Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 19:03 10-03-2007 | Исправлено: Out, 23:44 03-05-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    PIL123
    уже десятки раз писал что есть замечательный сайт www.microsoft.com
    там прямо в поиске можно вбить что то типа add ssl port isa и по первой же ссылке решение.
    второй вариант, идем на сайт (шапку смотреть!) isatools.org и там скачиваем скриптик для этого
    третий вариант, идем на сайт isascripts.org (можно туда попасть опять же через isaserver.org что в шапке) далее аналогично варианту 2
     
    Добавлено:
    Vby
    тебе она не поможет, ибо статистика выводится из отдельной таблички куда кидается нужная суммарная инфа по юзерам, сайтам и дням и т.д. и аспшка берет данные из этой таблички, иначе из всей базы в 50 гиг делать запросы будет очень долго и будет загружать сервак, который не тока этим занимается, даже если таблицы проиндексированы как надо.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 12:43 06-07-2007
    PIL123



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted

    Цитата:
    уже десятки раз писал что есть замечательный сайт www.microsoft.com  
    там прямо в поиске можно вбить что то типа add ssl port isa и по первой же ссылке решение.

    Друган, спасибо - помог

    Всего записей: 818 | Зарегистр. 25-06-2003 | Отправлено: 14:57 06-07-2007
    kuah



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Есть:  
    Сервак с АД  
    Сервак с ISA 2004  
    Есть 8 компов замечательно работающих со всем этим  
    и есть один [комп главбуха] который выдает чудеса всякие в частности если ставлю FC комп начисто теряет AD, сношу клиента - видит. Любьые запросы через клиента не проходят - умирают на корню и пишет ошибка авторизации ... В логах нашёл какую то ошибку про winsocks не совсем понял что значила она. До этого находил на просторах интернета какую то команду сбразывания кеша но где и какую забыл, может кто чем сможет помочь

    LSPFix.exe

    Всего записей: 260 | Зарегистр. 16-05-2005 | Отправлено: 14:59 06-07-2007
    Infected Switch



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Пытаюсь зацепить SSL на 443 порт, а Иса кричит, что этот порт уже кто-то юзает. Как посмотреть кто?

    Всего записей: 471 | Зарегистр. 25-08-2006 | Отправлено: 15:04 06-07-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Infected Switch
    где ты и кого пытаешься зацепить?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 16:27 06-07-2007
    Alexkot2005



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Уважаемые, помогите разрулить такую ситуацию - есть центральный офис, win 2003 + ISA 2006 с внешним IP, есть филиал в доступом в инет, но без внешнего IP (c серым), в филиале стоит сервер win2003,  ADSL роутер D-Link 2500U, свич D-Link 1005D, рабочий комп. Сначала ADSL роутер был подключен к свичу, и имел ip 192.168.1.250, на рабочем компе был настроен шлюз по умолчанию на этот Ip, и на сервере тоже, при этих настройках - vpn клиент был создан на сервере и успешно подключался к центральному офису. После установки в сервак второй сетевой карты, подключения к ней ADSL роутера, установки на серваке ISA 2004, vpn клиент на сервере перестал подключаться  с выдачей ошибки 619. Настройки на ISA филиала сделал такие:  
    правило - VPN OUT - PPTP - Local Host - External - All Users  
    На сервере филиала сетевые интерфейсы настроены так:  
    LocalNet - ip: 192.168.1.25, mask 255.255.255.0, Default Gateway - пусто, DNS - 192.168.1.10 (локальный DNS)  
    Inet - ip: 192.168.11.11, mask 255.255.255.0, Defaul Gateway - 192.168.11.10 (ip ADSL роутера), DNS - 192.168.11.11  
     
    При этих настройках с филиала спокойно хожу в инет, а vpn никак - уже неделю бьюсь...  
    На сервак в центральном офисе с других филиалов по vpn подключаюсь без проблем, пробовал подключаться с тем же пользователем - все ок... Но с этого филиала не получается... Я уже склоняюсь, что дело в ADSL роутере..., но ведь раньше ходило все..  
     
    С Уважением, Александр..

    Всего записей: 46 | Зарегистр. 21-01-2005 | Отправлено: 13:38 07-07-2007
    Kokorin

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте,
     
    Дано:
    Сервер 2003 sp2 подключенный только к интернету по 100мб, то есть белый ИП 195.*.
    На нем стоит IIS с несколькими сайтами фирмы. Все работает нормально.
    Ставим isa 2006 ее, создаем внутреннею сеть 10.0.0.0/10.255.255.255, разрешаем доступ впн (192.168.0.1-192.168.0.255), добавляем одну политику – разрешающую все.
    ВПН клиенты работают нормально, имеют доступ и к внутренней тети и в интернет.
    Сайты тоже видны из интернета и работают нормально , за одним но.
    В логах IIS все хиты идут от 195.*, то есть это иса обращается к иис, и соответственно иис к исе.
    То есть логии IIS становятся бессмысленными. Так же есть скрипт aspx который работает через внешний прокси (берет http с другого сервера)– он тоже не работает. Я так подозреваю что это HTTP фильтр исы. Но как его отключить ?

    Всего записей: 3 | Зарегистр. 20-06-2007 | Отправлено: 16:22 07-07-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Kokorin
    что то мне кажеться что на это я уже где то отвечал и не раз
    и спрашивать как отключить фильтр мне было бы стыдно, учитывая что там все видно на поверхности, просто берешь и снимаешь мышкой галочку  
     
    Добавлено:
    Alexkot2005
    а ты откуда по pptp соединяешься, с исы или с компов что в локалке? логи то что пишут?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 11:23 08-07-2007
    weerkostya



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Kokorin сайты на localhost надо публиковать как любые другие сайты.

    Всего записей: 406 | Зарегистр. 20-10-2004 | Отправлено: 16:48 08-07-2007
    Infected Switch



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted

    Цитата:
    где ты и кого пытаешься зацепить?

    Во вкладке WebProxy прописываю порт для SSL

    Всего записей: 471 | Зарегистр. 25-08-2006 | Отправлено: 08:59 09-07-2007
    Vby



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Infected Switch
    Так вроде на этой вкладке ты указываешь порт Proxy SSL, который затем ты должен указать в настройках клиета: прокси сервер:порт


    ----------
    Ци ёсць што?

    Всего записей: 781 | Зарегистр. 16-09-2004 | Отправлено: 10:31 09-07-2007 | Исправлено: Vby, 10:32 09-07-2007
    Infected Switch



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Vby
    Спасибо что просвятил

    Цитата:
    Пытаюсь зацепить SSL на 443 порт, а Иса кричит, что этот порт уже кто-то юзает. Как посмотреть кто?

     

    Всего записей: 471 | Зарегистр. 25-08-2006 | Отправлено: 13:03 09-07-2007
    rijk



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Kokorin

    Цитата:
    В логах IIS все хиты идут от 195.*, то есть это иса обращается к иис, и соответственно иис к исе.  
    То есть логии IIS становятся бессмысленными. Так же есть скрипт aspx который работает через внешний прокси (берет http с другого сервера)– он тоже не работает. Я так подозреваю что это HTTP фильтр исы. Но как его отключить ?  

    Ещё один плюс в сторону публикации сайтов: Если сделаешь Web Publishing Rule, то в нем можно поставить птичку передавать IP оригинальных компьютеров

    Всего записей: 361 | Зарегистр. 16-10-2006 | Отправлено: 13:10 09-07-2007
    Undaster

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Назрел вопрос: Два домена (A, B) в одной сети 192.168.1.0 (255.255.255.0). В домене A размещен ISA 2006. Домен A доверяет домену B (тип доверия — внешний). FWC клиент домена B при попытке подключения к ISA 2006 отвечает «Указанный сервер вернул неразрешенное имя сервера, использованное при перенаправлении.» В остальном — проблем нет, клиенты из домена B преспокойно ходят в Интернет через http-прокси.
    В логах ISA FWC светиться начиная соединение с кодом 0x0 ERROR_SUCCESS и закрывая с кодом 0x80074e21 FWX_E_ABORTIVE_SHUTDOWN либо  
    0x90074e20 FWX_E_GRACEFUL_SHUTDOWN.
    Может кто сталкивался — удавалось ли как ни будь пустить клиентов из «соседнего» домена?

    Всего записей: 423 | Зарегистр. 01-03-2003 | Отправлено: 13:33 09-07-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Infected Switch
    в настройках прокси указывают другой порт, чаще всего 8443
    а посмотреть netstat /?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:35 09-07-2007
    PIL123



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Имею ISA 2006 Enterprise edition. Сегодня вечером добавил к массиву ещё один член (до этого массив состоял из одного сервера). Когда был один сервер ISA, то IP-адреса клиентам VPN выдавал DHCP и всё было замечательно. Теперь же DHCP выдавать VPN клиентам ничего не хочет, гад. Настаивает на выдаче статического пула адресов. Пытаюсь туда вписать хоть что-нибудь — не помогает, выдаёт окно:
    И при этом абсолютно ничего не даёт в конфигурации ISA изменить и при любой попытке изменения конфигурации выдаёт:
    В Internal имею сети: 172.16.0.0 - 172.20.255.255. Пробовал в диапазон VPN адресов вписывать адреса из этого диапазона, из диапазона 192.168.100 и т.д. - результат один - БОЛТ
    Помогите, плиз настроить пул для VPN, а то, если бл... VPN не заработает меня за яйца подвесят. Страшно....
     
    -----
    Разобрался сам - прошу прощения за кипишь

    Всего записей: 818 | Зарегистр. 25-06-2003 | Отправлено: 21:53 09-07-2007 | Исправлено: PIL123, 11:55 10-07-2007
    lypky



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    2 Rx1600
     
    У меня сервак 2.5ггц селерон, 512 мозгов.
    Но вылетает не как у тебя через 2-3 дня, а где то через 7-8 дней.
     
    Замечено что если он пассивно стоит работает то может и дольше простоять. Но если терминально начинаешь часто подключаться, то через пару тройку часов скорее всего вылетит.
    Недавно при мне сервак затупил - я зашел терминально, сервак работал шустро - т.е. я предполагаю что утечки памяти небыло - но вот зайти в компьютер менеджмент или диспетчер задач я не смог - просто тупо не открываются. Поэтому просто перезагрузил сервак и снов вот он уже дня 3 работает неспеша.

    Всего записей: 699 | Зарегистр. 19-10-2006 | Отправлено: 02:54 10-07-2007
    xhangmanx



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Плиз очень срочно
    Проблема в следущем есть комп1(АД,ДНС,ДХЦП) и второй комп2(ИСА 2004).В ИСЕ доступ к консоле был тока у одного юзера который брался из АД. Случилось так что того пользователя случайного удалили!!! Создали в АД точного такого же но доступ к консоле ИСЫ так и нету !!!!!
    Как быть??????
     
    Вопрос жизни и смерти

    Всего записей: 90 | Зарегистр. 10-01-2007 | Отправлено: 14:29 10-07-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    PIL123
    в пуле должен быть указан диапазон размером на 1 больше чем ты указал количество клиентов
    если ты даешь статический пул из internal то должен исключить этот диапазон из internal
    все это написано в хелпе и книге

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:31 10-07-2007
    davinchi9



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    xhangmanx

    Цитата:
    Создали в АД точного такого же  

    это он только выглядет также, а внетренний идентификатор у него другой...

    Всего записей: 630 | Зарегистр. 27-02-2007 | Отправлено: 15:14 10-07-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)
    emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru