Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    KonstLD



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Имеется домен на базе Win2k3. Раньше имелась машина на Win2000 Advance server с установленой ISA Server 2000. Поменяли эту машину на другую с Win2k3 и ISA Server 2006.
     
    Вопрос в следующем: Раньше пользователи, которые не имели доступа в инет, запуская эксплорер (или другой браузер) видели окно запроса имени пользователя и пароля для доступа в инет. После установки 2006 ИСЫ теперь сразу открывается страница, что ИСА отклонила этот запрос. Как вернуть на 2006 ИСЕ запрос имени и пароля в браузере?

    Всего записей: 65 | Зарегистр. 14-03-2008 | Отправлено: 16:41 22-08-2008
    lypky



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    KonstLD
     
    я пользуюсь 2004й версие ISA сервера. Там за это отвечает галочка.
     
    Configuration => Networks => Internal => Web Proxy => Authentication:
     
    Галочку Basic поставить, галочку Integrated убрать. Он там конечно будет ругаться, что мол одумайся это не безопасно! Но по идее вот так.

    Всего записей: 699 | Зарегистр. 19-10-2006 | Отправлено: 04:14 23-08-2008
    1grek



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Имеем комп с ISA2004 с двумя сетевухами, одна в локалку, другая на модем ADSL в режиме роутера.
     
    Адрес модема 192.168.1.1,   адрес сетевухи на модем 192.168.1.8
    Адерес сетевухи на локальную сеть 192.168.0.3
     
    Имею RDP сервер, запущенный на компе с ISA2004
    На модеме входящие пакеты перенаправляются на 192.168.1.8 т.е. на комп с ISA и RDP,
    но коннекта нет (
     
    какие настройки надо сделать в ISA чтобы эта схема заработала?
     
    Инет у локалки пашет нормально, проблема только во входящих соединениях.

    Всего записей: 118 | Зарегистр. 16-07-2003 | Отправлено: 17:28 26-08-2008
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    1grek
     
    Разрешить в системных политиках ISA`ы RDP...

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 17:42 26-08-2008
    1grek



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    anton04
     
    подробнее если можно,  
    т.к. я разрешил RDP доступ  с сети, которая подключена к модему, на localhost
    а все равно неконнектит.
     
    ПС В режиме бридж все работает, но не устраивает необходимость дозвона.

    Всего записей: 118 | Зарегистр. 16-07-2003 | Отправлено: 20:17 26-08-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    1grek
    надо не с сети что подключена к можему а из external

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 20:29 26-08-2008
    1grek



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    делал и из external - не помогает.
    надо более точную инструкцию от тех у кого такая схема уже работает.
     

    Всего записей: 118 | Зарегистр. 16-07-2003 | Отправлено: 20:52 26-08-2008
    lypky



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    1grek
    У меня такая схема работает в паре офисов. ISA2004 SP3 + модем в режиме роутера.
     
    Вроде бы ты все делаешь правильно.
     
    Вообще на модеме проверь настройки. Типичное правило нужно сделать порт-форвардинг на модеме (RDP 3389 TCP) на адрес 192.168.1.8.
     
    Ну и на ИСЕ сделать стандартное правило Allow RPD from External to Localhost Allusers.
     
    И Та-Дам! Все должно заработать. Каких либо "особенных" галочек в ISA'04 я нигде не ставил. (ну еще от модема зависит настройка форвардинга портов - тут я х.з.).
     
     
     
    Добавлено:
    Ну и на всякий случай проверь что сама ОС разрешает RDP соединения. (попробуй из Internal network законектиться)

    Всего записей: 699 | Зарегистр. 19-10-2006 | Отправлено: 01:59 27-08-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    1grek
    когда вы научитесь диагностировать проблемы по логам прежде чем задавать вопросы с почти нулевыми симптомами?
    это намек на то что надо логи глядеть, а не гадать что там происходит

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 10:05 27-08-2008
    zett



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ, подскажите пожалуйста что бы подвоткнуть для ИСЫ чтобы можно было смотреть какой юзер куда лазиет. Стоит еще TrafficQuota

    Всего записей: 81 | Зарегистр. 11-04-2006 | Отправлено: 12:03 27-08-2008
    1grek



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Все разобрался )
     
    Создал Network rule  между сетью на модем и External в режиме Route.
     
    Может кому то поможет на будущее.

    Всего записей: 118 | Зарегистр. 16-07-2003 | Отправлено: 15:20 27-08-2008 | Исправлено: 1grek, 16:11 27-08-2008
    SIS33

    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    1grek
    Спасибо

    Всего записей: 226 | Зарегистр. 12-06-2003 | Отправлено: 17:07 27-08-2008
    V1t0



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Коллеги, есть ли возможность в исе фильтровать URL'ы по маске (например *job*)? Ни URL sets ни Doman sets для этого, я так понимаю, не подходят.

    Всего записей: 68 | Зарегистр. 09-12-2006 | Отправлено: 09:07 28-08-2008 | Исправлено: V1t0, 09:08 28-08-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    V1t0
    configure http -> signatures
     
    Добавлено:
    1grek
    а у тебя что сетка на модем и external это разные network?
    если так то выключи ису, и не подходи к ней пока не выучишь что такое network, для чего он в исе служит и как его правильно настраивать.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 15:59 28-08-2008
    NuLLBoyZ



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Всем привет !! Не сочтите за тупизм и дибилизм, так как первый настраиваю SSL-туннели В общем ситуация в целом такова, нужно сделать SSL-туннель для администрирования почтового сервака на хосте у провайдера, при тех правилах, что сейчас меня не пускает ISA Server, пишет следующее >>>
     

    Цитата:
    Network Access Message: The page cannot be displayed
    Technical Information (for Support personnel)
     
        * Error Code: 502 Proxy Error. The specified Secure Sockets Layer (SSL) port is not allowed. ISA Server is not configured to allow SSL requests from this port. Most Web browsers use port 443 for SSL requests. (12204)
        * IP Address: 192.168.0.1
        * Date: 29.08.2008 10:07:54 [GMT]
        * Server: xxxxxx.xxxx.xx
        * Source: proxy

     
    Если кто сталкивался с этим и решил вопрос, будьте добры помогите пожалуйста !!

    Всего записей: 91 | Зарегистр. 21-02-2007 | Отправлено: 14:15 29-08-2008 | Исправлено: NuLLBoyZ, 14:24 29-08-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    NuLLBoyZ
    судя по всему ты ломишься по ssl не на 443 порт, по умолчанию через него туннелирование не настроено. эту "проблему" обсуждают на всех форумах примерно раз в в одну-две недели.  
    за тупизм обязательно сочтут, потмоу как найти решение можно в 5 сек тупым поиском по офсайту используя текст ошибки )
    ключевое слово для гугла isatrpe

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 15:22 29-08-2008
    V1t0



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    спасибо

    Всего записей: 68 | Зарегистр. 09-12-2006 | Отправлено: 17:30 29-08-2008
    123Maximus123



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    V1t0
    прА тунели  
    вот те  СОФТ
    вот те  Гугл

    Всего записей: 247 | Зарегистр. 21-03-2006 | Отправлено: 09:50 01-09-2008
    spas12

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Зависает ISA
    Может кто подскажет, есть SBS, после установки на ISA второго SP, раз в неделю зависает служба firewall, ISA на себя ни кого не пускает, народ даже в домен залогиниться не может. Помогает только перезапуск службы, в логах тишина.

    Всего записей: 6 | Зарегистр. 04-04-2006 | Отправлено: 10:47 01-09-2008
    CoBa

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    после обновления сервера Windows 2003 с SP1 до SP2+все другие критические и важные обновления по август включительно, теперь при создании ISA Server 2000 отчетов в поле User указывается его IP адрес вместо "домен\пользователь". раньше было как "домен\пользователь" и так же "пользователь" . пытался найти по поиску решение своей проблемы, нашел только для ISA 2004. кто знает как это исправить пожалуйста помогите.

    Всего записей: 21 | Зарегистр. 04-04-2003 | Отправлено: 13:49 01-09-2008 | Исправлено: CoBa, 17:40 01-09-2008
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru