если потовик должен висеть за ИСОй и иметь реальный IPшник, то DMZ тебе поможет.

    Всего записей: 482 | Зарегистр. 29-08-2005 | Отправлено: 07:03 10-03-2006
    yurynok



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Хочется "слушать" на внешнем интерфейсе ISA2004 сервера (25 порт) и "публиковать" на IP адрес почтовика, который находится тоже "снаружи".  

    а эти интерфейсы разные или один и тот же?

    Всего записей: 1367 | Зарегистр. 21-03-2003 | Отправлено: 08:32 10-03-2006
    GastonR

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    yurynok

    Цитата:
    клиент не стоит, и ставить не хочу, программы сторонней нет случайно?

    программы нет, и чесно говоря не интересовался такой программой.  Посмотри у Microsoft в разделе партнеров. Ссылка здесь . Я смотрел, вроде бы ничего такого нет. Но мог английский не позволяет утверждать что-либо наверняка

    Всего записей: 555 | Зарегистр. 26-01-2004 | Отправлено: 10:56 10-03-2006 | Исправлено: GastonR, 10:57 10-03-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    RED1973
    абсолютно правильно понимаешь.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 11:14 10-03-2006
    kaskad



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Keugh
    А можешь поделить тем, который есть? И мне бы ещё список сайтов всех производителей разного там оборудования компьютерного. Имею честь работать в маленькой конторке по продаже компов, хочу продавцам инет урезать. А то начальство уже плешь проело.

    Всего записей: 2304 | Зарегистр. 10-10-2002 | Отправлено: 19:28 10-03-2006
    EugeneSG



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Можики, так я так и не понял. Победил ли кто вот это:
    Event Type:    Error
    Event Source:    Microsoft Firewall
    Event Category:    None
    Event ID:    14057
    Date:        12.03.2006
    Time:        12:18:08
    User:        N/A
    Computer:    KVISA
    Description:
    The Firewall service stopped because an application filter module C:\Program Files\Microsoft ISA Server\w3filter.dll generated an exception code C0000005 in address 6477DCC5 when function CompleteAsyncIO was called. To resolve this error, remove recently installed application filters and restart the service.
     
    For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.

    Всего записей: 16 | Зарегистр. 27-12-2005 | Отправлено: 10:16 13-03-2006
    Bugriy



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Как правильно разрешить ICQ? Я удалил правило разрешающее всё изнутри наружу и неожиданно перестала работать аська на членах рабочих групп. Причём именно пятая версия (4я работает). У членов домена всё окей.
     
    Правила прилагаю рисунком.
    http://forum.ixbt.com/post.cgi?id=attach:7:19208:1878:1
     
    В логах вот что:
     
    0.0.0.0 MSMSGS No Proxy SERVER 207.46.7.14 TCP application/x-msn-messenger Internet - - - Compression: client=Yes, server=Yes, cache=No, compress rate=0% decompress rate=0% - - - 0 234 306 337 200 0x40000004 0x580 Web Proxy Filter 13.03.2006 15:30:01 207.46.7.14 80 http Allowed Connection WEB internal (workgroup)->external 192.168.20.21 anonymous Internal External POST http://207.46.7.14/gateway/gateway.dll?Action=poll&a…=1008345386.26210
     
    0.0.0.0 MSMSGS No Proxy SERVER 207.46.7.14 TCP application/x-msn-messenger Internet - - - Compression: client=Yes, server=Yes, cache=No, compress rate=0% decompress rate=0% - - - 0 266 305 337 200 0x40000004 0x580 Web Proxy Filter 13.03.2006 15:30:21 207.46.7.14 80 http Allowed Connection WEB internal (workgroup)->external 192.168.20.21 anonymous Internal External POST http://207.46.7.14/gateway/gateway.dll?Action=poll&a…=1008345386.28367
     
    0.0.0.0 MSMSGS No Proxy SERVER 207.46.7.14 TCP application/x-msn-messenger Internet - - - Compression: client=Yes, server=Yes, cache=No, compress rate=0% decompress rate=0% - - - 0 313 306 336 200 0x40000004 0x580 Web Proxy Filter 13.03.2006 15:30:42 207.46.7.14 80 http Allowed Connection WEB internal (workgroup)->external 192.168.20.21 anonymous Internal External POST http://207.46.7.14/gateway/gateway.dll?Action=poll&a…D=1008345386.7899
     
    0.0.0.0 MSMSGS No Proxy SERVER 207.46.7.14 TCP application/x-msn-messenger Internet - - - Compression: client=Yes, server=Yes, cache=No, compress rate=0% decompress rate=0% - - - 0 282 341 337 200 0x40000004 0x580 Web Proxy Filter 13.03.2006 15:31:02 207.46.7.14 80 http Allowed Connection WEB internal (workgroup)->external 192.168.20.21 anonymous Internal External POST http://207.46.7.14/gateway/gateway.dll?Action=poll&a…=1008345386.13558
     
    0.0.0.0 MSMSGS No Proxy SERVER 207.46.7.14 TCP application/x-msn-messenger Internet - - - Compression: client=Yes, server=Yes, cache=No, compress rate=0% decompress rate=0% - - - 0 250 306 337 200 0x40000004 0x580 Web Proxy Filter 13.03.2006 15:31:22 207.46.7.14 80 http Allowed Connection WEB internal (workgroup)->external 192.168.20.21 anonymous Internal External POST http://207.46.7.14/gateway/gateway.dll?Action=poll&a…=1008345386.19262
     
    0.0.0.0 MSMSGS No Proxy SERVER 207.46.7.14 TCP application/x-msn-messenger Internet - - - Compression: client=Yes, server=Yes, cache=No, compress rate=0% decompress rate=0% - - - 0 250 306 337 200 0x40000004 0x580 Web Proxy Filter 13.03.2006 15:31:42 207.46.7.14 80 http Allowed Connection WEB internal (workgroup)->external 192.168.20.21 anonymous Internal External POST http://207.46.7.14/gateway/gateway.dll?Action=poll&a…=1008345386.18628
     
    и так далее...

    Всего записей: 226 | Зарегистр. 24-08-2005 | Отправлено: 15:55 13-03-2006
    SunStroke

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Почему бы в правило "chat" в поле from не добавить workgroup? все равно ведь стоит All Users

    Всего записей: 127 | Зарегистр. 26-09-2002 | Отправлено: 16:10 13-03-2006
    Bugriy



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А смысл? Тогда члены домена не смогут аськой пользоваться. Workgroup это диапазон ай пи адресов компьютеров не членов домена. Кстати выяснилось что не работает аська только на тех компах где стоит FWC. От версии аськи не зависит ничего.

    Всего записей: 226 | Зарегистр. 24-08-2005 | Отправлено: 16:57 13-03-2006
    SunStroke

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    А смысл? Тогда члены домена не смогут аськой пользоваться.

    Это почему это... Никто не запрещает в поле FROM указывать несколько источников:
    Internal
    Workgroup
     

    Цитата:
    Кстати выяснилось что не работает аська только на тех компах где стоит FWC.

    Еще можно попробовать в Define Firewall Client Settings добавить:
    имя_exe_аськи.exe -> Disable -> 1
    Тогда FWC не будет перехватывать траффик от аськи (кажись так).

    Всего записей: 127 | Зарегистр. 26-09-2002 | Отправлено: 17:06 13-03-2006 | Исправлено: SunStroke, 17:12 13-03-2006
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)
    emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru