Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 19:03 10-03-2007 | Исправлено: Out, 23:44 03-05-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    IeugeniyI

    Цитата:
    а где менять адрес прокси

    всмысле? в браузере не можешь прокси прописать что ли?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 20:40 24-10-2007
    IeugeniyI

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    не...
    просто все компы настроины на прокси 3128... а в исе как вы сказали 8080.... воч где поменять в исе порт на 3128 что бы не обходить все компы
     
     
    пасиб !

    Всего записей: 262 | Зарегистр. 08-03-2006 | Отправлено: 20:43 24-10-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    IeugeniyI
    так сразу и говори что порт а не адрес
    я уже выше писал в свойствах сети internal

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 20:58 24-10-2007
    IeugeniyI

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    я шота немогу понять где это..
    и у меня всепо русски ...
    не пойму где ?

    Всего записей: 262 | Зарегистр. 08-03-2006 | Отправлено: 23:35 24-10-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    IeugeniyI
    это клиника
    надо быть совсем уже тупым чтобы в свойствах сети не найти это, там всего 7 вкладок, а значит нужно тыкнуть максимум 6 раз мышью чтобы найти место где написано про прокси (даже русским по белому пишут) и стоят цифры 8080 о которых уже писали. даже не зная что такое прокси можно просто по цифирям это найти.
     
    configuration->networks->internal-> вкладка web proxy ->http port
    как это пишется по русски не знаю и знать не хочу, нормальные люди серверные продукты на русском не ставят, чтобы потом не мучаться с продуктами фантазии криворуких горе-переводчиков.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 00:27 25-10-2007
    IeugeniyI

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted так стоп...
    Незнаете ситуацию лучше промолчите.....
    А нащет того кото тупой... я думаю ты сам гордый тупица, и кроме своего ИСА сервера больше нечарта не знаешь...
    не люблю плохих людей
    первый начал !!!

    Всего записей: 262 | Зарегистр. 08-03-2006 | Отправлено: 01:06 25-10-2007 | Исправлено: IeugeniyI, 01:07 25-10-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    IeugeniyI
    ситуация проста и банальна, полез в новый продукт ничего в нем не понимая и не имея представления об общих принципах, и начинаешь тупить на форуме, спрашивая по пять раз одно и тоже.
    я ису поставил впервые года два назад, тоже книг не читал и не учился нигде
    просто поставил и все, тратить время на форумах бесполезно. там все четко и понятно, и хелпы обьемные и простые. значительную часть того что я здесь отписываю я сам никогда не делал, просто заглядываю в консольку исы и там все видно.
    ps а книг по исе я до сих пор не читал.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 01:42 25-10-2007
    Y Sobolev



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем привет !
    Вклиниваюсь в Вашу длинную беседу ...
     
    Есть проблема с ftp !
    Короче в правилах FW доступ открыт на весь исход трафик
    коннект и чтение с ftp сервера работают -- а вот создание папок на ftp и закачка туда - НЕТ
     
    проверил без FW клиента - всё работает нормально
    похоже проблема в команде    port  
     
    вот журнал с FW клиентом
    ====================================
    D:\ftp -d ччч.ннн.шшш.шшш
    Connected to ччч.ннн.шшш.шшш.
    220 ProFTPD 1.2.10 Server (ProFTPD) [10.7.99.2]
    User (ччч.ннн.шшш.шшш: (none)): ooyyyy
    ---> USER ХХХХХ
    331 Password required for ooyyyy.
    Password:
    ---> PASS щщщщщщ
    230 User ooyyyyy logged in.
    ftp> ls
    > ftp: bind :Can't assign requested address
    ftp> quit
    ---> QUIT
    221 Goodbye.
    ==================================
     
    а вот - без FW клиента  
    ==================================
    D:\ftp -d ччч.ннн.шшш.шшш
    Connected to ччч.ннн.шшш.шшш.
    220 ProFTPD 1.2.10 Server (ProFTPD) [10.7.99.2]
    User (ччч.ннн.шшш.шшшnone)): ooyyyy
    ---> USER yyyyyy
    331 Password required for ooyyyyy.
    Password:
    ---> PASS iiiiiii
    230 User ooyyyy logged in.
    ftp> ls
    ---> PORT 177,99,299,177,6,118
    200 PORT command successful
    ---> NLST
    150 Opening ASCII mode data connection for file list
    ...
    ...
    226 Transfer complete.
    ftp: 52 bytes received in 0,00Seconds 52000,00Kbytes/sec.
    ftp> quit
    ---> QUIT
    221 Goodbye.
    =======================================
    Я так понимаю что ком ls устан активное соедин с удал сервером по ком     port
     
    НО где ее рубит ISA -- не врубаюсь !!
    В логах ISA ничего кримин нет (соед установлено и ОК)
     
    Где копать ????
     
    ps а может косяк в dns тк ошибку-то выдаёт     ftp:  bind !!!

    Всего записей: 415 | Зарегистр. 01-09-2005 | Отправлено: 10:00 25-10-2007 | Исправлено: Y Sobolev, 10:02 25-10-2007
    shadow_kan

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    добрый день всем  
    стоит ИСА 2006 / win03server /
    создано правило разрешить  
    протокол icq 2000 всем с 9-00 до 16-00  
    из внутренней сети во внешню
    стартует нормально, но после 16-00  
    не отключает, какие будут предложения
    используем qip платформа ХР СП2
     

    Всего записей: 12 | Зарегистр. 16-01-2006 | Отправлено: 10:24 25-10-2007 | Исправлено: shadow_kan, 10:28 25-10-2007
    vlazari



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    shadow_kan
    Да всё равно какая платформа. ISA не отключает потому что сессия активна.

    Всего записей: 243 | Зарегистр. 20-09-2005 | Отправлено: 10:38 25-10-2007
    Y Sobolev



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    shadow_kan
    Надо смотреть лог  на предмет какое правило пускает по этому протоколу !

    Всего записей: 415 | Зарегистр. 01-09-2005 | Отправлено: 10:39 25-10-2007
    vlazari



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    shadow_kan
    Y Sobolev
    Кажется уже обсуждалось. Да вообще такие вещи должны быть уже разобраны по частям на isaserver.org. Если инглишь понимаете.

    Всего записей: 243 | Зарегистр. 20-09-2005 | Отправлено: 10:40 25-10-2007
    Y Sobolev



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    shadow_kan
    vlazari
     
    Грубо но можно перестартануть сервис ISA в 16-00 через батник и назначенные задания
     
    Но может есть варианты ...

    Всего записей: 415 | Зарегистр. 01-09-2005 | Отправлено: 10:44 25-10-2007
    shadow_kan

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    возможно ли отключить активную сесию если да то как это сделать
    батник на  сервис я напишу,
    но даже при переподключении к нету не помогает  
    qip держит подключения какие будут еще варианты

    Всего записей: 12 | Зарегистр. 16-01-2006 | Отправлено: 11:03 25-10-2007 | Исправлено: shadow_kan, 11:04 25-10-2007
    Newsalli

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    спасибо, пробую переводить

    Всего записей: 11 | Зарегистр. 22-10-2007 | Отправлено: 11:11 25-10-2007
    Vby



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Y Sobolev

    Цитата:
    - а вот создание папок на ftp и закачка туда - НЕТ

    Правой кнопкой по правилу разрешающему FTP - Configure FTP - Read Only - снять галку

    Всего записей: 781 | Зарегистр. 16-09-2004 | Отправлено: 11:12 25-10-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    shadow_kan
    поставь на расписание скрипт который отключает все сессии
    http://msdn2.microsoft.com/en-us/library/ms828058.aspx   +  vbs
     
    Y Sobolev
    открой словарь
    bind и dns это разные вещи, просто кто то на никсах догадался dns server назвать словом bind )
    через браузер пробовал? выставлять пассивные/активные режими и т.д.?
    Vby
    у него галка очевидно снята, раз без fwc работает.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 12:09 25-10-2007
    Y Sobolev



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Vby
    Спасибо !
    Ведь ранше встречал эту настройку !
     
    Но увы пока рез тот же
    Может надо время или рестарт ISA ??
     
    По идее правила должны срабатывать быстро ...
     
    ===================
     
    Всё нормально работает
    Просто у меня один сервак ISA - немного кривоват
    А на backup ISA выполнил Ваши советы  и через него всё работет нормально
     
    Надо мне разобраться с одним из серваков ISA ...
     
    Всем спасибо

    Всего записей: 415 | Зарегистр. 01-09-2005 | Отправлено: 12:12 25-10-2007 | Исправлено: Y Sobolev, 14:41 25-10-2007
    Walkman78

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    hardhearted

    Как мне сказал спец какойто fwc позволяем потом в логе видеть какие конкретно проги лезут в инет и кушают трафик. Можно потом по ним сделать отчет. А без FWC такого не будет.. просто трафик останется.  

    Цитата:
    IeugeniyI


    Цитата:
    а я тока шо с этим разабралс ...  
    вам нужно откл... ил создать новое правило  Сервер - Наблюдение - службы

    Что то я не понял что надо делать. Не могли бы вы мне подробнее рассказать?  
    Пинги идут в любом случае или с ДНМ затык что ли но разрешенеы все протоколы. или не знаю с чем.
     
    Тот же FWC не хочет конеектиццо по впн соединению. Может это решило бы проблему?
     
     
     
    Добавлено:
    А ВПН сделан потому что люди не сидят в домене и иса сервер не в домене. Нада аутентификацию как то проходить.. Много рабочих групп разных есть несколько доменов.

    Всего записей: 67 | Зарегистр. 22-02-2006 | Отправлено: 13:09 25-10-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Walkman78
    fwc перехватывает трафик и передает его на ису, тот адрес что у fwc написан, то есть мимо впн, так что либо прога у тебя работает через fwc либо через впн. и то и другое аутенфицируется нормально, у впн есть даже преимущество.

    Цитата:
    вам нужно откл... ил создать новое правило  Сервер - Наблюдение - службы  

    на эту ересь не обращай внимания )
     

    Цитата:
    Как мне сказал спец какойто fwc позволяем потом в логе видеть какие конкретно проги лезут в инет и кушают трафик. Можно потом по ним сделать отчет. А без FWC такого не будет.. просто трафик останется.  

    а это просто бред, client agent либо пишется либо нет, и не думаю что fwc на это может повлиять

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 15:48 25-10-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)
    emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru