Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 16:31 28-02-2006 | Исправлено: emx, 21:45 10-03-2007
    Bolshoy



    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    кончено существует. с помощью MMC консоли можно управлять ISA сервером.

    Всего записей: 17 | Зарегистр. 05-06-2003 | Отправлено: 08:27 18-07-2006
    kazavo4ka



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Bolshoy
    Это понятно что через ммс, а как эту оснастку установить на другой комп?

    Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 08:44 18-07-2006
    Bolshoy



    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Запускаешь установку ISA 2004 на своей рабочей станции, она сообщает тебе, что не может установить ISA, но зато можно установить консоль управления ISA. я лично так рулу несколькими ISA серверами, очень удобно. только вот логи смотреть не получилось а так полная консоль ISA.

    Всего записей: 17 | Зарегистр. 05-06-2003 | Отправлено: 08:53 18-07-2006
    kazavo4ka



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    kazavo4ka  
    создай группу компьютеров, в неё занеси те IP которым нужно дать доступ и в правиле открывающем доступ к фтп в "from", включи только эту группу.

     
    А в поле From/Listener поставить Local Host?

    Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 09:23 18-07-2006
    drros



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    А в поле From/Listener поставить Local Host?

    ну если доступ с localhost на фтп нужен, то можно и поставить
    а что за Listener? что-то я такого не помню

    Всего записей: 308 | Зарегистр. 15-12-2005 | Отправлено: 09:43 18-07-2006
    tcup

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    фантастиш какой-то...
    обнаружил, что все внешние ip-адреса шлюза доступны извне одновременно (а их 3 штуки, три провайдера).
    никаких плагинов-рейнконнектов не ставил, только патч с месяц-полтора назад (isa2004 SE + SP2). Ранее - работал только один маршрут в один момент времени.
    ????

    Всего записей: 42 | Зарегистр. 29-06-2006 | Отправлено: 10:43 18-07-2006
    drros



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    вот именно что
    Цитата:
    ????
    Почему ВНЕШНИЕ адреса должны быть недоступны СНАРУЖИ?

    ----------
    Two beer or not two beer? That is the question.
    (c)Shakesbeer.

    Всего записей: 308 | Зарегистр. 15-12-2005 | Отправлено: 12:16 18-07-2006
    tcup

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    а что, у вас несколько внешних каналов работают в винде одновременно и полноценно?

    Всего записей: 42 | Зарегистр. 29-06-2006 | Отправлено: 12:38 18-07-2006
    angelweb



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Народ.
     
    Подскажите программу, которая может считать трафик для ISA и автоматом генерить HTML отчёты. Желательно чтобы каждый пользователь мог видеть свою статистику. Количество пользователей ~200.

    ----------
    Первое правило Windows - делай резервную копию ©.
    CISCO на РУССКОМ

    Всего записей: 687 | Зарегистр. 09-12-2004 | Отправлено: 12:42 18-07-2006
    kazavo4ka



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    angelweb
     
    http://forum.ru-board.com/topic.cgi?forum=5&topic=13922
     
    но лучше всего эта -  
     
    варезник http://forum.ru-board.com/topic.cgi?forum=35&topic=17089
    программы http://forum.ru-board.com/topic.cgi?forum=5&topic=5138#1

    Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 13:12 18-07-2006 | Исправлено: kazavo4ka, 13:13 18-07-2006
    angelweb



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    kazavo4ka
     
    Для последней как понимаю нельзя найти "решения" больше 100 пользователей.
     
    По поводу первой: гляну, спасибо.

    ----------
    Первое правило Windows - делай резервную копию ©.
    CISCO на РУССКОМ

    Всего записей: 687 | Зарегистр. 09-12-2004 | Отправлено: 13:46 18-07-2006
    kazavo4ka



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Для последней как понимаю нельзя найти "решения" больше 100 пользователей.  

     
    Почему же нет? Есть, это - $

    Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 14:16 18-07-2006
    drros



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    а что, у вас несколько внешних каналов работают в винде одновременно и полноценно?

    у меня 1 канал. но не вижу причины удивляться тому что снаружи работают все каналы, это ведь от тебя не зависит. это проблемы маршрутизации провайдеров. вот если бы они работали изнутри, вот это было бы удивительно.

    ----------
    Two beer or not two beer? That is the question.
    (c)Shakesbeer.

    Всего записей: 308 | Зарегистр. 15-12-2005 | Отправлено: 14:25 18-07-2006
    KIRILLKV

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Уважаемые!
    Очень нужен Ваш совет. Необходимо установить соединение при помощи Cisco VPN Client из-за ISA Server 2000 SP2. Дома через Стрим всё работает.  
    На ISA открыли порты 500, 4500, 10000, 20000 UDP send-receive, создали правило, но ничего не получается. Что ещё можно крутить? Сам не специалист по ISA, но наш admin нечего не знает
    HELP ME - важная работа может

    Всего записей: 37 | Зарегистр. 09-09-2005 | Отправлено: 16:41 20-07-2006
    Markes



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    drros

    Цитата:
    первый раз слышу.  

    Manage Your Server > Add or remove a role > DNS Server

    Всего записей: 1403 | Зарегистр. 13-09-2004 | Отправлено: 00:46 21-07-2006
    KOSTYA_EPRST



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрейшего времени суток Алл!
     
    Имею Win2к Serv + ISA 2000 + 2 сетевые (внутрь/наружу). Больше на серваке ничего не стоит.
    Не могу опубликовать фтп-сервер на компе из локальной сети. (не на том, где иса стоит)
    Вроде по книжке делов на раз-два.
     
    Server Publishing Rules - создал.
    IP Packet Filters - создал (2 штуки на in и out)
     
    На этом мои познания заканчиваются, и начинается:
     
    "Подключение разорвано удаленным узлом."
     
    В локалке фтп работает. Подключаюсь к нему. А извне нет.
     
    Подскажите плиз, как побороть.
     
    П.С. Админ из меня пока еще никудышный. Смеяться можно громко

    Всего записей: 34 | Зарегистр. 26-07-2005 | Отправлено: 16:02 21-07-2006
    angelweb



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    KOSTYA_EPRST
     
    гейтом для ftp сервера ISA выступает ?

    ----------
    Первое правило Windows - делай резервную копию ©.
    CISCO на РУССКОМ

    Всего записей: 687 | Зарегистр. 09-12-2004 | Отправлено: 16:11 21-07-2006
    KOSTYA_EPRST



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    вопроса не понял
     
    но скорее всего да

    Всего записей: 34 | Зарегистр. 26-07-2005 | Отправлено: 17:15 21-07-2006
    enver



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KOSTYA_EPRST
    в настройках сетевого подключения на вашем файловом сервере в качестве шлюза по умолчанию должен быть внутренний адрес Вашего ISA Server
     
    а вообще, я не знаю как должно быть в ISA 2000, но в 2004 в задачах в разделе правил файрвола есть отдельным пунктом Create Publishing Rule, в котором просто указываешь FTP Server-протокол и адреса на которых "слушать" (в вашем случае - это внешний интерфейс)    
     
    что касается фильтров, я вообще отключил фтп-фильтр, потому как заметил что при подключении из внутренней сети к внешним фтп, можно качать но upload не проходит
    я понимаю что скорее всего достаточно просто что-то покрутить, но мне было проще отключить фильтр, тем более, что я вообще никак не могу понять зачем фильтры нужны
     
     
    KIRILLKV

    Цитата:
    Уважаемые!  Очень нужен Ваш совет. Необходимо установить соединение при помощи Cisco VPN Client из-за ISA Server 2000 SP2. Дома через Стрим всё работает.   На ISA открыли порты 500, 4500, 10000, 20000 UDP send-receive, создали правило, но ничего не получается. Что ещё можно крутить? Сам не специалист по ISA, но наш admin нечего не знает  HELP ME - важная работа может

    1. посмотрите в логах ISA, какие он пакеты рубит и по какой причине (авторизация, неописанные протоколы)
    2. точно выясните какой у вас VPN (PPTP, L2TP) и какие порты он использует  
    3. на основе вышеперечисленных пунктов создайте соотвествующие правила

    Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 13:48 22-07-2006 | Исправлено: enver, 14:05 22-07-2006
    ShriEkeR



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KIRILLKV
    Настройка VPN-клиента Cisco, использующего протокол IPSec, для подключения к VPN-концентратору Cisco через сервер ISA Server 2000
    Use Cisco VPN Client 4.0.3 (D) with Windows XP Service Pack 2
    How to pass IPSec traffic through ISA Server

    Цитата:
    но наш admin ничего не знает

    это странно.

    ----------
    Absit invidia verbo

    Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 14:19 22-07-2006
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)
    emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru