Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    Bachelor67

    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    2 XANTAN
    может поздновато, советы давать...
    но вот конкретная реализация такой ситуации:  
    делаете резервацию на DHCP и далее на ISA через IP...  
     
    Добавлено:
    Доброго времени суток Нам Всем!
     
    есть желание закрыть игры с сайта mail.ru
    сам сайт нужен... никто не сталкивался с подобной ситауцией?

    Всего записей: 11 | Зарегистр. 15-01-2008 | Отправлено: 07:51 30-11-2009
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Bachelor67

    Цитата:
    есть желание закрыть игры с сайта mail.ru

     
    Нутак URL set тебе в помощь
     
     
     
    Добавлено:
    BFDA
     
    DNS set и URL set + перенаправление на внутренний сайт типа http://mydomen.loc/banner.gif
    где banner.gif это gif файл в размером 1х1 пиксел.

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 10:58 30-11-2009
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tomas12

    Цитата:
    а в обе стороны? у меня из anywhere в localhost.  

    request идет на броадкаст, значит надо разрешить на anywhere, в вот от кого еще надо бы проверить, возможно и от internal прокатит

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 12:44 30-11-2009
    Bachelor67

    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    anton04
    Спасибо, сам как то и не догадался (вполне серьезно) посмотреть...

    Всего записей: 11 | Зарегистр. 15-01-2008 | Отправлено: 19:38 30-11-2009
    tomas12



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    у меня дибильная иса!! У меня отовсюду везде не дает dhcp, а для all protected networks работает без проблем.
     
    Но у меня другая беда. Вот работал у меня народ в 1с, получали они сетевые лицензии hasp по 475 порту.
    было правило и все работало. Со вчерашнего дня запросы стали идти не на ip адрес локалхоста, а на 255,255,255,255 и все, все блочится....
    там даже правила отовсюду везде не помогают, ISA блочит бродкаст наглухо..(((
    как это исправить?hardhearted

    Всего записей: 28 | Зарегистр. 16-10-2008 | Отправлено: 11:33 01-12-2009
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tomas12
    спрашивается какого лешего у тебя эта левая ересь hasp стоит на исе? убери с исы всякую дрянь (dhcp кстати тоже очень желательно убрать)
    если раньше работало нормально а сейчас нет, значит у тебя в 1с что то сьехало, это тебе в другой форум
    1с можно настроить на ее идиотский ключ по прямому адресу без броадкастов, у меня в одной из контор 1сник так и делал (броадкаст между офисами ты точно через впн не пропустишь), там вроде все элементарно где то в файлике прописывается. спроси на форуме 1сников, я к счастью в 1с никогда не лазил и не буду, не царское это дело в говне ковыряться )

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 11:55 01-12-2009
    tomas12



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    да, все прописано в файлике, впрямую указаны IP адреса машин с этими ключами. тут 1с не причем.
     
    может у меня проблема в маршрутах?
    Должна же ISA определять 255.255.255.255 как локалхост?!
     
    она блочит нетбиос, хасп, rpc, все что идет на 255.255.255.255
     
    зае**ла она меня уже....




    п. 2.3. главы VIII Соглашения по использованию /ShriEkeR/

    Всего записей: 28 | Зарегистр. 16-10-2008 | Отправлено: 12:19 01-12-2009 | Исправлено: ShriEkeR, 12:37 01-12-2009
    Qwait

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго времени суток всем! Может кто-нибудь сталкивался с такой напастью в ИСЕ 2006. Просто наглухо перестали показываться результаты настроенных фильтров в Наблюдение -> Ведение журналов. Просто висит - Получение результатов... и всё, тишина. При этом действия разные точно происходят, то есть должно высвечиваться - тот-то делает то-то, или там нужный мне порт показывать - что вот, например, кто-то на внешнюю почту полез изнутри. С чем это может быть связано, вроде всё уже перепроверил... Раньше всё было отлично. Спасибо!
    PS Антон, благодарю за наводку!

    Всего записей: 11 | Зарегистр. 16-02-2006 | Отправлено: 12:38 01-12-2009
    life_so_good



    Оптимист
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    а что в настройках фильтра?

    Всего записей: 1335 | Зарегистр. 30-04-2002 | Отправлено: 12:56 01-12-2009
    Qwait

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Например, порт назначения: 25, 110. Сеть назначения: External; Тип записи журнала: Межсетевой экран или фильтр веб-прокси, Время записи - непосредственно.
    И тишина... хотя так вообще все действия нормально падают в лог и выводятся в ежедневных отчетах.

    Всего записей: 11 | Зарегистр. 16-02-2006 | Отправлено: 13:06 01-12-2009 | Исправлено: Qwait, 13:08 01-12-2009
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tomas12
    с какого это она должна броадкаст определать как localhost? броадкаст это броадкаст, и по правильному он не должен выходить за предел сегмента. иса будет его запрещать и правильно делает, он ей нафиг не сдался
    а то что ты пытаешься использовать ису так как ее нельзя использовать это твои проблемы - сама иса тебе ничего не должна
     
    Qwait
    логи куда пишутся? консоль на исе смотришь или на другом компе?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:33 01-12-2009
    Qwait

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Логи пробывал писать и в стандартную папку (C:\Program Files\Microsoft ISA Server\ISALogs) и в любую другую. И стирал всё, и заново начинал. Пробывал во все форматы: MSDE, SQL, w3c, iis - по барабану. InternetAccessMonitor, кстати, прекрасно всё читает из них. Логи смотрю подключившись к серверу по RDP - то есть локально. Не работает просто очень удобное наблюдение - кто и куда в данный момент.

    Всего записей: 11 | Зарегистр. 16-02-2006 | Отправлено: 14:41 01-12-2009
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Qwait
     

    Цитата:
    Пробывал во все форматы: ...iis  

     
    Простите а IIS тут причём!? это не БД.  
     

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 16:10 01-12-2009
    tomas12



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    да я бы и рад жить с ней в мире)))
    но когда я указываю что ключ должен быть виден от всех сетей во все сети для всех пользователей, а иса по-прежнему блокирует бродкаст, - я начинаю быть озадаченным...

    Всего записей: 28 | Зарегистр. 16-10-2008 | Отправлено: 18:28 01-12-2009
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tomas12
     
    Нужно умеючи настраивать hasp, шоб не использовал net-bios. (описание не для этой темы).

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 21:40 01-12-2009
    Qwait

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    anton04
     
    Я имел в виду *.iis - формат файла ISA Server

    Всего записей: 11 | Зарегистр. 16-02-2006 | Отправлено: 05:48 02-12-2009
    tomas12



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    anton04, hardhearted
    я настроил чтобы не использовал бродкасты - все ок.  
    Просто я у меня несколько ключей стоят и не виден тот, который на исе.
     
    Если с нее убрать, думаю и так виделся бы.
     
    спасибо парни что помогаете!

    Всего записей: 28 | Зарегистр. 16-10-2008 | Отправлено: 11:13 02-12-2009
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tomas12
     

    Цитата:
    Просто я у меня несколько ключей стоят и не виден тот, который на исе.

     
    Могу ещё раз повторить что было сказано. Для корректной работы хасповых ключей, (коли у тебя много одинаковых ключей), необходимо:
    1. Установить HLM.
    2. Отредактировать следующие файлы:
    nhsrv.ini
    NETHASP.INI
    Обеспечить наличие файла nhsrv.ini в двух директориях.
     
    P.S. На исе хасп это вред.

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 13:34 02-12-2009 | Исправлено: anton04, 13:39 02-12-2009
    BlackVetal



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Доброго всем! Подскажите по такой теме:
    Стоит Isa 2006 и traffic quota. В исе настроены правила, в "квоте" раставлены лимиты ... Все это работало прекрасно примерно год, полтара. Теперь у некоторых пользователей появился перерасход трафика ... стали разбираться. и выяснилось интересная ситуация - пользователей, у которых перерасход трафика, иса стала пускать по правилу, которое запрещает всему и все (это правило самое поледенее в списке ). Это видно в мониторинге - кому бьет по рукам, а кого пускает, при это у пользователей одинаковые права доступа в "ад" ... Пробовали менять настройки правила в исе, пробовали ставить дополнительное запрещающее правило, переставляли "квоту" ... пока проблема не решается. Старший админ говорит, что такая ситуация была уже давно и решили ее переустановкой всего (исы и "квоты"). Посоветуйте - где еще что покавырять для решения проблемы ?

    Всего записей: 1094 | Зарегистр. 13-11-2005 | Отправлено: 06:49 03-12-2009
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BlackVetal
    задать вопрос разработчикам этой левой "квоты", что то вроде : "че за ...ня?"

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 11:37 03-12-2009
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru