Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 19:03 10-03-2007 | Исправлено: Out, 23:44 03-05-2007
    tgrisha

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго суток дня!  
    Имею Windows 2003 Server Standart SP2, плюс с инета обновил все обновления, поставил ISA Server 2006 Ent и утилиту ISA Server Best Practices Analyzer Tool, которая проверяет на правильность настройки ISA Server, её скачал с оф. сайта майкрософ.  
    Установил на серваке DHCP и DNS Сервер. Имею две сетевые карты. Значит проблема вот в чём, как то раз я запустил эту утилиту ISA Server Best Practices Analyzer Tool, она всё проверила и выдала ошибки некоторые, которые я успешно исправил, но сервак много раз переустанавливал, и что то видимо упустил или нетак сделал, подскажите пожалуйста. После запуска этой утилиты пишет кроме всех остальных понятных мне сообщений ещё соощение, что:  
       
    Warning Primary DNS failed to respond   Could not contact the primary DNS server (192.168.10.1). Check that the primary DNS server is available.  
       
    Хотя DNS Сервер работает хорошо, проверил , ошибок нет, запускал Nslookup и с клиентской машины и с сервера, отвечает, прописал там всё как надо. раньше ошибки этой не было, а сейчас есть. Ещё раз напоминаю, что ошибка выводится той прогой анализа ISA Сервера. Именно эта ошибка не даёт правильно функционировать моему  Иса серверу, допустим когда я подключаю к серверу прогу контроля в реальном времени Bandwidth Splitter.  
    Почему эта ошибка выдаётся, что я не так сделал, может забыл или это глюк?    
    Кто встречал такую ошибку?  
    Помогите пожалуйста!  
     
    После установки Bandwidth Splitter, ISA 2006 не пускает клиентов в интернет. Думаю таже проблема в DNS, но не пойму что именно. Самое интересное, что отключаешь фильтр Bandwidth Splitter, всё работает, включаешь, перестаёт открыватся страницы, хотя по IP адресам пинги проходят нормально до сайтов, по имени нет ответа, соответсвенно в експлорере тоже нет ответа, хотя если набрать IP адрес в строке сайт открывается, самое интересное ещё то, что если пропинговать сайт в командной строке с параметром -a и ip адрес, ping -a 178.20.13.5, то через некоторое время адрес пингулется по имени именно этот, а другие нет, пока тоже самое не проделаешь, после этого пока не перезагузишься сайты которые таким образом пропинговал открываются, остлаьные нет.  
    Что я не так настроил в DNS? Автоматом с помощью мастера настройки прописалось в прямых и обратных зонах как и положено SOA, NS и A (ip адрес сервера, внутренней сети адаптера)
    И обратного просмотра SOA, NS и PTR вн. сети сервра и полное имя сервера с точкой на конце. Там же прописался автоматом и рабочая станция. Все зоны настроены на динамическое обновление. Пересылки нет никкой в настройках DNS, корневые ссылки не менял ничего, по умолчанию, в наблюдении простой запрос даёт успех, пройден, команда nslookup выдаёт имя моего сервера и его ip адрес, та же самая команда на клиенте выдаёт по умолчанию адрес сервера DNS и его ip адрес. В дополнительно галочки стоят по умолчанию, AD нет, сервер подключён к рабочей группе. В настройках сетевых карт прописал на внешней IP адрес сервера, маску, шлюз и внешний DNS, на внутренней сетевой карте прописал IP адрес другой сети совсем, внутренней, маску и IP адрес внутреннего моего DNS сервера, шлюз оставил пустым, усё, больше ничего.
    Может чего забыл настроить в DNS, подскажите!

    Всего записей: 130 | Зарегистр. 30-09-2006 | Отправлено: 01:17 09-11-2007 | Исправлено: tgrisha, 15:48 09-11-2007
    EvgeniyZ

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Подскажите, что нужно разрешить в ИСЕ, чтобы сайт: http://online.timothys.ru/ отображался полностью? (А именно войти на сайт - Ознакомительный режим, слева меню: Налоги и сборы - вот оно и не отображается).


    Цитата:
    EvgeniyZ
    ничего, все работает через обычный http

    Да у меня тоже работает, если включить по всему содержимому, но у меня у юзеров стоит ограничение на содержимое, чтобы ничего не скачивали, но вот с этими ограничениями менюшка эта не отображается. Вот мне и нужно что в ограничениях именно нужно изменить?

    Всего записей: 90 | Зарегистр. 18-06-2006 | Отправлено: 10:47 09-11-2007
    SergeyMark



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть небольшая сеть с доменом под W2K3. Интернет раздает сервер с установленной и настроенной ISA Server 2000. Нужно установить в сети комп с FreeBSD, требуется запустить инсталяцию с FTP сервера. Инсталятор FreeBSD через ISA пробиться не может. Как в ISA разрешить анонимный доступ к инету по FTP для одного компа с FreeBSD и не испортить имеющиеся настройки для остальных машин?

    Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 11:30 12-11-2007
    tgrisha

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Спасибо у меня всё получилось, см. в другой теме., выше

    Всего записей: 130 | Зарегистр. 30-09-2006 | Отправлено: 00:17 13-11-2007
    Vanil



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Уважаемые знатоки.
     
    1. Можно ли сконфигурить NLB на двух ISA серверах на внешних (External) интерфейсах так, чтобы не требовалось 3 внешних адреса?
    Макрософт сказал, что нужно чтобы адреса были из одной подсети...
    Неужели нет способов чтобы использовать только один внешний адрес?
     
    Железяки для гейта не предлагать - по некоторым причинам на некоторое время нужен кластер из двух ISA серверов. И в этот кластер смотрит в мир адресом сконфигуренным NLB.
     
    2. Кто пользовал IAM? Если у меня трафикв репортах  в десятки раз превышает ту цифру, которую показывает пров - я точно знаю, что тут замешан локальный трафик.
    Но как его отделить от внешного уже в репортах?  
     
     

    Всего записей: 20 | Зарегистр. 11-12-2006 | Отправлено: 00:51 13-11-2007
    ITeXPert



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    SergeyMark
    за 2000ю не подскажу ису, в 2004й делалось разрешающее правило с определенного ip (как вариант создать комп с ай пи FreeBSD) в External для группы All Users и повесить его (правило) повыше, до запрещающих.

    ----------
    DevOps and Investing blog

    Всего записей: 476 | Зарегистр. 29-11-2004 | Отправлено: 10:39 13-11-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Vanil
    интересно а как ты представляешь nlb на одном адресе? читай документацию по nlb

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 12:35 13-11-2007
    Vanil



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    А я и не представляю на одном
    Но может существует вариант использования локальных адресов с объединением их в виртуальный внешний?

    Всего записей: 20 | Зарегистр. 11-12-2006 | Отправлено: 14:00 13-11-2007
    dennt

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите, где взять список порносайтов, чтобы заблэклистить?
     
    Сорри, если вопрос уже был, но поиска по теме нет, а 65 страниц перечитать нереально

    Всего записей: 56 | Зарегистр. 17-06-2006 | Отправлено: 14:08 13-11-2007 | Исправлено: dennt, 14:09 13-11-2007
    se111



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Vanil
    есть один такой в windows, bridge называется - два сетевых интерфейса выделяешь, кликаешь правой кнопкой мыши, и выбираешь bridge. и усё. - не то. не прочитал твой пост выше.
     
    Добавлено:
    dennt
    Инструкция
     
    там вначале статьи есть линк на блэклит.

    Всего записей: 782 | Зарегистр. 21-04-2005 | Отправлено: 14:26 13-11-2007 | Исправлено: se111, 14:55 13-11-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Vanil
    как я уже говорил, идешь на офсайт качаешь доку по nlb и читаешь
    сама технология nlb напрямую к исе не имеет отношения. хотя исой и используется. можно на том же офсайте скачать доку по настройке nlb на исах.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 23:49 13-11-2007
    SergeyMark



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ITeXPert

    Цитата:
    за 2000ю не подскажу ису, в 2004й делалось разрешающее правило с определенного ip (как вариант создать комп с ай пи FreeBSD) в External для группы All Users и повесить его (правило) повыше, до запрещающих.

    Смотрел в ISA 2006 и ISA 2004 такая возможность есть. А в 2000ной нет возможности сортировать правила, ни выше ни ниже передвинуть нельзя. Можеи у кого есть идеи как сделать в 2000ной ?

    Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 09:25 14-11-2007
    ITeXPert



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    SergeyMark
    а в чем проблема проагрейдить ее до 2004й хотя бы? она купленная или там машина слабая?

    ----------
    DevOps and Investing blog

    Всего записей: 476 | Зарегистр. 29-11-2004 | Отправлено: 17:49 14-11-2007
    SergeyMark



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ITeXPert

    Цитата:
    а в чем проблема проагрейдить ее до 2004й хотя бы? она купленная или там машина слабая?

    С одной стороны машина уже на пределе и на замену шеф денег жалеет. А с другой куча правил для нескольких систем типа банк-клиент. Простой апгрейд невозможен, я проверял в тестовой среде, нужно деинсталить ISA 2000 и по новой ставить ISA 2006/2004 . А это не так быстро, за это время бухгалтерия меня живьем съест.

    Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 09:18 15-11-2007
    Newsalli

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброе утро. Есть ли возможность в ISA 2006 настраивать отчеты по каждому пользователю?? или для этого нужна дополнительная программа??

    Всего записей: 11 | Зарегистр. 22-10-2007 | Отправлено: 09:24 15-11-2007
    Tim2000



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго времени суток, коллеги.
    Возникла ситуация при настройки впн, и никак не решается((((
    ISA 2004, 1723 порт открыт, правила вроде как прописаны, из локальной сети к своему серваку по впн могу подцепицца без проблем, а вот со стороны интернета нивкакую(((  
    Точнее соединение с сервером происходит, но после долгой проверки логина и пароля - ошибка 721, сервер не отвечает..  
    ПоможИте господа, надежда во мне ещё теплится плзззз

    Всего записей: 860 | Зарегистр. 07-11-2006 | Отправлено: 11:21 15-11-2007
    Angoim

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день.
    Есть сервер 2003 R2
    Пользователи Win Xp SP2
    Поставил на севак ISA 2006 Std
    На сервере две сетухи, внутр и внешняя.
    Настроил, создал правило HTTP с Internal на External. Настроил прокси.
    На сервере Инет пашет, на клиентах нет, прокси пропысываешь, как будто не видит.
    Создаю правило которое открывает весь трафик, включаю инет начинает работать на клиентах, быстро отключаю это правило, Инет продолжает работать, но после перезагрузки клиента, опять не работает.
    Правила на почту и т.д. работают без перерыва.
     
    Что может быть????

    Всего записей: 131 | Зарегистр. 17-03-2006 | Отправлено: 11:56 15-11-2007
    se111



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Angoim
    на ISA 2006 std было мною замечено, что конфигурация иногда(не знаю с чем связано)  
    после изменения правил применяется ну очень долго, доходило до 10 минут.
     
    это так к слову, может быть Ваша проблема.

    ----------
    создание сайтов

    Всего записей: 782 | Зарегистр. 21-04-2005 | Отправлено: 12:19 15-11-2007 | Исправлено: se111, 12:21 15-11-2007
    Tim2000



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Angoim
    RIP протокол из интёрнал и локалхост в экстёрнал попробуй разрешить.

    Всего записей: 860 | Зарегистр. 07-11-2006 | Отправлено: 13:00 15-11-2007
    Angoim

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Tim2000

    Цитата:
    RIP протокол из интёрнал и локалхост в экстёрнал попробуй разрешить.

    Не помогло.
    Я еще и в Домен компы добавить не могу и пинговать не могу (хотя правило на пинг есть), пока это правило не включу на все порты.
    Че за?

    Всего записей: 131 | Зарегистр. 17-03-2006 | Отправлено: 13:54 15-11-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)
    emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru