Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 19:03 10-03-2007 | Исправлено: Out, 23:44 03-05-2007
    vicwanderer

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted,

    Цитата:
    еще раз при соединении site-to-site нет клиентов, их просто нет, есть две сети соединенные между собой. никому адреса иса не выдает.

     
    Из сети Офиса в сеть Филиала запускаю трейс
    >tracert 192.168.9.9
    Трассировка маршрута к 192.168.9.9 с максимальным числом прыжков 30
      1    <1 мс    <1 мс    <1 мс  gate1.mmm.local [192.168.2.2]
      2    11 ms     4 ms     4 ms  192.168.2.243
      3     5 ms     5 ms     4 ms  192.168.9.9
     
    тогда объясни что за адрес 192.168.2.243. По-моему это адрес, который назначается Исой при ВПН подключении посредством site-to-site.
     

    Всего записей: 545 | Зарегистр. 25-12-2005 | Отправлено: 09:46 23-05-2007
    NeveR_Mind



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    NeveR_Mind  
    а у тебя случай тяжелый и банальный, твоя домашняя локалка покрывает офисную сеть и сеть для впн клиентов, при это метрика маршрутов в домашнюю локалку заведомо меньше, поэтому на впн интерфейс ничего и не идет  
    можно сделать так  
    1 меняешь сеть для впн, на какую нить другую не входящую в 10.0/16 (в идеале и офисную можно поменять, но часто это неприемлемо )))  
    2 при подключении по впн к офису руками создаешь маршрут в офисную сеть 10.0.1/24 через впн интерфейс с метрикой меньше 20 (10 например), галку про default gateway снимаешь.  
    при этом когда ты подключен по впн то не будешь видеть подсеть 10.0.1/24 в своей домашней локалке  

    hardhearted, точно! Помогло! Спасибо огромное.

    Всего записей: 264 | Зарегистр. 27-11-2002 | Отправлено: 11:53 23-05-2007
    BlackFox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    какую программу можете посоветовать под ISA 2004. чтобы
    считала трафик-по группам или 1 человеку. и можно было разрешать ограничение на скачивание. предположим в месяц опред группе выделять 1 гиг трафика.
     
    и чтобы все выводилось в виде графика.
     
     
    на русском языке.
    спасибо

    Всего записей: 2644 | Зарегистр. 16-12-2001 | Отправлено: 12:25 23-05-2007
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BlackFox
    трафик квота говорят рулит....

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 13:46 23-05-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BlackFox
    еще bandwidth splitter умеет шейпировать и квотировать
    шейпинг можно делать на группу целиком (общая полоса) либо на группу по отдельности (каждому в группе дается отдельная полоса), тоже самое но и на компы. при квотировании тот же принцип, плюс квота может задаваться на нужный период (день неделя месяц) и при желании неиспользованная квота может переносится. если надо то шейпированный трафик не квотируется. короче обычная функциональность таких эддонов. насчет русского языка не помню, интерфейс там мегапростой и интуитивно понятный (примерно как у исы но в силу узкой специализации продукта настроек там конечно же меньше) поймет даже последняя обезьяна. но есть рууский мануал

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:59 23-05-2007
    BlackFox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    и стоит он 500$)))

    Всего записей: 2644 | Зарегистр. 16-12-2001 | Отправлено: 15:08 23-05-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vicwanderer
    так этот ип назначается не клиенту же
    ты на клиенте сделай ipconfig и посмотри какой у него ип )
     
    Добавлено:
    BlackFox
    isa 2006 std 1 proc   -   1165$
    isa 2006 ent 1 proc   -   5130$
    windows server 2003 r2 std    -   645$
    windows server 2003 r2 ent    -   2100$

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 15:31 23-05-2007
    kuah



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    сил моих уже нет
    3 офиса, Site-to-Site, DHCP
    сети - 192.168.0.x, 192.168.1.x, 192.168.2.x
     
    ошибки после установки соединения

    Цитата:
     
    Event ID: 14147
     
    ISA Server detected routes through the network adapter <название интерфейса> that do not correlate with the network to which this network adapter belongs. When networks are configured correctly, the IP address ranges included in each array-level network must include all IP addresses that are routable through its network adapters according to their routing tables. Otherwise valid packets may be dropped as spoofed. The following ranges are included in the network's IP address ranges but are not routable through any of the network's adapters: 192.168.0.24-192.168.0.24;. Note that this event may be generated once after you add a route, create a remote site network, or configure Network Load Balancing and may be safely ignored if it does not re-occur.
     


    Цитата:
     
    Event ID: 21265
     
    The routing table for the network adapter <название соединения> includes IP address ranges that are not defined in the array-level network <название соединения>, to which it is bound. As a result, packets arriving at this network adapter from the IP address ranges listed below or sent to these IP address ranges via this network adapter will be dropped as spoofed. To resolve this issue, add the missing IP address ranges to the array network. The following IP address ranges will be dropped as spoofed: Internal:192.168.0.4-192.168.0.4;
     

    Всего записей: 260 | Зарегистр. 16-05-2005 | Отправлено: 16:08 23-05-2007
    BlackFox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    я про bandwidth splitter

    Всего записей: 2644 | Зарегистр. 16-12-2001 | Отправлено: 16:18 23-05-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BlackFox
    ну если ты не понял, то я привел тебе для сравнения примерные цены (они даже заниженые, в прайсе мелкомягких рекомендованные выше) на продукты на которые ты этот bsplliter поставил бы ) так что стоит он не так много )

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 17:10 23-05-2007
    BlackFox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    как очистить логи в ISA 2004

    Всего записей: 2644 | Зарегистр. 16-12-2001 | Отправлено: 18:47 23-05-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BlackFox
    руками
    какой вопрос такой и ответ.
    для начала неплохо бы написать в чем ты их хранишь )

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 19:20 23-05-2007
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BlackFox

    Цитата:
    как очистить логи в ISA 2004
    1. руками
    2. стерательной резинкой
    3. поставить соот-е галочки (если логи на исе храняться) в наст-ках исы что бы та автоматом удаляла логи по истечении времени


    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 20:01 23-05-2007
    BlackFox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BlackFox
    незнаю в чем они храняться но в папке Log файлы есть. все было по умолчанию.
     
    или просто эту папку очистить?

    Всего записей: 2644 | Зарегистр. 16-12-2001 | Отправлено: 21:50 23-05-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BlackFox
    значит в простых текстовиках, для текстовиков и msde у исы по умолчанию стоит удалять файлы старше 7 дней, а если хочешь руками то просто удали файлы и все

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:32 24-05-2007
    BlackFox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    *.wc3 расширения у них. просто все там удалить?

    Всего записей: 2644 | Зарегистр. 16-12-2001 | Отправлено: 14:34 24-05-2007
    rijk



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    BlackFox
    Я квотирование сделал, через SQL Server, вешаешь триггеры на базу и если пользователь превысил трафик добавляешь его в группу заблокированных, а смотрю через свою старую примочку под IIS hxxp://beltei.by/stend/stend20.htm (там ещё версия под ISA2000, хотя может быть что угодно, я там два года как не работаю), свою я теперь под ISA 2004 сделал и по пользователям и ip

    Всего записей: 361 | Зарегистр. 16-10-2006 | Отправлено: 16:14 24-05-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    rijk
    я трафик не квотирую а репорты тоже через самодельную аспшку смотрю
     
    Добавлено:
    BlackFox

    Цитата:
    *.wc3 расширения у них. просто все там удалить?

    да
    это просто текстовики

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 17:21 24-05-2007
    rijk



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted
    Квотированием, в полном смысле этого слова – это трудно назвать, так как логии сохраняются только по завершении, т.е. если пользователь поставит на закачку файл в 1Гиг, я об этом знаю в конце скачивания. Таких тяжелых случаев у меня не было, да и для них можно административно воздействовать.

    Всего записей: 361 | Зарегистр. 16-10-2006 | Отправлено: 18:01 24-05-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    rijk
    то я прекрасно знаю ))
    я собственно не уверен что эддоны квоталки в этом случае срабатывают корректно )

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 22:17 24-05-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)
    emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru