Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 16:31 28-02-2006 | Исправлено: emx, 21:45 10-03-2007
    Taschpuk

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    enver
    Первое ваще чо сделал. Сносил-ставил, ставил поверху (репайр) - бестолку.
    Заюзал fwctool.
    На здоровой машине пишет:
     
    C:\>fwctool pingserver
     
    FwcTool version 4.0.3439
    Firewall Client for ISA Server 2004 support tool
    Copyright (c) Microsoft Corporation. All rights reserved.
     
    Action:         Verify ISA Server connectivity
     
        Firewall Client Windows Sockets 2 Service Provider:
     
            DLL Name:                  FwcWsp.dll
            DLL Version:               4.0.3440
            Client Protocol Version:   11
     
        Firewall Client Agent service:
     
            Firewall Client Agent service is responsive
     
        ISA Server:
     
            Firewall Server:           srv.reil-trans.spb.ru
            Server address:            192.168.0.1
            Server Protocol Version:   11
            Control Channel ping:      OK
     
    Result:         The command completed successfully.
     
    C:\>
     
    А на больной машине вот что:
     
    C:\>fwctool pingserver
     
    FwcTool version 4.0.3439
    Firewall Client for ISA Server 2004 support tool
    Copyright (c) Microsoft Corporation. All rights reserved.
     
    Action:         Verify ISA Server connectivity
     
    Error:          Firewall Client Winsock providers are not installed properly
     
    Result:         The command failed and was not completed.
     
    C:\>
     
    * * *
    Отседа вопрос, подкупающий своей новизной.  
    Какова хрена тада переустанов не помогаит?

    Всего записей: 4 | Зарегистр. 11-08-2006 | Отправлено: 10:36 13-08-2006
    enver



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ну например здесь товарисч решил проблему переустановкой протокола TCP/IP на клиенте
    У некоторых проблемы была связана с NOD32. Здесь и здесь обсуждали, а здесь буржуй предложил решение
     
    не поможет, пиши, будем думать дальше
     
    Добавлено:
    Кстати, здесь и здесь твоя проблема уже обсуждалась в этой теме

    Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 13:38 13-08-2006
    Taschpuk

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    enver
    Прошу прощения за лопоухость.
    Следовало бы по контексту тулзы поискать в инете...
    НОД32, хрен ему в лоб. Починил.
    Понравилось решение буржуя. На некоторых компах клиент поднимался проста после выкл-вкл имона.
    Преогромный спасиб.
    Правда немного абидна, шо за две недели сам не допер.

    Всего записей: 4 | Зарегистр. 11-08-2006 | Отправлено: 15:32 13-08-2006
    SeT



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вопрос поверх ISA 2004 EE можно поставить ISA 2006 EE ???

    Всего записей: 433 | Зарегистр. 05-02-2004 | Отправлено: 18:13 14-08-2006
    drros



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SeT
    http://www.isadocs.ru/articles/upgrading-to-ISA-2006.html

    Всего записей: 308 | Зарегистр. 15-12-2005 | Отправлено: 20:13 14-08-2006
    Alex SH

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здрассте!
    недавно поставил ису 2004 на шлюз с вин 2003  ип 192.168.0.65
    как в ней сделать port mapping?
    в сети есть комп 192.168.0.89 на котором стоит клиент-банк работающий по 9091 порту ч.з веб интрфейс на 212.17.32.162
    в настройках клнт-бнк необходимо указать ип прокси-сервера и порт.
     
    короче надо чтоб иса ловила запрос от компа по определенному порту и перенаправляла его на нужный ип и порт.
     
    пробовал ч\з server publishing, не получаецо.

    Всего записей: 7 | Зарегистр. 02-05-2006 | Отправлено: 13:58 15-08-2006
    Bolshoy



    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    если это клиент-банк, то скорее всего он работает по ssl причем на не стандартном порту. Чтобы заставить ISA работать по ssl через не стандартный порт нужно сделать следующее (стандартно иса не понимает не стандартные порты ssl):
    1. скачать скрипт isa_tpr.js и запустить его на ISA с ключами: isa_tpr.js /ext8443 8443, где ext8443 название порта а цифры собственно сам нестандатрный порт. после этого нужно перезагрузиться.
    2. альтернатива в GUI ISAtrpe.zip (устанавливается)
    3. информация взята с  
    http://www.isaserver.org/articles/2004tunnelportrange.html

    Всего записей: 17 | Зарегистр. 05-06-2003 | Отправлено: 14:25 15-08-2006
    Alex SH

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    там все идет по TCP 9091

    Всего записей: 7 | Зарегистр. 02-05-2006 | Отправлено: 14:29 15-08-2006
    enver



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Alex SH
    Не понимаю при чем тут публикация локального сервера, ибо именно об этом ты говоришь
    Если речь идет о банк-клиенте, который подключается к банковскому серверу по адресу 212.17.32.162, то тебе достаточно просто описать новый протокол для порта TCP/9091 и создать правило на исходящий трафик по вышеописанному протоколу от 192.168.0.89 на 212.17.32.162
    Не забудь поставить FWC, иначе могут быть проблемы с авторизацией. Прокси не обязательно прописывать. Если не заработает, попробуй пропиши прокси с авторизацией. Имя пользователя в формате domain\user.

    Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 01:20 16-08-2006
    arc



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Ребята, а это правда что в ИСА 2004 сп2 пожно делать source-based routing?

    Всего записей: 647 | Зарегистр. 27-03-2004 | Отправлено: 07:43 16-08-2006
    Asker80



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    enver

    Цитата:
    пропиши прокси с авторизацией

    Прописать куда? И зачем? Если ты о Web-proxy, то он не поддержит не http-трафик, а если о SOCKS... Кто-нибудь видел клиент-банк с поддержкой SOCKS прокси?...

    Всего записей: 482 | Зарегистр. 29-08-2005 | Отправлено: 07:53 16-08-2006
    Y Sobolev



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Кто знает  
    Есть подводные камни при смене имени пк с ISA 2000 !!!!!!!!!

    Всего записей: 415 | Зарегистр. 01-09-2005 | Отправлено: 09:14 16-08-2006
    Sergey21102



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Y Sobolev
     
    Есть, но есть какой то скриптик, который позволяет это подправить.

    Всего записей: 641 | Зарегистр. 26-01-2004 | Отправлено: 14:19 16-08-2006
    mscorp



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем привет!
    У меня такой вопрос, какие сервисы нужно открыть на ISA 2004 для того чтоб работал Exchange 2003 установленный на этом же сервере?
    Сервер имеет два интерфейса Интернет и Локальный.
    И еще вопрос почему не применяются правила файрвола на ИСЕ пока не перезагрузишь сервак?
    Как можно перезапустить ИСУ? В службах не нашел ее...

    Всего записей: 21 | Зарегистр. 23-10-2004 | Отправлено: 14:55 16-08-2006
    angelweb



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    mscorp

    Цитата:
    Всем привет!
    У меня такой вопрос, какие сервисы нужно открыть на ISA 2004 для того чтоб работал Exchange 2003 установленный на этом же сервере?  

     
    Смотря по какому протоколу тебе необходимо с ним соеденятся.
     
    По идее для OWA достачно 443 порта.
     

    Цитата:
    И еще вопрос почему не применяются правила файрвола на ИСЕ пока не перезагрузишь сервак?
    Как можно перезапустить ИСУ? В службах не нашел ее...

     
    Служба называется Microsoft Firewall


    ----------
    Первое правило Windows - делай резервную копию ©.
    CISCO на РУССКОМ

    Всего записей: 687 | Зарегистр. 09-12-2004 | Отправлено: 15:32 16-08-2006 | Исправлено: angelweb, 15:32 16-08-2006
    yurynok



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mscorp

    Цитата:
    У меня такой вопрос, какие сервисы нужно открыть на ISA 2004 для того чтоб работал Exchange 2003 установленный на этом же сервере?  

    Про порты используемые на Exchange 2003
    http://www.microsoft.com/technet/prodtechnol/exchange/guides/E2k3SecHardGuide/bfa2eb1a-66f0-4427-b8b7-34d7f175bfab.mspx?mfr=true

    Всего записей: 1367 | Зарегистр. 21-03-2003 | Отправлено: 16:34 16-08-2006
    enver



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Asker80

    Цитата:
    Прописать куда?

    Нормальные Банк-Клиенты поддерживают авторизацию на прокси сервере... у меня таким образом работает Банк-Клиент... причем ходит по https

    Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 19:08 16-08-2006
    Asker80



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    enver
    Счастливый! У меня Сбербанк, Росбанк и Менатеп. Так два последних про прокси ни слухом ни духом не знают... Но не потому что плохие, а потому что работают через VPN и POP3 соответственно...

    Всего записей: 482 | Зарегистр. 29-08-2005 | Отправлено: 03:54 17-08-2006 | Исправлено: Asker80, 04:09 17-08-2006
    mscorp



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    angelweb
    yurynok
    Спасибо!
    Буду пробовать...
     

    Всего записей: 21 | Зарегистр. 23-10-2004 | Отправлено: 05:58 17-08-2006
    Y Sobolev



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Sergey21102 и где энтот скриптик

    Всего записей: 415 | Зарегистр. 01-09-2005 | Отправлено: 09:21 17-08-2006
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)
    emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru