Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Vetkol
    ты уверен что адреса dns серверов впн клиенты не получают? ipconfog /all на клиенте что говорит?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 11:47 24-12-2009
    Vetkol



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    пардон. из дома сам проверил. ДНС-ы выдаёт, и если указывать в явном виде адрес как FQDN - он его преобразует и для пингов, и для чего хошь. А автоподстановку доменного имени не делает, почему-то. (машины и доменные, и недоменные, подключающиеся по ВПН имеют один и тот же глюк) В правилах - ВПН клиентам можно всё и туда, и обратно (ну, вроде как, я вообще не очень верю тут исе в том, что касается UDP и ICMP трафика)

    Всего записей: 78 | Зарегистр. 08-03-2005 | Отправлено: 22:20 26-12-2009
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Vetkol
    а с чего ты взял что комп будет делать такую "подстановку"? если ты набираешь короткое имя то искать он будет только с теми суффиксами поиска что у него вписаны - ты суффиксы вписывал?
    иса тут вообще не причем, как настраивать компы и днс обсуждают в другом форуме.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 00:59 27-12-2009
    Salik



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Vetkol
    DHPC-ретранслятор настрой и все будет ок. (два правила + протокол маршрутизации добавить)
     
    Добавлено:
    TMG без MS SQL мне за два дня холостого хода сгенерил больше 1 Гб логов (надеюсь с SQL все будет компактней). Работает нормально, правда несколько раз непонятно почему рвал впн-подключение, ну и политики применяем криво, т.е. пишет что все ок, а сам начинает их отрабатывать только минуты через 3-4.

    Всего записей: 250 | Зарегистр. 12-03-2004 | Отправлено: 09:19 09-01-2010
    ytkaaa



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго времени суток, господа.
    Подскажите, уже второй день сижу...Вообщем есть 3 сервера: 1й.Контроллер домена, на нём также установлен АД. 2й.Дхцп. 3й. РАздаёт интерент. Вот на тот, который раздаёт интернет(3), поставил иса2004 и не могу клиентам дать интернет. Т.е. при добавлении пользователей в ИСА, там есть "добавить", нажимаю добавить и хочу добавить группу пользователей из АД, а её не находит. Серваки пингуются между собой, между клиентами, вообщем вся сеть пингуется и всё шуршит нормально. Пользуны в домене, серваки в домене, в АД группа пользователей, которую хочу добавить, создана.  
     
    зы: заранее благодарен всем. ...то ли праздники сказались, то ли бубен поломался(
     
    Добавлено:
    ах да, совсем забыл самое главное...всё на винде2003 r2

    Всего записей: 187 | Зарегистр. 23-09-2009 | Отправлено: 22:27 09-01-2010
    Salik



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ytkaaa
    Сервер с ISA точно в домене? Под учеткой с правами Администратора домена настраиваешь? Во время добавления группы кнопку Размещение нажимал, указывал что в AD искать группу надо? Группа Универсальная или Глобальная должна быть, а не локальная.

    Всего записей: 250 | Зарегистр. 12-03-2004 | Отправлено: 00:02 10-01-2010
    ytkaaa



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    блин, вот сервер с иса не в домене. Можно ли как то сделать чтобы группу ад добавить, не цепляя его к домену? Группа глобальная. Размещение указывал в АД

    Всего записей: 187 | Зарегистр. 23-09-2009 | Отправлено: 00:53 10-01-2010
    Salik



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ytkaaa
    Насколько мне известно нет. Ну как-то через RADIUS сервер помоему можно, но... сложно (мне так кажется)

    Всего записей: 250 | Зарегистр. 12-03-2004 | Отправлено: 01:47 10-01-2010
    ytkaaa



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    т.е. лучше и правильней заепить инет.сервак в домен да? проблем не будет тогда...?

    Всего записей: 187 | Зарегистр. 23-09-2009 | Отправлено: 01:53 10-01-2010
    Salik



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ytkaaa
    в твоем случае наверно лучше и правильней, плюсов больше чем минусов. http://www.isaserver.org/tutorials/Debunking-Myth-that-ISA-Firewall-Should-Not-Domain-Member.html

    Всего записей: 250 | Зарегистр. 12-03-2004 | Отправлено: 02:08 10-01-2010
    ytkaaa



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    с английским не особо(

    Всего записей: 187 | Зарегистр. 23-09-2009 | Отправлено: 11:36 10-01-2010
    Salik



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ytkaaa
    Ну ничего, чувак просто пишет что ИСА в домен вводить можно и + очень много, главное грамотно настраивать политики доступа

    Всего записей: 250 | Зарегистр. 12-03-2004 | Отправлено: 02:25 11-01-2010
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ytkaaa
    иса должна быть в домене, а иначе толку от нее как от сраного керио, тем более в такой примитивной сетке как у тебя
    а с английским дружи, без английского в ит делать совершенно нечего, разве что мышки менять и провода таскать
    Salik

    Цитата:
     Группа Универсальная или Глобальная должна быть, а не локальная

    группу можно добавлять любую

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 11:13 11-01-2010
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
     

    Цитата:
    иса должна быть в домене,

     
    Спешу не согласится в этом. Иса не должна, а может быть в домене. Всё зависит от задачи. Надеюсь Вам известны термины и различия внутренний и пограничный межсетевой экран!?

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 12:03 11-01-2010
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    anton04
    в его случае должна быть )
    а те кто геморроится пытаясь оградить ису от домена это параноики каких мало, такое реализуют в редких случаях когда например иса раздает инет нескольким разным сеткам или когда админ исы и админы домена разные люди и друг другу не доверяют.
    для обычной конторы ооо "рога и копыта" такие случаи крайне редки

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:15 11-01-2010
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
     

    Цитата:
    для обычной конторы ооо "рога и копыта" такие случаи крайне редки

     
    Это на западе более 60 % налогов платит малый бизнес, а в России более 80 % платит крупный и средний бизнес, так что где редки, а где не очень...
     

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 16:52 11-01-2010
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    anton04
    я имел ввиду именно его случай, у него мелкая конторка с одной исой, одним доменом и одним админом. при этом ему нужна аутенфикация юзеров.
     
    [offtopic] а по поводу налогов. не путай количество налогов с количеством компаний, 80% налогов платит всего 20% компаний (в лучшем случае ) а мелких ооо очень много, пример тому дикий ажиотаж в налоговых когда перерегистрацию потребовали

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 10:35 12-01-2010
    tysovwik

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    TMG без MS SQL мне за два дня холостого хода сгенерил больше 1 Гб логов (надеюсь с SQL все будет компактней). Работает нормально, правда несколько раз непонятно почему рвал впн-подключение, ну и политики применяем криво, т.е. пишет что все ок, а сам начинает их отрабатывать только минуты через 3-4.

     
    Да... я тоже заметил, у меня еще без mssql один раз вообще упала раздача инета на локальную сеть... Тоесть начал обновлять конфигрурацию (включение отключение проверки сети на вирусы), начала обновляться конфигурация и привет.. все отрубилось.. Еще я забыл дать шлюзу RDP коннект, пришлось тащиться через пол города)))  
     
    ЗЫ временно поставил обратно шлюз на ISA2006 SP1 который работает безукоризненно (правда я отключаю обнаружение флуд атак, а то торренты на клиентах живут фигово. Я даж в исключения ставил и по подсетке, и по IPшкам.. Не помогает, все равно говорит - превышено кол-во не tcp подключений и бла бла бла..  
     
    Учитывая что железо ограничено, сервер построен на hyper-V, хост свободен от серверных функций, все на виртуалках.  
     
    Кроме шлюза с ISA (или альтернативы из 2008R2 + TMG) еще на виртуалках крутиться mssql + sharepoint.  
     
    Вот и думаю, стоит ли вообще использовать новый TMG, если сетка расчитана человека на 20 под sharepoint (2007 естественно, железка 2010 не выдержит).
     
    Вы уже изучили плюсы TMG в сравнении с ISA2006? Есть что нить действительно интересное, кроме как проверки http шлюза и обратки https (хотя https я лично не использовал, т.к. банальная проверка сертификатов в большинстве случаев не сильно помогает, а иногда и вообще зайти нельзя на самоподписанные..)
     
    Добавлено:
    ЗЫ изначально, из-за проблем с видео и Hyper-V пробовал виртуализацию Vmware server как программный вариант. Mssql умирал)  
     
    Может кто нить вкурсе, можно ли на хосте 2008R2 Сервера каким нить образом выставить разрешение рабочего стола для широкоформатного монитора?? Нужно выставить 1920 на 1080.  
     
    Стандартный видео драйвер майкрософта входящий в 2008R2 сервер не позволяет это сделать....  
     
    Сейчас используются видео ускоритель от ATI вместе с hyper-v = большие видео глюки. (задержки при cntr + alt + del, и тд)  
     
    Майкрософт дает решение проблемы простое - не используйте никакие видео ускорители (драйвера), при установленной роли hyper-v.  
     
    Так что единственное решение проблемы - найти способ стандартному vga драйверу майкрософта дать разрешение экрану 1920 на 1080.
     
    Есть ли какие нить способы для этого??? Буду оч. благодарен за помощь.

    Всего записей: 105 | Зарегистр. 22-02-2009 | Отправлено: 08:14 13-01-2010
    TrustyM

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Может кто нить вкурсе, можно ли на хосте 2008R2 Сервера каким нить образом выставить разрешение рабочего стола для широкоформатного монитора?? Нужно выставить 1920 на 1080.  

    Ставь родной драйвер видеоадаптера и в путь
    У нас стоит ATI ES 1000, проблем с широкоформатом нет, по крайней мере по RDP.
    P.S. Кстати, а может у тебя видеоадаптер в принципе данные разрешения не поддерживает? Если так, то меняй адаптер

    Всего записей: 420 | Зарегистр. 02-08-2006 | Отправлено: 08:48 13-01-2010 | Исправлено: TrustyM, 09:06 13-01-2010
    tysovwik

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Ставь родной драйвер видеоадаптера и в путь  

     
    Еще раз повторяю, тут стоит ati видюха, на нее драйвер ставишь и все шикарно работает на фулл скрин. 1920 на 1080.
     
    НО!! почитайте документацию Hyper-V Видимо вы не сталкивались с такой проблемой. Hyper-V дает массу видео глюков, если использовать сторонний (отличный от стандартного VGA драйвера) видео ускоритель. Единственный путь решения глюков - удаление ускорителя. Так пишет msdn.
     
    Вопрос в том, как заставить стандартный драйвер VGA (на Windows 2008r2), работать с широкоформаткой.
     
    P.S. RDP вообще использует свой драйвер и при RDP Все замечательно без глюков. Но я спрашивал о другом.
     
    Добавлено:
    P.S. Чтобы понять о чем я вообще толкую, берете и устанавливаете свой драйвер от ATI и добавляете роль Hyper-V и сразу поймете о каких "глюках" я говорю Проверять без RDP - локально.

    Всего записей: 105 | Зарегистр. 22-02-2009 | Отправлено: 10:37 13-01-2010
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru