Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 19:03 10-03-2007 | Исправлено: Out, 23:44 03-05-2007
    Undaster

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Как обычно перед самой «плахой», пришло решение — логичное и вполне очевидное. Добавил в «Настройки клиента межсетевого экрана» «Параметры приложений»:

    Код:
    msimn Disable 0

    А вот как отключить фильтр «pop3 intrusion detection» так4 и не догадался _

    Всего записей: 423 | Зарегистр. 01-03-2003 | Отправлено: 15:15 29-05-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Undaster
    этот фильтр на это врядли влияет, он для обработки входящий pop3 соединений, то есть для публикуемых серверов
    а че там догадыватся, нажимаешь на него и говоришь disable, в чем сложность то?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 15:34 29-05-2007
    Undaster

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Правым кликом по нему — «Свойства», а в «свойствах» галочка «Включить этот фильтр» не редактируется.

    Всего записей: 423 | Зарегистр. 01-03-2003 | Отправлено: 15:58 29-05-2007 | Исправлено: Undaster, 16:04 29-05-2007
    kuah



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    rijk
    я уже писал, но это не решение проблемы

    Всего записей: 260 | Зарегистр. 16-05-2005 | Отправлено: 16:25 29-05-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Undaster
    на 2004 м 2006 std все отлично отключается, может у EE что то поменяли, или делается это где нить в другом месте, например на уровне какой то глобальной конфигурации

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 18:25 29-05-2007
    DmyDry



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Народ, подскажите, как почитbсть кеш на ISA 2000?

    Всего записей: 159 | Зарегистр. 22-02-2007 | Отправлено: 10:11 30-05-2007
    PIL123



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Коллеги, подскажите, как работает галочка "Не использовать прокси сервер для локальных адресов" в настройках IE. У меня почему-то при обращении на локальный адрес, запросы идут через проксю - т.е. в моём случае ISA, т.е. в моём случае не работает.
    Ну это ладно, попробовал это обойти, прописав явно исключения в настройках (см. рисунок ниже):
       
    ...однако, после перезагрузок, а также, если, на клиенте файервола, на вкладке "Web Browser", ткнуть кнопку "Configure Now", то все прописанные исключению удаляются и поле исключени снова остаётся пустым. Помогите, пожалуйста сделать так, чтобы или галочка вышеупомянутая работала нормально или исключения настраивались централизованно и не удалялись!

    Всего записей: 818 | Зарегистр. 25-06-2003 | Отправлено: 10:32 30-05-2007
    DmyDry



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    PIL123
    если я не ошибаюсь, то это в ГП домена настраивается.
    ГП домена\ конфигурация пользователя\конфигурация виндоус\настройка IE\подключение\параметры подключения.
     
     
    Кто-то знает, как очистить кеш на ISA 2000?

    Всего записей: 159 | Зарегистр. 22-02-2007 | Отправлено: 10:44 30-05-2007 | Исправлено: DmyDry, 10:47 30-05-2007
    PIL123



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    DmyDry, а на ИСЕ это никак не настраивается? Ломает ведь все настройки именно нажатие кнопочки на ISA клиенте, а не gpupdate /force?!

    Всего записей: 818 | Зарегистр. 25-06-2003 | Отправлено: 10:51 30-05-2007
    DmyDry



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    я в ИСА практически не разбираюсь, но аналогичная проблема возникла и у меня, совсем недавно, вот я так и сделал, теперь у всех в списке адресов именно те, которые я прописал на контроллере домена (а именно - localhost)
     
    Мне кажется на ИСА настраивается только то, что будет проходить или не проходить через сервер, ведь там все просто в принципе - Allow или Deny ))
    Но я ж не знаю, у меня 2000, а версии поновее я ещё в глаза не видел..

    Всего записей: 159 | Зарегистр. 22-02-2007 | Отправлено: 10:56 30-05-2007 | Исправлено: DmyDry, 10:58 30-05-2007
    PIL123



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    DmyDry, ОК, последовал твоему совету - настроил GPO. Исключения появились. Однако, при нажатии на кнопку на клиенте файервола - исключения пропадают.
    Думаю, что GPO - это скорее workaround. Всё-таки хотелось бы настроить ISA как надо, чтобы она понимала где локальные хосты, а где нет. К тому же для этого она обладает всей нужной инфой.

    Всего записей: 818 | Зарегистр. 25-06-2003 | Отправлено: 11:22 30-05-2007 | Исправлено: PIL123, 11:24 30-05-2007
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    PIL123
    на 20-х старницах топика обсуждалось это...

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 11:52 30-05-2007
    PIL123



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    greenfox, извини - не нашёл. Просмотрел всё с 20-й по последнее сообщение. Не мог бы конкретизировать?

    Всего записей: 818 | Зарегистр. 25-06-2003 | Отправлено: 12:12 30-05-2007
    Haik1979



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    На Virtual Server 2005R2Enterprice установил windows2003SP2+Isa Server2006 +TrafficQuota2.2Demo  
       
    1-сетевая карта смотрит в локалку  
       
    Вопрос    
    Дабавляю Квоту на компьютер мой IP сетевой карты  и даю квоту в месяц 1 мб со скоростью 1 кб/с  
       
    ничего не выходит как тянула с инета через проху так и тянет без ограничений  
       
    ПОЧЕМУ?????????? если кто может помогите    
       
    Заранее спосибо  

    Всего записей: 110 | Зарегистр. 26-10-2005 | Отправлено: 12:14 30-05-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    PIL123
    не жми эту кнопку )
    реально я галку об автонастройке браузера убираю у fwc сразу, хотя мне она не мешает.
    галка не использовать прокси для локальных адресов работает для тех сайтов которые в браузере набрали коротким именем, то есть не _http://mysite.domain.ru а просто _http://mysite так устроен браузер и иса здесь не причем. поэтому другие исключения надо вписать в браузер, через fwc никаких исключений прямо не настраивается, но есть другие варианты
    централизовано исключения можно настраивать разынми способами
    через gpo, вписываешь все нужные настройки в gpo и все, главное убрать галку в настройках fwc и не нажимать на какие попало кнопки
    второй вариант, который юзаю я и он работает лучше, вписать все нужные настройки в скрипт автоконфигурации и в настройках исы (свойства internal, вкладки firewall client и web browser, для тех кто в танке, последняя вкладка служит только для скрипта автоконфигурации, другими методами эти настройки в браузеры клиента не передаются) указать что при автоконфигурировании браузера через fwc вписывать не только адрес прокси но и адрес скрипта автконфигурации, а так как у меня fwc стоит на крайне ограниченном количестве клиентов то я это же вписываю в гпо (то есть адрес прокси и адрес скрипта). сам скрипт проще всего сконфигурировать в самой исе, на вышеупомянутой вкладке web browser, а также domains и addresses.
    если использовать скрипт автоконфига а не писать в браузер или в гпо исключения напрямую то это работает не только с именами но и с ип адресами, то есть если ты в браузер впишешь диапазон адресов а наберешь сайт по имени то это не сработает, а если это же сделать через скрипт то сработает.
     
    ps все это ты мог бы узнать всего лишь открыв свойства сети internal и нажав на кнопочку "?"

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 12:47 30-05-2007
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    PIL123
    http://forum.ru-board.com/topic.cgi?forum=8&bm=1&topic=20506&start=260

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 12:47 30-05-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    greenfox
    опаньки, так это ж мой пост, я уже и забыл, тока locallat к браузеру отношения не имеет
    и на 20ю страницу это никак не тянет
     
    Haik1979
    по логам кто качает?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 12:54 30-05-2007
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

     
    hardhearted

    Цитата:
    на 20ю страницу это никак не тянет

    16-я страница находится в диапазоне от 10 до 19-й странице => находится в диапазоне 20-х страниц (второго десятка)
    ps нашёл до чего докапаться

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 12:57 30-05-2007 | Исправлено: greenfox, 12:57 30-05-2007
    rijk



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    DmyDry

    Цитата:
    Кто-то знает, как очистить кеш на ISA 2000?

    Я полностью отключаю кэш, удаляю файл кэша, и включаю заново, забавно то, что если файлы попали в кэш до внесения нового правила, то они хранятся там по старому правилу и новое до истечения время действия старого не работает.  
    PS: Это всё для ISA 2004

    Всего записей: 361 | Зарегистр. 16-10-2006 | Отправлено: 13:24 30-05-2007 | Исправлено: rijk, 13:25 30-05-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    greenfox
    [offtop] ты не прав, не надо путать 20е и второй десяток ты же не говоришь про 1915 год как про 20е годы
    да и я не придирался, просто указал в шутку

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:49 30-05-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)
    emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru