Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 19:03 10-03-2007 | Исправлено: Out, 23:44 03-05-2007
    kitten666

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    стоит w2003 + isa2006. Некоторые страницы не открываются на всех клиентах. по какому принципу - не понятно, но кажется в основном которые по ssl работают.
     
    Не подскажете что это могло бы быть?

    Всего записей: 10 | Зарегистр. 22-05-2006 | Отправлено: 20:05 16-05-2007
    PIL123



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    kitten666, надо разрешить протокол HTTPS, если он не разрешён.

    Всего записей: 818 | Зарегистр. 25-06-2003 | Отправлено: 20:46 16-05-2007
    kitten666

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    даже в том случае, когда разрешаю все,происходит такое

    Всего записей: 10 | Зарегистр. 22-05-2006 | Отправлено: 21:03 16-05-2007
    vicwanderer

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted,  
    "при соединении site-to-site никакие ип никому выделять НЕ НАДО!!!" а мне казалось,
    что в ISA Management/VPN/Remote Sites/branch/Define address assignments назначаются ипишники впн-подключениям при соеденении посредством site-to-site. Нет? )

    Всего записей: 545 | Зарегистр. 25-12-2005 | Отправлено: 17:45 17-05-2007
    kuah



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Здравствуйте. Помогите пожалуйста. Не могу установить ISA 2006RU. Выдает ошибку при установки Невозможно инициализировать приложение, Setup failed to install ADAM (0x80070002). Что это значит?  

    ставим сначала ADAM, а потом уже ISA
     
    Добавлено:
    3 офиса, подключены через Site-to-Site
    настроено по докам, всё работает, но при подключении к любому офису в журнале винды следущее

    Цитата:
    ISA Server detected routes through the network adapter <имя сетевой карты> that do not correlate with the network to which this network adapter belongs. When networks are configured correctly, the IP address ranges included in each array-level network must include all IP addresses that are routable through its network adapters according to their routing tables. Otherwise valid packets may be dropped as spoofed. The following ranges are included in the network's IP address ranges but are not routable through any of the network's adapters: 192.168.20.255-192.168.20.255,192.168.30.255-192.168.30.255;. Note that this event may be generated once after you add a route, create a remote site network, or configure Network Load Balancing and may be safely ignored if it does not re-occur.
     
    For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.

    что за херь? всё ведь работает

    Всего записей: 260 | Зарегистр. 16-05-2005 | Отправлено: 17:47 17-05-2007
    vicwanderer

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kuah,
    "что за херь? всё ведь работает" - пять последних страниц не просматривал?
     
    Это значит, что любые запросы, пришедшие с этих ипишников не будут обработаны.
     
    Добавлено:
    greenfox,
    "можно выделять отдельную." У меня так не работало.
    Т.е. Офис---VPN(site-to-site)---Филиал, где
     
    Офис(192.168.2.0/24)
    В Офисе компьютерам Филиала выделяются статические ипишники из диапазона 192.168.3.0-192.168.3.255
     
    Филиал(192.168.9.0/24)
    В Филиале компьютерам офиса выделяются статические ипишники из диапазона 192.168.3.0-192.168.3.255
     
    ВПН падает. Причём запускаю из сети Офиса в сеть Филиала пинг 4-6 пакетов проходят, остальные нет.
     
    To all,
    Кто сталкивался с такой проблемой. Если по каналу в течении длительного промежутка времени не передаются ни какие данные, то подключение(L2TP) разрывается  и установить его заново можно только из сети Офиса(отправив любые данные в ВПН-канал). А из сети Филиала этого сделать нельзя. Даже пинги из Филиала в Офис в таком случае не проходят.
     
    Может кто попробует симитировать у себя такое? Для этого достаточно перезагрузить шлюзы с Исой в Офисе и Филиале и первый пакет отправить из сети Филиала в сеть Офиса.

    Всего записей: 545 | Зарегистр. 25-12-2005 | Отправлено: 10:55 18-05-2007 | Исправлено: vicwanderer, 11:27 18-05-2007
    alexps

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Простой вопрос.
    Я ограничил контент загружаемого из интернета (отключил видео и аудио) в результате чего у меня перестал грузиться и выполняться Java-script  - я понимаю что нужно добавить в список разрешенного его заголовок. НО КАКОЙ???...
    Спасибо за ранее..

    Всего записей: 119 | Зарегистр. 28-11-2006 | Отправлено: 13:08 18-05-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vicwanderer

    Цитата:
    что в ISA Management/VPN/Remote Sites/branch/Define address assignments назначаются ипишники впн-подключениям при соеденении посредством site-to-site. Нет? )

    не знаю где ты там это нашел, у меня если нажать на этот пунктик то открываются настройки для клиентских подключений, о чем будет написано в хелпе если кнопочку "?" нажать.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:37 18-05-2007
    kuah



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Это значит, что любые запросы, пришедшие с этих ипишников не будут обработаны.  

    всё рабоает, уже разобрался

    Всего записей: 260 | Зарегистр. 16-05-2005 | Отправлено: 14:19 18-05-2007
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vicwanderer

    Цитата:
    Офис(192.168.2.0/24)
    В Офисе компьютерам Филиала выделяются статические ипишники из диапазона 192.168.3.0-192.168.3.255


    Цитата:
    Филиал(192.168.9.0/24)
    В Филиале компьютерам офиса выделяются статические ипишники из диапазона 192.168.3.0-192.168.3.255
    странно, у тебя одна и та же подсеть ассигнована на 2 разных сети по сути? У меня они разные...
     
    Добавлено:

    Цитата:
    ВПН падает. Причём запускаю из сети Офиса в сеть Филиала пинг 4-6 пакетов проходят, остальные нет
    что логи кажут?


    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 14:32 18-05-2007
    rijk



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    alexps
    Тебе нужно добавить разрешение .js находится оно в Aplications
     
    Но я бы порекомендовал рубить видео и музло через WebFilter. В Extensions заносишь все расширения, которые тебе не нравятся .avi .mov и т.д. Так же я рублю рекламу (.jpg .swf) для умных сайтов, типа r.mail.ru

    Всего записей: 361 | Зарегистр. 16-10-2006 | Отправлено: 14:53 18-05-2007
    vicwanderer

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted,
    "то открываются настройки для клиентских подключений" - об этом и речь. На этой вкладке ты НАЗНАЧАЕШЬ ипишники клиентским подключениям из сети Филиала или Офиса.
     
    greenfox,
    я задал вопрос
    "При соеденении Офиса и Филиала посредством site-to-site впн-подключениям ВСЕГДА назначаются ипишники из ДИАПАЗОНА ЛОКАЛЬНОЙ СЕТИ Офиса? Т.е. для этого нельзя выделять отдельную подсеть?"
    ты ответил
    "можно выделять отдельную."
    я говорю, что так как ты посоветовал, не получается делать.
    Логи... Поэксперементирую в понедельник и тогда  скажу, что кажут логи.
     
    Вопрос "Может кто попробует симитировать у себя такое? Для этого достаточно перезагрузить шлюзы с Исой в Офисе и Филиале и первый пакет отправить из сети Филиала в сеть Офиса." ещё ОЧЕНЬ актуален.

    Всего записей: 545 | Зарегистр. 25-12-2005 | Отправлено: 18:56 18-05-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vicwanderer

    Цитата:
    На этой вкладке ты НАЗНАЧАЕШЬ ипишники клиентским подключениям из сети Филиала или Офиса.  

    еще раз при соединении site-to-site нет клиентов, их просто нет, есть две сети соединенные между собой. никому адреса иса не выдает.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 20:30 18-05-2007
    xhangmanx



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Может кто знает в чем причина.
    пар строк из правил
     
    1.хоть откуда коть куда безо всяких ограничений группе админ
    2.по хттп определены тока два протокала http и https правило для всех существует в сигнатуре запреты такого рода *.avi *.mp3 и еще чето
    3.остальные протоколы в том числе и фтп.в этом руле ни каких ограничений нету.
     
    клиентов аунтефицирует FirewallClient  
    правил алл юзерс нету  
     
    проблема в следующем юзеры не могут качать файлы по фтп по хттп все нормуль
    админы же качают по правилу 1 все и хоть откуда.
    Где копать че подправить

    Всего записей: 90 | Зарегистр. 10-01-2007 | Отправлено: 09:37 19-05-2007
    Single7

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    cr4k3r

    Цитата:
    SP3 для ISA2004 вышел недавно. кто-нить ставил уже? не глюкавит

     
    На двух серверах все OK.
     

    Всего записей: 70 | Зарегистр. 03-10-2004 | Отправлено: 16:04 19-05-2007
    Vxd2000



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Еще один интересный момент есть.
     
    Если остановить службу Microsoft Firewall, запустить Hasp License Manager как сервис, затем запустить Microsoft Firewall, то как минимум 1 раз 1С81 сможет запуститься (например в режиме конфигуратора, но если из этого режима запускать 1с81 в режиме предприятия, то она может запуститься, а может и нет) . После как максимум 2 запусков (конфигуратор и предприятие) или 1 запуска (только например конфигуратор) , 3 запуск уже не получается.
     
    Блин, может пакеты "куда - то теряются" .
     
    На сервере стоят 2 карты, одна "внутренняя" , другая соответственно к проводу от провайдера.
     
    На обоих статические адреса (на "внешней" 2 адреса, "внутренний" провайдерский и "внешний" провайдерский) , на обоих маска 255.255.0.0 (хотя менялась на 255.255.255.0 и 255.0.0.0, все равно одна фигня) .
     
     
    У 1С81 есть такая особенность, когда ее запускаешь (еще даже до выбора режима конфигурирования или предприятия) , она начинает делать соединения по портам (например по локальному 1121, или 1127) .
     
    Или это может как - то связано с "Sql ниткой" для Isa2004, вроде она там хранит настройки политик.

    Всего записей: 1121 | Зарегистр. 14-11-2002 | Отправлено: 17:27 19-05-2007
    kuzm1ch

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Господа, добрый день.
     
    Есть проблема. Есть 2 офиса, на одном конце ISA 2000 и на другом ISA 2000 (клиенты SecureNAT и WebProxy, ISA сервера работают в режиме Integrated), между ними настроен VPN канал. В одном офисе есть выход в интернет, собственно надо, чтобы пользователи из другого офиса ходили в интернет. Всё казалось бы просто, но настроив маршрутизацию на сервере ISA, где нет выхода в интернет, получаю такую проблему: пользователи могут ходить в интернет только через WebProxy. А мне необходимо чтобы пользователи ходили и через SecureNAT, правила, разрешаюшие ходить по разным протоколам есть. Поставил снифер на ISA сервере, пакеты отправляются, но ответа не приходит от серверов. Да, а на самом ISA сервере интернет работает прекрасно. Господа, что я забыл сделать?

    Всего записей: 19 | Зарегистр. 12-05-2007 | Отправлено: 18:17 19-05-2007
    Single7

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Hi All!
     
    Проблема странная. Есть ISA 2004 SP3 установлена на Win 2003 Sp2 все хотфиксы, win в домене. ISA не пускает RPC траффик к контроллеру AD, в логировании сообщение rpc failed connection attempt. Если отключить RPC Filter то видно что запрос на 135 порт контроллера начинает идти, но "вторичное" RPC соединение на порт >1024 естесственно обламывается. Если отключить RPC Filter и разрешить весь траффик от ISA к контроллеру, то RPC начинает работать, но это не выход - не секурно. Что делать?

    Всего записей: 70 | Зарегистр. 03-10-2004 | Отправлено: 15:26 20-05-2007
    Vxd2000



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Все, все работает.
     
    Работают 1С77 и 1С81 "из сети" с установленным поиском по UDP и стоящим LM на коимпьютере с Isa2004 на компьютере с Win Server 2003 RC2.

    Всего записей: 1121 | Зарегистр. 14-11-2002 | Отправлено: 17:12 20-05-2007
    Single7

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Никогда бы не подумал как решается проблема с RPC трафиком:
     
    http://support.microsoft.com/kb/912222/en-us
     
    В двух словах так:
    --
    REGEDIT4
     
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
    "EnableTCPA"=dword:00000000
    "EnableRSS"=dword:00000000
    "EnableTCPChimney"=dword:00000000
    --

    Всего записей: 70 | Зарегистр. 03-10-2004 | Отправлено: 00:35 21-05-2007 | Исправлено: Single7, 01:43 21-05-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)
    emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru