Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 19:03 10-03-2007 | Исправлено: Out, 23:44 03-05-2007
    FGUP



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Y_Sobolev
    Еще в свойствах сети Internal посмотри вкладку Domains.

    Всего записей: 48 | Зарегистр. 03-04-2006 | Отправлено: 12:14 12-12-2007
    levkadub



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ITeXPert
    о каком модеме речь? у меня никаких модемов к серверу не подключено

    Всего записей: 414 | Зарегистр. 23-04-2005 | Отправлено: 12:35 12-12-2007
    Y_Sobolev



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    FGUP

    Цитата:
    Еще в свойствах сети Internal посмотри вкладку Domains

    вообще-то там у меня пусто
     
    но я понимаю так что это перечень доменов при доступе к которым FW клиент НЕ использует ISA сервер ...
     
    В одном домене у меня как-то НЕ влияло: есть там локальный мой домен или нет
    но в принципе может и нужно указать теперь ВСЕ локальные домены которые НЕ будет обслуживать ISA сервер ???
     
    спасибо за участие
    может еще есть предложения ...
     

    Всего записей: 415 | Зарегистр. 01-09-2005 | Отправлено: 13:21 12-12-2007 | Исправлено: Y_Sobolev, 13:31 12-12-2007
    Vanil



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Привет.
    Собираюсь поднять NLB. Слышала, что если ISA серверы при этом втыкать в какой-то девайс умнее хаба - работать не будет - правда ли это???

    Всего записей: 20 | Зарегистр. 11-12-2006 | Отправлено: 16:11 12-12-2007
    Xasan

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго времени суток! Помогите решить задачку с авторизацией пользователей, нужно что бы при входе в интернет у определенного пользователя выскакивала табличка для ввода его логина и пароля?

    Всего записей: 22 | Зарегистр. 09-03-2006 | Отправлено: 08:18 13-12-2007
    Booklet

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Собираюсь поднять NLB. Слышала, что если ISA серверы при этом втыкать в какой-то девайс умнее хаба - работать не будет - правда ли это???

    Думаю, раз возникает такой вопрос, - лучше не трогать NLB.
    Если речь о виндовом балансинге, - то технология суть кластерная. Лучше всего будет для избежания проблем добавить в серверы по ещё одному nic, дабы было меньше проблем. Но не обязательно.
    Там могут быть вопросы относительно mac, - вероятно тут и кроется засада с хабами. Хотя причин не вижу...
     
    Кратенько - работать будет.
     
    + тема отнуюдь не для данного раздела.

    Всего записей: 741 | Зарегистр. 09-03-2006 | Отправлено: 11:58 13-12-2007
    5555555



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    NLB

    существеный плюс в пользу исы (к сожалению немногочисленный),
    и как раз по теме раздела, ибо фича поддерживается софтом.

    Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 12:16 13-12-2007
    fsv2k5



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    есть 2 исы, хочу смаршрутизировать определенную сеть с одной исы на другую, в RRAS все просто, а как это реализовать при помощи ИСЫ ?

    Всего записей: 1050 | Зарегистр. 30-04-2005 | Отправлено: 12:52 13-12-2007
    cucumber



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    есть 2 исы, хочу смаршрутизировать определенную сеть с одной исы на другую, в RRAS все просто, а как это реализовать при помощи ИСЫ ?

     
    Описать сеть в Исе и сделать правило route для неё

    Всего записей: 67 | Зарегистр. 17-03-2004 | Отправлено: 14:59 13-12-2007 | Исправлено: cucumber, 15:01 13-12-2007
    Y_Sobolev



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    FGUP
    всё разобрался с доменами
    спасибо
    если есть желание могу расписать подробнее  надо ???

    Всего записей: 415 | Зарегистр. 01-09-2005 | Отправлено: 15:43 13-12-2007
    FGUP



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Y_Sobolev
    Да. С удовольствием послушаю.

    Всего записей: 48 | Зарегистр. 03-04-2006 | Отправлено: 16:31 13-12-2007
    fsv2k5



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    cucumber
    каким образом, ведь шлюз у исы - external

    Всего записей: 1050 | Зарегистр. 30-04-2005 | Отправлено: 16:39 13-12-2007
    tgrisha

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ITeXPert
     
    Так по сайтово блокировать нерационально, разных всяких сайтов бывает с торрентами, а так бы расширенияе прикрыл бы и всё, скачать то не возможно будет этот торрент и почему то я не понимаю, почему он не блокирует это расширение. А по трафику это как сделать то? Мне нужно чтобы проги не смогли качать торрент файлы с инета!
    Я вообще придерживаюсь правила меньше запретов, лучше. У меня один запрет на всякие сайты порно и т.п. А в фильтре уж я блокирую там и некоторые сайты в подписях, качалки как рапиды и т.п. и расширения файлов, но вот торрнет никак не хочет блокировать.
    Чё делать?
     
    Добавлено:
    И ещё вопросик в догонку, почему прога ISA Server Best Practices Analyzer Tool пишет мне что может быть заблокирован DHCP и DNS сервер на ИСА Сервере, где я их установил. Но я же создал для них правила и у меня всё работает и ДНС сервер и DHCP получают все. Почему же эта прога пишет Сделать нужно правила для них, чтобы они работали или удалить их с сервера ИСА. Я создал правила два, от Сервера к локалке и от локалки к серверу. От локалки к серверу дал запрос на DHCP и протокол DNS, а от сервера к локалке дал ответ DHCP и DNS-Server протокол/ Проверил всё нормально работает, но почему  прога пишет что могут быть заблокированы эти серверы, не понимаю.... Кто знает подскажите, что нужно сделать, что я сделал не так?
     

    Всего записей: 130 | Зарегистр. 30-09-2006 | Отправлено: 18:58 13-12-2007
    Y_Sobolev



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    FGUP
    И всем кому интересно.
     
    Исходные установки
    Есть два домена Windows  X и Y (соотв контр доменов dc01 и dc02)
     
    ISA сервер установлен в домене Y
     
    Решение:
    1. Установили Trust в обе стороны на контр доменов X и Y
     
    2. В DNS в обоих доменах создали иногородние зоны (те в домене Х созд зону Y) прописали в них соотв хосты из домена Y
     
    3. На ISA прописал в свойтвах Internal->Domains оба внутренних домена. И в System Policy->Activ Directory прописал ОБА контроллера домена
     
    4. В Y->Users (AD) создали Группу X_Inet (Domain-Security - LOCAL) (кстати если Global то пользователей домена X невозможно включить в эту группу)
     
        В эту группу добавили пользователей из домена X кому доступен Инет !!!!!
     
        Соответственно в группу X_Mail домена Y включили пользователей из X кот доступна ПОЧТА
     
    5. На ISA в группу Inet_local и Mail_local включили описанные в п. 4 группы из AD домена Y
     
        Для контроля связи создал правила logging -> connectivity для dc01 и dc02 -> должны быть ОК (зеленые) !!
     
    После этого на клиентских компах устан FW клиента ISA  
    И всё заработало !!!!!
    Интернет и почта раздаются и управляются !!!
     
     
    Главная фишка -> группы в AD домена Y и контроллеры доменов на ISA

    Всего записей: 415 | Зарегистр. 01-09-2005 | Отправлено: 06:53 14-12-2007 | Исправлено: Y_Sobolev, 06:54 14-12-2007
    SergeyMark



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    На пограничном сервере были установлены SAV Server и ISA 2000. SAV нормально обновлялся и обновлял клиентов. Но вот на этот сервер , вместо ISA 2000 поставили ISA 2006, теперь клиенты обновляться перестали, пишут :"Не удалось выполнить загрузку файла описаний вирусов с Сервер LiveUpdate. 00000001". Какие порты и протоколы используют клиенты для обновления? Что нужно открыть в ISA Server ? Какое правило следует создать для Symantec ?

    Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 12:58 15-12-2007
    5555555



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Какие порты и протоколы используют клиенты для обновления?  

    какие настроены в liveupdate на клиентах, такие и использует.
    в логах исы-то по отбою ничего не пишется?

    Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 13:18 15-12-2007
    SergeyMark



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    5555555

    Цитата:
    какие настроены в liveupdate на клиентах, такие и использует.

    При настройке Symantec никакие порты не указываются!
     
    Добавлено:

    Цитата:
    в логах исы-то по отбою ничего не пишется?

    Подскажи где смотреть? Здесь :\Program Files\Microsoft ISA Server\ISALogs ? Там файлы по сто с лишним мегабайт, чем просматривать? Может можно создать фильтр для раздела "наблюдение"?

    Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 07:47 17-12-2007
    levkadub



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    установил ISA2006 на виртуальную машину.
    проверил, с сервера ISA инет пингуется, пакеты туда сюда ходят.
    настроил конфигруацию.
     для внутренних сетей задал домен и диапазоны сетей.
    включил Web Proxy, назначил разрешения для всех пользоватлей - неограниченый выход в инет. Серверы LDAP прописал, доступ через веб прокси - проверка пользователей  - дайджест и встроенная.
    в мониторе (наблюдении)
     
    тпи сеанса: веб прокси, IP адрес: 10,0,0,4, исходная сеть: внутренняя, имя пользователя: anonymous
     
    при попытке соединиться через прокси:  
     
    Код ошибки: 502 Ошибка прокси-сервера. ISA Server отклонил указанный URL-адрес. (12202)  
    IP-адрес: 10.0.0.8  
    Дата: 17.12.2007 8:05:55 [GMT]  
    Сервер: isa1.*****.******.ru  
    Источник: прокси

    Всего записей: 414 | Зарегистр. 23-04-2005 | Отправлено: 11:17 17-12-2007
    Qzero



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Такая проблема.
    Стояла ИСА 2004, работала с SQL.
    Обнавили до 2006, работает с SQL, пишет логи нормально в базу, НО
    на вкладке monitoring-logging не выполняется запросы к логом вообще даже если фильтр поставить LIVE.
    Если руками в базе смотреть - то все ОК.
    Кто что подскажет?

    Всего записей: 83 | Зарегистр. 02-05-2006 | Отправлено: 16:03 17-12-2007
    ripev



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    SergeyMark
    Настрой мониторинг на слежение пакетов с локальной сети,
    Могу ошибаться, но LiveUpdate качает обновления с сервера по FTP. Но Мониторинг покажет точно.

    Всего записей: 167 | Зарегистр. 17-09-2006 | Отправлено: 17:30 17-12-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)
    emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru