Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 19:03 10-03-2007 | Исправлено: Out, 23:44 03-05-2007
    simapupkin

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    win 2003 + isa 2006SE + trend micro officescan
     
    Подскажите как разрешить антивирусу (trend micro officescan) установленому на серваке с исой,  обновляться через инет.
    По умолчанию, все запросы с сервака блокируются. Я прописал в настройках officescan обновляться через прокси. Прокси, внутренний интерфейс ISA. Создал правило разрешающее порт 3128 TCP с внутреннего интерфейса на внешний. Точнее пробовал разные вариации.  
    Где копать? Вернее, как разрешить?
    Заранее спасибо.

    Всего записей: 41 | Зарегистр. 28-04-2005 | Отправлено: 12:06 20-03-2007
    AvvNtl

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    SHRIKE74

     
    Э-э-э. Прощеня просим...Про нестандартные порты это я с HTTPS перепутал...
     
    Какие события видны в логах исы? Может быть причина на другой стороне? У меня для системы "Контакт" используется специалное правило, в котором просто сказано , что таким-то пользователям(компам), по протоколам 995 и 465, с такими-то серверами в интернете, в такое-то время, разрешено соединятся. Все работает. В логах видно как соединяется , как разединяется.Частенько бывает что у них на сервере проблемы, так что логи в студию. Лучше тоже создайте отдельное правило , поместите его выше остальных , поставте фильтр на логи и посмотрите что там выдается.
     

    Всего записей: 68 | Зарегистр. 09-09-2005 | Отправлено: 12:08 20-03-2007
    IgorAl



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    simapupkin
    в Firewall Policy -> Web Access Only -> в поле From добавь Local Host

    Всего записей: 256 | Зарегистр. 16-05-2002 | Отправлено: 12:23 20-03-2007
    SHRIKE74



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    AvvNtl
    дело в том что ещё и получение по стандартному pop3 получение не работает, аутглюк пишет невозможно найти в сети введённое имя сервера (вероятно он временно отключен)
    кстати а может на это всё влиять наличие внутри сети почтового сервака, хотя он только на внутреннюю сеть работает, никаких MX записей нет,
    щас попробую сделать как ты написал

    Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 12:24 20-03-2007
    simapupkin

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    IgorAl


    Цитата:
    в Firewall Policy -> Web Access Only -> в поле From добавь Local Host

    Большое спасибо! Все поехало.
    Трудно догадаться, что внутренний интерфейс ISA видит и как Local Host.

    Всего записей: 41 | Зарегистр. 28-04-2005 | Отправлено: 12:31 20-03-2007
    IgorAl



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    simapupkin
    ISA все интерфейсы машины воспринимает как Local Host

    Всего записей: 256 | Зарегистр. 16-05-2002 | Отправлено: 12:37 20-03-2007
    jankagman

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть шлюз - 3Com(ip-192.168.0.1), через который народ ходит в интернет. За 3Com-ом стоит ISA2006 с 2-мя картами, одна к 3Com-у (192.168.0.2) и вторая в локалку (192.168.1.1).  
    На 3Com-е прописан статический маршрут в локалку, т.е. следующее правило:  
    Все пакеты которым надо в 192.168.1.0 отправлять на 192.168.0.2. Таким образом если пинг из 192.168.0.1 в localhost разрешён, то с 3-Com-а можно без проблем пропинговать 192.168.1.1 (внутренний интерфейс ISA).  
    Проблема следующая: если я хочу пропинговать с 3Com-а какой-либо комп в локалке (192.168.1.*) и создаю соответствующее правило (например: разрешить пинг с 192.168.0.1 на 192.168.1.4), то пинг не проходит, а в логах ISA пишет, что  
    "для Ping-а отсюда и сюда" - Denied Connection, по Default rule, Source Network - External, Destination - Internal.  
    В чём может быть причина?  

    Всего записей: 39 | Зарегистр. 04-05-2006 | Отправлено: 14:22 20-03-2007
    Parteigenosse

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SHRIKE74, Infected Switch все бы хорошо, только прокся не одна, это первое, второе - базы хотелоь бы валить сразу в sql, так как стоит задача работать с БД, а переваривание через отдельную программу... Тем более какие-тот косяки у меня с PIfISA, логи пустые остаются, у меня EE edition с варезника взятый...

    Всего записей: 9 | Зарегистр. 07-12-2006 | Отправлено: 15:46 20-03-2007 | Исправлено: Parteigenosse, 15:48 20-03-2007
    SHRIKE74



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    блин, а кто нить знает как сделать чтоб иса позволяла более 20 подключений клиентов, а то у половины инет есть а у другой нету, говорит типа лимит лицензий кончился
     
    Добавлено:
    сорри это Bandwidth Splitter  мне всех поотрубал
     
    Добавлено:
    блин, почему почту не принимает аутглюк по POP3 ? кто-нить мне всё таки подскажет?
    что с исой то делать?

    Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 16:10 20-03-2007
    SHRIKE74



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    тааааакссс, короче грабли в другом месте валялись, стандартным виндовым аутглюком на почту через ису каоннектится всё на ура, а вот аутглюком из пакета офиса хрен вообще что куда коннектися, порвал десять бубнов, устал, кто скажет в чём проблема?
    уже просто хочется разобраться

    Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 21:18 20-03-2007
    Porolonchik



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SHRIKE74

    Цитата:
    вот аутглюком из пакета офиса хрен вообще что куда коннектися

    Сейчас доступа к консоли ISA нету, но примерно так: в настройках ISA есть что-то типа фильтра, там надо Outlook  сменить на true.
    Позже гляну в ISA и скажу точно.

    Всего записей: 347 | Зарегистр. 18-02-2003 | Отправлено: 07:07 21-03-2007
    kkool

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здрасте всем! Подскажите как в исе заблокировать icq? а то я никак не могу разобраться!

    Всего записей: 3 | Зарегистр. 21-03-2007 | Отправлено: 08:15 21-03-2007
    AvvNtl

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    SHRIKE74

    Если FW-клиент на машинах с Outlook-ом установлен, то попробуйте сделать следующее:
    зайдите в консоли ISA в общие настройки , потом параметры клиента межсетевого экрана- параметры приложения, надите строчку с "Outlook - Disable-1", поставте вместо "1" - "0". На клиентской машине перегрузите сервис FW-клиента.
     
    Логов ISA от вас мы так и не дождались.... Вот и происходит гадание...

    Всего записей: 68 | Зарегистр. 09-09-2005 | Отправлено: 09:02 21-03-2007
    SHRIKE74



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    kkool
    закрой порт 5190
     
     
    Добавлено:
    Porolonchik
    с нетерпением жду от тебя информации

    Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 09:02 21-03-2007
    AvvNtl

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    kkool  

    Кроме порта 5190, на который указал SHRIKE74, для против хитропопых пользователе придется также закрыть достум к серверам который предоставляют услуги ICQ - их довольно много и  для доступа эти сервера предоставляют доступ не только по 5190 , но и по 80 и 443 портам. Есть еще в инете бесплотные сервисы на который есть веб-Icq -клиент. То есть простая HTML-страничка. В общем случае это задача довольно не простая...

    Всего записей: 68 | Зарегистр. 09-09-2005 | Отправлено: 09:11 21-03-2007
    SHRIKE74



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    AvvNtl
    можно вэб фильтры применять докучи

    Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 09:25 21-03-2007
    weerkostya



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    SHRIKE74
    через ssl фильтры применять получится только если серитфикат поставить.
    наличие ЦС  в общем говоря достаточно редкий случай....
     
    kkool
    я лично закрыл полностью доступ до подсетей офф серверов. + поставил disable 1 на всех клиентов (qip.exe, icqlite.exe и т.д)
    способ не сильно надежный, но уже как 2 месяца прецедентов не было.
     
    если надо будет список подсетей офф серверов - напиши я выложу
     

    Всего записей: 406 | Зарегистр. 20-10-2004 | Отправлено: 10:30 21-03-2007
    kkool

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    weerkostya
    Тут как раз и нужно пару месяцев, а потом и пытться никто небудет.  
     
    Добавлено:
    weerkostya
    Выложи список я поколдую.

    Всего записей: 3 | Зарегистр. 21-03-2007 | Отправлено: 11:53 21-03-2007
    sarti



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kkool
    login.icq.com
    login.oscar.aol.com
    ibucp-vip-d.blue.aol.com
    ibucp-vip-m.blue.aol.com
    bucp2-vip-m.blue.aol.com
    bucp-m08.blue.aol.com
     
    Вот небольшая часть...
     
    Добавлено:
    kkool, а вообще - кинь клич по серверам в родственных темах (QIP, ICQ, и т.д.), тебе сами пользователи всё расскажут

    Всего записей: 1972 | Зарегистр. 04-08-2006 | Отправлено: 13:05 21-03-2007
    kkool

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    пасибо!

    Всего записей: 3 | Зарегистр. 21-03-2007 | Отправлено: 16:00 21-03-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)
    emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru