Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 19:03 10-03-2007 | Исправлено: Out, 23:44 03-05-2007
    alexps

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AvvNtl
    в протоколах последняя передача от 26 марта. там логируются только удачные соединения на скока я понял.ошибок соединения не логировал он.
    Спасибо. всем спасибо. поставлю аналоговый им и буду уповать о покупке астрала-отчет. опять общался с служжбой поддержки. сказали мол дипост щас уходит (сам на одном сайте видел что с этого года он не поддерживается.) . ну короче буду стало все понятно. если от программы отказываются и разрабатывают новую то значит за что.

    Всего записей: 119 | Зарегистр. 28-11-2006 | Отправлено: 11:41 29-03-2007
    Y Sobolev



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Y Sobolev
    Пишу сам себе
     
    Разобрался с моим постом на стр 8 (про SP2 к W2K3)
     
    В соседнем форуме нашел решение
     
    http://www.microsoft.com/downloads/details.aspx?FamilyId=9688F8B9-1034-4EF6-A3E5-2A2A57B5C8E4&displaylang=en  
     
    это до установки SP2
     
    Тогда обновление сервака до R2 SP2 вместе с ISA2004 проходит номально !!!

    Всего записей: 415 | Зарегистр. 01-09-2005 | Отправлено: 16:19 29-03-2007
    Porolonchik



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Возникла проблема. ISA перестал узнавать пользователей когда в Web-прокси для Внутренней сети снята галочка "Требовать проверки подлинности всех пользователей".
    Т.е. когда только установил ISA, она в журналах показывала и анонимусов и имена пользователей (типа и anonymous и DOMAIN\User). А теперь видит только анонимусов. Что делать? Предлагать переустановить ISA или включить опцию "Требовать проверки подлинности всех пользователей" не предлагать.

    Всего записей: 347 | Зарегистр. 18-02-2003 | Отправлено: 05:17 30-03-2007
    komal



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Подскажите пожалуйста можно ли в ISA 2006 делать маски имебющие более одной звездочки?
    ну например мне надо закрыть все сайты содержащие слово sex, porno или game  
    но такая маска типа http://*sex* не проходит.
    Помню где то уже писали что так вроде нельзя, но никак не могу найти где видел.  
    Подскажите как это можно реализовать?

    Всего записей: 195 | Зарегистр. 21-09-2006 | Отправлено: 05:34 30-03-2007
    SergVN

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AvvNtl

    Цитата:
    У вас  используется VPN?

    нет, не используется

    Всего записей: 9 | Зарегистр. 28-03-2007 | Отправлено: 07:05 30-03-2007
    SHRIKE74



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    komal
    попробуй  просто *sex*

    Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 11:02 30-03-2007
    weerkostya



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Читаем хелп:
     
    Добавление имени домена в набор имен доменов. При указании имени домена можно использовать звездочку (*) для обозначения набора компьютеров. Например, чтобы указать все компьютеры в домене microsoft.com, введите имя домена как *.microsoft.com. Обратите внимание, что звездочка может использоваться только в начале имени домена и только один раз. При указании имени домена, укажите имя компьютера, используя полное доменное имя. Например, введите имя_компьютера.microsoft.com, а не //имя_компьютера.  
     
     
    То же самое для URL, но * можно поставить только у конце.
    допустим
    http://user.com/in/*
     

    Всего записей: 406 | Зарегистр. 20-10-2004 | Отправлено: 12:08 30-03-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Porolonchik

    Цитата:
    Хорошо, у меня Опера 9.10. Если она таки поддерживает integrated authentication как можно сделать так, что бы это надоедливое окно с запросом пароля не повлялось более после запоминания пароля?  

    понятия не имею я этой оперой не пользовался никогда и надеюсь не придется, у меня кроме integrated все остальные виды аутенфикации отключены и у коллеги работает, только окошко всегда появляется.
    xpr123
    смотреть на самом exchange думаю намного правильнее.
     
    Добавлено:
    komal
    weerkostya
    в http filter на правиле можно задавать сигнатуры, без всяких звездочек, подробнее в хелпе
    Porolonchik
    а в правилах указано All Users или все таки что то другое?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 15:27 30-03-2007
    Markes



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите, как настроить в ISA 2006 доступ к Emule? FWC не используется. Пробовал открывать порт Донкей сервера (например, 4242) - нифига. Пускал через прокси - тоже самое.

    Всего записей: 1403 | Зарегистр. 13-09-2004 | Отправлено: 20:02 30-03-2007
    SHRIKE74



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Markes
    надо не открывать порт а публиковать

    Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 22:21 30-03-2007
    Bebson



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ, один вопрос:
     
    После установки ISA 2006 не вижу в изином каталоге папку с FWC. Это нормально или дистрибутив кривой?
     
    Всё написанное ниже можно не читать! Это просто выдохнуть надо было Качаю Шиндера
     
    Чёрт меня дёрнул переставить систему Сказано же, работает - не трогай
     
    Жил себе спокойно на W2k +ISA2000 +MDaemon7. Четыре года сервер работал, отстроил его и горя не знал, следил только...
    Дык, нет же, захотелось W2k3 +ISA2006 +MDaemon9... С нуля. на чистый RAID.  Думал за вечер всё сделать, дурачог
     
    Полный ступор... Читаю isadocs, networkdoc.ru, здесь три топика +линки из шапки.... В хелпе к ISA тоже всё красиво написано... Как в пустоту, ничего не понимаю! В 2000 как-то намного понятнее было.
     
    Сетка простейшая. 20 компов на свич, туда же точка доступа для приходящих ноутов, далее сервер Win +ISA +MD. Внешняя карта смотрит прямо в инет по выделенке. AD нету, просто заведены юзеры с паролями. У всех на компах FWC и пароли в учётках прописаны.
     
    Вопросы начались сразу после установки ISA2006. Изя зарезал всё, как положено. В т.ч. и DHCP. Ладно, почитал доку, разобрался, хотя в непонятках остался - есть же системное правило для DHCP.
     
    Далее. Что с FWC? В 2000 расшарил папку с клиентом и всё. А в 2006 как? После установки исы этой папки нет. В доке написано английским по белому - "...на клиентском компе запустите установку... из каталога ISA..." Ладно, залил папку с клиентом в папку ИЗЫ, расшарил - из локалки доступа нет. Видно, но не открыть. Плюнул, оставил на потом.
     
    Инет срочно уже нужен. Опять пляски с бубнами. Открыл в итоге, но такое чувство (судя по логу), что на сервере только ленивый не побывал.
     
    Почта. Опубликовать сервер и порт 3000 для веб-фейса. Всего-то! Делаю. В итоге из локалки можно работать с почтой только по веб-фейсу. С клиентов (бат, аутлук) можно только отправлять, но не принимать. Снаружи то же самое, но вид сбоку - народ может только отправлять с клиентов. Принять ничего не могут и на фейс не пускает.
     
    Короче, не знаю как это назвать, тупость или весенний авитаминоз, но в новой изе я не могу разобраться с базовыми понятиями. Встроеный хелп и куча статей только кашу добавили.
     
    После суток ковыряния, достал винт с бэкапом рабочей системы и влепил на место рейда - за неделю не развалится, а там и с новьем разберусь. И так хорошо стало
     
    Советов не жду, у всех проблем хватает покруче моих, VPN, иса за исой, пять офисов/три склада и т.д. Просто ещё один пример, как можно споткнуться на простом и о важности бэкапа

    Всего записей: 410 | Зарегистр. 18-04-2001 | Отправлено: 06:18 31-03-2007
    Dead_Moroz



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Bebson
    Это у тебя после 2000 исы. У меня тоже было что-то подобное, долго привыкал к 2004. Кстати, не согласен - встроенный хелп там просто великолепный.

    Всего записей: 2265 | Зарегистр. 16-10-2002 | Отправлено: 12:23 31-03-2007
    Markes



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SHRIKE74

    Цитата:
    надо не открывать порт а публиковать

    Хм.. Это особенность Emule? Для почты, хттп, аськи я же ничего не опубликовываю.

    Всего записей: 1403 | Зарегистр. 13-09-2004 | Отправлено: 15:10 31-03-2007
    Dead_Moroz



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Markes
    Твой компьютер с мулом должен принимать входящие подключения. Иными словами, должен быть открыт какой-то порт снаружи унутрь. Это делается публикацией.

    Всего записей: 2265 | Зарегистр. 16-10-2002 | Отправлено: 15:40 31-03-2007
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Bebson

    Цитата:
    После установки ISA 2006 не вижу в изином каталоге папку с FWC. Это нормально или дистрибутив кривой?  
    по умолчанию при установке иса 2004-2006 шара с инсталятором в целях безопастности не создаётся. Надо выбирать пункт выборочная установка и отмечать соот-е галочки + в правилах системных разрешать доступ.
     
    ps 2004-2006 имхо более качественный продукт. А бэкап святое дело.


    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 16:00 31-03-2007
    Markes



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Dead_Moroz

    Цитата:
    Твой компьютер с мулом должен принимать входящие подключения. Иными словами, должен быть открыт какой-то порт снаружи унутрь. Это делается публикацией.

    ОК. В настройках Emule-клиента указан tcp порт (пусть 4444) + udp port (его можно не указывать, ХЗ нужен он или нет).
    Вот этот 4444 я и опубликовываю, указывая в правиле публикации ip адрес внутренней машины. А собсвенно порты Донкей серверов открываю стандартным образом.
     
    Примерно так?

    Всего записей: 1403 | Зарегистр. 13-09-2004 | Отправлено: 16:22 31-03-2007
    Dead_Moroz



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Markes

    Цитата:
    Вот этот 4444 я и опубликовываю, указывая в правиле публикации ip адрес внутренней машины.

    Это - для того, чтобы смогли законнектиться снаружи на твою машину.

    Цитата:
    А собсвенно порты Донкей серверов открываю стандартным образом.  

    А это - чтобы твоя машина смогла законнектиться к донки серверам из локальной сети.
    Вроде так как-то.

    Всего записей: 2265 | Зарегистр. 16-10-2002 | Отправлено: 16:36 31-03-2007
    Markes



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Dead_Moroz
    И я к тому Попробую.

    Всего записей: 1403 | Зарегистр. 13-09-2004 | Отправлено: 18:45 31-03-2007
    Bebson



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Dead_Moroz, спасибо за поддержку!
     
    Верно говоришь, 2000 и 2004/2006 - это совсем разные штучки. Поковырялся, всё запустил. Осталось Mdaemon опубликовать, это меня подклинивает пока
     
    А хелп действительно очень неплох, особенно с книжкой Шиндера

    Всего записей: 410 | Зарегистр. 18-04-2001 | Отправлено: 22:29 31-03-2007
    Dead_Moroz



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Bebson
    У меня керио майл сервер за исой стоит. Не получится - спросишь, что и как.

    Всего записей: 2265 | Зарегистр. 16-10-2002 | Отправлено: 23:35 31-03-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)
    emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru