Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 19:03 10-03-2007 | Исправлено: Out, 23:44 03-05-2007
    weerkostya



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    kkool
    подсети офф серверов icq
     

    Код:
     
    <?xml version="1.0" encoding="UTF-8"?>
    <fpc4:Root xmlns:fpc4="http://schemas.microsoft.com/isa/config-4" xmlns:dt="urn:schemas-microsoft-com:datatypes" StorageName="FPC" StorageType="0">
        <fpc4:Build dt:dt="string">5.0.5720.100</fpc4:Build>
        <fpc4:Comment dt:dt="string"/>
        <fpc4:Edition dt:dt="int">16</fpc4:Edition>
        <fpc4:ExportItemClassCLSID dt:dt="string">{2C24F981-2926-44DC-AF81-8F8E04A37D56}</fpc4:ExportItemClassCLSID>
        <fpc4:ExportItemScope dt:dt="int">0</fpc4:ExportItemScope>
        <fpc4:ExportItemStorageName dt:dt="string">Subnets</fpc4:ExportItemStorageName>
        <fpc4:IsaXmlVersion dt:dt="string">5.30</fpc4:IsaXmlVersion>
        <fpc4:OptionalData dt:dt="int">12</fpc4:OptionalData>
        <fpc4:Upgrade dt:dt="boolean">0</fpc4:Upgrade>
        <fpc4:Arrays StorageName="Arrays" StorageType="0">
            <fpc4:Array StorageName="{6B0884DC-3717-4FB2-891E-2DCC138FFE66}" StorageType="0">
                <fpc4:Components dt:dt="int">-1</fpc4:Components>
                <fpc4:DNSName dt:dt="string"/>
                <fpc4:Name dt:dt="string"/>
                <fpc4:RuleElements StorageName="RuleElements" StorageType="0">
                    <fpc4:Subnets StorageName="Subnets" StorageType="1">
                        <fpc4:Subnet StorageName="{9B551356-32F8-4F41-AE23-B184156B8F1B}" StorageType="1">
                            <fpc4:IPAddress dt:dt="string">205.188.0.0</fpc4:IPAddress>
                            <fpc4:IPMask dt:dt="string">255.255.0.0</fpc4:IPMask>
                            <fpc4:Name dt:dt="string">ICQ servers 1</fpc4:Name>
                        </fpc4:Subnet>
                        <fpc4:Subnet StorageName="{7D54731E-5B3A-45EA-9B94-9E5D99C8C0F1}" StorageType="1">
                            <fpc4:IPAddress dt:dt="string">64.12.0.0</fpc4:IPAddress>
                            <fpc4:IPMask dt:dt="string">255.255.0.0</fpc4:IPMask>
                            <fpc4:Name dt:dt="string">ICQ servers 2</fpc4:Name>
                        </fpc4:Subnet>
                        <fpc4:Subnet StorageName="{C6FF90F0-9152-47CE-B6A2-58295C4CE1CB}" StorageType="1">
                            <fpc4:IPAddress dt:dt="string">152.163.0.0</fpc4:IPAddress>
                            <fpc4:IPMask dt:dt="string">255.255.0.0</fpc4:IPMask>
                            <fpc4:Name dt:dt="string">ICQ servers 3</fpc4:Name>
                        </fpc4:Subnet>
                        <fpc4:Subnet StorageName="{92DB39CD-1AB8-4D54-9CD0-B383B86A22E9}" StorageType="1">
                            <fpc4:IPAddress dt:dt="string">61.12.0.0</fpc4:IPAddress>
                            <fpc4:IPMask dt:dt="string">255.255.0.0</fpc4:IPMask>
                            <fpc4:Name dt:dt="string">ICQ servers 4</fpc4:Name>
                        </fpc4:Subnet>
                    </fpc4:Subnets>
                </fpc4:RuleElements>
            </fpc4:Array>
        </fpc4:Arrays>
    </fpc4:Root>
     
     
     

    Всего записей: 406 | Зарегистр. 20-10-2004 | Отправлено: 14:52 22-03-2007
    pridecom



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Достаточно крутые отчеты ISA не включают в себя трафик  
    в веб-узлы
    по 110 порту
    и по RDP
    в чем может быть проблема?
    в общем трафике, вместе с локальным отображается вроде корректно, правда отклонения от данных провайдера в меньшую сторону на 200 метров на протокол!?
    Клиенты работают через NAT
    ISA Server 2006 Rus Trial
    скриншоты на правила
    http://pride-com.narod.ru/temp/isa/1.jpg  
    http://pride-com.narod.ru/temp/isa/2.jpg  
     

    Всего записей: 613 | Зарегистр. 22-11-2004 | Отправлено: 07:14 23-03-2007
    Antdik



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте All
    Имеем ISA2006 ST, входит в домен (не DC). Создан новый домен и ISA должна в него переехать. Как правильнее осуществить переезд?
    1. Снести все политики, вывести из старого домена, ввести в новый и воссоздать политики.
    2. снести все и по новой - сервер, ISA? и т.д.
    Или есть еще какое-либо решение?

    Всего записей: 96 | Зарегистр. 11-01-2006 | Отправлено: 13:26 23-03-2007
    Andrey1901

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Помогите плиз разобраться:
    Имеем:
    1. Домен
    2. ISA 2004EE на DC Win2003EE SP1  
    3. Группы: группа1, группа2, Группа3
    4. Раб. станции ХР и 98
    5. клиент  ISA не установлен (мало ОЗУ на 98), все Web Proxy Secure Nat.
     
    Проблема:
    При входе в домен под пользователем из группы3 не возможно выйти в инет на Opera 8.54.
     
    На ИЕ выпускает без проблем.
    Пользователей из других групп выпускает как на Опере так и на ИЕ.
     
    В чём может быть проблема.
     

    Всего записей: 131 | Зарегистр. 06-03-2006 | Отправлено: 15:03 23-03-2007
    UnstableOne

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Поставил недавно ISA 2006 standart RUS на WinServer 2003 sp1
    Утром прихожу на работу и вижу в оповещениях, что в 2 часа ночи служба межсетевого экрана была остановлена. И так каждый день, причём именно в 2 ночи. Что весьма странно, т.к. в планировщик я ничего не загонял.
    В журнале приложениий нашёл:
     
    Тип события:    Ошибка
    Источник события:    Microsoft Firewall
    Категория события:    (1)
    Код события:    5
    Дата:        20.03.2007
    Время:        2:00:01
    Пользователь:        Н/Д
    Компьютер:    SERVER2
    Описание:
    Не найдено описание для события с кодом ( 5 ) в источнике ( Microsoft Firewall ). Возможно, на локальном компьютере нет нужных данных в реестре или файлов DLL сообщений для отображения сообщений удаленного компьютера. Попробуйте использовать ключ /AUXSOURCE= для получения этого описания, - дополнительные сведения об этом содержатся в справке. В записи события содержится следующая информация: Межсетевой экран Microsoft; ISALOG_20070320_FWS_000.w3c; C:\Program Files\Microsoft ISA Server\ISALogs.
    Данные:
    0000: 05 40 07 80               .@.&#128;    
     
    Что ещё хуже, сегодня поутру ету службу не удалось запустить. В результате неудачной попытки запуска в журнал приложений попадает две ошибки от Microsoft Firewall с Event ID 11004 и 14001
     
    Кто-нибудь знает в чём дело?

    Всего записей: 43 | Зарегистр. 15-11-2006 | Отправлено: 18:56 23-03-2007
    SHRIKE74



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    UnstableOne
    а почему бы тебе энтерпрайз не постаить, у меня работает прерасно, не было ещё ни одного сбоя

    Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 21:03 23-03-2007
    weerkostya



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    SHRIKE74 разница в цене между ent и std вполне заметна.
    да и не выход это - рекомендовать поменять версию...
     
    UnstableOne у тебя какой часовой пояс? иса регулярно может только одно действие выполнять - записывать логи. и вермя  у тебя в 2-00 равняется 0-00 по гринфичу  - все понятно.  
    1) место на диске
    2) квоты  
    3) права на папку ISALog
    это как минимум надо посмотреть.
     
    Andrey1901 ие автоматически получает конфигурацию (через wpad или еще каким оборазом). опера - нет.
    отсуюда вывод - проблема в прокси.  
     
    Antdik проще всего будет забекапить настройки исы, а затем развернуть их на новом месте.  
    а потом только группы пользователей/пользователей переправить  
     
     
     

    Всего записей: 406 | Зарегистр. 20-10-2004 | Отправлено: 09:01 24-03-2007
    Andrey1901

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    weerkostya

    Цитата:
     ие автоматически получает конфигурацию (через wpad или еще каким оборазом). опера - нет.  
    отсуюда вывод - проблема в прокси

    Я не могу понять почему:

    Цитата:
    Пользователей из других групп выпускает как на Опере так и на ИЕ.

     
    Хотя различий между ими нет? (по крайней мере это различие я никак не могу найти, даже направление поиска незнаю, правила в ИСЕ менял ничего не даёт)
     
    Поставил я файервал клиента на 98, так он при тесте сервера всё ок, но если попытаться Оперой выйти под любым пользователем (из любой группы) то выдаёт ошибка сети, щёлкаешь тест всё ок, оперой обновить страницу, опять ошибка сети???
     

    Всего записей: 131 | Зарегистр. 06-03-2006 | Отправлено: 11:29 24-03-2007
    UnstableOne

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    weerkostya
     
    Места на диске хватает, права тоже есть (200мб логов ИСА как-то ведь записала), квот никаких не выставлял. Может есть ещё идеи?
    Кстати, у меня во время первоначальной установки исталятор ИСЫ завис на этапе установки дополнительных компонентов. Пришлось потом переустанавливать без MSDE. Может это с этим быть связано?

    Всего записей: 43 | Зарегистр. 15-11-2006 | Отправлено: 10:33 26-03-2007
    nygmat

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Такая ситуевина. Сервер , по бедности, один. Win2003, ISA 2006. Все висит на нем. Две сетевухи, одна - 10.31... смотрит внутрь, вторая - 217.150... в инет через симметричную тарелку. Админом назначили недавно, посему опыта маловато. Ставил все сам. Проблема с All Users. Прописал юзеров, прописал траффик через TQ, АД подключенная, но при создании правила в Firewall Policy для доступа в инет конкретным пользователям, если не всунуть туда All Users, пропадает связь через Skype. Какие порты, кроме 80 и 443 можно открыть для него, чтобы не подставиться? И как быть с  All Users?

    Всего записей: 33 | Зарегистр. 02-11-2005 | Отправлено: 11:05 26-03-2007
    SHRIKE74



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    nygmat
    создай группы пользователей в исе, там это просто делается, и добавляй группы в правила

    Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 13:48 26-03-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    pridecom
    у исы крутые отчеты? ты первый человек который не назвал исашные отчеты убожеством )
    Antdik
    забекапить настройки, проследить чтобы исой могли управлять кто то не из старого домена (например локальный админ), лучше еще вычистить содержимое исашных групп от юзеров старого домена, а потом просто перевести в новый домен. по идее все должно сработать, если будут проблемы со входом в домен то службу исы поставить в дизабле, ввести в домен и потом обратно выставить ее в автоматик. в любом случае надо сначала бекапить, это всегда полезно.
    Andrey1901
    есть какая нить свзяь между группами, ос, браузером и наличием fwc?
    кстати опера до 9ки тупая и не умеет integrated authentication
    SHRIKE74
    это не решение проблемы, ты за ентерпрайс готов платить если он тебе не нужен ?
    nygmat
    скайп через прокси не пашет, для его аутенфикации ставь fwc на клиентов

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:49 26-03-2007
    nygmat

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А где там группы создаются? Или их в АД создавать? FWC, кстати, поставлен. И через что пропускать Скайп, читал, что он работает начиная с 1024 и до бесконечности...

    Всего записей: 33 | Зарегистр. 02-11-2005 | Отправлено: 16:15 26-03-2007
    SHRIKE74



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    nygmat
    в инструментарии пользователи создать
    создаешь группу добавляешь пользователей из AD, выбирай опцию пользователи группы виндовс

    Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 16:25 26-03-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    nygmat
    у скайпа ставишь юзать хттп, и ставишь fwc для аутенфикации

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 18:53 26-03-2007
    weerkostya



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    UnstableOne  
    есть подозрение что у тебя файловая система  - fat или fat32
    так?
     
    hardhearted
    Andrey1901

    Цитата:
    кстати опера до 9ки тупая и не умеет integrated authentication

    да да. какая аунтификация стоит на веб-прокси? и не стоит ли случаям галочка "требовать аунтификацию для всех пользователей"?
     
     
     
     
     
     
     
     

    Всего записей: 406 | Зарегистр. 20-10-2004 | Отправлено: 06:29 27-03-2007
    Sergeant

    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем привет!
     
    Подскажите, как заставить ISA не подменять IP при перенаправлении запроса к веб-серверу? Дело в том, что на той же машине крутится Apache и в его логи упорно пишется адрес этого компьютера (внешний адрес).
     
    upd: Пардон, нагуглил решение сам. Надо было вместо "Web Publishing Wizard" использовать "Server Publishing Wizard".

    Всего записей: 1553 | Зарегистр. 06-08-2001 | Отправлено: 06:55 27-03-2007 | Исправлено: Sergeant, 07:50 27-03-2007
    nygmat

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Все хорошо и прекрасно, только в FWC нужно было снять автоопределение и вNetworks убрать галку с Autodiscovery. Но теперь с сервера Скайп не запускается.А FWC на сервак не поставишь.

    Всего записей: 33 | Зарегистр. 02-11-2005 | Отправлено: 08:02 27-03-2007
    alexps

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ПОмогите настроить ISA что бы работала с программой Deposit. Добавил строку Deposit Disable=1 стала опозноваться и FC не дисконектит теперь, но с почтовым сервером не удается добиться коннекта. Хотя с этого же компа телнетом легко соединюсь с нужным мне почтовым серевром как по 110 так и по 25 порут

    Всего записей: 119 | Зарегистр. 28-11-2006 | Отправлено: 09:30 27-03-2007
    Andrey1901

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted

    Цитата:
    есть какая нить свзяь между группами, ос, браузером и наличием fwc?

    Для Опера 8.54 одну из групп не выпускает в инет из под ХР и 98 (на ИЕ выпускает)
    Групповые политики для невыпускаемой группы более строгие, однако они действуют только на клиентов ХР, следовательно 98 выходилиб в сеть!!!
    weerkostya

    Цитата:
    да да. какая аунтификация стоит на веб-прокси?

    Integrate
    Basic

    Цитата:
     и не стоит ли случаям галочка "требовать аунтификацию для всех пользователей"?

    Стоит
     

    Всего записей: 131 | Зарегистр. 06-03-2006 | Отправлено: 09:47 27-03-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)
    emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru