Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 19:03 10-03-2007 | Исправлено: Out, 23:44 03-05-2007
    Vian



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    У меня в отчётах появились странные имена типа:
    <имя домена>\Повалюхин
     
    Как это можно исправить? и узнать, кто всё-таки лазил в инет?

    Всего записей: 586 | Зарегистр. 16-02-2006 | Отправлено: 14:42 18-09-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Vian
    любой кто работал с компом хотя бы чуть чуть знает что это юникод, значит имя юзера у тебя по русски. ты же отчеты браузером смотришь, так ставь кодировку в юникод

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 15:11 18-09-2007
    Vian



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    Ну так и что? это же не у всех пользователей, а у нескольких! И это не в просмотре отчёта кодировку менять надо, это где-то в другом месте, а где, хз, т.к. все программы для анализов логов  (Traffic inspector for ISA, TQuote ) такую же фигню показывают, такое ощущение, что так забито имя пользователя в AD, но вроде такого быть не может... имя все номально в оснастке AD отображаются...
     
    И кста, там нельзя выбрать кодировку, она жёстко прописана... щас глянул... стоит Юникод и не даёт дргую выбрать... странно так...

    Всего записей: 586 | Зарегистр. 16-02-2006 | Отправлено: 15:58 18-09-2007 | Исправлено: Vian, 16:00 18-09-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Vian
    посмотри в логи напрямую без всяких левых анализаторов

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 18:18 18-09-2007
    timsson



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    greenfox
    да уже сделал,,,доступ юзверей в нэт по группам,,,,кому нужен просто Http тому не ставлю клиента - а кому надо что то более к примеру радмина асю скайпа или ping наружу и т.д. тупо ставлю клиента и все!разделил всех по группам и вбиваю кому куда надо в зависимости от доступа.Только одно не понятно фактически ведь клиент влияет тока на доступ по направлениям проходящим именно через ису !почему он режет мне доступ к веб сайту кот находится внутри сети т.е. с клиентом не открывается!тока вырубил клиента и сайт работает !как такое может быть!если что в настрах эксплорера конечно же ставлю галку не использовать прокси для лок адресов и указываю нужную подсеть!

    Всего записей: 365 | Зарегистр. 19-07-2006 | Отправлено: 08:58 19-09-2007
    demondeimos

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ, подскажите пожалуйста где копать.
    Схема следующая: стоит ИСА 2004 на ней опубликован VPN Kerio на другой машине.
    Создаю подключение, все начинает коннектиться, а потом выдает вот такую ошибку: "Ошибка (167): Невозможно организовать туннелирование данных (возможно, заблокирован трафик UDP)."
     Правила на ISA писал по разному, но все одно: выдает вышеозначенную ошибку.  
    Напрямую, по локалке, коннектится без вопросов, а через ИСУ не хочет.  

    Всего записей: 268 | Зарегистр. 17-06-2006 | Отправлено: 09:32 19-09-2007
    Vian



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    Посмотрел в базе, куда идут логи ISA... там тоже такие имена есть, они появляются, когда подключаешься к серваку через модем (к серваку подключен модем), но раньше такого не было... Раньше нормально всё отображалось... Это можно как-то исправить?

    Всего записей: 586 | Зарегистр. 16-02-2006 | Отправлено: 09:35 19-09-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    timsson
    всеж очевидно и просто, в настройках прокси эта галка гласит что не юзать прокси для локальных адресов, локальными адресами эксплорер считает адреса вбитые неполным именем. надежнее конечно делать исключения, но это все лирика и тут не имеет значения, ибо на fwc никакие настройки твоего браузера и прокси не влияют вообще, что вполне логично и понятно даже ребенку - fwc отдельная программа с отдельными настройками и плевать он хотел на какой то там браузер с его галками
    браузер у тебя идет на сайт согласно галке в обход прокси, а fwc хватает этот типа прямой трафик и кидает на ису.  
    исправляется элементарно, в настройке сети это есть и пропустить тяжело : вкладка domains на internal )
    или впиши всю локалку в исключения на fwc (ищи на офсайте по слову locallat.txt)
     
    Добавлено:
    demondeimos
    логи исы смотрел?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:10 19-09-2007
    mzf



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Коллеги, помогите, может кто сталкивался.
     
    Третий день на ИСЕ гребём проблемы с аськой. Напрямую всё и у всех работает, эту ситуацию отметаем. До этого всё было в порядке и никаких изменений не делалось. Считаем,  что аська открыта как permit any на порт 5190.
     
    Сейчас клиенты подключаются через одного. У кого проходит, у кого - нет. Причём может на одном компьютере одна учётка аськи работать, а другая - нет. Аська 6, кстати, работает замечательно. Некоторым помогло поставить аутентификацию в самом клиенте (QIP), некоторым - обновление Firewall Client. Всем же - ничего. В общем - бардак полный. Помогите разобраться, уже всю голову сломали )

    Всего записей: 9 | Зарегистр. 16-01-2006 | Отправлено: 15:52 19-09-2007
    Vian



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    я делал так:
     
    Название:ICQ Access Rule    
    Действие:  Allow                
    Протоколы: ICQ, ICQ2000 (выбраны из предустановленных в ISA)  
    ИЗ: Internal              
    В: External            
    Для: ICQ Users (Группа, куда поместил пользователей, которым можно пользоваться аськой)
     
    Всё работает

    Всего записей: 586 | Зарегистр. 16-02-2006 | Отправлено: 16:19 19-09-2007
    mzf



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Vian
    Сделано было то же самое и всё работало. До этой недели

    Всего записей: 9 | Зарегистр. 16-01-2006 | Отправлено: 16:25 19-09-2007
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mzf
    что в логах исы? может просто коннект до самих серверов хреновый? настройки на всех клиентах (icq\qip) сетевые одинаковые?

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 16:29 19-09-2007
    mzf



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    greenfox
    В логах ничего интересного, сетевую конфигурацию уже меняли как могли.
    Сейчас осталась одна идея - накатить SP3 и молиться, чтоб помогло ))

    Всего записей: 9 | Зарегистр. 16-01-2006 | Отправлено: 17:08 19-09-2007
    Spaceman69

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброе время суток.
    Может кто подскажет? Хочу протестировать несколько антивирусов под ISA2004, в частности Avast, GFI и Trend. Может есть ссылки на зараженные ресурсы или что нибудь в этом роде. Ну или какая нибудь методика как лучше это сделать. Буду премного благодарен.

    Всего записей: 1 | Зарегистр. 18-09-2007 | Отправлено: 17:41 19-09-2007
    demondeimos

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
     
    demondeimos  
    логи исы смотрел?

    смотрел: на 4090 коннект идет и все. больше там в логах ничего нет.  
    запретов не показывает.  
    вобщем вопрос, как я понимаю, в правильном правиле для UDP протокола. Я как его только не писал: не прокатывает 6-(  

    Всего записей: 268 | Зарегистр. 17-06-2006 | Отправлено: 02:04 20-09-2007
    AlexKan

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравия вам и доброго времени суток!
     
    Установил несколько месяцев назад ISA "с нуля", настроил, всё работало хорошо.
    Через какое-то время решил переустановить всё, дабы написать для себя полный мануал по установке сервера, для, скажем так, возможной аварийной ситуации, да и почистить его от разного мусора,
     
    После установки получаю одно и тоже. Пробовал по разному биться об стенку, подходя к вопросу с разных углов не помогло =(
     
    Ставлю Win 2003 SP2 ST + Isa 2006 ST
    Установка проходит без ошибок.
     
    После установки Isa и настройки двух правил (для DNS и всем все открыто) - ISA работает до перезагрузки, потом появляются некоторые или все из ниже изложенный ошибок в журнале, и в итоге Интернет либо работает у половны пользователей, либо не работает совсем, либо работает только ICQ.
    Иногда Ошибки в журнале начинают появляться только после 3-5 перезагрузок, иногда после 1 (имеется в виду появление ошибок после переустановки ISA server).
    Первоначально это выражается в том, что после логина в домен сервер грузится минут 10 (в принципе понятно, почему - ниже в ошибках светится RPC). Но ведь раньше при подобной настройке самого ISA Server таких ошибок не было. Ну а после загрузки, как написал выше, не работает у юзверов интернет.
    Пробовал играться с DNS, пробовал пересоздавать доменного пользователя.
    Пожалуйста, помогите разобраться.
     
    -------------------------------------------------------
     
    Пояснения:
    inetserver - 192.168.0.1
    DNS на AD - 192.168.0.4 (в ошибках ниже светится, что с DNS первого был
    скан портов, не понятно, почему).
     
    Настройки на клиенте:
    gate: 192.168.0.1
    dns: 192.168.0.4
     
    dns 192.168.0.4 - находится на AD - он пересылает все запросы на DNS 192.168.0.1 (который на ISA), а этот DNS, в свою очередь, форвардит запросы на DNS провайдера.
     
    -------------------------------------------------------
     
    Данные об оповещениях
    Описание: Ошибка при инициализации кэша диска D:\urlcache\Dir1.cdat. При восстановлении отдельных файлов кэша данных сервером ISA Server произошла ошибка. ISA Server попытается восстановить данные файлы. Данные ошибки произошли, возможно, из-за нехватки времени для выполнения всех необходимых операций по выключению, когда ISA Server был выключен в последний раз. Чтобы избежать их в будущем, вы можете увеличить значение ключа реестра HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\WaitToKillServiceTimeout.  Установите причину ошибки кэша по предыдущим событиям или коду ошибки. Проверьте, что диск подключен и не поврежден.  (Внутренний код: 503.7361.5.0.5720.100)
    Сбой произошел из-за ошибки: Указана недопустимая или неизвестная таблица.  
     
    Данные об оповещениях  
    Описание: Кэш данных был восстановлен.  
     
    Данные об оповещениях  
    Описание: Файл кэша данных D:\urlcache\Dir1.cdat был восстановлен. Если операция не завершилась успешно, вы можете использовать код ошибки в области данных, который обозначает причину ошибки. Результат операции восстановления: Операция
    успешно завершена.
     
    Данные об оповещениях  
    Описание: ISA Server обнаружил атаку путем сканирования стандартных портов с IP-адреса 192.168.0.4. Стандартный порт - это любой порт в диапазоне 1-2048.
     
    Тип события:    Ошибка
    Источник события:       Userenv
    Категория события:      Отсутствует
    Код события:    1053
    Дата:           19.09.2007
    Время:          21:33:18
    Пользователь:           NT AUTHORITY\SYSTEM
    Компьютер:      INETSERVER
    Описание:
    Не удалось определить имя пользователя или компьютера. (Сервер RPC недоступен. ). Обработка групповой политики прекращена.
     
    Тип события:    Ошибка
    Источник события:       Microsoft ISA Server Web Proxy
    Категория события:      Отсутствует
    Код события:    14176
    Дата:           19.09.2007
    Время:          21:08:33
    Пользователь:           Н/Д
    Компьютер:      INETSERVER
    Описание:
    Ошибка при инициализации кэша диска D:\urlcache\Dir1.cdat. При восстановлении отдельных файлов кэша данных сервером ISA Server произошла ошибка. ISA Server попытается восстановить данные файлы. Данные ошибки произошли, возможно, из-за нехватки времени для выполнения всех необходимых операций по выключению, когда ISA Server был выключен в последний раз. Чтобы избежать их в будущем, вы можете увеличить значение ключа реестра HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\WaitToKillServiceTimeout.  Установите причину ошибки кэша по предыдущим событиям или коду ошибки. Проверьте, что диск подключен и не поврежден.  (Внутренний код: 503.7361.5.0.5720.100)
     
    Тип события:    Ошибка
    Источник события:       NetBT
    Категория события:      Отсутствует
    Код события:    4321
    Дата:           19.09.2007
    Время:          21:28:06
    Пользователь:           Н/Д
    Компьютер:      INETSERVER
    Описание:
    Имя "domen         :1d" не удалось зарегистрировать на интерфейсе с IP-адресом 192.168.0.1. Компьютер с IP-адресом
    192.168.0.4 не разрешил использовать имя, запрошенное этим компьютером.
     
    Тип события:    Ошибка
    Источник события:       DCOM
    Категория события:      Отсутствует
    Код события:    10010
    Дата:           19.09.2007
    Время:          19:47:52
    Пользователь:           Н/Д
    Компьютер:      INETSERVER
    Описание:
    Регистрация сервера {5AE15037-B63C-49D9-BD99-C40E1F139FB9} DCOM не прошла за отведенное время ожидания.

    Всего записей: 92 | Зарегистр. 18-09-2003 | Отправлено: 11:41 21-09-2007 | Исправлено: AlexKan, 11:57 21-09-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AlexKan
    про скан портов и кэш можно забить
    остальные надо смотреть все логи и виндовые и исашные

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 11:50 21-09-2007 | Исправлено: hardhearted, 11:54 21-09-2007
    timsson



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
     и прокси не влияют вообще, что вполне логично и понятно даже ребенку - fwc отдельная программа с отдельными настройками и плевать он хотел на какой то там браузер с его галками  
    браузер у тебя идет на сайт согласно галке в обход прокси, а fwc хватает этот типа прямой трафик и кидает на ису.  
    исправляется элементарно, в настройке сети это есть и пропустить тяжело : вкладка domains на internal )  
    или впиши всю локалку в исключения на fwc (ищи на офсайте по слову locallat.txt)  

    hardhearted
     
    во вкладку домены занес свой домен,,,да это помогло для компов кот в домене(192,168,2,*),,,,а мне ещё надо чтобы из внутр сети все ходили на комп который стоит за исой в другой подсети(192,168,0,50), как с этим быть?

    Всего записей: 365 | Зарегистр. 19-07-2006 | Отправлено: 13:07 21-09-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    timsson

    Цитата:
    а мне ещё надо чтобы из внутр сети все ходили на комп который стоит за исой в другой подсети(192,168,0,50), как с этим быть?  

    а в чем собственно проблема то?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:15 21-09-2007
    erve

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Похожая фигня как тут и писали - имена отображаются криво, так пишутся в сами логи ИСОЙ. Часть в вин кодировке, часть в UTF-8.
    Соответственно и программы анализаторы логов не распознают кодировку

    Всего записей: 91 | Зарегистр. 28-08-2006 | Отправлено: 14:26 21-09-2007 | Исправлено: erve, 14:27 21-09-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)
    emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru