Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 19:03 10-03-2007 | Исправлено: Out, 23:44 03-05-2007
    zubastiy

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    2GevardBarry
    Если бы не видел контроллера домена, то и по RDP в этот момент было бы не зайти. Но спасибо за мысль.
     
    2hardhearted
    Винда именно sp2 .. RSS отключен.

    Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 18:49 14-06-2008
    4kusnik



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Структура сети стандратная: одна внутренняя сеть (192.168.1.0), перед ней ИСА, за ИСА Интернет.  
    Вопрос: при добавлении второй внутреней сети нужно ли на ИСА сервере поднимать виндовую маршрутизацию и удаленый доступ?

    Всего записей: 463 | Зарегистр. 09-03-2008 | Отправлено: 17:33 16-06-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    4kusnik
    и тут тот же смешной вопрос ты решил все форумы заспамить
    ничего не надо поднимать, если исе что то понадобится то она сама все поднимет без спроса

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 19:51 16-06-2008
    davinchi9



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    turkmen

    Цитата:
    проблема с http, isa 2006+2k3+ bandwith splitter  
    Ситуация такая  
    пинги в интерент отличные,  
    игры играются , фильмы качаются проблема в быстроте хттп  
    тоесть в интернет эксплорере набираешь www.mail.ru,  
    тупение секунды три потом все лихо загружаеца, если на сайте отображены элементы с других сайтов, то тупение загружется какая то часть, опять тупение догружается остальное, оч раздражает.  
    с днс все ок  
    в статусе ИЕ пишет waiting www.mail.ru ....  
    в логах все чисто , убивал все что можно, от бандвиза кеша до флуд контроля  
     
    с самого сервера таких проблем нет  
     
    пробовал с опцие деадегтвей в реестре тоже не помогает  
     
    куда копать подскжаите плиз  

    удалось решить проблему - поделись опытом?
     
    SHRIKE74

    Цитата:
    turkmen  
    исашные клиенты на машины ставил?

    у нас клиент исы используется...

    Всего записей: 630 | Зарегистр. 27-02-2007 | Отправлено: 09:46 17-06-2008
    ksdiis

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день.
     
    Понимаю, что исходных данных для диагностики очень мало, но может всё же кто-нибудь сталкивался с подобным.
     
    Windows Server 2003 SP1 + ISA Server 2004 (какие апдейты - неизвестно) был подключен к новому провайдеру.
     
    Более подробное описание проблемы
     
    РЕЗЮМЕ:
     
    1) С ISA сервера успешно проходят пинги к каким-то хостам;
     
    2) С ISA сервера успешно устанавливается соединение по нужным портам;
     
    3) Реальные приложения (бразуер, VPN-клиент) при этом НЕ РАБОТАЮТ.
     
    Помогите! Что предпринять?

    Всего записей: 6 | Зарегистр. 04-05-2006 | Отправлено: 17:34 19-06-2008 | Исправлено: ksdiis, 17:36 19-06-2008
    Sacrifice



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Поставил ИСА 2006 и Сиквел 2005 Экспресс.
    Хочу писать логи и вэб, и файер.
    Вопрос первый: логи файервола пишутся нормально... почти. Айпишники переводятся в непонятные числа и информативности 0. Как сделать чтобы они нормально отображалось?
     
    ___ Понял что айпишник отображается теперь в виде числа. Но как бы его сделать, чтобы в таблицу инсертились сразу нормальные адреса с точкой? Может как-нить скрипт навесить? Кто может подсказать?
     
    Второй: логи вэба писать не хочет напрочь. Иса сразу отваливается, если включить логирование и кто-то ломится в инет. В эвентах пишет: "The ISA Server Web filter failed to log information to SQL Database Fire. The SQL Error description is: Ошибка вставки: имя столбца или число предоставленных значений не соответствует определению таблицы."
    Как определить какие колонки ему не нравятся? Или может дело в чём-то другом?
     
    ___ Разобрался с этим вопросом. Повесил нормальный дистрибутив SQL 2005 и всё заработало. Не исключено, конечно, что я просто при настройке на экспресса что-то проглядел, но всё же полный дистрибутивчик пополезней будет.

    Всего записей: 1 | Зарегистр. 20-06-2008 | Отправлено: 17:15 20-06-2008 | Исправлено: Sacrifice, 16:33 24-06-2008
    Zer0C88L

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    В добаление к уже написанному(http://forum.ru-board.com/topic.cgi?forum=8&topic=20506&start=1940#2).
     
    Вроде как мой вариант решения проблемы основан на неправильной работе маршрутизации....
    Через route -p add добавил для 0.0.0.0 шлюз адаптера №3 => почта принимается открылись 25 и 110 порты. Есть два но:
    1. При перезагрузке сервера с ISA в качестве шлюза по умолчанию ставится шлюз адаптера 3, а не 2 => перестаёт работать всё. (шлюз указан в свойствах сетевого подключения толко 2-го адаптера)
    2. Не получается опубликовать сервер Lotus Domino (TCP 1352 InBound). В логах ISA ошибок нет, соединение/перенаправление как будто идёт, но порт 1352 на машине с ISA не прослушивается...
     
    Неужели совсем вариантов нет ??

    Всего записей: 14 | Зарегистр. 27-04-2007 | Отправлено: 18:12 20-06-2008 | Исправлено: Zer0C88L, 13:42 22-06-2008
    ksdiis

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    По вопросу выше.
     
    Поставил SP3 на ISA Server, удалось узнать некоторые подробности.
     
    Соединения рвёт сам файрволл. Они закрываются со статусом "FWX_E_CONNECTION_KILLED 0x80074E24: A non-SYN packet was dropped because it was sent by a source that does not have an established connection with the ISA Server computer".
     
    Единственное, что удалось нарыть в интернете (http://www.eggheadcafe.com/aspnet_answers/isavpn/May2006/post26908083.asp) - поскольку между ISA и VPN-сервером есть какое-то активное оборудование, возможно даже с NAT'ом, по пути в пакетах меняется параметр CallID VPN-сервера, поэтому PPTP-фильтр ISA-сервера рубит соединение с указанным выше вердиктом. Фильтр этот не отключить.
     
    Откровенно говоря, не понимаю всего до конца. Можете ли Вы разъяснить ситуацию и посоветовать, что здесь можно сделать?

    Всего записей: 6 | Зарегистр. 04-05-2006 | Отправлено: 10:57 21-06-2008
    arxivator

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Привет, дело в следующем, имели мы ису 2004 произвели миграцию на 2006, все работало нормально, до первого ребута, затем иса наглухо забанивает сетку 192.168.1.0-255, регистрируя следующую ошибку  
     
    "Таблица маршрутизации сетевой платы WAN включает диапазоны IP-адресов, не определенные в сети уровня массива Внешняя, к которой она привязана. По этой причине, когда пакеты будут проходить через данную сетевую плату из указанных ниже диапазонов IP-адресов, либо к этим диапазонам, они будут считаться поддельными и отбрасываться. Для устранения данной неполадки добавьте отсутствующие диапазоны IP-адресов в сеть массива. Пакеты из следующих диапазонов IP-адресов будут считаться поддельными и отбрасываться: Внутренняя:0.0.0.1-78.107.75.111,78.107.75.128-78.255.255.254,79.0.0.0-126.255.255.255,
    128.0.0.0-192.168.0.255,192.168.2.0-223.255.255.255,240.0.0.0-255.255.255.254;
     
    всевозможными способами пытался решить сию напасть, добавлял и адаптер и диапазон, но ничего не выходит
    кто сталкивался плиз отпишите решение проблемы, thx...

    Всего записей: 11 | Зарегистр. 19-08-2005 | Отправлено: 13:49 24-06-2008
    Zer0C88L

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    arxivator
    почему во внутренней сети есть диапазоны кроме 192.168.1.1 - 192.168.1.255 ?
    Попробуйте оставить только эти адреса

    Всего записей: 14 | Зарегистр. 27-04-2007 | Отправлено: 16:00 24-06-2008 | Исправлено: Zer0C88L, 16:10 24-06-2008
    arxivator

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    изначально так и было, просто потом добавил адаптер чтоб уж совсем , а так не важно ошибка эта пишется и при адресах и при диапазоне адресов, где-то читал что типа при миграции на 2006 происходит косяк с dns, надо править XML, но у меня ее не было, доменные  
    юзера опознаются корректно и все такое, все правила работают как часы, но после ребута иногда после нескольких все банится, хотя некоторое время с ошибкой все нормально пашет, мистика какая-то.

    Всего записей: 11 | Зарегистр. 19-08-2005 | Отправлено: 18:43 24-06-2008
    zyrianov

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Можно ли во внутренней сети использовать не стандартные адреса 192.100.100.X кто нибудь пробовал, и почему это не хорошо?
     
    Добавлено:
    Сейчас на  MS Proxy 2.0 использую не стандартные адреса во внутренней сети 192.100.100.0-255 но читаю везде что на ISA 2006 с этим будет проблемы, так ли это надо ли перейти на что то стандартное?

    Всего записей: 5 | Зарегистр. 08-01-2007 | Отправлено: 20:16 24-06-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Sacrifice

    Цитата:
    Понял что айпишник отображается теперь в виде числа. Но как бы его сделать, чтобы в таблицу инсертились сразу нормальные адреса с точкой?  

    Надеюсь что никак, так писала 2004 иса, по дибильному тупо в строку, в результате у 2004ой исы логи были в среднем в 10-12 раз больше
    ипшник это обычное число, 32 бита, иса его и пишет в обычное число, просто наш тупой примитивный человеческий мозг привык к этому формату в 4 октета с точками (dot-decimal) и истинные значения не понимает. все кому надо выборки из скуля делать руками давно уже написали две банальные процедурки перевода десятичной записи в дотдецимал и обратно, и все

    Цитата:
    Второй: логи вэба писать не хочет напрочь. Иса сразу отваливается, если включить логирование и кто-то ломится в инет. В эвентах пишет: "The ISA Server Web filter failed to log information to SQL Database Fire. The SQL Error description is: Ошибка вставки: имя столбца или число предоставленных значений не соответствует определению таблицы."  
    Как определить какие колонки ему не нравятся? Или может дело в чём-то другом?  

    возможно ты неправильно таблички создал, и еще: в дистрибе исы таблички были глючные, может ща поправили, а раньше там пара полей были не того типа, видимо когда китайцы с 2004ой копипастили пару полей пропустили, формат то сильно изменился. у меня например action было varchar, тогда как иса2006 пишет все числом
    посмотреть что пишет иса мона через profiler

    Цитата:
    Повесил нормальный дистрибутив SQL 2005 и всё заработало

    он денег стоит и немало
     
     
     
    Добавлено:
    arxivator
    таблицу маршрутизации смотри, выглядит так будто на внутреннем интерфейсе шлюз по умолчанию указан
    zyrianov
    проблем с самой исой то не будет, а вот с инетом могут быть,, тупо из определения адресов 192.100.100.x это уже инетовские реальные адреса, то есть из локалки все ресурсы с этими адресами будут недоступны
    это в любом букваре для школьников написано

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 21:42 24-06-2008
    zyrianov

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Да, понятно это, я тоже так думал, придется все переводить в нормальные адреса, а так не хочется то, достались все эти чудеса в наследство от странного чудака на букву "м" ...

    Всего записей: 5 | Зарегистр. 08-01-2007 | Отправлено: 22:39 24-06-2008
    stas999



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    При попытке зайти на пару сайтов периодически возникает сообщение :  
    Network Access Message: The page cannot be displayed  
     
    Technical Information (for Support personnel)  
    Error Code: 502 Proxy Error. The specified Secure Sockets Layer (SSL) port is not allowed. ISA Server is not configured to allow SSL requests from this port. Most Web browsers use port 443 for SSL requests. (12204)  
    IP Address: 192.168.0.18  
     
    Подскажите пожалуйста, как правильно настроить SSL  
    на машине с ISA Server 2006 ?
     

    Цитата:
     
    1. скачать скрипт isa_tpr.js и запустить его на ISA с ключами: isa_tpr.js /ext8443 8443, где ext8443 название порта а цифры собственно сам нестандатрный порт. после этого нужно перезагрузиться.  
    2. альтернатива в GUI ISAtrpe.zip (устанавливается)  
    3. информация взята с  
    http://www.isaserver.org/articles/2004tunnelportrange.html
     

     
    Заходил я на эту статью, но файла isa_tpr.js там уже нет. Может есть у кого. Поделитесь.
     
    НАШЁЛ правильную ссылку
    http://www.isatools.org/tools/isa_tpr.js
    http://www.isatools.org/tools/ISAtrpe.zip

    Всего записей: 347 | Зарегистр. 11-02-2004 | Отправлено: 12:00 27-06-2008 | Исправлено: stas999, 12:13 27-06-2008
    Serra

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    stas999
    http://support.microsoft.com/kb/283284

    Всего записей: 447 | Зарегистр. 27-09-2004 | Отправлено: 13:01 27-06-2008
    csc



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Тут такое дело.
     
    Стоит домаин контролер, у всех юзверей свой айпи, все поправилам.
     
    потребовалось срочно ставить ИСУ.
     
    поставил открыл полный доступ без всяких ограничений.
     
    что теперь требуется :
     
    как сделать так чтобы вместо АйПи адрессов в отчетах ИСЫ были акаунты юзверей которым они принадлежат ну чтобы вместо 172.0.0.77 он писал юзер1.
     
    как сделать так чтобы интернет был только у поключенных к домайну юзеров?
     
    где в ИСЕ можно сомтреть кто и куда лезет в ДАННЫЙ момент!
     
    если в лом писать хотябы сылки где можно найтик КОНКРЕТНО ответы на эти вопросы
     
    да и еще, какой софт стороний можно прикрутить к ИСА?

    Всего записей: 62 | Зарегистр. 23-10-2007 | Отправлено: 17:20 27-06-2008
    flyryrif



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго, коллеги!
    Уткнулся в задачу и не могу решить:
    необходим клиенатм в сети двухсторонний обмен по ftp (банк-клиент и вэб-мастеру для закачки обновлений на сайт).
     
    В хэлпе говорится про настройку фильтрации - Фильтрация - Настроить FTP, выбрав это на правиле, для доступа в Инет. Так нет у меня такого!!!!
    Где рыть то дальше?
    Даже если делаешь правило со сквозным пропуском всех данных в обе стороны все равно не работает FTP. А нада.

    Всего записей: 1 | Зарегистр. 22-05-2007 | Отправлено: 19:45 27-06-2008
    SergeyMark



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    flyryrif

    Цитата:
    В хэлпе говорится про настройку фильтрации - Фильтрация - Настроить FTP, выбрав это на правиле, для доступа в Инет. Так нет у меня такого!!!!

    Так создай такое правило и в нем настроишь свойства FTP, по умолчанию разрешена только загрузка по этому протоколу, в свойствах можно разрешить и выгрузку.

    Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 07:57 28-06-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    csc
    качаешь книгу шиндера и читаешь. в инете найти ее легко, ссылку я уже на другом форуме тебе давал

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 12:38 28-06-2008
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)
    emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru