Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 19:03 10-03-2007 | Исправлено: Out, 23:44 03-05-2007
    rijk



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    KorP2

    Цитата:
    если создать правило - разрешить из локальной сети наружу все протоколы - должен использоваться SecureNAT, Web-proxy......

    Веб прокси фильтр перехватывает все пакеты по 80му порту по умолчанию.
     

    Цитата:
    и второй вопрос уже по поводу клиента исы...

    пропиши вручную ip, такая проблема часто бывает
     

    Цитата:
    upd: я в настройках уже и Web-proxy и клиент межсетевого экрана и автообнаружение отключил, всё-равно часть юзеров ломиться через SecureNAT, а часть Web-proxy...как такое может быть???

    так и должно быть, там идут попытки svchost и другого **вна выйти в инет
     
    Admin4ik1989
    Статический ip тоже понадобится
     
    hardhearted
    ты всё ещё раздаешь умные советы по исе

    Всего записей: 361 | Зарегистр. 16-10-2006 | Отправлено: 14:07 20-03-2008
    Admin4ik1989



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Admin4ik1989  
    Статический ip тоже понадобится

    Уже в наличии!=) это я предусмотрел ну так что кто поможет советом?!

    Всего записей: 34 | Зарегистр. 15-09-2006 | Отправлено: 14:09 20-03-2008
    rijk



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    а скажи там идет выбор какого сервера! вот в этом впал в ступор! мне нужно это сделать! чтобы я могу к примеру соединяться так... ПК с прогой в сети ip:22222 а у клиента писать в настройках IP:22222 тока сервака

    ты из инета должен писать статический ip и порт который ты будешь публиковать, дальше isa сама перебросит тебя на комп и порт прописанный в правиле публикации

    Всего записей: 361 | Зарегистр. 16-10-2006 | Отправлено: 14:14 20-03-2008
    Admin4ik1989



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    так там когда делаешь паблиш сервер происходит такая вещь что там надо выбрать какого плана сервер!

    Всего записей: 34 | Зарегистр. 15-09-2006 | Отправлено: 14:17 20-03-2008
    rijk



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Admin4ik1989
    Лучший вариант: VPN подключения клиента в сеть и тут он уже оказывается в локальной сети и может делать то, что ему захочется, ну или то что ты разрешишь

    Цитата:
    так там когда делаешь паблиш сервер происходит такая вещь что там надо выбрать какого плана сервер!

    Смотри Server Publishing Rule

    Всего записей: 361 | Зарегистр. 16-10-2006 | Отправлено: 14:19 20-03-2008 | Исправлено: rijk, 14:23 20-03-2008
    Admin4ik1989



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Смотри Server Publishing Rule

    вот когда я создаю правило данное мне выдает выбрать какой сервер! и я тут путаюсь в выборе

    Всего записей: 34 | Зарегистр. 15-09-2006 | Отправлено: 14:25 20-03-2008
    rijk



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Admin4ik1989

    Цитата:
    вот когда я создаю правило данное мне выдает выбрать какой сервер! и я тут путаюсь в выборе
    Сам пользуюсь ISA 2004, может есть отличия, но у меня просит указать IP и порт клиента для публикации, ip я думаю ты знаешь, ну а порт создай новый назови port22222 и пропиши

    Всего записей: 361 | Зарегистр. 16-10-2006 | Отправлено: 14:37 20-03-2008
    Admin4ik1989



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Сам пользуюсь ISA 2004, может есть отличия, но у меня просит указать IP и порт клиента для публикации, ip я думаю ты знаешь, ну а порт создай новый назови port22222 и пропиши

    мы снова не поняли друг друга ты мне лучше скажи.. там идет выбор типа сервера ну фтп хттп и т.д.

    Всего записей: 34 | Зарегистр. 15-09-2006 | Отправлено: 14:51 20-03-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Admin4ik1989
    госпади, неужели трудно разобраться с простейшим визардом )
    там же в хелпе все написано по полочкам, в книгах что в инете полно тоже все расписано с картинками, собстно в самом визарде все предельно ясно
     
    если у тебя не веб сервер то нажимаеешь publish non-web server (или както так, исы под рукой нету уже давно), пишешь там имя правила, пишешь внутренний ип который публикуешь, когда спросят протокол то нажми типа создать новый и создай протокол с портом 22222 выбери tcp или udp(ты не написал какой), если tcp то укажи inbound, если udp то там могут быть варианты, потом укажи что слушать надо external и все finish
    делается за полминуты, разобраться можно от силы за 5

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 17:06 20-03-2008
    Antdik



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    всем доброго времени суток.
    возникла такая вот ситуация- накрылся сервак с ISA на нем было: доступ юзеров в нет и VPN с удаленным офисом. Ни бекапов, нечего. Вопрос следующий- если на новом компе все поднять ручками как было, возникнет ли необходимость что-то перенастраивать в VPN  удаленного  офиса? Такая ситуация впервые, поэтому нужна консультация пока везут новое железо.

    Всего записей: 96 | Зарегистр. 11-01-2006 | Отправлено: 12:01 21-03-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Antdik
    даже если и понадобится (например используется сертификат и он будет другим) то это дело 5 минут, не вижу никакой пробелмы

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 12:52 21-03-2008
    Antdik



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    Спасибо, понятно. Проблема только в том, что лень переться за 90 км от Москвы

    Всего записей: 96 | Зарегистр. 11-01-2006 | Отправлено: 13:02 21-03-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Antdik
    интересно а для чего технологии удаленного доступа созданы )

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 12:44 22-03-2008
    Admin4ik1989



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    интересно а для чего технологии удаленного доступа созданы )

    у меня к примеру ничего не получилось!=(( и доступ удаленно ведать иса блокирует!=((

    Всего записей: 34 | Зарегистр. 15-09-2006 | Отправлено: 09:05 24-03-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Admin4ik1989
    конечно блокирует, по умолчанию иса вообще все блокирует, вернее почти все, есть еще вклчюенные по умолчанию системные правила, но извне точно все просто у некоторых людей есть руки и мозг, с помощью коих они себе этот удаленный доступ в нужном виде настраивают

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 20:52 24-03-2008 | Исправлено: hardhearted, 21:00 24-03-2008
    Tim2000



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Господа, а никто не в курсе почему иса 2004 сп3 ведет себя сиим образом: пускает на сервак(на себя) по имени сервака раза с десятого, а по айпи с первого? Вокгруп..

    Всего записей: 860 | Зарегистр. 07-11-2006 | Отправлено: 08:05 25-03-2008
    FL0od13



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Люди добрые, помогите!  
     
    Поднял NLB для внутрених интерфейсов (ISA 2006).  
    Всё прекрасно работает, пока не загасишь один из серверов массива.  
     
    Дальше всё может развиваться 2-мя путями:  
     
    1) Если в "Свойствах обозревателя" в "настройке пар-в локальной сети" включена "автоматическа настройка" (качается скрипт, array.dll?Get.Routing.Script), то страницы не открываются (резольвится имя и после этого вечное ожидание ответа).  
     
    2) Если в "Свойствах обозревателя" в "настройке пар-в локальной сети" отключена "автоматическа настройка", а прокси сервер указан явно (dns имя для Virtual IP), то всё работает нормально. Но это не подходит, ибо по скрипту правильнее (ИМХО).  
     
    Получается, что WPAD скрипт отрабатывается не верно.  
     
    В какую сторону копать?

     
    Сам решил проблему как смог.
    Ответ выложил здесь .
    Если есть сомнения в таком решении, то пожалуйста, дайте мне об этом знать.

    Всего записей: 694 | Зарегистр. 04-03-2007 | Отправлено: 19:43 25-03-2008
    kamran017

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Помагите пожалуста, я загрузил в компютер программу Mask Surf Standard, это программа для смены IP адреса, потом у меня перестал работать Windows Live Messenger, удалил программу Mask Surf Standard не помогло, не могу зайти на MSN, вижи щто с &#304;nte
    rnet Explorera не могу зайти на сайт www.msn.com, или на www.microsoft.com, а на сайты www.mail.ru и. т. могу зайти, не знаю что случилось, мне кажетса что то блокирует эти сайты. Как мне зделать что бы MSN работало.

    Всего записей: 4 | Зарегистр. 26-03-2008 | Отправлено: 08:09 27-03-2008
    shuum



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    kamran017
    Что написано в LAN Settings (хоть убей не помню как по русски) в эксплорере ? если что то написано, - сотри все записи! (если конечно пров не требует использования прокси) А вообще читай правила! какое отношение это имеет к ISA ? сорри за оффтоп!

    Всего записей: 259 | Зарегистр. 01-11-2006 | Отправлено: 10:00 27-03-2008
    kamran017

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    В Lan settinge все порядке, все настройки пробовал ничего не помогло, удевитеольно в том что с Opera-й могу зайти на все сайты, а с Internet Explore-й не могу, только на некотырые сайты, Не знаю что мне делать, не хочу форматировать,

    Всего записей: 4 | Зарегистр. 26-03-2008 | Отправлено: 13:00 27-03-2008
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)
    emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru