Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 19:03 10-03-2007 | Исправлено: Out, 23:44 03-05-2007
    SuperVisor2008



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Товарищи, ситуация такая. Стоит ISA 2006 Ent Edition Eng. Установлен Сплиттер 1.07. Созданы 2 правила для ограничение траффика. Никакого шейпинга не установлено. Скорость Интернета на рутере 100 Mb/s. За ISA 30 Mb/s. Останавливаю Сплиттер, все замечательно, включаю скорость падает в 4 раза. Я уже и Правило пытался создать для всех групп пользователей NO SHEIPING. Ничего не помогает. Что делать?

    Всего записей: 42 | Зарегистр. 20-04-2007 | Отправлено: 00:05 16-10-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SuperVisor2008
    слышал случаи что bsplitter сильно тормозит трафик. чем лечится без понятия, левым софтом не пользуюсь по таким проблемам полезно задавать вопросы производителю

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 10:40 16-10-2007
    SuperVisor2008



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Проблема так и не решена. После 2х часовой переписки с группой Support, мной принято решение снести Сплиттер и установить Traffic Quota 2.2. С ним все работает на ура.
    Support признал что это баг, и так они не гоняли Сплиттер.
     
    С уважением, Михаил

    Всего записей: 42 | Зарегистр. 20-04-2007 | Отправлено: 23:28 16-10-2007
    Booklet

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите, а где найти посмотреть опцию сохранения логов в ИСЕ 2004?
    Куда и в каком формате писать - есть. А где "сохранять ли вообще"?
    Как-то ни разу проблем не было, а тут...

    Всего записей: 741 | Зарегистр. 09-03-2006 | Отправлено: 11:40 17-10-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Booklet
    дожили, уже в простом интерфейсе кнопку найти не могут,
    в консоли исы
    monitoring->logging
    плюс для каждого правила можно выставить галку логирования отдельно

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:06 17-10-2007
    Bionoiz



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Isa 2000, win2003 на нем инет
    Данный комп не видит внутреннюю сеть, точнее не всю, некоторые компы просто не пингуются, иногда пинги проходят но 2 из 4х обычно, при смене внутреннего IP на ISA все пашет норм. При загрузке в XP на эту же машину без ISA тоже все пашет нормально. Может кто может подсказать как подправить?
    Заранее спасибо

    Всего записей: 64 | Зарегистр. 09-06-2006 | Отправлено: 09:50 18-10-2007 | Исправлено: Bionoiz, 13:47 18-10-2007
    Winter81

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Люди вопрос! Кто сталкивался с публикацией веб сервера через ISA2006 enterprise подскажите, при публикации через https протокол он хочет сертификат себе ... как его сгенерить ?!  
    и ещё один вопрос.
    как дать доступ  с внешнего айпи на мой публикованный почтовик по http с определённым портом, и запросом на авторизацию ?
    заранее спасиба

    Всего записей: 25 | Зарегистр. 20-04-2007 | Отправлено: 12:02 18-10-2007
    shuum



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Люди вопрос банален и на ISA 2004 решался просто, теперь же поставив 2006 не могу понять как поменять страницу входа в OWA ... очевидно что всё это добро лежит в CookieAuthTemplates но вот какой конкретно файл там менять так и не понял .. наворочено скриптов .. помогите пожалуйста кто сталкивался
     
    Добавлено:
    Winter81
    А google пользовать религия не позволяет, или ты хочешь тут увидеть пошаговое руководство с картинками ?  
    Если все делать по уму то вот статья:
    Использование коммерческого сертификата web-сайта для публикации Outlook Web Access (OWA)
     
    Да и вообще сходи на сайт Всё об иса сервер - это как раз то, что тебе нужно там есть статьи прямо по твоим вопросам с картинками!

    Всего записей: 259 | Зарегистр. 01-11-2006 | Отправлено: 12:15 18-10-2007 | Исправлено: shuum, 12:27 18-10-2007
    Y Sobolev



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Может простой вопрос - но не догоняю ...
     
    Есть isa 2004 в AD аутентифик   intgrated / required all users ...
     
    нужно чтобы пользов ходил по адресу типа https://www.ttt.ru:4343
     
    те НЕСТАНД порт для https
     
    в логе выходит
    ==============================
    Error Code: 502 Proxy Error. The specified Secure Sockets Layer (SSL) port is not allowed. ISA Server is not configured to allow SSL requests from this port. Most Web browsers use port 443 for SSL requests. (12204)  
    IP Address: 192.168.X.X  
    Date: 18.10.2007 11:30:18  
    ===============================
     
    подскажите какое правило надо создать
     
    Я создал протокол "My-4343"
     
    TCP - Outbound 4343-4343
    second - no
     
    и в правиле доступа к localhost (те к ISA)
     
    allow
    protocol TCP "My-4343"
    from      internal
    to          localhost
    allusers
     
    НЕ помогает
     
    причем по порту стандартному (443) -> ок доступ есть
     
    Также замена to localhost на external -  результат  - тот же
     
    Где собака порылась ????
     

    Всего записей: 415 | Зарегистр. 01-09-2005 | Отправлено: 15:52 18-10-2007 | Исправлено: Y Sobolev, 15:55 18-10-2007
    rijk



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Y Sobolev
    Нужно сделать файл (newssl.vbs) и выполнить, заработает после рестарта ISA

    Код:
     
    '''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''
    ' Пример. Данный скрипт добавляет нестандартный SSL-порт с номером 4343.
    '
    ''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''
    Set isa=CreateObject("FPC.Root")
    Set tprange=isa.GetContainingArray.ArrayPolicy.WebProxy.TunnelPortRanges
    Set tmp=tprange.AddRange("PortSSL 4343",4343,4343)
    tprange.Save
     
    MsgBox ("New SSL port has created")
     

    Всего записей: 361 | Зарегистр. 16-10-2006 | Отправлено: 16:23 18-10-2007 | Исправлено: rijk, 16:24 18-10-2007
    Y Sobolev



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    rijk
     
    спасибо ! я с таким уже встречался, но склероз
     
     
    файл создал
    выполнил
    в конф файле при export видно что ssl port 4343 создался
     
    НО резуль тот же
     
    Вопрос может еще и правила типа как я писал выше нужно создавать или достаточно только  
    выполнения этого скрипта
     
    help !!!

    Всего записей: 415 | Зарегистр. 01-09-2005 | Отправлено: 06:38 19-10-2007 | Исправлено: Y Sobolev, 07:25 19-10-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Y Sobolev
    обычно после добавления тунельных портов надо рестартить сервис исы
    ну а правило надо на обычный https

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 09:47 19-10-2007
    feelbee

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Тип события:    Ошибка
    Источник события:    Microsoft Firewall
    Категория события:    Отсутствует
    Код события:    14102
    Дата:        19.10.2007
    Время:        11:22:00
    Пользователь:        Н/Д
    Компьютер:    IS-CHLB-A0001
    Описание:
    Failed to save the Routing and Remote Access service configuration in the registry. The registry key: System\CurrentControlSet\Services\RemoteAccess\Parameters\Ip, registry value: - could not be accessed for writing. The VPN configuration of the server is incomplete.
     
    Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
    Данные:
    0000: 05 00 00 00               ....    
     
    как устранить эту ошибкку????????

    Всего записей: 10 | Зарегистр. 16-11-2006 | Отправлено: 09:54 19-10-2007
    Y Sobolev



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    ok
    посмотрим далее

    Всего записей: 415 | Зарегистр. 01-09-2005 | Отправлено: 09:57 19-10-2007
    feelbee

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Y Sobolev
     
    есть такая штука - ISAtrpe называется......попробуй
    эта прога как раз создает тоннели

    Всего записей: 10 | Зарегистр. 16-11-2006 | Отправлено: 10:01 19-10-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    feelbee

    Цитата:
    есть такая штука - ISAtrpe называется

    приведенный выше скрипт и есть кусок этого самого isatrpe

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 10:21 19-10-2007
    feelbee

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Люди помогите!!!!!!!!
     
    ms server 2003+sp1 и ms isa2004 - выдает ошибку 14102........
    везде искал ничего толкового не нашел ..
    HELP PLZ!!!!
     
     

    Всего записей: 10 | Зарегистр. 16-11-2006 | Отправлено: 10:37 19-10-2007
    123Maximus123



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Y Sobolev
    для начала какие у тебя клиенты секуритинат или исашные клиенты стоят  
    должно быть правило Allow с этим протоколом  
    и ISAtpre создай не стандартный протокол ssl
    hxxp://rapidshare.com/files/63586511/ISAtrpe.zip.html

    Всего записей: 247 | Зарегистр. 21-03-2006 | Отправлено: 11:08 19-10-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    123Maximus123
    не сбивайте человека с толку
    там делов то на 5 сек, разрешить обычный https и расширить скриптом (isatrpe это тоже скрипт) или какой нить тулзой (они все одинакого написаны) диапазон разрешенных для тунелирования портов. никаких нестандартных протоколов создавать не надо.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 11:17 19-10-2007
    Y Sobolev



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted 123Maximus123
     
    У меня обычный https разрешен всем клиентам кто ходит в инет
     
    С пом ISATRPE я уже расширил диапазон
     
    клиенты всякие -- и SecurNAT и FWC
     
    но пока рез тот же !
    Спасибо за участие
     
     
    УРА ЗАРАБОТАЛО !!
    Видно иса продыбалась в домене нормально или правила взялись путём
     
    Короче - всё как и говорили
    Правила доступа с массиву особого НЕ создавал !!
     
     
    Всем огромное спасибо !!!

    Всего записей: 415 | Зарегистр. 01-09-2005 | Отправлено: 11:54 19-10-2007 | Исправлено: Y Sobolev, 12:06 19-10-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)
    emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru