Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 19:03 10-03-2007 | Исправлено: Out, 23:44 03-05-2007
    xhangmanx



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    добавил учетку(не та что имела права раньше) в разрешения на ветку HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Fpc
    при запуске начинает что-то ставить и пишет ошибку
     
    setup field while setting System Polisy rule
     
    а которая до этого учетка имела права присутствует в разрешениях  
    если под не запускать консоль то пишеттся следующая ошибка  
    ISA server canot add the node.
    You do not have necessary permissions to perform this actions
     
    и кнопка continue
    ее жмешь и открывается окно исы но консоли нет и там типа ошибка в оснастке консоли  
    не может создать оснастку консоли
     
     
     
     

    Всего записей: 90 | Зарегистр. 10-01-2007 | Отправлено: 09:01 20-07-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    id83
    только на исе, когда публикуешь сервак там можно указать какой порт слушать (либо по умолчанию как в протоколе либо другой) и на какой кидать (аналогично)
    говоришь слушать 3390 (или какой понравиться свободный) а кидать на порт по умолчанию (3389)

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:52 20-07-2007
    vicwanderer

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть Офис(ISA 2006). Есть Филлиал(ISA 2006). Между ними ВПН. Провайдер поменял нам ИП-шник в Филлиале. Как перестроить ВПН соединение?  
     
    Замена ИП-шника в свойствах существующего ВПН соединения результата на дала. ВПН канал после этого не поднимается. Я так понимаю надо удалить сущесвующее site-to-site и создать новое. Но ИСА не даёт удалитьт старое! Удаляю само ВПН соединение, удаляю  
    Network Rule, а системное Accses Rule(Не помню точно как называется...там где 30-ть системных правил доступа....которые можно скрыть в оснастке, а можно развернуть) не разрешает удалить...

    Всего записей: 545 | Зарегистр. 25-12-2005 | Отправлено: 09:17 21-07-2007
    id83

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
     
    Я очень извиняюсь, но можно чуть подробней расписать где проводить эти махинации.
    А именно где ставить какой порт слушать и на какой кидать...
    Я понимаю что для многих это просто понять, но я в этой ситуации чувствую себя настоящим "Оленем".
    Огромная просьба, распиши пожалуйста в какой закладке что поставить.
     
    Буду ОЧЕНЬ признателен и благодарен !

    Всего записей: 259 | Зарегистр. 20-05-2003 | Отправлено: 14:29 21-07-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    id83
    ну совсем уже обленились, свойства созданного правила публикации, вкладка traffic и смотри туда глазами
    95% настроек исы сделано через гуи, неужели не видно нужных кнопок и настроек  
     
    Добавлено:
    даже если совсем непонятно, ведь хелп есть, набираешь там publish port и сразу первая ссылка

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 17:18 21-07-2007
    xhangmanx



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    вообщем забил на восстановления прав пользователяюРешил удалить ису а она не каким макаром не удалялась пршлось поновой ставить сервер 2003 и ису.Все вроде поставил загружаю поставил на ису SP2 импортирую старые настройки и тут пишется ошибка типа не установлены сертификаты!!!И когда захожу к примеру в настройки Web proxy то там это ошибка снова выскакивает жму continue ставлю галку на ssl хочу указать сертификат"browse..." и опять ошибка типа нету сертификатов.Служба сертификатов работает.Что ей еще нужно ???

    Всего записей: 90 | Зарегистр. 10-01-2007 | Отправлено: 09:08 22-07-2007
    zubastiy

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted

    Цитата:
    id83  
    ну совсем уже обленились, свойства созданного правила публикации, вкладка traffic и смотри туда глазами  
    95% настроек исы сделано через гуи, неужели не видно нужных кнопок и настроек  

     
    в isa 2000 не все так понятно как 2004.

    Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 08:57 23-07-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    zubastiy
    те кто перешел с исы 2000 на 2004 утверждали обратное , дело привычки
    но хелп и в те давние времена существовал

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 16:29 23-07-2007
    iogun



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    После обновления ISA2000 на 2004 рубится входящая почта, а исходящая из локалки работает. Communigate настроен на той же машине что и ISA
    в мониторах пишется вот что
       
    написано" Denied connection", но какое либо правило отсутствует только вот эта причина "A NON-SYN packet was dropped because it was sent by a source that does not have an established connection with the computer", похоже исашка отрубает все подключения из вне к коммунигейту, даже когда стоит правило "Allow all". До обновленя все работало как часы

    Всего записей: 477 | Зарегистр. 31-08-2004 | Отправлено: 21:14 23-07-2007 | Исправлено: iogun, 21:22 23-07-2007
    xhangmanx



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ктонибудь подскажите че с этими сертификатами не так

    Всего записей: 90 | Зарегистр. 10-01-2007 | Отправлено: 09:31 24-07-2007
    zubastiy

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    проблема с публикацией ftp сервера  
    публикую согласно http://www.redline-software.com/rus/support/articles/isaserver/config/publishing-ftp-sites-with-an-alternate-port.php без переменного порта (ставлю стандартный порт)
    захожу из локалки total commander- все в порядке, читаю/записываю
    захожу снаружи - читаю, но не записываю, 550 говорит
     
    галочка read only в конфигурации FTP снята.
    куда глядеть?

    Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 13:09 24-07-2007
    Ma3aXaKa

    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Можно ли поставить Isa 2004 между сегментами сети принадлежащими одному адресному пространству?

    Всего записей: 7 | Зарегистр. 12-04-2007 | Отправлено: 13:57 24-07-2007
    rijk



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    zubastiy

    Цитата:
    куда глядеть?

    Смотреть нужно логи, у тебя может другое правило отрабатывать
    Пройдись по всем правилам, где идёт упоминание ftp и сними галочку

    Всего записей: 361 | Зарегистр. 16-10-2006 | Отправлено: 14:24 24-07-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ma3aXaKa
    что ты называешь сегментами сети из одного адресного пространства?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:44 24-07-2007
    zubastiy

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Смотреть нужно логи, у тебя может другое правило отрабатывать  
    Пройдись по всем правилам, где идёт упоминание ftp и сними галочку

    логи смотрел, все фурычит, никто никого не отпинывает.

    Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 16:00 24-07-2007
    hobbitpav



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Встала задача выбора нового сервера для ISA 2004
     
    Сейчас стоит ISA 2004 SP3 на сервере HP Proliant DL320 (P4 3.4 GHz и 1Gb ОЗУ) с Win2003 SE SP1 и при количестве сессий более 180 начинает существенно тормозить как выход в Инет так и доступ к серверам в ДМЗ...
    Решили проапгрейдить сам сервер, что можете порекомендовать из практического опыта?
     
    Может где-то встречали рекомендуемые конфигурации в зависимости от количества пользователей?
     
    Буду благодарен любым практическим примерам и советам.

    Всего записей: 8 | Зарегистр. 04-03-2007 | Отправлено: 19:26 24-07-2007
    zubastiy

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Встала задача выбора нового сервера для ISA 2004  
     
    Сейчас стоит ISA 2004 SP3 на сервере HP Proliant DL320 (P4 3.4 GHz и 1Gb ОЗУ) с Win2003 SE SP1 и при количестве сессий более 180 начинает существенно тормозить как выход в Инет так и доступ к серверам в ДМЗ...  
    Решили проапгрейдить сам сервер, что можете порекомендовать из практического опыта?  
     
    Может где-то встречали рекомендуемые конфигурации в зависимости от количества пользователей?  
     
    Буду благодарен любым практическим примерам и советам.

    В качестве сервера использую старый сервак, ранее работал как терминальный.
    В компании 300 человек имеющих доступ в инет, колво сессий не мониторил.
    2 P3-866mhz, 2.7 gb памяти, Raid 5 на скази  
    w2k server + isa2004 sp3
    под кэш оттдано 15 гигов + выделил 50 процентов свободной памяти.
    логи храню в w3c, обрабатываю isamonitor
    загрузка памяти 1.8 гига, проц более 20 процентов не бывает.
    ранее были проблемы с пожиранием свободной памяти - все кушал sqlserv (пик памяти уходил за пределы файл свопа %)))- поставил в соотвествии рекомендациям http://support.microsoft.com/kb/909636 - 512 мб и теперь он более 17 мб не поднимается.
     
    может быть в твоем случае просто добавить воды, ой, памяти? гига для сервера как то маловато.
    и вообще нужно посмотреть загрузку сервера, во что именно упирается производительность, может у тебя винт не справляется.
    http://citrix.pp.ru/madden.html - старенькая статья о настройке производительности терминального сервера, хоть и не совсем про твой случай, но тут подробно освещают методику нахождения узкого места.
     
     

    Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 09:08 25-07-2007 | Исправлено: zubastiy, 09:09 25-07-2007
    hobbitpav



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    zubastiy
     

    Цитата:
    может быть в твоем случае просто добавить воды, ой, памяти? гига для сервера как то маловато.  
    и вообще нужно посмотреть загрузку сервера, во что именно упирается производительность, может у тебя винт не справляется.  

     
    В том то и дело, что не могу понять с чем именно связаны тормоза: и проц загружен на 2-5 %, и оперативки достаточно, и на винтах еще места огого...  
    Буду дальше разбираться.  
    Спасибо за ответ, теперь хоть представляю на каком железе могут работать 300 человек, а то сами может прийти к такому количеству персонала.

    Всего записей: 8 | Зарегистр. 04-03-2007 | Отправлено: 09:35 25-07-2007
    SkifDS2005



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Такая проблема:
    Через некоторое время после начала работы ИСА перестает пускать в инет. После перезагрузки все нормально какое-то время. Потом опять то же самое. В итоге примерно раз в сутки приходится рестартить службы ИСЫ или перезагружать проксю. Подскажите в какую сторону копать...

    Всего записей: 38 | Зарегистр. 25-03-2005 | Отправлено: 10:17 25-07-2007
    zubastiy

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    проблема с публикацией ftp сервера  
    публикую согласно http://www.redline-software.com/rus/support/articles/isaserver/config/publishing-ftp-sites-with-an-alternate-port.php без переменного порта (ставлю стандартный порт)  
    захожу из локалки total commander- все в порядке, читаю/записываю  
    захожу снаружи - читаю, но не записываю, 550 говорит  
     
    галочка read only в конфигурации FTP снята.  
    куда глядеть?

    возвращаясь к вопросу  
    обнаружил следующую загадочность.
    захожу стандартным ftp клиентом (ftp.exe)
    логинюсь, все хорошо.
    пытаюсь выполнить dir  
    200 port: 12447
    150 ok  
    и все - ждет.
    в это время на исе в логе вижу что был открыт порт 12447
    а потом A non-SYN packet was dropped because it was sent by a source that does not have an established connection with the ISA Server computer.
    ыыы. пошто она так?
    кстати, захожу локально (тоесть не делая петлю через ису) все работает, листинг/запись
     
    Добавлено:
    SkifDS2005

    Цитата:
    Такая проблема:  
    Через некоторое время после начала работы ИСА перестает пускать в инет. После перезагрузки все нормально какое-то время. Потом опять то же самое. В итоге примерно раз в сутки приходится рестартить службы ИСЫ или перезагружать проксю. Подскажите в какую сторону копать...

    загрузку памяти посмотри, у меня когда sqlserv все пожирал такая же ситуация была.
    и в журналах винды ничего не пишут?

    Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 10:49 25-07-2007 | Исправлено: zubastiy, 10:56 25-07-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)
    emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru