Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    FL0od13



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Fannat
    Под ISA 2006 последние версии отлично работают: Bandwidth Splitter
    Под TMG, по-идее, тоже должно быть всё гуд.

    ----------
    Синхронизация контактов между доменами AD (Exchange). Самописная утиль. Тестирование...

    Всего записей: 694 | Зарегистр. 04-03-2007 | Отправлено: 18:08 22-07-2010 | Исправлено: FL0od13, 18:10 22-07-2010
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AQAQ
    с торрентами не все так просто, хотя я ими почти не пользую.сь никогда, поэтому нужно решать комплексно, в зависимости от условий
    есть ли програмы кроме браузеров которым нужен инет?
    используется ли firewall client?
    умеют ли торрент клиенты работать через прокси и аутенфицироваться на ней?
    могут ли они менять agent string в http?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:30 23-07-2010
    AQAQ



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    firewall не используется, стоит тока ИСА 2006
    программ много, диспетчерский софт, всякие бухгалтерские программы, и тп я даже всех не знаю.
    у нас 4 офиса по впн я был только в двух.
    может, подскажете как через GPO определенный запрет  только торрента повесить?
    или через иса может можно запретить запуск определенных типов файлов, с расшр торрент?
    PS Мой блеклист на ИСЕ 2006 простоял неделю.все ходили и скрипели зубами.
    увидев у бухгалтерши одноклассников, я спросил- как, я же запретил урл???
    Она мне сказала- прокси еще никто не отменил
    кажется, не того человека взяли админом
    как победить девчонку и ее проксю?
    Я поставил правило: запретить весь траффик из internal в блек лист. и сбацал урлов тридцать.
    добавить external еще или так я сам себе доступ закрою?
    или можно как-то выкупить ее прокси и его тоже того?
    посмотрел айпишник одноклассников и добавил отдельный список айпишников к запрету на сайты.Поможет?

    Всего записей: 790 | Зарегистр. 16-01-2005 | Отправлено: 17:54 27-07-2010 | Исправлено: AQAQ, 11:07 28-07-2010
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AQAQ
    сколько бредовых вопросов и все в одном посте

    Цитата:
    firewall не используется, стоит тока ИСА 2006  

    я говорил не про firewall а про firewall client для isa - это совершенно разные вещи
     

    Цитата:
    может, подскажете как через GPO определенный запрет  

    через gpo тебе в раздел про ad - запуск прог на компе к исе не имеет никакого отношения
     

    Цитата:
    или через иса может можно запретить запуск определенных типов файлов, с расшр торрент?  

    без проблем, тока не запуск а загрузку, правой педальью на правиле, configure http, вкладка extentions
     

    Цитата:
    кажется, не того человека взяли админом  

    нельзя не согласиться
     

    Цитата:
    как победить девчонку и ее проксю?

    для этого существуют административные меры, если есть запрет по конторе на посещение подобных сайтов, на ковер к руководству ее, пусть разбираются. твое дело отследить момент, а наказания не твоя работа. если подобных запретов нет - то зачем ты это вообще затеял?
     

    Цитата:
    добавить external еще или так я сам себе доступ закрою?  

    если в этом правиле будешь ты и твой комп то конечно закроешь
     

    Цитата:
    посмотрел айпишник одноклассников и добавил отдельный список айпишников к запрету на сайты.Поможет?

    конечно нет

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 11:01 29-07-2010
    AQAQ



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    спасибо, буду дальше ковырять.
    С наступающим!

    Всего записей: 790 | Зарегистр. 16-01-2005 | Отправлено: 11:06 29-07-2010
    JekaRus

    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Пытаюсь опубликовать внутренний сайт компании. Проблема в том, что в сайте несколько виртуальных сайтов, и даже если выбираб опубликовать multiple sites все равно получается доступ только к default сайту. Все сайты на одном серваке на одном айпишнике. У кого опыт публикации multiple sites? Как правильно их публивовать?

    Всего записей: 1046 | Зарегистр. 10-08-2005 | Отправлено: 23:50 29-07-2010
    kpbisin

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Скачал Forefront Threat Management Gateway 2010 Evaluation  
      из варезника
    (Русская версия (Прямые ссылки [?]) -ставлю на 2008 R2 в средстве подготовки активна кнопка только диспетчера, сам ТМГ не ставится...посоветуйте где ковырять?

    Всего записей: 13 | Зарегистр. 24-11-2008 | Отправлено: 14:00 30-07-2010
    John_Doe_72

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kpbisin
    Как эт не ставится? Что говорит?
    Может Вы только консоль ставите?

    Всего записей: 188 | Зарегистр. 23-07-2005 | Отправлено: 14:05 30-07-2010
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    JekaRus
    попробуй галочку на вкладке to "Forward the original host header..."
    если не прокатит то публикуй каждый сайт отедбльным правилом и указывай его в public name

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:24 30-07-2010
    kpbisin

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Forefront Threat Management Gateway 2010 Evaluation  
    после распаковки вылазит меню: 1обзор возможностей,2обновление винлы,3подготовка к установке,4сама установка...
    я винду обновил, а в подготовке к установке после соглашения с лицензией из 3х вариантов усановки доступен только средний-то есть только диспетчер...а остальные серые((( может нехватает чего в винде?
     
    прочитал на микрософте что подходит для висты и 2008, а у меня 2008 R2 не в этом дело?

    Всего записей: 13 | Зарегистр. 24-11-2008 | Отправлено: 15:49 30-07-2010 | Исправлено: kpbisin, 16:06 30-07-2010
    John_Doe_72

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kpbisin
    Во время подготовки к установке устанавливаются необходимые для работы TMG роли Windows Server. Так что без этого никуда.
    TMG ранее на этот копьютер не устанавливалась?
    Посмотрите какие экзешники ещё есть в папке установщика, может другой запустить. Помнится, я так делал, точно уже не помню.

    Всего записей: 188 | Зарегистр. 23-07-2005 | Отправлено: 16:19 30-07-2010
    kpbisin

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    попробовал запустить через екзешник MS_FPC_Server, пишет что на контроллер домена не ставиццо...2006 иса стояла на 2003 сервере и работала, а тмг на 2008 р2 не может...что за хрень?

    Всего записей: 13 | Зарегистр. 24-11-2008 | Отправлено: 10:33 31-07-2010
    EDKuz

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kpbisin
    Ссылко
    Уже TMG MBE через заднее место ставил - сначала MBE затем домен. Теперь пришлось 2-й сервер ставить.

    Всего записей: 1447 | Зарегистр. 19-11-2005 | Отправлено: 20:11 31-07-2010
    zx12r



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Привет всем. Подскажите, пожалуйста.
     
    Есть задача установить на предприятии кэширующий прокси-сервер с интеграцией в AD.
    Выбор стоит между ISA2006 и TMG2010.
     
    Опыта работы с этими продуктами не имею. Но на первый взгляд у ISA2006 интерфейс быстрее работает, ресурсов меньше потребляет. Не такая тяжелая что-ли.  
     
    Дело в том, что пограничный файрвол с антивирусом у нас уже есть.
     
    Собственно посоветуйте, что ставить для прокси? Пользователей порядка 500 человек.
     
    Есть ли смысл ставить TMG2010 или достаточно будет ISA2006. Какие преимущества? Балансировка каналов интернета осуществляется пограничным шлюзом, антивир есть. Почта через другой канал идет.

    Всего записей: 74 | Зарегистр. 16-02-2007 | Отправлено: 16:56 03-08-2010 | Исправлено: zx12r, 17:18 03-08-2010
    KOMSOMOLEC1

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Товарищи! Прошу вашей помощи! Я облазил все, что можно, но конкретного руководства не увидел. Итак, описание проблемы.
    Имеется ЛВС c контроллером домена Windows Server 2003 R2 Enterprise Edition. Контроллер домена подключен выделенно к интернету, присвоен статический IP. На него я поставил ISA Server 2006. Настроил NAT, IP контроллера домена 192.168.0.1. Моя задача - настроить на контроллере домена Web-сервер. Уже купили доменное имя. В качестве веб-сервера был выбран Apache (на некоторых ресурсах было выскакзано мнение, что последний менее глючный по сравнению с IIS, например на IIS некорректно работают UserFrendly URL в Joomla). Но после установки Apach, веб браузер долго грузит localhost и в итоге НЕ выводит надпись "It works!". Поискав в Google, я понял, что необходимо опубликовать Web-сервер в ISA, чтобы работал Apache, но, как бы я не настраивал Web-сервер и Web-listener, у меня, в итоге, ничего не получается Есть ли какое-нибудь полное руководство как поставить и настроить Apache на Windows Server 2003 с ISA? Шаманю неделю - результат 0. У Шиндера не нашел ответ на свой вопрос.  
    Заранее преблагодарен за ответы (особенно подробные)!

    Всего записей: 280 | Зарегистр. 14-01-2009 | Отправлено: 17:47 03-08-2010
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    zx12r
    ну вообще ставить ису и тмг только как кеширующий прокси - деньги на ветер, функционал будет использоваться не полностью.
    у тмг больше возможностей по фильтрации трафика, в том числе по категориям.
    KOMSOMOLEC1
    за вебсервер. контролле и ису на одном серваке я бы простреливал колено
    публиковать необязательно. сначала убедись что нужный порт (скорее всего 80й) никто не слушает кроме апача, и убедись что апач его слушает на внешнем интерфейсе. после чего создай правило разрешающее http снаружи (b если надо изнутри) к localhost
    если хочешь именно опубликовать, то убедись что апач слушает только внутренний интерфейс, а потом публикуй его на внешнем через обычную публикацию вебсервера
    еще может мешать автодискавери прокси, если его включить то по умолчанию оно слушает 80порт
    в принципе чтобы не париться с занятым портом настрой этот дурацкий апач на левый порт, а исой публикуй по 80му

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 19:10 03-08-2010
    raizo



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    zx12r
    ISA 2006 действительно менее требовательный по ресурсам и достаточно стабильный.
    Учитывай, что ISA встанет только на W2K3 в то время как TMG нужен будет уже W2K8.
    Отмечу, что функционал прокси-сервера в данных продуктах достаточно кастрированный и если нужен будет обсчет трафика или шейпинг канала, то придется брать дополнительный платный модуль.
     
    А вообще для прокси я бы присмотрелся к бесплатному проверенному варианту SQUID+Samba+SAMS

    Всего записей: 117 | Зарегистр. 09-03-2006 | Отправлено: 21:31 04-08-2010
    Valery12

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    ISA встанет только на W2K3 в то время как TMG нужен будет уже W2K8

    и на контроллер домена TMG уже фиг поставишь.

    Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 10:33 05-08-2010
    OverLocker

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Задам, возможно, стандартный вопрос:
    Каким образом можно  на проксе с доменной авторизацией (ISA 2004, смотрит напрямую в интернет) можно заблокировать использование внешних прокси и анонимайзеров вкупе с известными сайтами (одноклассники, вконтакте и тп.)?
     
    Также чем лучше считать траффик?

    Всего записей: 31 | Зарегистр. 28-09-2007 | Отправлено: 19:51 05-08-2010
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    raizo
    подсчет трафика, квотирование и шейпирование не относится к функционалу прокси, это просто доп фичи комбинированных пролдуктов
     
    Valery12
    официально да, но наоборот люди ставят (сначала тмг потом dcpromo), но вообще за установку контроллера и исы на один сервак надо расстрелдивать туманным утром за баней но судя по посту (500 человек) автору это точно не понадобится
     
    OverLocker
    запрещать адреса этих самых прокси и сайтов, на то иса и фаер
    а считалок очень много всяких, в шапке есть ссылка на исасервер.орг там есть раздел по софту с краткими описаниями, выбери то что тебе подходит

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 15:42 06-08-2010
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru