Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    niro1984

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    CiborgCCCP
    Спасибо за совет. Но это не помогло(( Все равно служба остановилась. хоть бери и переустанавливай ису..

    Всего записей: 17 | Зарегистр. 23-03-2009 | Отправлено: 18:27 19-04-2010
    Road Runner J



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Люди добрые (ну и злые тоже) возможно-ли с помощью ISA2006 или TMG замутить одновременно NLB по внутренней и внешней сетям + мультиван (ака 2 провайдера) к этому кластеру, что-то типа этого:  v1
     21kib

    Всего записей: 179 | Зарегистр. 01-06-2006 | Отправлено: 00:43 20-04-2010 | Исправлено: Road Runner J, 15:39 20-04-2010
    Valery12

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Road Runner J
    по внутренней сети нужна редакция энтерпрайс, (свич между двумя isa лишний) по внешней вместо свича подключенного к провайдерам - маршрутизатор

    Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 11:12 20-04-2010
    Tuesdayman

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Люди, может, кто подсказать, куда копать, уже голову сломал.
    Стоит ИСА 2006 СП1 на 2003 СП2 Стандарт с автообновлением. Стояла себе года три, работала нормально, а тут уже пару месяцев теряет сеть. Причем, теряет хитро.
     
    Пропадает интернет у клиентов и локалхоста с исой. Нет пингов наружу и внутрь. Тут же на этом свитче еще одна машина - пингует локалку без проблем. Если на исе до пропажи коннекта были запущены пинги хоть куда - они продолжают идти. В момент потери коннекта ИСА продолжает отдаваться по радмину и РДП. Мало того, почтовик из локалки продолжает спокойно принимать-отправлять почту наружу. Если кто-то в этот момент качал что-то большое - закачка продолжается. Такое ощущение, что проблема только в новых исходящих коннектах. Такое продолжается минуту-две-три, потом пинги восстанавливаются сами собой. Обычно я для проверки запускаю пинги внутрь на контроллер домена и наружу на шлюз провайдера - нету-нету, оп, пошли. Когда такое происходит, то по нетбиосу ни на ИСА, ни с нее тоже ничего не открывается.
     
    В алертах - ничего подозрительного, ну обычные мессаги, что логи почистились, в основном. Но конкретно ко времени появления проблемы ни одного не привязывается. По периоду появления проблемы тоже непонятно - может в течение дня ни разу не быть, может за час пять-шесть раз. В конфигурации ничего не менялось, ничего дополнительного к ИСЕ тоже не ставилось. Думали, что может быть какой заразный хост атакует шлюз по умолчанию - вроде нет, мониторили весь локальный трафик до ИСА. Да и в логах бы это было...
     
    ЗЫ. В гугле не забанили, но по-разному пробовал искать - ничего похожего не могу найти...
     
    ЗЗЫ. Сеть самая простая - чуть больше полусотни хостов, пара контроллеров домена, почтовик...

    Всего записей: 18 | Зарегистр. 08-02-2005 | Отправлено: 14:51 20-04-2010
    Valery12

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    В алертах - ничего подозрительного, ну обычные мессаги, что логи почистились, в основном.
    а EventID 4226 точно нету

    Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 15:10 20-04-2010
    Road Runner J



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Valery12

    Цитата:
    по внутренней сети нужна редакция энтерпрайс, (свич между двумя isa лишний) по внешней вместо свича подключенного к провайдерам - маршрутизатор

     
    тогда едем дальше, посмотрим на модифицированную схему v2:

     
    ну и сразу глупый вопрос по неопытности:
    синим надо пологать будет кроссовер?
    функция мультиван плавно переходик к маршрутизатору?

    Всего записей: 179 | Зарегистр. 01-06-2006 | Отправлено: 15:45 20-04-2010
    Tuesdayman

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Valery12

    Цитата:
    а EventID 4226 точно нету  

     
    Точно нету. В ивентлогах ошибок вообще нет. Да и 4226 - это к ХР скорее относится, чем к 2003...

    Всего записей: 18 | Зарегистр. 08-02-2005 | Отправлено: 16:29 20-04-2010
    Valery12

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    синим надо пологать будет кроссовер?

    синий не нужен, достаточно два интерфейса внутренний и внешний, они и так для клиентов будут представляться как единый массив

    Цитата:
    функция мультиван плавно переходик к маршрутизатору?

    да ISA всетаки фаервол и прокси а это задача для маршрутизатора, хотя есть по моему какая то примочка к ISA которая позволяет работать с несколькими шлюзами, но это все таки костыль
     
    Добавлено:

    Цитата:
    Точно нету. В ивентлогах ошибок вообще нет. Да и 4226 - это к ХР скорее относится, чем к 2003

    просто подумалось, старые соединения работают а новые не создаются, кстати у 2003 начиная с 1 сервис пака тоже есть ограничение на полуоткрытые соединения

    Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 16:35 20-04-2010
    Tuesdayman

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    кстати у 2003 начиная с 1 сервис пака тоже есть ограничение на полуоткрытые соединения

     
    Интереса ради качнул самый свежий патчер на эту тему - на двух разных 2003 СП2 (просто стандарт и стандарт Р2) он сказал, что не поддерживает данную версию tcpip.sys. Интересно, что дата на файлах одинаковая, а сами файлы разные. Я очканул и отправил оба файла на вирустотал, тот сказал, что уже были на анализе такие, и ни один из 41 антивиря ничего в них подозрительного не нашел.  
     
    Ладно, будем дальше искать...

    Всего записей: 18 | Зарегистр. 08-02-2005 | Отправлено: 17:08 20-04-2010 | Исправлено: Tuesdayman, 17:18 20-04-2010
    Valery12

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Интереса ради качнул самый свежий патчер

    да не надо патчить, просто запустить системный монитор и посмотреть счетчики, что там в этот момент происходит.

    Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 07:48 21-04-2010
    Fix2k



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Tuesdayman
    У меня что то нечета подобное творится с исой, проблему пока не решил. Это уже настолько надоело( сейчас перехожу на ТМГ

    Всего записей: 9 | Зарегистр. 24-01-2007 | Отправлено: 08:26 21-04-2010
    Road Runner J



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Товарищи, если в головном офисе используется ISA Enterprise, то как правильно прицепить филиальную ISA Enterprise к головной в заранее настроенный массив, в локальной сети это элементарно, а вот как это в пределах конторы с географическим распределением филиалов? Как на один CSS все ISA серверы повесить? Или это бред с которым вообще не стоит связываться и лучше слепить бутер с отдельными ISA серверами в каждом филиале?

    Всего записей: 179 | Зарегистр. 01-06-2006 | Отправлено: 00:17 27-04-2010 | Исправлено: Road Runner J, 00:22 27-04-2010
    pavel1984

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    работало все работало...спокойно подключал компьютеры в домен...Тут на выходных на сервере запустил VPN сервер. А сегодня не смог добавить очередной компьютер в домен.  
     
    помогло в ISA 2004:  
    1. Выбираете FW Policy  
    2. Show system policy Rules  
    3. Allow RPC form ISA server trusted server  
    4. Properties потом вкладка protocol там вибираете RPC (all interface) потом Edit потом переходите на вкладку parametrs и снимаете флаг RPC filter...  
     
    и компьютер добавился.  
     
    Вопрос: почему раньше работало и что случилось?  

    Всего записей: 81 | Зарегистр. 30-07-2006 | Отправлено: 10:26 27-04-2010
    Fix2k



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Road Runner J
    Ну, ты и имеешь в виду сделать site to site к головной исе?

    Всего записей: 9 | Зарегистр. 24-01-2007 | Отправлено: 11:42 27-04-2010
    Road Runner J



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Ну, ты и имеешь в виду сделать site to site к головной исе?

     
    Ну без этого точно не обойтись, но вообще то я имею ввиду как все ISA на предприятии в том числе и те что в филиалах прицепить к одному CSS который в голове? Для каждого филиалла отдельный массив. Как следствие рулить всеми ISA через одну консоль, а не через 20 + активно юзать Enterprise Policy Rules.
     
    Вот нарыл: Ссылка + Ссылка

    Всего записей: 179 | Зарегистр. 01-06-2006 | Отправлено: 19:11 27-04-2010 | Исправлено: Road Runner J, 19:49 01-05-2010
    wise3do

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    имеется win2k server, ISA Server 2000, так же имеются умолчательные фильтры:
     
    ICMP outbound              Allow   INET   ICMP all outbound ICMP Outbound All types All Codes Default external IP address Any
    ICMP ping response (in) Allow   INET   ICMP ping response ICMP Inbound 0 0 Default external IP address Any
    ICMP source quench       Allow   INET   ICMP source quench ICMP Inbound 4 0 Default external IP address Any
    ICMP timeout in             Allow   INET   ICMP timeout ICMP Inbound 11 All Codes Default external IP address Any
    ICMP unreachable in      Allow   INET   ICMP unreachable ICMP Inbound 3 All Codes Default external IP address Any
     
     
    Но сервер упорно извне не пингуется. Если изменить фильтр ICMP ping response (in) на:  
    ICMP ping response (in) Allow   INET   ICMP ping response ICMP Inbound All Types All Codes Default external IP address Any
     
    то все замечательно. Но разрешать все - не дело. Кто может подсказать?

    Всего записей: 14 | Зарегистр. 07-11-2008 | Отправлено: 19:11 03-05-2010
    Vados1987



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго времени суток!
    Проблема такая: открылась контора, купили железки и софт, и купили TMG 2010. Устанавливаю, за TMG стоит роутер, после установки роутер пингуеться минут 5-10, а потом начинаются потери больше 50% и сервак притормаживает. Хотя в диспечере задач процессор не загружен и оперативки используеться всего 1,5Гб
    Проц: Intel Xeon E5504  
    ОЗУ: 4Гб
    ОС: 2008 Server R2

    Всего записей: 22 | Зарегистр. 28-06-2007 | Отправлено: 22:03 03-05-2010
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    wise3do
    я иса2к слава богу почти не видел, но если я правильно понял написанное то тебе надо разрешить не респонс ин а реквест ин
     
    Добавлено:
    Vados1987
    алерты что нить пишут? логи? что за роутер?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 23:18 03-05-2010
    wise3do

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    реквест ин там не существует

    Всего записей: 14 | Зарегистр. 07-11-2008 | Отправлено: 09:42 04-05-2010
    kavich

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ проблема в TMG 2010 не хочет создавать отчет ежеждневный?  
     
    Описание: Ежедневная сводка за день "04/30/2010" не создана. Это может привести к тому, что отчет за данный период будет неправильным. Убедитесь, что отсутствуют оповещения прежней конфигурации отчетности, службы отчетов на указанном сервере отчетов Forefront TMG включены и доступны всем элементам массива. Используйте исходный источник 1001.105.7.0.7734.100 для сообщения об ошибке.  
     
    Сбой произошел из-за ошибки: 0x80040e57

    Всего записей: 241 | Зарегистр. 30-06-2006 | Отправлено: 09:52 04-05-2010
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru