Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 19:03 10-03-2007 | Исправлено: Out, 23:44 03-05-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Dead_Moroz
    Markes
    у меня emule пашет без всяких публикаций, серваки пр иконнекте предупреждают что мой порт недоступен но при этом я качаю и с меня тоже качают. видимо особенность пиринговых сетей, видимо эта сеть умеет upload по запросу.
    greenfox

    Цитата:
    по умолчанию при установке иса 2004-2006 шара с инсталятором в целях безопастности не создаётся. Надо выбирать пункт выборочная установка и отмечать соот-е галочки + в правилах системных разрешать доступ.  

    с 2006 исой fwc вообще не идет в поставку, можно скачать с офсайта, а в 2004ой fwc есть но шару действительно надо разрешать отдельно.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 11:24 01-04-2007
    Dead_Moroz



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted

    Цитата:
    у меня emule пашет без всяких публикаций, серваки пр иконнекте предупреждают что мой порт недоступен но при этом я качаю и с меня тоже качают. видимо особенность пиринговых сетей, видимо эта сеть умеет upload по запросу.  

    Возможно, не знаю. С торрентом, например, такие приколы не проходят - если не открыть порт, скорость отдачи будет практически нулевая. Не подходит для треккеров, которые считают соотношение in/out.
     

    Цитата:
    с 2006 исой fwc вообще не идет в поставку, можно скачать с офсайта

    Не понял. Он у меня в папке fpc в дистрибутиве находится. Обновленный, с поддержкой висты - тот да, качается с офсайта, естественно.

    Всего записей: 2265 | Зарегистр. 16-10-2002 | Отправлено: 11:39 01-04-2007
    Porolonchik



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted

    Цитата:
    Porolonchik
    а в правилах указано All Users или все таки что то другое?

    Дело было так. Поставил Windows 2003, ввел его в домен, поставил ISA 2006Std. Всё нормально.  
    Через некоторое время посавил SurfControl 5.5. В SurfControl покопался с EUM (Enterprise User Monitor) и понеслось...  
    Удаление SurfControl не помогло. При попытке добавить в ISA пользователя из AD выпадает ошибка: "Не удалось обработать объект с именем User из-за следующей ошибки: Указанный домен не существует или к нему невозможно подключиться".
    Чтот за бред? Т.е. при добавлении видит структуру домена, находит пользователя, но после нажатия кнопки добавить выдает вышеописанную ошибку.
    При этом я временно разрешил с Localhost на контроллер домена все протоколы, и обратно.  
    Ничего не понимаю. Хотя, если расшаривать папку на диске, всё прекрасно. Из AD берет учетку и добавляет в список пользователей шары.

    Всего записей: 347 | Зарегистр. 18-02-2003 | Отправлено: 05:38 02-04-2007 | Исправлено: Porolonchik, 05:39 02-04-2007
    Markes



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted

    Цитата:
    у меня emule пашет без всяких публикаций

    Какие Вы порты открыли и куда - in/out?

    Всего записей: 1403 | Зарегистр. 13-09-2004 | Отправлено: 08:52 02-04-2007
    123Maximus123



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Столкнулся вот с такой проблемой.  
    ISA 2004 standard, сеть с доменом у всех Firewall Client
     
    Есть сайт https  на не стандартном порту 8085
    _hххps://111.222.333.444:8085/mis
    когда заходишь с клиента получаешь вот это  
     
    Сообщение о доступе к сети: не удается отобразить страницу  
     
    Технические сведения (для персонала службы поддержки)  
    Код ошибки: 502 Proxy Error. The specified Secure Sockets Layer (SSL) port is not allowed. ISA Server is not configured to allow SSL requests from this port. Most Web browsers use port 443 for SSL requests. (12204)  
    IP-адрес: 192.168.0.254  
    Дата: 02.0

     
    Как решить эту проблему ???  

    Всего записей: 247 | Зарегистр. 21-03-2006 | Отправлено: 10:22 02-04-2007
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    123Maximus123
    добавить соот-й порт в разрешённые для ssl соединений
    скриптик есть на isatools.org если мне память не изменяет

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 10:46 02-04-2007 | Исправлено: greenfox, 10:46 02-04-2007
    SergVN

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    такая проблема есть комп1 - isa2004 standart edition+win2003, есть комп2 - контроллер домена win2003, машина с isa входит в домен, на isa установлен trafficquota, в trafficquota пользователи из домена добавляются, ограничения обрабатываются, на isa в firewall polisy есть правила для webusers(группа пользователей из домена), правила работают, при попытке добавить новую группу через firewall polisy-toolbox-users-new user set, ISA выдает ошибку «The operation failed»: Error: 0x8000ffff Catastrophic failure.
    подскажите решение, если кто сталкивался

    Всего записей: 9 | Зарегистр. 28-03-2007 | Отправлено: 10:47 02-04-2007
    123Maximus123



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    проблема решилась greenfox
    _hххp://isatools.org/tools.asp?Context=ISA2004
    помогло вот
    ISA TPRE    1.0
    ISA Server tunnel port tool for non-standard Web Proxy port connections

    Всего записей: 247 | Зарегистр. 21-03-2006 | Отправлено: 12:05 02-04-2007
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    fixed
    проблема вообще была левая

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 12:22 02-04-2007 | Исправлено: greenfox, 17:21 02-04-2007
    Leuda

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    При синхпонизации WSUS пишет такую ошибку  
     
    WebException: Сбой запроса с состоянием HTTP 403: Forbidden ( The ISA Server denied the specified Uniform Resource Locator (URL).  ).
     
    на ISA 2004 SE создано правило правило All outbound from Computer to Externall alluser
     
    может сталкивался кто ? заранее спс

    Всего записей: 21 | Зарегистр. 28-12-2006 | Отправлено: 13:29 02-04-2007 | Исправлено: Leuda, 13:44 02-04-2007
    AlexRNeos



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Вопрос наверно поднималься, но я не фсилил такое количество страниц. Та тех страницах где был не нашел....
    СОбственно сейчас стоит ISA2000 и вот наконец принято решение переходить на 2004.
    Вопрос собственно технического характера, обновиться ли ИСА до 2004 или сначала надо снести 2000 и только потом ставить 2004, если так, то возможен ли перенос настроек?
    Находил много статей по переходу с 2004 на 2006, а вот с 2000 на 2004 почему то нет...

    Всего записей: 207 | Зарегистр. 08-02-2006 | Отправлено: 14:43 02-04-2007
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AlexRNeos
    2000 сносить, нельзя помиловать.
    настройки перенести можно скриптиком - на isatools.org есть всё, но вообще лучше ручками написать всё заново...
     
    Leuda
    wsus где стоит? В интернал или на исе? В логах (логгере) что?

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 15:16 02-04-2007
    Leuda

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    greenfox
    WSUS стоит в Интернал и в логах пишет что access deny

    Всего записей: 21 | Зарегистр. 28-12-2006 | Отправлено: 17:35 02-04-2007 | Исправлено: Leuda, 17:36 02-04-2007
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Leuda

    Цитата:
    WSUS стоит в Интернал и в логах пишет что access deny
    ну так смотрите по каким портам и на каком правиле срабатывает deny - потом фиксите.


    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 18:02 02-04-2007
    jankagman

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть шлюз - 3Com(ip-192.168.0.1), через который народ ходит в интернет. За 3Com-ом стоит ISA2006 с 2-мя картами, одна к 3Com-у (192.168.0.2) и вторая в локалку (192.168.1.1).    
    На 3Com-е прописан статический маршрут в локалку, т.е. следующее правило:    
    Все пакеты которым надо в 192.168.1.0 отправлять на 192.168.0.2. Таким образом если пинг из 192.168.0.1 в localhost разрешён, то с 3-Com-а можно без проблем пропинговать 192.168.1.1 (внутренний интерфейс ISA).    
    Проблема следующая: если я хочу пропинговать с 3Com-а какой-либо комп в локалке (192.168.1.*) и создаю соответствующее правило (например: разрешить пинг с 192.168.0.1 на 192.168.1.4), то пинг не проходит, а в логах ISA пишет, что    
    "для Ping-а отсюда и сюда" - Denied Connection, по Default rule, Source Network - External, Destination - Internal.  
    В чём может быть причина?  

    Всего записей: 39 | Зарегистр. 04-05-2006 | Отправлено: 18:45 02-04-2007
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    jankagman
    в исе прописал в файере разрешение соот-е на прохождения пакетов внутрь сетки?

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 18:55 02-04-2007
    Keiichi



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте!
    Знатоки, и в частности, уважаемый hardhearted!
    Как можно заставить Isa Server 2006 сжимать запрошеный контент из интернета ВСЕГДА и переправлять его в сжатом виде на клиента?
     
    Я хочу сделать это для экономии траффика и вообще сделать дуступный извне прокси, для меня и друзей, чтобы ходить под прокси и экономить трафик, к примеру как это делает прокси у miniOpera для сотовых, который сжимает картинки и странички для экономии трафика...
     
    И существует ли модуль для ISA Server 2006 для сжатия картинок по разрешению или качеству jpeg ?


    ----------
    C уважением, Keiichi.

    Всего записей: 696 | Зарегистр. 16-08-2004 | Отправлено: 19:14 02-04-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Dead_Moroz
    и правда есть, наверное что то перепутал, сам не ставил еще 2006, но наскока я читал шара все равно не будет создаваться, убрали эту фишку.
    Markes
    если клиент находится внутри то конечно же out, in нужны только для публикаций и ни для чего больше. а открыть можно только http, через прокси тоже работает, а если без прокси то можно все порты открыть, порты то у серваков и других клиентов могут быть какие угодно
    Leuda
    всегда смотри логи
    jankagman
    если на исе между internal и external стоит nat то никак, внутрь ната можно залезть тока через публикацию, а icmp публиковать нельзя. если стоит route то по идее простое правило разрешающее пинг от внешнего компа к внутреннему должно работать.
    Keiichi
    на 2006 исе так же как на 2004sp2 есть свое средство сжатия, но оно с некоторыми сайтами глючит (когда сайт сжимает неподдерживаемым форматом), поэтому я этот фильтр сразу же погасил. но этот фильтр, насколько я знаю, отправлял клиенту сжатый трафик только когда клиент об этом попросит, читай хелп там про него написано. сам я не разбирался особо можно ли его научить сжимать весь трафик или нет, и левые плагины не искал, просто потому что не вижу в них никакого смысла

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 20:32 02-04-2007
    nbt

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Windows 2003 Enterprise SP2/ISA 2006 Enterprise
     
    Ситуация: два сетевых интерфейса, один для Инета, другой для локалки. Интерфейс для локалки идёт через управляемый свитч со своим IP, соотвественно имеет статический gw для этих целей.
     
    IF1: 1.1.1.1/255.255.255.248 GW 1.1.1.1.2
    IF2: 192.168.0.1/255.255.255.0 + route -p ADD 192.168.0.0 MASK 255.255.0.0 192.168.0.254
     
    После свежей установки ISA 2006 у всех NAT работает.
     
    После перезагрузки работают только ping'и и nslookup'ы наружу, все HTTP/FTP запросы рвутся. В логе:
     
    192.168.5.5 207.46.18.30 80 HTTP Initiated Connection NAT 0x0 ERROR_SUCCESS
    192.168.5.5 207.46.18.30 80 HTTP Initiated Connection NAT 0x0 ERROR_SUCCESS
    192.168.5.5 207.46.18.30 80 HTTP Initiated Connection NAT 0x0 ERROR_SUCCESS
     
    0 байт послано и получено, пакеты с IF1 даже не пытаются уходить, и тишина.
     
    Сносить и заново ставить ISA уже сил нет. (Ещё раз повторяю, что сразу после установки он работает ... пока не сделаешь reboot).
     
    Добавлено:
    Одним местом чувствую, что все проблемы из-за SP2.

    Всего записей: 34 | Зарегистр. 23-03-2007 | Отправлено: 10:24 03-04-2007
    Leuda

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    WebException: Сбой запроса с состоянием HTTP 403: Forbidden ( The ISA Server denied the specified Uniform Resource Locator (URL).  ).
     
    WSUS пишет это  
     
    ISA лог
     
    62.109.176.196 80 HTTP  WSUS-DNS    192.168.10.10    Internal    External
     
    62.109.176.196 80 DeniedConnection 192.168.10.10  anonymous 
    POST    /ServerSyncWebService/ServerSyncWebService.asmx
     
     

    Всего записей: 21 | Зарегистр. 28-12-2006 | Отправлено: 11:13 03-04-2007 | Исправлено: Leuda, 11:23 03-04-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)
    emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru