Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tata sava
    алертов никаких нет на исе?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 17:01 12-03-2010
    codzor

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Посоветуйте пожалуйста какой нибудь недорогой шейпер для ISA Server 2006 с возможностью разделения канала по группам юзеров и составлении детализованного отчета по хостам, которые посещали юзеры, траффику, и тд

    Всего записей: 1 | Зарегистр. 02-03-2010 | Отправлено: 08:43 15-03-2010
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    codzor
     
    шейпер и отчёты две разные вещи.  
    Шейпер: из того чем пользуюсь Bandwidth Splitter, из того что немного дешевле, но менее функциональное, это TrafficFilter Pro.

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 10:13 15-03-2010
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    codzor
    еще вроде trafficquota тоже шейпит
     
    а вообще шапку читать надо. по второй ссылке куча прог по категориям и с описаниями
    там и шейперы и квотеры и аналайзеры трафика

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 22:49 15-03-2010
    rivaspb



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Никто не встречался с проблемой урезания скорости впн соединений под ИСА2006?
    Куплен сервак в штатах, на нем поднята 2003 винда с исой2006 только для создания впн соединения, поднят терминальный сервак для того чтобвы уже под впн по рдп подлючаться. Так вот странное дело, но скорость в впн сесии ограничена 40кБс, не качает больше и все, хотя канал 10мб. Напрямую без впн скорость нормальная, тестировал копируя на удаленную машину с локальной по фтп файло.  
    Такое ощущение что где-то в настройках исы2006 скорость впн сеанса ограничивается, но где и как найти в документации не могу.

    Всего записей: 260 | Зарегистр. 14-04-2005 | Отправлено: 10:05 16-03-2010
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    rivaspb
     

    Цитата:
    Такое ощущение что где-то в настройках исы2006 скорость впн сеанса ограничивается, но где и как найти в документации не могу.

     
    В исе нет понятия ограничение скорости, это можно реализовать только сторонними плагинами к исе.
     
    P.S. см. свой QoS.

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 11:52 16-03-2010
    Road Runner J



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Windows 2003, ISA 2006 Site-To-Site VPN Static IP Pool Problem L2TP PSK
     
    Товарищи, вполне возможно что уже ктони-будь сталкивался, есть два сайта, голова и типа филиал, между ними isa site-to-site vpn со cтатическим выделением ипишников для vpn подключений, в голове внутр. сеть 192.168.0.0/24, vpn ip pool 10.0.0.1-10.0.0.254, в филиале внутр. сеть 192.168.1.0/24, vpn ip pool 10.1.1.1-10.1.1.254, собственно вот что глаз мозолит: в закладке Alerts в обоих isa постоянно выскакивают предупреждения типа:
     
    Description: ISA Server detected routes through the network adapter hq that do not correlate with the network to which this network adapter belongs. When networks are configured correctly, the IP address ranges included in each array-level network must include all IP addresses that are routable through its network adapters according to their routing tables. Otherwise valid packets may be dropped as spoofed. The following ranges are included in the network's IP address ranges but are not routable through any of the network's adapters: 10.0.0.2-10.0.0.2,10.1.1.3-10.1.1.3;. Note that this event may be generated once after you add a route, create a remote site network, or configure Network Load Balancing and may be safely ignored if it does not re-occur.

    Жалуется на те самые статические ипишники и пинги при этом не ходят (в логах пишет Connection denied), с DHCP нормально работает без Alert-ов и пинги ходят и ваще всё в ажуре, но хочется статику.
    Шиндер по этому поводу писАл:
     
    If you use a static address pool, you might want to consider using off-subnet IP addresses. There is no problem with this, but you must make your routing infrastructure aware that in order to reach the network ID used for the VPN clients network that they must forward those connections to the ISA firewall interface from which the connection was received. In a simple dual NIC configuration, this would be the Internal interface.
     
    Если вы используете статические адреса, подумайте об использовании IP-адресов другой подсети. С этим проблем не будет, только инфраструктура маршрутизации должна знать, что для перехода к сети VPN-клиентов нужно переадресовывать соединения на тот интерфейс ISA-сервера, с которого они были получены. В обычной схеме с двумя сетевыми картами это будет внутренний интерфейс.
     
    только что это значит мине не ясно, кто шарит подскажите, а то в резюме написано что isa знаю, а на деле...

    Всего записей: 179 | Зарегистр. 01-06-2006 | Отправлено: 17:51 17-03-2010 | Исправлено: Road Runner J, 22:17 27-03-2010
    Li_Support_Ltd



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Road Runner J
     
    Из поста непонятно - VPN работает или только хочется, чтобы заработало и нет времени читать technet ?
     
    Если религиозных предубеждений нет, сделайте DHCP, в свойствах DHCP назначайте статику для ISA филиала-головного офиса. Проепотеряли указать на чем VPN: IPSec, L2TP, PTPP ? Делайте PTPP, проблемы безопасности с появлением аутентификации MSCHAPv2 уже нет. Разберетесь с ISA - сделаете красиво L2TP на сертификатах.

    Всего записей: 294 | Зарегистр. 03-03-2005 | Отправлено: 22:28 25-03-2010
    and325

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Посоветуйте, что можно сделать...((
    Мы переходим из ISA 2000 на ISA 2006, примой эмиграции нету, да нам она и не нужна.. т.к. сейчас мы планируем установить его на другой сервер.  Так что единственным вариантом перехода является миграции настроек сервера вначале на ISA 2004 и потом на 2006! Используем инструмент ISA Server Migration который входит в комплекте 2004. Запускаем и тут же получаем в ответ ISA2KExport – Error. This tool requires Microsoft Internet Security and Acceleration (ISA) Server 2000 Standard Edition and ISA Server Service Pack 1 (or later). Проверил SP1  стоит, обновил до SP2, все равно не запускается..  зашел на сайт http://support.microsoft.com/kb/930214/ исправил, перегрузился тоже самое.. может кто сталкивался с такой проблемой и подскажет вариант решения..  
    Я извиняюсь если такой вопрос уже звучал на форуме..
    Так же я был бы признателен если бы, написали  подводные камни иммиграции на другой сервер ISA, проблема в том что у нас на данный момент ISA, AD, TS, DNS работает на одном сервере и от этого надо уйти..

    Всего записей: 8 | Зарегистр. 07-03-2007 | Отправлено: 10:17 26-03-2010
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    and325
     

    Цитата:
    Мы переходим из ISA 2000 на ISA 2006, примой эмиграции нету, да нам она и не нужна..  

     
    Это точно, не нужна. Советовать дело не благородное, поэтому только рекомендация, настрой всё заново на 2006 исе и не парься с переносом правил и т.п., потом, просто, будет меньше глюков и нестыковок. Да и времени у тебя это займёт гораздо меньше.

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 10:37 26-03-2010
    SHRIKE74



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    anton04
    а ещё лучше перескочили бы сразу на TMG

    Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 17:17 26-03-2010
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SHRIKE74
     

    Цитата:
    а ещё лучше перескочили бы сразу на TMG

     
    TMG уже может железо не потянуть, а железо на котором работала 2000 иса, 2006 иса работать то же будет

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 21:26 26-03-2010
    MrTroll



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Установлен TMG 2010 SE
    Созданы правила разрешающие на выход http, https, ICQ  
    Не могу пробросить 80 порт, т.е. опубликовать сайт локальный. Поялвляются алерты мол 80 порт уже кем то используется. IIS на сервере нет - удалил вообще эту роль. Если из сети с клиентской машины или с локалхоста телнетиться на 80 порт - то соединение устанавливается. netstat -a показывает что локально 80 порт сушается. Скажите, по умолчанию к исе можно подрубиться на 80 порт если существует правило allow http ? или все таки какое то приложение на сервере слушает 80 порт?

    ----------
    80ov

    Всего записей: 1238 | Зарегистр. 05-08-2003 | Отправлено: 13:27 28-03-2010
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    MrTroll
    netstat -abn что показывает? (sysinternals tcpview удобнее)

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:06 28-03-2010
    MrTroll



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
     netstat -abn
    Все что касаемо 80 порта

    Цитата:
    Proto  Local Address          Foreign Address        State
      TCP    0.0.0.0:80             0.0.0.0:0              LISTENING
     [wspsrv.exe]
      TCP    [::]:80                [::]:0                 LISTENING
     Can not obtain ownership information
      TCP    isa_ip_addr:80           isa_ip_addr:25732        TIME_WAIT
      TCP    isa_ip_addr:80           isa_ip_addr:25949        TIME_WAIT

    Еще на TMG сервере установлен OCS2007R2 EDGE, но у него в конфигах нет 80 порта.

    ----------
    80ov

    Всего записей: 1238 | Зарегистр. 05-08-2003 | Отправлено: 14:30 28-03-2010
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    MrTroll
     
    По умолчанию в исе внутренний 80 порт слушается для механизма автообнаружения.

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 15:46 28-03-2010
    MrTroll



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    anton04

    Цитата:
    По умолчанию в исе внутренний 80 порт слушается для механизма автообнаружения.

    Кстате да, спасибо! Но поменяв порт у автодискавери с 80 на другой, на порт 80 все равно можно зателнетиться. Значит что то другое слушает 80 порт

    ----------
    80ov

    Всего записей: 1238 | Зарегистр. 05-08-2003 | Отправлено: 16:45 28-03-2010
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    MrTroll
    автодискавери публикации не мешает
    ты надеюсь снаружи публикуешь то?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 11:30 29-03-2010
    MrTroll



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted

    Цитата:
    ты надеюсь снаружи публикуешь то?

    Ну естессно Я вообщем разобрался в чем затык был, автодискавери действительно не мешает. Затык был в SQL Reporting Services который остался от удаленного bandwidth splitter. Всем спасибо за отлики!

    ----------
    80ov

    Всего записей: 1238 | Зарегистр. 05-08-2003 | Отправлено: 11:59 29-03-2010
    vicwanderer

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Поделитесь, пожалуйста, black list-ом url для ISA2006.  
    1) Например, социальные сети.
    2) Всякие порносайты. (Помню, что блокировка по *sex*, *porno* не очень эфективна)
    3) и.т.д.
     
    Вроде для ISA ресурс даже отдельный был, где выкладывали такие BL.

    Всего записей: 545 | Зарегистр. 25-12-2005 | Отправлено: 13:37 02-04-2010 | Исправлено: vicwanderer, 13:58 02-04-2010
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru