Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 19:03 10-03-2007 | Исправлено: Out, 23:44 03-05-2007
    vlazari



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    timsson
    Неа, нельзя - там ограничение по скорости. В общем по ходу низя так сделать. Я помню когда читал книжку ISA 2004 от шиндера там про такое вообще ничего не сказано. да и у исы ведь может быть лишь 1 шлюз по умолчанию. так что видимо нельзя. Но, если кто-то сталкивался - подскажите, может есть какая-то программа для исы для таких случаев?

    Всего записей: 243 | Зарегистр. 20-09-2005 | Отправлено: 11:26 03-12-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vk222
    можешь в роутинге удаленной исы указать что шлюзом по умолчанию является иса центрального офиса, а на провайдерские ип и на внешний ип центральной прописать статику через шлюз прова (чтобы канал исы могли меж собой установить). тогда весь траф от удаленной исы пойдет через центральную.
    timsson
    кроме как по юзерам там другой аутенфикации н нет. я спрашивал какой метод разрешен для аутенфикации на прокси.
    никаких чудес нет, когда ты разрешаешь для all users по ип то проблема аутенфикации пропадает, ибо ты ее не требуешь
    vlazari
    я уже или здесь или на другом форуме отвечал на этот глупый вопрос, буквально на днях.
    в общем случае нельзя.  
    а так реально зависит от того из одной подсетки у тебя эти ип или из разных. если из одной (то есть один првайдер дал подсетку из нескольких адресов) то никак, исходящий трафик пойдет с ип указанного первым. если из разных и есть разные шлюзы, то есть один выход, использовать для отпрвки почты внешний релей (например провайдерский) и на него прописать статику через шлюз другого прова.
    и еще, у исы нет шлюзов и нет маршрутов. вся маршрутизация это работа винды, иса к этому не имеет отношения.
    Tim2000
    bsplitter юзает исашные группы, как в исе аутенфикацию сделаешь так и в сплиттере она будет.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 12:18 03-12-2007
    vlazari



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted
    Спасибо.

    Всего записей: 243 | Зарегистр. 20-09-2005 | Отправлено: 12:30 03-12-2007
    Newsalli

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте все!!
    Ситуация такова: у нас проходит интернет-тестирование, но периодически иас отключает какого-нибудь пользователя от тестирующего сервера. В логах прописывается FWX_E_CONNECTION_KILLED    0x80074E24    ISA (Server killed a connection).
    Что делать?? как это прекратить или в этом иас не виновата???

    Всего записей: 11 | Зарегистр. 22-10-2007 | Отправлено: 12:43 03-12-2007
    vk222

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted

    Цитата:
    можешь в роутинге удаленной исы указать что шлюзом по умолчанию является иса центрального офиса, а на провайдерские ип и на внешний ип центральной прописать статику через шлюз прова (чтобы канал исы могли меж собой установить). тогда весь траф от удаленной исы пойдет через центральную.  

     
    Данные манипуляции нужно производить через ISA Management?
     
    Ткните пожалуйста пальцем туда, где это прописывается.
     
    Заранее очень признателен!

    Всего записей: 31 | Зарегистр. 20-10-2005 | Отправлено: 13:05 03-12-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vk222
    читай мой предыдущий пост, я там другому человеку писал что иса роутингом никак не рулити это не ее проблема, она не роутер. за всю маршрутизацию отвечает всегда винда.
    route add /? в командной строке

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:14 03-12-2007
    Tim2000



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    пасиба!
    что-то я понять не могу как работает Integrated аутентификация.. в правилах ISA, стоит "разрешить хттп, хттпс, фтп от компов пользователей в екстёрнал", на мой комп отдельное правило "разрешить олл аутбоунд трафик на все сети". Далее ставлю галочку в свойствах сети Требовать аутентификацию для всех, и после этого для меня инет закрыт становиться "403 ошибка", а юзеры так и ползают в инет нормально!..

    Всего записей: 860 | Зарегистр. 07-11-2006 | Отправлено: 13:43 03-12-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Tim2000
    в доках все описано
    метод аутенфикации выставляется тока для прокси клиентов
    integrated это либо kerberos либо ntlm
    если в правиле стоит all users то правило считается анонимным и аутенфикация ему не нужна, если не all users то с тех кто проходит по этому правилу будут требовать аутенфикацию
    но если стоит галочка"требовать..." то независимо от того что указано в правилах, с прокси юзеров будут требовать аутенфикацию всегда

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:43 03-12-2007
    polun



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте всем!
    Перешли на ISA. До этого был сквид и вместе со сквидом использовалась такая замечательная прога lightsquid. Тепер ищу аналог для ISA. Смысл её в том что она выкладывает логи сквида раз в 15 минут, я захожу на свой корпоративный веб сервер и вижу траффик, сайты и т.д. статистика грубо говоря. При том статистика группировалась по годам месяцам, по превысившим лимит пользователям, по ТОП-сайтам и т.д. Подскажите что-нибудь подобное для ISA. Всем спасибо!

    Всего записей: 6 | Зарегистр. 06-04-2006 | Отправлено: 16:35 03-12-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    polun
    таких логаналайзеров для исы как грязи, по ссылам в шапке можно кучу их найти.
    а если руки из нужного места растут и хоть что то понимаешь в sql и в любом языке для создания страничек то можн ои самому наваять свою статистику на любой вкус

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 17:56 03-12-2007
    Keiichi



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте!
     
    Помогите пожалуйста, объясните как понимать TTL (Time-To-Live) при настройке HTTP Cache.
    Перечитал массу всяких статей, но нигде ничего не написано конкретно.
    Даже в справке к ISA написано, что задается TTL = % от Content Age.
    Но как посчитать? От чего берутся эти проценты? От даты последней модификации объекта? А как от даты можно взять процент????
    К примеру, в настойках по стандарту стоит TTL =20%
    На основе статей и справки я понимаю, что поставив 70% объекты в кеше будут дольше висеть. Однако, я не вижу конкретной разницы.
     
    Кстати, а какие значения TTL используете Вы?
     
    PS а можно с помощью каких-нибудь доп.аддонов настраивать кеширование раздельно для типов объектов (картинки, html/текст, архивы) ?

    ----------
    C уважением, Keiichi.

    Всего записей: 696 | Зарегистр. 16-08-2004 | Отправлено: 02:49 04-12-2007
    Tim2000



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    Спасибищще!

    Всего записей: 860 | Зарегистр. 07-11-2006 | Отправлено: 06:17 04-12-2007
    Newsalli

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    задам вопрос по-другому: почему, по какой причине ISA убивает соединения, если видимых причин на это нет??

    Всего записей: 11 | Зарегистр. 22-10-2007 | Отправлено: 09:54 04-12-2007
    RoDeZiya



    NL25
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Newsalli
    Посмотри здесь.
    А вообще-то поиск в google по ключевым словам isa 0x80074E24 дает море ссылок.

    ----------
    Злой человек.

    Всего записей: 2238 | Зарегистр. 02-04-2006 | Отправлено: 10:44 04-12-2007
    Newsalli

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    RoDeZiya
    Спасибо
     

    Всего записей: 11 | Зарегистр. 22-10-2007 | Отправлено: 11:10 04-12-2007
    Vanil



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    спасибо за ответ на мой предыдущий пост.
     
    Еще вопрос
    Когда я смотрю "живой" лог - мониторинг в реальном времени для сессии VPN почему то client username отображается как name (?)
     
    почему?
     

    Всего записей: 20 | Зарегистр. 11-12-2006 | Отправлено: 12:16 04-12-2007
    Divul

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    На моей ISA 2006 SE случилась странная вещь... В Logging изначально не было указано дефолтовых критериев фильтра, т.е. Edit Filter не содержал вообще никаких записей. Были созданы отличные от дефолтовых критерии. Теперь два критерия, которые были созданы первыми, по видимому, получили статус дефолтовых и никак не удаляются. Такое положение вещей совершенно меня не устраивает, хотя бы потому, что критерии заданы слишком жестко и монитор становится практически бесполезным... Можно ли как-то побороть такую ситуацию, не прибегая к переустановке ISA?

    Всего записей: 31 | Зарегистр. 11-01-2006 | Отправлено: 12:26 04-12-2007 | Исправлено: Divul, 15:37 04-12-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Vanil
    вот что на память вспыло
    http://blogs.technet.com/isablog/archive/2007/10/03/questionable-users.aspx

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:35 04-12-2007
    Vanil



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    wow
    Спасибо! )
     
    А если я делаю отчет через IAM и логин пользователя отображается как NAME$
    Это что?

    Всего записей: 20 | Зарегистр. 11-12-2006 | Отправлено: 14:12 04-12-2007
    Divul

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    Обращусь лично, как к наиболее активному помошнику вопрошающим...) Ничего подобного моей проблеме не встречалось? Есть ли какие-нибудь варианты?

    Всего записей: 31 | Зарегистр. 11-01-2006 | Отправлено: 16:37 04-12-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)
    emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru