Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    EngineerYuri

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Refugee

    Цитата:
    может быть попробовать предыдущую версию, 10h?

    Пробовал 10.0.42.34 - то же самое.
    Остановился на 9.0.151.0 - теперь там, где ie зависал - не зависает, но файлы прикрепляются максимум по одному.
    Всем спасибо.

    Всего записей: 134 | Зарегистр. 11-12-2006 | Отправлено: 15:51 02-09-2010 | Исправлено: EngineerYuri, 12:19 03-09-2010
    vicwanderer

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    nortel vpn client через isa 2006 = failed to connect for the following reason: User did not acknoledge the banner
     
    Такая схема сети (В упрощенном варианте):
    LAN1 - ISA 2006 - Internet - Nortel Contivity 1010 - LAN2
     
    С WinXPSP3(client1) из сети LAN1 пытаюсь установить "vpn-соединение"(IPSec) С LAN2. На client1 отключен встроенный файерволл, никаких сторонних антивирусов и файерволов не стоит, client1 - это SecureNAT-клиент
    На client1 устанавливал поочереди следующие версии Nortel VPN Client: 4.6.5d, 6.0.1d, 10.04.016. В каждом случае не удавалось установить соединение.
    При подключении с client1 пишет "Successfully to VPN", затем пишет: "Failed to connect for the following reason: User did not acknoledge the banner".
    На ISA вначале сделал следубщее правило для client1:
     
    10001 udp      both
    51      ip-level both
    500    udp       both
    50      ip-level both
    4500    udp     both
     
    С таким правилом установить "vpn-соединение" c client1 не удается. После этого для client1 создал правило на ISA 2006:
    AllowOutboundTrafic     client1     External     AllUsers
    И с таким правилом установить "vpn-соединение" c client1 не удается.
    На ISA на вкладке logging пишет:
     
    10.0.15.255   137   NetBIOS Name Service              DeniedConnection     DefaultRule
    .....
    224.0.0.2        0     Unidentified ip traffic(IGMP:0)     DeniedConnection     DefaultRule
     
    Как решить проблему с подключением Nortel VPN Client через ISA2006?
     
    Статьи
    http://www.isaserver.org/articles/IPSec_Passthrough.html  
    http://support.avaya.com/css/P8/documents/100098201
    читал

    Всего записей: 545 | Зарегистр. 25-12-2005 | Отправлено: 01:11 07-09-2010
    asket

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Товарищи, такая проблема:
     
    При попытке зайти на сайт sunlink.ru из под ISA 2006 SP1 возникает такая ошибка:
     
    Error Code: 500 Internal Server Error. The HTTP message includes an unsupported header or an unsupported combination of headers. (12156)
     
    Поставил этот хотфикс (http://support.microsoft.com/kb/935882/) - не помогло. У кого ISA 2006 (c SP или без) можете проверить, отображается ли у вас сайт.
    Как вообще можно решить эту проблему?

    Всего записей: 42 | Зарегистр. 18-05-2004 | Отправлено: 10:40 08-09-2010
    IgorAl



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    asket
    таже ошибка

    Всего записей: 256 | Зарегистр. 16-05-2002 | Отправлено: 11:51 08-09-2010
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    asket
     

    Цитата:
    У кого ISA 2006 (c SP или без) можете проверить, отображается ли у вас сайт.

     
    Замечательно отображается, без проблем.

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 12:33 08-09-2010
    FL0od13



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    asket
    Проверил в двух конторах, везде ошибка.
    Цитата:
    The HTTP message includes an unsupported header or an unsupported combination of headers. (12156)

    1) ISA 2006 SP1 Enterprise Edition (5.0.5723.514, NLB) IE: Error code 500, Chrome: Error code 502
    2) ISA 2006 SP1 Standart Edition (5.0.5723.514) IE: Error code 500
    С прямого IP всё работает.
    P.S. Частенько замечаю подобные траблы. В частности, у меня не открывается slil.ru (ошибка другая).

    ----------
    Синхронизация контактов между доменами AD (Exchange). Самописная утиль. Тестирование...

    Всего записей: 694 | Зарегистр. 04-03-2007 | Отправлено: 14:20 08-09-2010
    asket

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    IgorAl
    anton04
    FL0od13
    Спасибо.
     
    Сегодня после 15:00 уже начал открываться. Я утром написал письмо в саппорт разработчика сайта, видимо подкрутили что-то.
    Точно, только что получил от них письмо.
     
    anton04
    А если не секрет у тебя тоже 2006 SP1?
     
    FL0od13
    slil.ru также выдает ошибку.

    Всего записей: 42 | Зарегистр. 18-05-2004 | Отправлено: 15:28 08-09-2010 | Исправлено: asket, 15:37 08-09-2010
    FL0od13



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    asket

    Цитата:
    slil.ru также выдает ошибку.

    Отправил письмо в техподдержку.
    Сомневаюсь, что ответят... Или ответят, что проблему нужно искать в ISA.
    P.S. Я добавил slil.ru/zalil.ru в исключения кэша. Не помогаеть.

    ----------
    Синхронизация контактов между доменами AD (Exchange). Самописная утиль. Тестирование...

    Всего записей: 694 | Зарегистр. 04-03-2007 | Отправлено: 18:05 08-09-2010
    GooZzzRB

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите
    Есть ISA 2006 стандарт.
    Заблокировал ряд URL. Когда пользователь пытается выйти на этот сайт, то ему выдаётся окно, что сайт заблокирован (если не путаю ничего).
     
    Можно ли изменить это окно по своему желанию? т.е. добиться того, чтобы пользователю выдавалось окно, с изменённым содержанием? например - сайт заблокирован согласно требованию руководства.

    Всего записей: 50 | Зарегистр. 12-02-2007 | Отправлено: 10:36 09-09-2010
    SergeyMark



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    GooZzzRB

    Цитата:
     
    Можно ли изменить это окно по своему желанию? т.е. добиться того, чтобы пользователю выдавалось окно, с изменённым содержанием? например - сайт заблокирован согласно требованию руководства.

    Конечно можно. Ставишь в правиле галку на "перенаправить" и пишешь адрес страницы в интернете или на веб-сервере в локальной сети. Эта страница может содержать любой текст.

    Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 12:19 09-09-2010 | Исправлено: SergeyMark, 12:21 09-09-2010
    GooZzzRB

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SergeyMark
    А без перенаправления?

    Всего записей: 50 | Зарегистр. 12-02-2007 | Отправлено: 12:33 09-09-2010
    FL0od13



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    slil.ru также выдает ошибку.


    Цитата:
    Отправил письмо в техподдержку.  
    Сомневаюсь, что ответят... Или ответят, что проблему нужно искать в ISA.

     
    Удивительно, но исправили (ответ из сапорта):

    Цитата:
    Есть подозрение, что ISA режет заголовок Accept-Encoding, от браузера.
    Наша система воспринимает такие запросы, как рукописный скрипт для сканирования сайта.
     
    Я изменил настройки фильтров, у вас должно уже работать.
     


    ----------
    Синхронизация контактов между доменами AD (Exchange). Самописная утиль. Тестирование...

    Всего записей: 694 | Зарегистр. 04-03-2007 | Отправлено: 15:08 09-09-2010
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    asket
     

    Цитата:
    А если не секрет у тебя тоже 2006 SP1?

     
    Да, и все hotfix.
     
    GooZzzRB
     

    Цитата:
    А без перенаправления?

     
    Правь шаблоны html, которые есть в папке установки исы

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 15:09 09-09-2010 | Исправлено: anton04, 15:11 09-09-2010
    FL0od13



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    anton04

    Цитата:
    Да, и все hotfix.

    Используется ли промежуточный прокси?
    Отключены ли у Вас какие-нибудь Веб-фильтры?
    Ну и для 100% уверенности,  напишите, пжлс, версию (в консоли на сервере, Help->About ISA).

    ----------
    Синхронизация контактов между доменами AD (Exchange). Самописная утиль. Тестирование...

    Всего записей: 694 | Зарегистр. 04-03-2007 | Отправлено: 16:07 09-09-2010
    tysovwik

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем доброго времени суток.
     
    Все таки решил убрать старичка ISA и поставить TMG стандарт версия, rus.  
     
    Вопрос, какие операции надо провести, чтобы TMG безболезенно работал с отключенным SQL? (он просто жрет оперативку бессмысленно хочу отключить.)

    Всего записей: 105 | Зарегистр. 22-02-2009 | Отправлено: 19:30 29-09-2010
    mishak



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    компьютер с TMG2010 и Mdaemon
    пытаюсь с клиентов заходить по pop3 ssl и smtp ssl
    правила разрешающие это написаны. публикация почтового сервера отключена (все сделано через правила)
    в логе про POP3S
    __________________________________
    Initiated Connection MAIL 30.09.2010 12:14:24  
    Log type: Firewall service  
    Status: The operation completed successfully.  
    Rule: For ME to All  
    Source: Internal (192.168.100.1:61073)  
    Destination: Local Host (192.168.100.254:995)  
    Protocol: POP3S  
     Additional information  
    Number of bytes sent: 0 Number of bytes received: 0
    Processing time: 0ms Original Client IP: 192.168.100.1
    __________________________________  
    Closed Connection MAIL 30.09.2010 12:14:24  
    Log type: Firewall service  
    Status: A connection was abortively closed after one of the peers sent an RST packet.  
    Rule: For ME to All  
    Source: Internal (192.168.100.1:61073)  
    Destination: Local Host (192.168.100.254:995)  
    Protocol: POP3S  
     Additional information  
    Number of bytes sent: 52 Number of bytes received: 40
    Processing time: 0ms Original Client IP: 192.168.100.1  
     
     
     
       
     
     
     в логе про SMTPS
       
    Initiated Connection MAIL 30.09.2010 12:14:24  
    Log type: Firewall service  
    Status: The operation completed successfully.  
    Rule: For ME to All  
    Source: Internal (192.168.100.1:61074)  
    Destination: Local Host (192.168.100.254:465)  
    Protocol: SMTPS  
     Additional information  
    Number of bytes sent: 0 Number of bytes received: 0
    Processing time: 0ms Original Client IP: 192.168.100.1  
     __________________________________  
    Closed Connection MAIL 30.09.2010 12:14:24  
    Log type: Firewall service  
    Status: A connection was gracefully closed in an orderly shutdown process with a three-way FIN-initiated handshake.  
    Rule: For ME to All  
    Source: Internal (192.168.100.1:61074)  
    Destination: Local Host (192.168.100.254:465)  
    Protocol: SMTPS  
     Additional information  
    Number of bytes sent: 172 Number of bytes received: 132
    Processing time: 0ms Original Client IP: 192.168.100.1  
     
    направьте в какую сторону копать
    спасибо

    Всего записей: 377 | Зарегистр. 03-10-2003 | Отправлено: 12:18 30-09-2010
    bahtey



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    есть два сервера isa 2006 Std.+sp1 (но на одном еще с wsus добавил обновления плюс к sp1)
    я вот чего заметил: на этом более обновленном, не работает RTMP (не пускает), может чего надо подправить?

    Всего записей: 794 | Зарегистр. 14-12-2006 | Отправлено: 13:34 30-09-2010
    PIL123



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Есть сервер с TMG SP1 и Microsoft Exchange 2010 (Edge Tranport). На внешнем интерфейсе этого сервера "IP-адрес по умолчанию" x.x.x.10 и есть несколько дополнительных IP-адресов x.x.x.11-x.x.x.15. Вопрос: как заставить Exchange (Edge Tranport) отправлять корреспонденцию от IP-адреса x.x.x.11?
     
    Есть статья (http://sinitsyn.org/2009/07/uluchshennyj-mexanizm-translyacii-setevyx-imen-nat-v-forefront-tmg/) в которой рассказывается как это можно реализовать (static NAT), если SMTP не находится на сервере с TMG, а вот как этот static NAT "прикрутить" к моей ситуации - нужна помощь экспертов.

    Всего записей: 818 | Зарегистр. 25-06-2003 | Отправлено: 02:18 03-10-2010
    davinchi9



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем привет!
    народ, кто-нить сталкивался с тем что NIS блокирует исходящий трафик по 25 порту от внутреннего Exchange 2010?

    Всего записей: 630 | Зарегистр. 27-02-2007 | Отправлено: 09:44 04-10-2010
    davinchi9



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Можно ли на уже развернутый и полностью настроенный TMG установть Exchange Edge 2010 + Forefront Protection for Exchange 2010?
    При установке TMG точно помню было предупреждение "если планируется использование Exchange Edge 2010 + Forefront Protection for Exchange 2010, то необходимо установить их до установки Forefront TMG"...
    чем черевата установка этих компонетов после установки TMG?

    Всего записей: 630 | Зарегистр. 27-02-2007 | Отправлено: 16:12 04-10-2010
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru