Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tysovwik
     

    Цитата:
    Вопрос в том, как заставить стандартный драйвер VGA (на Windows 2008r2), работать с широкоформаткой.  

     
    Вам не кажется что это отношение к исе не имеет!?
     

    Цитата:
    Вот и думаю, стоит ли вообще использовать новый TMG, если сетка расчитана человека на 20 под sharepoint (2007 естественно, железка 2010 не выдержит).

     
    В этом случае не стоит. Получается избыточная функциональность при недостаточной производительности сервера.

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 11:56 13-01-2010
    tysovwik

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Вам не кажется что это отношение к исе не имеет!?  

     
    Да я уже спрашивал, но никто не знает как менять..) Мож остались еще умные люди...

    Всего записей: 105 | Зарегистр. 22-02-2009 | Отправлено: 13:51 13-01-2010
    tysovwik

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Так все же, ответа по TMG Так и не дали, что в нем вкусного появилось, если сравнить с ISA 2006? например как у него с защитой против атак извне, на томже уровне или лучше чем у ISA 2006? Кто уже ввел в эксплуатацию, отпишитесь.  
     
    - с какими проблемами столкнулись
    - Как дела с производительностью
    - Что получили нового для себя и сети, что удобно применять
    - впечатления

    Всего записей: 105 | Зарегистр. 22-02-2009 | Отправлено: 12:27 14-01-2010
    TrustyM

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tysovwik
    1. Проблем замечено не было.
    2. Так как ISA был на отдельной машине, а TMG сейчас на виртуале, то сложно сравнивать. Сейчас работает быстро.
    3. Много новых фишек, но самое интересное, что вспоминается сразу, это встроенная система категоризации сайтов (зачастую работает не совсем верно, но это из-за того, что продукт вышел относительно недавно и со временем база будет более правильная), встроенная проверка на вирусы и разные вредные сигнатуры.
    На самом деле есть еще масса вещей, которые улучшились или в принципе новые по сравнению с ISA.
    4. Только положительные.
     
    P.S. Можно посмортеть описание продукта на сайте Microsoft, там есть раздел что нового.

    Всего записей: 420 | Зарегистр. 02-08-2006 | Отправлено: 12:40 14-01-2010
    tysovwik

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вопрос был к тому, просто ISA 2006 крутилась себе на 1 ядре и 512мб оперативки и ничего не хотела))  
     
    для TMG выделил 1.5 гига и 1 ядро пока, думаю этого достаточно, если нету постоянной нагрузки сотен пользователей.  
     
    Стоит ли оставлять TMG и отдавать ей лишнее ресурсы, или предпочесть старый проверенный неприхотливый вариант из ISA2006...?)

    Всего записей: 105 | Зарегистр. 22-02-2009 | Отправлено: 15:23 14-01-2010
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tysovwik
     
    Всё зависит от доступных ресурсов ПК, если ресурсы есть, то переходить стоит, если нету то и суда нету...
     
    P.S. Лично я для себя пока не вижу смысла переходить на TMG, лишь по одной причине... слишком уж TMG охочь на ресурсы ПК по сравнению с 2006 исой.

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 17:19 14-01-2010
    bahtey



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    подскажите профану...
    имеется домен, сеть маршрутизируется CISCO и в ней же прописаны подсети(192.168.x-x.x)
    имеется сервер с isa 2006.
    и еще один сервер ставлю isa 2006 в домен.
    но вот нужно DMZ на ней (с этим понятием только поверхностно знаком с сайтов, да по Шиндеру). у провайдера прошу еще 3 адреса (нужно web-публикация и др., сервера не вдомен!). втыкаю 3-карту.
    локал: 192.168.x.x
    inet: 212.x.x.x
    DMZ: 10.0.x.x
     
    Что требуется:
    из инета вход на эти сервера по адресам, что выдал провайдер (в исе планирую настоить правила публикации)
    из локал.сети вход на сервера по 10.x.x.x
     
    Что сделал:
    DMZ<>Inet  - Nat
    DMZ<>Local - Route
    Правильно?
     
    Компы ил локал.сети должен пинговать или видеть сервера в DMZ и наоборот? или надо маршруты добавлять какие-либо? или просто правила прописать?
     
    Благодарю!

    Всего записей: 794 | Зарегистр. 14-12-2006 | Отправлено: 14:42 15-01-2010 | Исправлено: bahtey, 14:46 15-01-2010
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    bahtey

    Цитата:
    Компы ил локал.сети должен пинговать или видеть сервера в DMZ и наоборот? или надо маршруты добавлять какие-либо? или просто правила прописать?

    это ты должен решить нужно чтобы они видели друг друга или нет. обычно dmz на то и dmz чтобы не видеть локалку или видеть очень ограниченно (например фронтовый почтовик пересылает почту на бэковый, или сайт инет магазина обращается к sql серверу в локалке за данными)
    поэтому исходить надо из своих задач и требований а не спрашивать абстрактные и непонятные вопросы на форумах
    правила и маршруты нужны и есть всегда, тебе надо только выяснить надо ли дописывать что то дополнительно. это опять же зависит от поставленной задачи и от текущего положения дел

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 15:04 15-01-2010
    alex_drozd

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Нарыл на сайте софткея прогу для Microsoft Forefront Threat Management Gateway 2010 для квотирования трафика  http://www.softkey.ru/catalog/program.php?ID=90592&CID=211 кто ставил на ISA 2000 2006 нормально ли она работает.

    Всего записей: 1 | Зарегистр. 15-01-2010 | Отправлено: 21:20 15-01-2010
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    alex_drozd
     

    Цитата:
    Нарыл на сайте софткея прогу

     
    Эта прога не единственная в своём роде, но у друга на работе работает уже так лет 5... сначало на 2000 исе, потом на 2006. На TMG пока не переходил.
     
    P.S. Лично мне больше по душе Bandwidth Splitter, чем благополучно и пользуюсь.

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 23:54 15-01-2010
    sarti



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    У кого настроена связка "ISA2006+VPN"? Требуется подсказка небольшая.

    Цитата:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\fwsrv\DependOnService:
    - MSSQL$MSFW
    - isactrl
    - fweng
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteAccess\DependOnService:
    - RpcSS
    - fwsrv

     
    RemoteAccess = auto
    fwsrv = auto
     
     
    Гляньте у себя, если не сложно, у всех идентичные настройки на серверах с ISA2006? У меня ни с того ни с сего RRaS перестал нормально стартовать (работало всё годами), тормозит после каждого ребута, не даёт загрузить сервер (висит на "Applying Computer Settings"), потом минут через 15 служба тупо отрубается, и "fwsrv", соответственно, благополучно умирает ещё до логона. Как результат - очень мёртвая сеть.
     
     
    В журналах из следов только "21199" и "14104". Делал так:

    Цитата:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\fwsrv\DependOnService:
    - MSSQL$MSFW
    - isactrl
    - fweng
    - RemoteAccess
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteAccess\DependOnService:
    - RpcSS

    ... и так:

    Цитата:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\fwsrv\DependOnService:
    - MSSQL$MSFW
    - isactrl
    - fweng
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteAccess\DependOnService:
    - RpcSS

    ... не помогло.

    Всего записей: 1972 | Зарегистр. 04-08-2006 | Отправлено: 10:41 19-01-2010 | Исправлено: sarti, 10:43 19-01-2010
    TrustyM

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Знатоки подскажите по TMG 2010 EE Rng, используется Cache и Proxy. Периодически  при работе пользователей в интернете через Internet Explorer запрашивает авторизацию доступка к Proxy. Сначала инет как бы подвисает, потом один раз выходит запрос, нажимаешь отмену, выдает ошибку. Потом сразу пробуешь обновить страницу и все работает замечательно. Через некоторое время проблема повторяется.
    В чем может быть причина? Прошу помощи. Заранее спасибо!

    Всего записей: 420 | Зарегистр. 02-08-2006 | Отправлено: 22:54 19-01-2010
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TrustyM
     

    Цитата:
    В чем может быть причина?

     
    Все телепаты в отпуске так что см. логи.
     
    P.S. Где конфига, как настроена аутентификация на TMG? Есть ли домен?

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 00:53 20-01-2010
    yakostik

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть сайт скажем my.com и есть домен тоже my.com есть сервер под win 2003 с isa 2006 sp1  
    В ДНС домена добвлены записи
    тип A www.my.com IP хостера
    типа srv для _http порт 80 поротокол tcp www.my.com
    типа srv для _http порт 80 поротокол udp www.my.com
    до недавнего времени все работало потом на сервера сгорела сетевушка смотрящая в локальную сеть после замены сетевки просто интернет есть, а вот на этот сайт уже зайти нельзя  
    При попытке подключения в событиях ISA 3 сообщения  
     
    1. клиент подключение на IP_isa порт 8080 get www.my.com запретить
    2. клиен подключение на IP_Хостера get www.my.com порт 80 разрешить
    3. клиент подключение на IP_isa порт 8080 get my.com запретить
     
    и все на этом все заканчивает пользователю в браузер падает ошибка 502  
    Подскажите что делать куда копать?????
     
    nslookup показыает правильно как на самой ISA так и на клиентах
    просто по my.com IP DC
    по www.my.com IP сервера хостера  
     
    есть еще прикол (хотя може и не важно) сайт на который нужно выйти при вход на его через www сам автоматом перекидыает на без www изза этогов свое время и пришлось добавлять записи SRV в локальную зону (ну это слова того что это делал мне это все по наледству досталось)
     
    и еще на DC у меня есть IIS без сайта просто нужен http каталог воти поставили он может мешать как то??
     
    А может такой отказ быть как то связан с глюком учеки ISA сервера в домене? просто пока глючило сетевуху (не сразу заметил ночью случилось) там навалилось куча ошибок типа немогу найти контроллер домена, немогу получить достп к SYSVOL не найна запись компьютера вообщем Event 1030, 1097, 1053, 1058 после замены карты вроде как все устаканилось и эти ошибки прошли но с чем черт н шутит

    Всего записей: 408 | Зарегистр. 30-03-2006 | Отправлено: 02:09 22-01-2010
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    yakostik
     
    Должна быть запись для сайта в прямом и обратном просмотре DNS.
     
    Нужный сайт находится в локальной сети?
    Порядок сетевых адаптеров на исе подстроил!?  
     

    Цитата:
    А может такой отказ быть как то связан с глюком учеки ISA сервера в домене?

     
    нет не может.

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 11:20 22-01-2010
    yakostik

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Должна быть запись для сайта в прямом и обратном просмотре DNS.  
     
    Нужный сайт находится в локальной сети?  
    Порядок сетевых адаптеров на исе подстроил!?  

    Сайт находит в интернет но его имя совпадает с именем внутреннего домена
     
    Сетевые настроены правильно

    Всего записей: 408 | Зарегистр. 30-03-2006 | Отправлено: 12:22 22-01-2010 | Исправлено: yakostik, 12:28 22-01-2010
    yakostik

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А может влиять на доступ к сайту то что в описании внутренней сети у ISA сказан что считать внутреннеми машины с именами *.my.com

    Всего записей: 408 | Зарегистр. 30-03-2006 | Отправлено: 14:24 22-01-2010
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    yakostik
     

    Цитата:
    А может влиять на доступ к сайту то что в описании внутренней сети у ISA сказан что считать внутреннеми машины с именами *.my.com

     
    нет. Для этого и есть DNS...

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 17:46 22-01-2010
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    yakostik

    Цитата:
    А может влиять на доступ к сайту то что в описании внутренней сети у ISA сказан что считать внутреннеми машины с именами *.my.com

    только если сказано что исключать это из прокси и fwc и требовать аутенфикации. тогда запрос пойдет как securenat а он аутенфицироваться не умеет. но судя по тсвоему логу выше у тебя он идет через прокси. что конкретно пишет лог и какую конкретно выдает ошибку (в 502 коде может быть тучи ошибок)?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:31 24-01-2010
    dedmad

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Клиент Windows XP - сетевое подключение PPTP
    Сервер ISA 2006 Standard
    При организации VPN подключения клиент начинает выходить в Internet через сервер ISA. Что нужно настроить на сервере или клиенте, чтобы при организации VPN подключения доступ к внешним сервисам осуществлялся через сеть провайдера, а к внутренним, через VPN?
     
    Можно ли совсем отключить на ISA PPTP и оставить только IPSec?

    Всего записей: 100 | Зарегистр. 24-02-2008 | Отправлено: 23:57 28-01-2010
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru