Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    contrafack

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
     
    да нет. с логами нормально. я без фильтром включил и наблюдал в on-line режиме при процессе подключения. никаких подозрительных соединение/отбросов.
     
    а в модеме что может быть? ведь он тогда до ИСЫ кидал нормально.

    Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 12:54 12-08-2010
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    еще раз - если в логах ничего нет значит либо они не ведутся либо коннект до исы не доходит - третьего не дано
    возможено модем не умеет кидать на другой порт, или в настройке что то не то

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:51 12-08-2010
    contrafack

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    подключил через сервер. ну его нафиг ! не получается перенаправить прямо на комп пользователя.

    Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 15:07 12-08-2010
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    contrafack
    хочешь сказать на сервер без проблем проходит?
    либо ты что то не так настроил на роутере либо роутер косячит. на исе публикация терминала на левых портах тривиальна и работает без проблем. сам так делал с циской в качестве внешнего роутера

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 16:29 12-08-2010
    contrafack

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
     

    Цитата:
    хочешь сказать на сервер без проблем проходит?  

    да. сейчас клиент работает такой схемой:
    подключается по RDP к серверу, а потом с сервера на свою машину. все прекрасно работает.  
     

    Цитата:
    либо ты что то не так настроил на роутере либо роутер косячит.

    ну я написал как делал, даже скрины выложил.

    Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 20:01 12-08-2010
    kpbisin

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    contrafack
    если клиент может на сервер с исой попасть то должет и на любой комп внутри перебрасываццо
       
     
    у меня так работает...это не правило, а публикация.сорри за неорезанный скрин
     
    Добавлено:
    У меня другая проблема: vpn site-site l2tp на ключе между forefront tmg & isa 2006, создал пользователей, разрешил звонки, через визард с обеих сторон создал сети и правила, в RRAS появились интерфейсы...тока статус у них-недостижимый, причина недостижимости: со стороны исы -клиент пытаеццо подключиццо используя порт который только для маршрутизатора, со стороны тмг- ошибка на уровне безопасности во время согласования с удаленным хостом...ПОМОЖИТЕ!!! может кто сталкивался...

    Всего записей: 13 | Зарегистр. 24-11-2008 | Отправлено: 08:58 13-08-2010 | Исправлено: kpbisin, 09:15 13-08-2010
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kpbisin
    ну ты диалог то читал? он публикацию и делал и делал правильно, если верить скринам

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 11:04 13-08-2010
    contrafack

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kpbisin
     
    Ip адрес 192.168.1.1 - Это IP адрес клиента? т.е. куда должен перенаправить RDP ?  
    у меня тоже все сделано, но не работает.  
     
    Добавлено:
    hardhearted
     
    кстати, в логах ИСЫ так и не появляются информация о RDP, хотя клиент подключается и работает нормально.

    Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 11:25 13-08-2010
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    contrafack
    либо смотришь не то, либо логирование не все включено

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 12:01 13-08-2010
    contrafack

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
     
    может быть.  
     
    Вот скрин, какие пункты отмечены:
       
       
     
    может какие то галочки лишние или не стоят ?

    Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 12:10 13-08-2010
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    contrafack
    быть может не на всех правилах логирование включено?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 12:25 13-08-2010
    contrafack

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
     
    а это как ? где и что смотреть ?

    Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 12:50 13-08-2010
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    contrafack
    в свойствах правила на вкладке action есть галка

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:16 13-08-2010
    contrafack

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
     
    по умолчанию на всех стоят.

    Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 13:33 13-08-2010
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    contrafack
    как лог смотришь?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 15:54 13-08-2010
    contrafack

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
     
    вот так:
       
     
    нажимаю на Start Querty и смотрю в on-line что куда и как.  
     

    Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 17:13 13-08-2010
    vicwanderer

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    contrafack,  
    а говоришь смотриш в логах ). В мониторинге ИСЫ поменяй последнее правило.
    Открой файлы логов и смотри там.
     
    10) При решении проблемы с пробросом портов можно было запустить Network Monitor (ну или любой снифер по вкусу) и разбираться на уровне пакетов.
    11) Несколько раз сталкивался с глюкавостью правил публикаций на ISA, а точнее listener-ов. Удаляешь правило публикации. Создаешь заново и оно начинает работать.

    Всего записей: 545 | Зарегистр. 25-12-2005 | Отправлено: 12:44 19-08-2010 | Исправлено: vicwanderer, 12:53 19-08-2010
    vu1tur



    Moderator-Saaber
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ISA не умеет решать довольно простую задачу (TMG научился начиная с beta 2) — использовать разные внешние IP адреса для исходящих соединений (aka one-to-one NAT). Есть стороннее решение — IP Binder, за которое просят $220, а вылеченных версий как-то не встречалось. Чтобы заткнуть эту дыру для тех, кто на TMG перейти не может, написал аналогичный фильтр — BindTo (временно не доступен, исследуем глюки при наличии сплиттера). Пользуйтесь на здоровье.

    ----------
    I am free of all prejudice. I hate everyone equally.

    Всего записей: 3690 | Зарегистр. 01-02-2003 | Отправлено: 18:21 24-08-2010 | Исправлено: vu1tur, 14:58 25-08-2010
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vu1tur
    это потому что иса не является роутером и такого функционала у нее не должно было быть а статик нат умеет даже ррас

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:16 25-08-2010
    vu1tur



    Moderator-Saaber
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted
    И что делать, когда иса _уже_ стоит и нужна (не покупая дополнительных железяков)?

    ----------
    I am free of all prejudice. I hate everyone equally.

    Всего записей: 3690 | Зарегистр. 01-02-2003 | Отправлено: 14:57 25-08-2010
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru