Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    DmitryV



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вопрос на машине установлен MS SQL 2008 R2 нужно установить Forefront Threat Management Gateway 2010 Standard так вот при установке он за собой тянет MS SQL Express 2008 как установить что бы не тянул и использовал если нужно 2008 R2 или вообще не использовал сиквел? При установки с диска нет выбора компанентов установки.

    Всего записей: 1254 | Зарегистр. 12-01-2003 | Отправлено: 19:28 07-08-2010
    John_Doe_72

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    DmitryV
    Найдите файл установщика TMG, а не запускайте общую установку.

    Всего записей: 188 | Зарегистр. 23-07-2005 | Отправлено: 19:48 07-08-2010
    DmitryV



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    John_Doe_72
    Спасибо попробую

    Всего записей: 1254 | Зарегистр. 12-01-2003 | Отправлено: 20:25 07-08-2010
    contrafack

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ребята, срочно надо делать переброс RDP, но че то не каннает (  
    в качестве руотра стоит модем, на нем сделал переброс
    RDP ALL 3389- 3389 3389- 3389 192.168. 0.20 (это адрес компа, куде должны подключиться)
    а на ISA2006 сделал такое правило:
       
     
    Но не подключается удаленный пользователь.  
    пинги идут, а вот подключиться по RDP - никак.  
    может где-то что то еще надо настроить ?  
    --------
    До ISA все работало нормально.

    Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 12:53 11-08-2010
    SergeyMark



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    contrafack
    Я иначе поступаю. Подключаюсь к сети по vpn, тогда RDP работает без всяких правил.

    Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 14:41 11-08-2010
    contrafack

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SergeyMark
    да. так работает нормально. но человек едет в командировку. У него интернет через beeline модем, а там режеться GRE пакеты у провайдера. Т.е. VPN не реально подключить через этот провайдер.  
     
    А может в модеме что то еще надо настроить? типа статические маршруты и т.п. дела ?  
    У модема IP 192.168.1.1, а у конечнего пользователя 192.168.0.20.  

    Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 15:02 11-08-2010
    Valery12

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    У модема IP 192.168.1.1, а у конечнего пользователя 192.168.0.20.

    тоесть модем работает в режиме роутера и для ИСЫ сеть 192.168.0.0 внутренняя, а 192.168.1.0 ДМЗ или внешняя? и какие между ними отношения НАТ или роутинг

    Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 15:22 11-08-2010
    contrafack

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вот рисовал как работает сеть.  
     
       
     
    Вот как сделано портмапинг:
       
     
    а это правила в ISA:
       
     
    но не хочет работать Мне кажется проблема в модеме.. т.к. в логах ISA нету ничего по RDP.

    Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 15:47 11-08-2010 | Исправлено: contrafack, 15:54 11-08-2010
    Valery12

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    повторюсь по поводу сетей 192.168.0.0 и 192.168.1.0

    Цитата:
    какие между ними отношения НАТ или роутинг

    если между ними НАТ то получается двойной НАТ и маппить порт на модеме нужно на ИСУ (на 192.168.1.10) а уже на ИСЕ на внутренний хост
    если между ними роутинг то на модеме должен быть маршрут в сеть 192.168.0.0 через ИСУ

    Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 16:12 11-08-2010 | Исправлено: Valery12, 16:19 11-08-2010
    contrafack

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Valery12
     
    да, получается 2 NAT.  
     
    надо делать так ?  
    1. на ZyXEL делаю ремап на ISA
    2. А как с ISA ремапить на внутренний хост ?  
     

    Цитата:
    если между ними роутинг то на модеме должен быть маршрут в сеть 192.168.0.0 через ИСУ

    Ну вот на всякий сделал вот такой статический маршрут:
       
     
    P.S. а как узнать между ними роутинг или NAT ?  
     
    вот роли ISA сервера:
     

    Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 16:22 11-08-2010 | Исправлено: contrafack, 16:28 11-08-2010
    Valery12

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    P.S. а как узнать между ними роутинг или NAT ?  

    в конфигурация -> сети -> сетевые правила

    Цитата:
    2. А как с ISA ремапить на внутренний хост ?  

    в ISA это называется публикация (правило публикации протокола не web сервера...)
     
    Добавлено:
    нужно еще глянуть networks

    Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 16:28 11-08-2010
    contrafack

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Valery12
     

    Цитата:
    в ISA это называется публикация

    НУ я же сделал правила:
       
     

    Цитата:
    нужно еще глянуть networks

    вот:
       
     
     
    Добавлено:
    До сервера добрался наконец. теперь надо на ISA настроить ремапинг на комп клиента под IP 192.168.0.20

    Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 16:52 11-08-2010
    Valery12

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    НУ я же сделал правила:  

    это исходящее правило а нужно входяще: создать -> "правило публикации протокола не web сервера..."

    Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 19:49 11-08-2010
    contrafack

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Valery12
     
    Так и будет называться?  

    Цитата:
    "правило публикации протокола не web сервера..."


    Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 20:59 11-08-2010
    contrafack

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    сделал такая публикация:
     

    Код:
    Name:
        RDP remap
    Published Server:
        192.168.0.20 (куда надо подключиться)
    Published Service:
        RDP (Terminal Services) Server
    Listen on:
        External (это интернет интерфейс )

     
    верно ?

    Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 11:15 12-08-2010
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    contrafack
    1. с модема на ису пробрасывай другой порт, не 3389, ибо он слушается самой исой (на ней тоже есть rdp), а например 3390. то есть внешний порт с модема 3389 пробрасывай на ису как 3390
    2. на исе делаешь правило публикации, протокол rdp (terminal services) server, по кнопке ports ставишь слушать внешний порт 3390

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 11:18 12-08-2010
    contrafack

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
     
    на модеме сделал так:
       
    P.S. IP адрес 192.168.1.225- это внешний адрес ISA сервера
     
    на ISA сделал такое правило:
       
    P.S. IP адрес 192.168.0.167 - это адрес, куда надо перенаправить
     
    как и сказали, при публикации поставил порт тот:
       
     
    Но что то не работает  ((  
     
    P.S. Еще надо сохранить возможность подключиться внутри сети к серверу(где стоит ISA). данный момент он нормально работает, но боюсь после этих манипуляциями он станет невозможным.

    Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 11:55 12-08-2010 | Исправлено: contrafack, 11:56 12-08-2010
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    contrafack
    лог что говорит?
    ps с исашным rdp все будет ок

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 12:03 12-08-2010
    contrafack

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
     
    Лог в ISA включил и просил клиенту из другого города подключиться. НО в логах так и не появился ничего подобного RDP, 3390, 3389 или что небудь подозрительного.  
     
    Тут все верно? может не в том разделе поставил порт ?  
     

    Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 12:12 12-08-2010
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    contrafack
    порт правильно указан
    если логирование включено и в логах ничего нет, то либо ты не так фильтры поставил либо до исы ничего не доходит и косяк где то в модеме

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 12:45 12-08-2010
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru