Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    Tim2000



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    дак блин, всё делаю как надо: в Алоу автоматик дайлинк ту тис нетворк -  выбираю экстёрнал, ставлю галку Конфигьюре эс дефолт гейтвэй(пробовал и без неё), выбираю соединение из выпадающего списка, задаю пользователя и пароль.. и капец - Подключение, Отключение, Подключение, Отключение до бесконечности.
     
    Closed Connection  
    Log type: Firewall service  
    Status: A connection was terminated because it was idle for more than the timeout period, or the timeout on an uncompleted action expired.  
    Rule: inet  
    Source: Local Host  
    Destination: External
    Protocol: PPTP  
     
    рул на пптп из локалхост до экстёрнал есть, че ей ещё нужно(((

    Всего записей: 860 | Зарегистр. 07-11-2006 | Отправлено: 10:44 11-09-2008
    BULLDOG



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Tim2000
    Попробуй указать сеть, к которой поключаешься по VPN как Perimetr, а не External

    Всего записей: 387 | Зарегистр. 29-08-2003 | Отправлено: 12:19 11-09-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BULLDOG
    такой сети в исе нет по умочланию и не должно быть

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:02 11-09-2008
    BULLDOG



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    В 2004 есть, по-моему. Я, просто, уже давно перешел на 2006.

    Всего записей: 387 | Зарегистр. 29-08-2003 | Отправлено: 13:06 11-09-2008
    Tim2000



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BULLDOG

    Цитата:
    Perimetr

    что за страшненькое слово  
    нет такого)
     
    Добавлено:
    вот что нашел _http://forum.0day.kiev.ua/index.php?s=58bd61987f4ae52ccda4356ef07b5ad0&showtopic=73073&pid=877583&st=0&#entry877583
    вот я тоже ничего другого кроме тамошнего решения не придумал.. почти так же всё замутил, работает, но почему же иса так вредничает....

    Всего записей: 860 | Зарегистр. 07-11-2006 | Отправлено: 13:09 11-09-2008
    BULLDOG



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Tim2000
    Вот аннотация из книги

    Цитата:
    Для создания новой сети нужно выполнить следующие действия:
    1.    В консоли управления Microsoft Internet Security and Acceleration Server
    2004 разверните имя сервера, а затем разверните узел Configuration (Настройка).
    Щелкните узел Networks (Сети).
    2.    Щелкните на вкладке Tasks (Задачи) на панели задач. Щелкните ссылку Create
    a New Network (Создать новую сеть).
    3.    На странице Welcome to the New Network Wizard (Вас приветствует мастер соз¬
    дания новой сети) введите имя новой сети в текстовое поле Network name (Имя
    сети). В данном примере она будет назваться DMZ. Щелкните Next (Далее).
    4.    На странице Network Type (Тип сети) выберите вариант Perimeter Network
    (Сеть периметра) (рис. 4.32). В открывшемся диалоговом окне должно быть
    четыре варианта:
      - Internal Network (Внутренняя сеть) — создание НОВОЙ внутренней сети, рас¬положенной «внутри* брандмауэра ISA. Этот критерий не является жестким, поскольку брандмауэр ISA не рассматривает окружающее в противопостав¬лении «внешнее - внутреннее», он применяет фильтрацию с отслеживани¬ем соединений и проверку с отслеживанием соединений ш уровне прило¬жения ко всем соединениям, устанавливаемым через него. Обозначение «внут¬ренний» в данном случае применяется скорее для учета используемых ресур¬сов. При выборе этого варианта можно настроить сеть с помощью диалого¬вого окна Properties (Свойства) и установить настройки, схожие с теми, ко¬торые можно установить для внутренней сети по умолчанию;
      - Perimeter Network (Сеть периметра) — создание новых сегментов DMZ. На¬стройки сети периметра и внутренней сети, заданные мастером при их соз¬дании, практически не различаются. В диалоговом окне Properties (Свойства) представлены те же варианты, что и при создании внутренней сети. Основным преимуществом является то, что в пользовательском интерфейсе можно легко определить, какие сети являются внутренними, а какие — DMZ;
      - VPN Site-to-Site Network (сеть VPN «узел-в-узел») — создание VPN-подклю¬чения «узел-в-узел» с другим офисом. Этот мастер позволяет задать адресный диапазон и конфигурацию VPN для VPN-подкяючения «узел-в-узел»;
      - External Network (Внешняя сеть) — создание сети, находящейся «вне» бранд¬мауэра ISA. Хотя брандмауэр ISA не делит все сети на внутренние и внешние, можно придерживаться следующего практического правила: любую сеть, доступную с интерфейса брандмауэра ISA, в которой есть шлюз по умолча¬нию, связанный с брандмауэром ISA, можно рассматривать как внешнюю сеть. Стоит обратить внимание на то, что при создании новой внешней сети, так же как и при создании новой внутренней сети или сети периметра, в диало¬говом окне Properties (Свойства) приводятся одинаковые варианты конфи¬гурации.
     

    Я имел ввиду Perimeter Network

    Всего записей: 387 | Зарегистр. 29-08-2003 | Отправлено: 13:20 11-09-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BULLDOG
    между 2004 и 2006 разницы нет почти
    если у тебя была значит кто то ее создал руками, обычно ее делают для дмз который вешают на третью сетевуху

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:22 11-09-2008
    Tim2000



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BULLDOG
    а зачем мне это делать? 0_о

    Всего записей: 860 | Зарегистр. 07-11-2006 | Отправлено: 13:24 11-09-2008
    BULLDOG



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    Она уже есть в ISA 2004, а в ISA 2006 уже нет.
     
    Tim2000
    Если все работает, то не нужно.

    Всего записей: 387 | Зарегистр. 29-08-2003 | Отправлено: 13:58 11-09-2008
    paravozS



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    никто не может помочь?

    Всего записей: 145 | Зарегистр. 29-09-2005 | Отправлено: 14:17 11-09-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BULLDOG
    я ж писал, сама она в 2004 не появляется, тока если сам создашь, и, возможно если выберешь шаблон 3-leg
    советовать ее создавать не надо, она ему не нужна
    советую почитать что такое сети и какую они выполняют роль.
     
    Добавлено:
    paravozS
    ну если так задавать вопросы то ответа будешь ждать долго

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:44 11-09-2008
    Syn1976

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день господа. При создании объекта "компьютер" ISA не видит не одной машины, через поиск, сеть на основе рабочих групп, IP прописаны вручную. Все IP пингуются. Спасибо

    Всего записей: 9 | Зарегистр. 14-06-2006 | Отправлено: 14:50 11-09-2008
    fl1pp3r



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте!  
    Распаблишил веб интерфейс Kerio Mail Server.  
    Все работает, но иногда(!) не скачиваются ms office вложения в письма если зайти на почту снаружи.  
    В св-вах правила - Link Translation- Content Types - отмечены Compressed Files, Documents, Images, Html Documents.  
     
    Локально все работает нормально. Подскажите как исправить?
     
    bpa ничего подозрительного не выдал.  
    Isa 2004 sp3 (Version: 4.0.2167.887)
    Win2k3 sp1

    Всего записей: 446 | Зарегистр. 22-11-2004 | Отправлено: 16:15 11-09-2008
    paravozS



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    вопрос такого характера,не работает докачка файлов на ПК через ису,может кто сталкивался

    Всего записей: 145 | Зарегистр. 29-09-2005 | Отправлено: 16:22 11-09-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Syn1976
    я на другом форуме ответил
    кратко: область поиска ограничена доменом, в случае когда комп вне домена то этой областью является сам комп, а у него тока своя учетная запись, других он не содержит
    ps вообще иса без домена - деньги на ветер
     
    paravozS
    и какого ответа ты ждешь, инфы ноль, вопрос из разряда "машина не едет, кто сталкивался?"
    чем качаешь? откуда? какой софт на исе стоит?
    у меня качалки через ису качают без проблем.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 18:56 11-09-2008
    Tim2000



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BULLDOG

    Цитата:
    Если все работает, то не нужно.

    так в том то и дело что не работает, и по ходу дела не должно работать((

    Всего записей: 860 | Зарегистр. 07-11-2006 | Отправлено: 06:14 12-09-2008
    BULLDOG



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Tim2000
      Как было у меня раньше (когда работал в другой организации). Есть центральный офис, все дополнительные офисы соединены с центральным через интранет. Выход в интернет из дополнительных офисов через центральный, в котором прокси-сервер, чтобы следить за людьми. Я работал в филиале. Но чтобы иметь возможность подключаться к прокси-серверу нужно создать VPN-соединение, своебразная авторизация (пароли выдавались не всем).
      Что сделал я. Поставил ISA 2004 SP2 в режиме с одним сетевым адаптером. Создал на компьютере VPN-подключение. Дальше порядок действий может немного отличаться, давно было. В ISA 2004 в меню "Укажите параметры доступа" указал Внешняя, и выбрал созданное поключение.Потом в "Сети" ->"Веб-цепочка" создал или изменил правило по умолчанию, чтобы все запросы перенаправлялись на вышестоящий сервер и внизу поставил галочку для автоматического подключения VPN. Что получилось. VPN соединение создавалось, но трафик на вышестоящий прокси-сервер через него не шел, т.е. как у тебя VPN отключалось по таймауту и затем снова подключалось. Что я сделал дальше. Я создал сеть типа Perimeter Network с адресами(ом) (уже не помню) вышестоящего VPN-сервера (прокси находился в той-же подсети) и в меню "Укажите параметры доступа" к какой сети подключаться выбрал толи внутренняя, толи, если там 3 пункт появляется, то его (а может быть оставил внешняя). После этого интернет заработал. Т.е. авторизация проходила в сети периметра, а интернет работал из внешней сети.
     
    Добавлено:
    У тебя похожая ситуация, только нет вышестоящего проки-сервера и настраивать надо (как я понял) с двумя сетевыми адаптерами.

    Всего записей: 387 | Зарегистр. 29-08-2003 | Отправлено: 09:14 12-09-2008
    lypky



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Снова здравствуйте, немного оффтопик в этой ветке, но все же думаю сдесь собрались наиболее компетентные специалисты в данной области.
     
    И так - есть офис. В нем 2 контроллера домена (основной и резервный). Два шлюза на базе ISA 2004.  
     
    Как правильно указать настройки сети для всех этих машин?
     
    Я вот в картинке зарисовал как я это планирую, посмотрите - укажите на ошибки. Особенно не могу ясно понять что нужно указывать в сетевых интерфейсах DC, что б небыло проблем с AD.
     

     
       
     
    Заранее спасибо.
     
    PS: если совсем не в тему сдесь сделал пост -то переместите тему в более подходящий топик, пожалуйста.

    Всего записей: 699 | Зарегистр. 19-10-2006 | Отправлено: 04:11 15-09-2008
    BULLDOG



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    lypky
      Во-первых, на двух шлюзах WAN-External = 192.168.1.2, не понятно? Одновременно они работать не будут, конфликт IP адресов.  
      Во-вторых, поставьте галочку Do not use recursion for this domain в Forwarders, что бы внутрисетевые DNS сами не лезли в инет, если не получат разрешение имени от шлюзовых DNS-серверов. На каждом контороллере домена в качестве основного DNS-сервера лучше указать адрес другого DC, а в качестве альтернативного, свой.
      В-третьих, для шлюзов на интерфейсе LAN DNS-forwarder указывать не нужно.
      В-четвертых, почему бы не сделать маску подсети 255.255.255.0, у вас же все адреса начинаются на 172.23.5.х

    Всего записей: 387 | Зарегистр. 29-08-2003 | Отправлено: 09:07 15-09-2008 | Исправлено: BULLDOG, 09:08 15-09-2008
    Tim2000



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BULLDOG

    Цитата:
    настраивать надо (как я понял) с двумя сетевыми адаптерами

    именно

    Всего записей: 860 | Зарегистр. 07-11-2006 | Отправлено: 09:26 15-09-2008
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru