Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 19:03 10-03-2007 | Исправлено: Out, 23:44 03-05-2007
    vicwanderer

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kuah,  
    "сил моих уже нет" - но ведь ВПН работает )
    адреса 192.168.0.4 и 192.168.0.24 в какую Network Objects в ИСА включены?

    Всего записей: 545 | Зарегистр. 25-12-2005 | Отправлено: 12:02 25-05-2007
    kuah



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vicwanderer
    работает всё, но ошибок не должно по идеи быть
    вот скрин - http://img409.imageshack.us/img409/3357/stsjo0.gif

    Всего записей: 260 | Зарегистр. 16-05-2005 | Отправлено: 14:08 25-05-2007
    Haik1979



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Уважаемые любители ISA
     
    хочу перейти с Winroute на Isa Server 2006 только не решаюсь поставить из-зи ведение лога
    Вопрос  
    Можно ли вводить логи не межсетевого экрана или Веб фильтров, а только те, которые мне нужны чтобы не забивать логи не нужной информацией
     
     
    И еще не могу найти нормальную инфу об тригерах SQL Server, об инструментах с помощью которых можно снижать скорость клиента и об лимитирование доступа клиента  в интернет по кол-во трафа
     
    Заранее спосибо за ответ  
     

    Всего записей: 110 | Зарегистр. 26-10-2005 | Отправлено: 10:00 26-05-2007
    Haik1979



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ребята нужна помощь ну могу ничего найти по ISA Server 2006 Enterp. Edition

    Всего записей: 110 | Зарегистр. 26-10-2005 | Отправлено: 19:06 26-05-2007
    Dead_Moroz



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Haik1979

    Цитата:
    Можно ли вводить логи не межсетевого экрана или Веб фильтров, а только те, которые мне нужны чтобы не забивать логи не нужной информацией  

    Разумнее будет писать в логи все, а потом выбирать из них требуемую информацию. Собственно, так в ISA и реализовано.
     

    Цитата:
    И еще не могу найти нормальную инфу ...об инструментах с помощью которых можно снижать скорость клиента и об лимитирование доступа клиента  в интернет по кол-во трафа

    Угу. И никто не может. Потому что таких "инструментов" нет, только сторонние, а я за****ся уже на такие вопросы отвечать.

    Всего записей: 2265 | Зарегистр. 16-10-2002 | Отправлено: 19:13 26-05-2007
    Haik1979



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Dead_Moroz
    Мое не желание логировать все связанна с большим объемом базы  
     
    Потому что таких "инструментов" нет, только сторонние - какие если не секрет  
    и если есть возможность хотелось бы ссылку по тригерам

    Всего записей: 110 | Зарегистр. 26-10-2005 | Отправлено: 19:17 26-05-2007
    Dead_Moroz



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Haik1979

    Цитата:
    Мое не желание логировать все связанна с большим объемом базы  

    Хозяин-барин. Потом нужно будет найти какую-то запись, а ее не будет. Ну да это не мое дело.
     

    Цитата:
    какие если не секрет  

    Не в обиду - но и здесь, и в теме про ISA на iXBT этот вопрос задается на каждой странице. Попробуй "версия для печати", Ctrl-F.
     
    Добавлено:

    Цитата:
    и если есть возможность хотелось бы ссылку по тригерам

    Вроде было что-то, но посмотреть не раньше, чем завтра смогу.
     
    Добавлено:
    У меня логи хранятся в формате w3c, только что посмотрел - за этот месяц они занимают 473Мб, получается где-то 50 Мб на машину в месяц. Правда, у меня сеть небольшая - 9 машин. Раз тебе нужен именно Enterprise, похоже, что у тебя машин намного больше. 1000 машин - 50Гб... мда.

    Всего записей: 2265 | Зарегистр. 16-10-2002 | Отправлено: 19:30 26-05-2007
    Haik1979



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Dead_Moroz
     
    Ну в приципе можно сохранить логи всех соединений на несколько для несколько месяцев  
     
    я нашел Bandwith splitter2004 но он не работает  может подскажете альтарнативу?
    Заранее спосибо

    Всего записей: 110 | Зарегистр. 26-10-2005 | Отправлено: 21:08 26-05-2007
    Dead_Moroz



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Haik1979
    Гм, почему это он вдруг не работает? Должен работать.
     
    Честно говоря, я вопросами разграничения трафика не интересуюсь. Что-то где-то слышал может быть - и все.
    30 секунд гугла выдало мне следующее:
    http://forum.ixbt.com/topic.cgi?id=7:18643
    http://www.internetaccessmonitor.com/eng/products/iam/
    http://www.isaserver.com.ru/en/tfpro.shtml
    Найти в гугле что-нибудь - это ведь относительно простая задача.

    Всего записей: 2265 | Зарегистр. 16-10-2002 | Отправлено: 21:35 26-05-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Haik1979
    в исе можно не логировать некоторые поля (хотя это для sql значения не имеет, все равно поля будут), можно отключать логинг на любом правиле, а можно просто зачищать ненужные записи за старые периоды
    bplitter нормально работает, если руки на месте, еще есть кажется tquota, но я особо такими ненужными прогами не интересуюсь.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 17:10 27-05-2007
    Staryi2005



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Каким образом сменить серийный ключ у ISA? а то поставил взявь с этого сайта, все уже настроено,а теперь вот лицензироваться надо. легальный серийник есть.
     
    Добавлено:
    Каким образом сменить серийный ключ у ISA? а то поставил взявь с этого сайта, все уже настроено,а теперь вот лицензироваться надо. легальный серийник есть.

    Всего записей: 44 | Зарегистр. 26-01-2005 | Отправлено: 09:12 28-05-2007
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kuah

    Цитата:
    работает всё, но ошибок не должно по идеи быть
    вот скрин - http://img409.imageshack.us/img409/3357/stsjo0.gif

    у меня такая же "беда" Ругается на броадкаст с маской /16 (сети внутренние везде /24) и соот-но на выделенные site-to-site ip-шники удалённым серверам...
    Впринципе по броадкастам понятно почему ругается - сеть не определена такая (и определить нельзя бо перекроет и внутренний и внешний диапазоны), а вот почему на ip site-to-site ругается не понятно немного...
    Пока забил на это, хотя конечно выглядит странным.

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 10:17 28-05-2007
    vicwanderer

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kuah,  
    можешь поступить как greenfox,
    Цитата:
    Пока забил на это

    Если есть время и желание разбираться САМОМУ, то я бы сделал следующее
    1. Посмотрел каким машинам принадлежат адреса 192.168.0.4 и 192.168.0.24 не маршрутизаторам ли?
    2. назначил в Исе сети Internal диапазон 192.168.0.25-192.168.0.255 и посмотрел бы после этого в логи.

    Всего записей: 545 | Зарегистр. 25-12-2005 | Отправлено: 12:12 28-05-2007 | Исправлено: vicwanderer, 12:13 28-05-2007
    fay31

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    В статье http://www.microsoft.com/technet/isa/2004/plan/faq-urldomainnamesets.mspx сказано что если URL в Url Set содержит знак вопроса, то все что находится после него отсекается, и  потом уже происходит проверка на соответствие. Можно ли как-нибудь проверять полный URL без отсечения данных после "?"?

    Всего записей: 7 | Зарегистр. 24-03-2006 | Отправлено: 12:25 28-05-2007
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vicwanderer

    Цитата:
    Посмотрел каким машинам принадлежат адреса 192.168.0.4 и 192.168.0.24 не маршрутизаторам ли
    предположу что нет Принадлежат удалённым иса серверам (ppp адептерам-клиентам)
    Цитата:
    назначил в Исе сети Internal диапазон 192.168.0.25-192.168.0.255 и посмотрел бы после этого в логи
    а что это даст простите?

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 12:30 28-05-2007
    rijk



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Haik1979
    Вот тебе пример триггера, думаю дальше можно самому во всем разобраться

    Код:
     
    CREATE TRIGGER [cache] ON dbo.WebProxyLog  
    FOR INSERT
    AS
    set nocount on
    DECLARE  
    @objectsource varchar(12),
    @DestHost varchar(255)
     
    SELECT @objectsource=objectsource, @DestHost=DestHost FROM INSERTED
     
    IF (@objectsource = 'VCache') OR (@objectsource = 'Cache')
    BEGIN
            Rollback transaction
            return
    END
     

    Если хочешь сделать квотирование, обращайся, у меня уже всё работает  

    Всего записей: 361 | Зарегистр. 16-10-2006 | Отправлено: 13:13 28-05-2007 | Исправлено: rijk, 13:14 28-05-2007
    kuah



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vicwanderer
    greenfox
    забить то забил, что ещё делать
    пробовал уже разобраться, в итоге ничего
     
    есть такой баг, из-за которого хочу избавиться от этой ошибки:
    при каждом соединении в алерты ИСЫ пишутся ошибки и когда их много много, то пока не почистишь эти алерты, то соединение не устанавливается (!!!)
    я просто в шоке был, когда допёр до этого
    теперь раз в неделю чищу алерты ручками, конечно можно убрать запись этих алертов, но это не выход

    Всего записей: 260 | Зарегистр. 16-05-2005 | Отправлено: 16:37 28-05-2007
    rijk



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    kuah
    Если всё работает, то войди в настройки алертов и убери птичку с этого алерта

    Всего записей: 361 | Зарегистр. 16-10-2006 | Отправлено: 12:00 29-05-2007
    Undaster

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Дано: Win2003SrvEE, ISA2006EE (пограничный межсетевой экран, два сетевых адаптера)
    Клиенты внутренней сети желають забирать/отправлять почту по POP3/SMTP с внешних почтовых ящиков на мейл.ру Яндекс.ру, etc. В ISA созданы соответствующие правила доступа (разрешения) для POP3 и SMTP: откуда — внутренняя сеть, куда — внешняя.
    На клиентах установлен «Клиент межсетевого экрана» aka FWC.
    Результат: всё замечательно отправляется (SMTP), но ничего не принимается (POP3). При том, что POP3 ни на что не ругается, и в логах ISA никоим образом не светиться.
    Правило для POP3 настраивал по kb891234, вроде ничего не пропустил.
    Команда на клиенте: telnet pop.mail.ru 110
    Даёт ответ: +OK
    Не соображу где ещё капать, требуется помощь.

    Всего записей: 423 | Зарегистр. 01-03-2003 | Отправлено: 12:02 29-05-2007 | Исправлено: Undaster, 13:06 29-05-2007
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Undaster
    попробуй pop3 intrusion detection фильтр отключить (конфигурат - аддонс)

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 13:28 29-05-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)
    emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru