Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 19:03 10-03-2007 | Исправлено: Out, 23:44 03-05-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Young_Admin
     в отчетах исы тоже нет поля client hostname, так что тебе придется и отчеты в исе переписывать и логи переделывать, это уже на форум программистов а не по исе
    может проще по ип статистику смотреть или сделать аутенфикацию?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 20:49 28-01-2008
    Tim2000



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    читай внимательно, я просто поделился ж)

    Цитата:
    так вот это интерестно вообще, только по RDC  


    Всего записей: 860 | Зарегистр. 07-11-2006 | Отправлено: 06:01 29-01-2008
    vithak

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    На шлюзе стоит win2003 + isa 2004 std.
    Столкнулся с такой проблемой. Припользовании форумами, гостевыми книгами, web почтой и т.п. дублируются все сообщения, фложения и т.п. по 2-5 раз. Пробовал отключать кэширование и лишние фильтры, ничего не помогло.
    Может кто знает, как решить эту проблему?

    Всего записей: 24 | Зарегистр. 30-10-2007 | Отправлено: 06:19 29-01-2008
    Tim2000



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vithak
    несколько страничек назад такое уже спрашивали, незнаю решили или нет..
    http://forum.ru-board.com/topic.cgi?forum=8&topic=20506&start=1480
     
    Добавлено:
    Господа, незнаю уже у кого спросить((
    после установки всех СП появилась такая ерунда - у каждого юзера есть подключенный сетевой диск (общая папка с прогами на серваке, на котором ИСА стоит). Так вот после включения юзерского компа, ниодно прога с этого сетевого диска не запускаеца, жалуясь на недоступность этогосамого диска... иду в сетевое окружение - сервер - общая папка.. с первого раза на сервер не заходит, иду второй раз - заходит. закрываю сетевое окружение,запускаю проги с сетевого диска - всё начинает работать!! ппц.. мысли у кого есть, ктонить сталкивался??
    ИСА 2004.
    Надоело на сервак долбиться, чтоб он доступен стал после нескольких таких домоганий.....

    Всего записей: 860 | Зарегистр. 07-11-2006 | Отправлено: 07:59 29-01-2008
    vithak

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    такая же проблема. заходи на шару этого сервака по ip, должно работать.
    с чем это связано, я не стал разбираться

    Всего записей: 24 | Зарегистр. 30-10-2007 | Отправлено: 10:45 29-01-2008
    Tim2000



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ну йопрст, это 50-60 машинам говорить чтоб обращались по айпи! не это не решение, хотя попробую сейчас, сэнкс. Что-то нужно думать...

    Всего записей: 860 | Зарегистр. 07-11-2006 | Отправлено: 11:27 29-01-2008
    vithak

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    если у тебя домен, то можешь скрипт прикрутить на подключение сетевого диска и нет проблем.

    Всего записей: 24 | Зарегистр. 30-10-2007 | Отправлено: 12:18 29-01-2008
    Tim2000



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    пока не домен, но ДЦ уже поднял.. сча избавлюсь от пары 98 форточек..

    Всего записей: 860 | Зарегистр. 07-11-2006 | Отправлено: 12:29 29-01-2008
    SergeyMark



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vithak

    Цитата:
    На шлюзе стоит win2003 + isa 2004 std.  
    Столкнулся с такой проблемой. Припользовании форумами, гостевыми книгами, web почтой и т.п. дублируются все сообщения, фложения и т.п. по 2-5 раз. Пробовал отключать кэширование и лишние фильтры, ничего не помогло.  
    Может кто знает, как решить эту проблему?

    У меня та-же проблема. Видимо я неправильно настроил ISA Server. Пока суть проблемы не понял. Но обнаружил такую закономерность , если в настройках броузера указать прокси сервер - отправляются два сообщения, если прокси не указывать - отправляется одно сообщение. Получается что один клиент выходит в инет одновременно двумя способами и как клиент Web-прокси и как клиент брандмауэра или SecureNAT. Как настроить на один способ выхода в инет ?

    Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 13:33 29-01-2008
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Tim2000

    Цитата:
    после установки всех СП появилась такая ерунда - у каждого юзера есть подключенный сетевой диск (общая папка с прогами на серваке, на котором ИСА стоит). Так вот после включения юзерского компа, ниодно прога с этого сетевого диска не запускаеца, жалуясь на недоступность этогосамого диска... иду в сетевое окружение - сервер - общая папка.. с первого раза на сервер не заходит, иду второй раз - заходит. закрываю сетевое окружение,запускаю проги с сетевого диска - всё начинает работать!! ппц.. мысли у кого есть, ктонить сталкивался??  
    лог смотри какие порты\протоколы блочит иса ...
     
     
     
    Вопрос такгого плана: иса 2006, лан-ван все дела... Надо поднять site-to-site VPN (IPsec) между соот-но моей исой и удалённым шлюзом (Juniper Netscreen). Соот-но по визарду всё сделано было - в итоге на той стороне пакеты не принимаются как мне объяснили по причине того, что иса посылает не тот proxy-id (вместо 192.168.0.0/255.255.255.0 шлёт our_public_ip/255.255.255.255).
    Собственно непонятно, можно ли как то в исе это подправить? Вот у меня большие сомнения Может кто сталкивался?

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 10:44 30-01-2008
    Leuda

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем привет  
    стояла ISA 2004 SP2 на 2003 SP 1 я жил не тужил пока не появилась она !!!
     
    Описание: Из-за неожиданной ошибки служба fwsrv прекратила отвечать на все запросы. Остановите службу или соответствующий процесс, если он не отвечает, и выполните повторный запуск. Проверьте наличие связанных ошибок.
     
    в евентах
     
    Тип события:    Ошибка
    Источник события:    Microsoft Firewall
    Категория события:    Отсутствует
    Код события:    14057
    Дата:        30.01.2008
    Время:        10:51:37
    Пользователь:        Н/Д
    Компьютер:    PROXY
    Описание:
    Служба межсетевого экрана остановлена, поскольку модуль фильтра приложения C:\WINDOWS\system32\wdigest.dll вызвал исключение  с кодом C0000005 по адресу 74107ED4 при вызове функции CompleteAsyncIO. Для устранения данной неполадки удалите недавно установленные фильтры приложений и перезапустите службу.
     
    Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
     
    в след за ней  
     
    Тип события:    Ошибка
    Источник события:    Microsoft ISA Server 2006
    Категория события:    Отсутствует
    Код события:    1000
    Дата:        30.01.2008
    Время:        10:51:37
    Пользователь:        Н/Д
    Компьютер:    PROXY
    Описание:
    Faulting application wspsrv.exe, version 5.0.5720.100, stamp 44a3a98a, faulting module wdigest.dll, version 5.2.3790.3959, stamp 45d70adc, debug? 0, fault address 0x00007ed4.
     
    и еще  
     
    Тип события:    Ошибка
    Источник события:    Microsoft ISA Server Control
    Категория события:    Отсутствует
    Код события:    14079
    Дата:        30.01.2008
    Время:        10:54:50
    Пользователь:        Н/Д
    Компьютер:    PROXY
    Описание:
    Из-за неожиданной ошибки служба fwsrv прекратила отвечать на все запросы. Остановите службу или соответствующий процесс, если он не отвечает, и выполните повторный запуск. Проверьте наличие связанных ошибок.
     
    Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
     
     
    нашел гдето на мс SP3 но после установки перестала запускаться служба вообще. Решил не мучать себя и постави 2003 SP2 + ISA 2006  
    Но проблема осталась периодически отваливается служба файрвола!!

    Всего записей: 21 | Зарегистр. 28-12-2006 | Отправлено: 12:05 30-01-2008 | Исправлено: Leuda, 12:11 30-01-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    greenfox
    я думаю в исе это не правится и подозреваю что тебе что то не то сказали, иса по ipsec вполне нормально дружит с другими роутерами, ну про все не скажу, но точно знаю что ее дружили с цисками пиксами и роутерами без проблем.
    Leuda
    2006ю ставил с нуля?
    с 2004 sp3 такое часто бывает, обычно из-за того что sp3 неправильно накатывают

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 15:18 30-01-2008
    Leuda

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    Да на только вчера установленный 2003 SP2  

    Всего записей: 21 | Зарегистр. 28-12-2006 | Отправлено: 15:56 30-01-2008
    Torvaldos



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Господа,  такой вопрос. У меня стоит ISA 2006, и есть 3 десятка операторов, хотящих попасть на vkontakte.ru. Как сделать так, чтобы они не могли в него выходить?
     
    В правиле у меня стоит запрет на vkontakte.ru/*  и закрыты 3 стека ip контакта....
     
    яд не предлагать

    Всего записей: 5 | Зарегистр. 24-01-2008 | Отправлено: 16:58 30-01-2008
    ITeXPert



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    greenfox
    Пробовал как-то дружить ису с Linux по Site-to-Site VPN (L2TP) - ничего не вышло
    Сейчас на новой работе с дому поднял тоже самое, но по PPTP - все пашет
    Я тож думаю что это не править (то что иса посылает), дело в специфике работы исы по L2TP

    Всего записей: 476 | Зарегистр. 29-11-2004 | Отправлено: 17:38 30-01-2008
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    да я знаю, да вот что-то с этой железкой не идёт.....
     
    ITeXPert

    Цитата:
    Пробовал как-то дружить ису с Linux по Site-to-Site VPN (L2TP) - ничего не вышло
    хотелось бы что бы было иначе, но чует моё сердце что ...............
     
     
    Кстат ещё вопрос в тему, при созданни таких впн (по визарду) он в сетевые праила роутинга добавляет строчку типа "от удалённого офиса на ису(мою) - роутинг", соот-но вопрос, а в обратную сторону?

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 18:51 30-01-2008 | Исправлено: greenfox, 18:52 30-01-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Torvaldos
    да собственно ничего и не надо, закрыл доменное имя в domain name set и закрыл ип адреса.
     
    ITeXPert
    именно поэтому иса и имеет возможность создания впн по ipsec для thirdparty, ибо по l2tp и pptp ее сдружить с другими не всегда получится

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 19:59 30-01-2008
    Haik1979



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброе время суток
    Товариши Админы
    Мне нужен совет по перевыбору программы  
    У меня стоит Winroute с включенным NAT - ом + ОС: WINDOWS SERVER 2003 ВСЕ работает ОТЛИЧНО, но мне не нравиться то, что он не логирует трафик в базу
    Хочу перейти на ISA SERVER 2006, знаю, что он логирует и знаю, что он логирует весь трафик НУЖНЫЙ И НЕ НУЖНЫЙ
     
    Так вот мне собственно вопрос  
    Возможно ли на ISA SERVER логировать НУЖНЫЙ трафик и возможно ли исключить из логирование МЕСТНЫЙ БЕСПЛАТНЫЙ ТРАФИК
     
    ЗАРАНЕЕ СПОСИБО ЗА ОТВЕТЫ  
     
    ЕСЛИ ЕСТЬ ДРУГИЕ СОВЕТЫ ПО ПРОГРАММЕ БУД БЛАГОДАРЕН ЗА СОВЕТ
     
     
     

    Всего записей: 110 | Зарегистр. 26-10-2005 | Отправлено: 22:12 30-01-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Haik1979
    в исе в каждом правиле можно отключить логирование трафика попадающего под правило.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 22:38 30-01-2008
    RXLayer

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Какие настройки сделать(или создать правило), чтобы можно было внутри сети заходить на Шлюз с ISA и с него обратно? В частности пока попытался дать доступ через RDP, но при заходе на ISA доступ блокируется!

    Всего записей: 1464 | Зарегистр. 09-03-2003 | Отправлено: 03:05 31-01-2008
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)
    emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru