Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 19:03 10-03-2007 | Исправлено: Out, 23:44 03-05-2007
    FGUP



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    DiZka
    В SystemPolicy в разделе DHCP укажи сеть internal, В RRAS в свойствах сервера на закладке IP должен быть указан "внутренний" интерфейс.
    Да.. ещё сервер RRAS должен быть зарегистрирован в AD (есть ещё вариант с RADIUS но до него пока руки не дошли).
    Кстати книга Шиндера вещь весьма знатная, вот на неё ссылочка: http://c-books.info/books/news5.php/2006/01/28/isa-server-2004-2.html
     
    К сообществу: кто настраивал Celestix RDS (IAS) - как его к ISA 2006 привязать, чтоб юзеры через него аутентифицировались?

    Всего записей: 48 | Зарегистр. 03-04-2006 | Отправлено: 21:10 05-12-2007
    DiZka



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    FGUP
    чет никак не могу найти это где настройки DHCP скрин могешь сделать? Это системные политики чтоль? Если да то там в dhcp то там стоит в нем внутренняя сетка....
    а Шиндер у меня есть на руках в бумажном виде.. просто щас времени нет читать.... сессия А настроить над по быстрому все....

    Всего записей: 374 | Зарегистр. 16-08-2005 | Отправлено: 22:42 05-12-2007 | Исправлено: DiZka, 22:58 05-12-2007
    FGUP



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    DiZka
    Да Системные Политики.  
       
    И в RRAS
       
     
    Добавлено:
    Что-то я со скринами затупил....

    Всего записей: 48 | Зарегистр. 03-04-2006 | Отправлено: 23:12 05-12-2007 | Исправлено: FGUP, 23:14 05-12-2007
    DiZka



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Мдя..... вот с RASS бы поближе )))

    Всего записей: 374 | Зарегистр. 16-08-2005 | Отправлено: 00:22 06-12-2007
    FGUP



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    DiZka
     
    Вот крупнее.
     
     

    Всего записей: 48 | Зарегистр. 03-04-2006 | Отправлено: 08:09 06-12-2007
    Alexx123

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Парни, подскажите есть ИСА Eng, купленная, а можно её как-нить на рус. яз. перевести и чтобы лицензия не потерялась?

    Всего записей: 45 | Зарегистр. 11-12-2006 | Отправлено: 09:00 06-12-2007
    123Maximus123



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Alexx123
    нет  
    есть руская версия только 2006 обе редакции  
    2004 только инглишь

    Всего записей: 247 | Зарегистр. 21-03-2006 | Отправлено: 09:17 06-12-2007
    DiZka



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    FGUP
    Ставлю в RAS адаптер на котором вести DHCP ставлю там выдавать через DHCP залажу в ису... и почему то сбрасывается в RAS на другой адаптер.... не на котором стоит DHCP (на серве 3 сетевухи 1 инет и 2 локалки)

    Всего записей: 374 | Зарегистр. 16-08-2005 | Отправлено: 10:26 06-12-2007
    FGUP



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    DiZka
    У тебя на адаптерах разные подсети? Они обе  в объекте "internal"? Если да то пропиши их в разные объекты (например internal и internal2 ). И в системных политиках пропиши только ту сеть, где DHCP есть.

    Всего записей: 48 | Зарегистр. 03-04-2006 | Отправлено: 11:07 06-12-2007
    DiZka



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    FGUP
    Вроде работает теперь... Из дома точно уже погляжу.... Спасибо за ответы на вопросы

    Всего записей: 374 | Зарегистр. 16-08-2005 | Отправлено: 12:21 06-12-2007
    FGUP



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    DiZka
    не за что

    Всего записей: 48 | Зарегистр. 03-04-2006 | Отправлено: 14:06 06-12-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Alexx123
    если isa 2006 то зависит от того как вы ее купили, я точно не помню политики лицензирования, но точно помню что в некоторых политиках типа ovl разрешается использовать другую языковую версию если она не дороже купленной, в россии все русские версии точно не дороже.
    а вообще вопрос не в этот форум, задал бы его продавцам, они должны, нет, обязаны этот вопрос разьяснить.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:08 06-12-2007
    tgrisha

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть такой вопрос, как заблокировать зарузку торрнет файла в ИСА сервер 2006 с расширением .torrent ?
    Я не могу его заблокировать, в правилах доступа, я вошёл в настройку HTTP протокола, там есть блокировкапо расширению, задал там все расширения которые нужно заблокировать, всё блокирует, но torrent не получается, это почему/ всё равно грузится и его можно сохранить. Как сделать чтобы его заблокировать, почему так происходит?
    Ставлю там .torrent или .tor  Не получается, всё равно грузится, а дургие любые файлы блокируются нормально.
    Спасибо!

    Всего записей: 130 | Зарегистр. 30-09-2006 | Отправлено: 15:59 06-12-2007
    Infected Switch



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Хочу объединить удаленные сети по L2TP/IPSec.
    Смущает то, что один из ИСА серверов является контроллером.
    Каки в этом случае создавать учетные записи пользователей и где?

    Всего записей: 471 | Зарегистр. 25-08-2006 | Отправлено: 15:41 07-12-2007
    Infected Switch



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Создал записи в АД, потом добавил локальных и все заработало =)

    Всего записей: 471 | Зарегистр. 25-08-2006 | Отправлено: 18:12 07-12-2007
    levkadub



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ситуация такая:  
    Стоит сервер win2k3 EE SP2. на нем два сетевых адаптера(реальных)  
     
    На нем установлен Virtual Server 2005  
    В виртуальной среде установлен Win2k3 EE SP2 + ISA2006.  
     
     
    Задача - установить и настроить ISA чтобы она смогла работать как полноценный сервак прокси + NAT. Возможность выделить реалдьный внешний IP и физически подключить ко второму адаптеру хост сервера есть. В виртуальном сервере так же два адаптера создано(виртуальных) один прицеплен к адаптеру на хост машине и смотрит во внутренюю сеть, 2-й прицеплен ко 2-му адаптеру хост машины и смотрит во внешний мир.  
     
    Но вот такая проблема, не возможно назначить в вирутальном сервере на 2-й адаптер такой-же IP адрес как у хост машины.  
     
    Как сделать чтобы виртуальный сервер смог видеть внешную сеть как будто он подключен к ней на прямую, без участия хост машины(но, разумеется через его сетевой адаптер).

    Всего записей: 414 | Зарегистр. 23-04-2005 | Отправлено: 11:32 10-12-2007
    ITeXPert



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    levkadub
    Недавно таким же страдал, один в один задача была. В общем если у тебя есть доступ на модем есть, то сеть в которой будет модем, реальная сетевая физического сервера и виртуальная на виртуальной исе, должна быть минимум из 4 адресов доступных клиентам. Т.е. на внутреннем интерфейсе модема 10.0.0.1 например, реальная сетевая 10.0.0.2, виртуальная 10.0.0.3. Если такой возможности нет (как у меня было). То на реальном сервакt прийдется поднимать RRAS и делать нат для исы
     
    Добавлено:
    tgrisha
    а чего не заблокируешь посайтово или по типу траффика?

    ----------
    DevOps and Investing blog

    Всего записей: 476 | Зарегистр. 29-11-2004 | Отправлено: 10:44 11-12-2007
    Y Sobolev



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ситуация наверно стандартная но поиск по форуму пока не дал мне результатов
     
    Есть лес из 2-х AD доменов W2k3 srv
    Установлены доверит отношения BOTH между доменами
    В одном из доменов стоит ISA2004 EE  
    В "своем" домене всё ОК
     
    НО никак не могу увидеть группы и полльзователей на ISA из второго домена
     
    Что нужно прописать на ISA чтобы видела ВСЕХ изеров из ВСЕХ доверительных  
    доменов !
     
    Тема вероятно уже обсуждалась !!
    Прошу помощи!!!
     
    ps ISA установлена раньше чем созданы Trust между доменами
    может нужно просто повторить установку ISA чтобы увидела Trust ???

    Всего записей: 415 | Зарегистр. 01-09-2005 | Отправлено: 13:35 11-12-2007 | Исправлено: Y Sobolev, 13:59 11-12-2007
    FGUP



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Y Sobolev
    В СистемПолиси в АД все домены прописаны?

    Всего записей: 48 | Зарегистр. 03-04-2006 | Отправлено: 09:07 12-12-2007 | Исправлено: FGUP, 09:08 12-12-2007
    Y_Sobolev



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    FGUP
    Спасибо проверю (ISA на др площадке !)
    Но вообще-то у меня эти домены в одном сегменте сети
    а системполиси стоит  TO-> Allnetworks & Internal
    а в эти сети поапдают все DC в сегменте
    но проверю

    Всего записей: 415 | Зарегистр. 01-09-2005 | Отправлено: 10:14 12-12-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)
    emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru