Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    JekaRus
     
    Только создание VPN, а если подразумевается определённый протокол, то правило публикации.

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 15:03 16-11-2010
    JekaRus

    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    anton04
    Подразумевается определенный протокол, но оказалась проблема не в этом. Все пользователи через ИСУ выходят в инет с определенного IP адреса прописанного на WAN интерфейсе, который определяется как внешний IP. Как создать правило, чтоб при выходе в инет был другой IP адрес? То есть по http протоколу один IP, а по другим протоколам другой.

    Всего записей: 1046 | Зарегистр. 10-08-2005 | Отправлено: 09:18 17-11-2010
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    JekaRus
     

    Цитата:
    Подразумевается определенный протокол, но оказалась проблема не в этом. Все пользователи через ИСУ выходят в инет с определенного IP адреса прописанного на WAN интерфейсе, который определяется как внешний IP.

     
    Логично в общем.
     

    Цитата:
     Как создать правило, чтоб при выходе в инет был другой IP адрес?

     
    Никак, у исы есть только NAT и роутинг. Если не знаете что такое откройте исовский help.
     

    Цитата:
    То есть по http протоколу один IP, а по другим протоколам другой.

     
    Интересно, а как как вы это себе представляете!? Откуда иса возьмёт ещё один внешний IP!? выдумает что-ли?  

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 10:44 17-11-2010 | Исправлено: anton04, 20:12 17-11-2010
    JekaRus

    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    anton04

    Цитата:
    Интересно, а как как вы это себе представляете!? Откуда иса возьмёт ещё один внешний IP!? выбумает что-ли?

    У меня на внешней сетевой прописано более десятка IP адресов.

    Всего записей: 1046 | Зарегистр. 10-08-2005 | Отправлено: 11:05 17-11-2010
    vu1tur



    Moderator-Saaber
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    JekaRus
    Какое-то количество страниц назад я давал ссылочку на BindTo
    Не без ограничений, но вполне рабочее.

    ----------
    I am free of all prejudice. I hate everyone equally.

    Всего записей: 3690 | Зарегистр. 01-02-2003 | Отправлено: 11:25 17-11-2010
    zvcom



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Проблема с падением службы Firewall на ISA 2006 sp1 (5.0.5723.514)+HotFixes from WSUS, Windows Server 2003 EE sp2+HotFixes from WSUS. Пользователей до 1000, одновременный сессий ~500, суточный размер логов доходит до 1-1,5Гб.
     
    При этом следующие ошибки:
    1. Event ID:14057. The Firewall service stopped because an application filter module C:\WINDOWS\system32\wdigest.dll generated an exception code C0000005 in address 74108183 when function CompleteAsyncAccept was called. To resolve this error, remove recently installed application filters and restart the service.
     
    2. Event ID:1000. Faulting application wspsrv.exe, version 5.0.5723.514, stamp 4a06e592, faulting module wdigest.dll, version 5.2.3790.4530, stamp 4a3742b4, debug? 0, fault address 0x00008183.
     
    3. Event ID:14176. Disk cache D:\urlcache\Dir1.cdat failed to initialize. Some errors were encountered when ISA Server restored specific data cache files. ISA Server will now attempt to recover these files. These errors may have occurred because there was not enough time to complete all necessary shutdown operations, when ISA Server was previously shut down. To avoid this in future, you can increase the value of the HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\WaitToKillServiceTimeout registry key.  Identify the reason for cache failure by examining previous recorded events, or the error code. Check that the disk is connected and that it is not corrupt.  (Internal code: 503.7365.5.0.5723.514)  - это испортился кэш из-за падения службы.
     
    Аналогичная проблема обсуждалась здесь Ссылка
    но решение никто не описал.
     
    Кто нибудь решал такую проблему?

    Всего записей: 32 | Зарегистр. 13-04-2003 | Отправлено: 08:24 18-11-2010
    zubastiy

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    zvcom
    у вас логи куда пишет? попробуйте логирование на время отключить или перенаправить на другой сервер.
    у меня были сходные глюки, перешел на логирование в отдельно стоящий mssql сервер, заработало.

    Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 10:41 18-11-2010
    bahtey



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    zvcom
    а допустим (когда нагрузки нет) в выходные как себя ведет иса?

    Всего записей: 794 | Зарегистр. 14-12-2006 | Отправлено: 10:50 18-11-2010
    zubastiy

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    соратники! )
    подскажите кто как аську-скайп блочит?
     
    по политикам компании icq (скайп) разрешена только тем кому нужна по работе.
    5190 и сервера аськи заблочены для всех, кроме указанных пользователей.
    если в клиенте аськи прописать проксю - то квип или еще кто там, прекрасно лезет через 80 и 443 порт который открыт для всех  
    аналогичная фигня для скайпа.  
    понятно что траффик шейпится и считается, но толку от этого мало - политика компании не выполняется.
     
    пока работает костыль в виде блока серверов аськи и скайпа по ip. но эти сервера необходимо мониторить и постоянно уделять этому внимание, тоесть затыкать дыры.
     
     

    Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 10:57 18-11-2010 | Исправлено: zubastiy, 10:58 18-11-2010
    zvcom



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Логи пишутся в текстовый файл на другом диске.
     
    Когда нагрузки нет служба вроде не падает.

    Всего записей: 32 | Зарегистр. 13-04-2003 | Отправлено: 13:08 18-11-2010
    Johny_x3mal



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем доброго времени суток.
       Я тут пытаюсь настроить Fotrefornt TMG 2010... в общем вылезла проблема, решение которой найти не могу уже 4-ый день. Суть проблемы в том, что ни с того ни с сего стали тормозить браузеры по конторе... вроде бы с ISA 2006 очень долго проработал, но подобных проблем ни разу не встречал.  
       При попытки открыть любой сайт долго происходит поиск, далее ожидание и в итоге ооочень долго загружается содержимое - это в лучшем случае..
       Зачастую, что бы открыть сайт, приходится обновить страничку несколько раз, так как выходит сообщение о невозможности установки связи с ресурсом.
       Может быть кто-нибудь сталкивался с подобной проблемой и сможет меня хотя бы направить в нужную сторону... ???

    Всего записей: 222 | Зарегистр. 07-09-2005 | Отправлено: 13:14 18-11-2010
    zvcom



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Сильные тормоза появляются если проблемы с DNS, может что-то с DNS не так?
     
    Добавлено:
    Может мне тоже пора переходить на TMG...
    Возможно ISA уже достигла предела производительности.
    Хотя нагрузка на процессор небольшая, и памяти хватает... но эта нестабильность...

    Всего записей: 32 | Зарегистр. 13-04-2003 | Отправлено: 13:23 18-11-2010
    bahtey



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    zvcom
    не факт. насчет перехода.
     
    на технете примерные проблемы люди обсуждали как-то давно.
     
    http://social.technet.microsoft.com/Forums/ru-RU/isaru/thread/b533a7df-1d48-41d0-ab6f-abea4a523e41

    Всего записей: 794 | Зарегистр. 14-12-2006 | Отправлено: 13:47 18-11-2010
    Johny_x3mal



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Сильные тормоза появляются если проблемы с DNS, может что-то с DNS не так?  

     
    А что там может быть не так?  
    Стоит ОС W2K8 R2 Ent, на нем AD и DNS c DHCP.
    Ошибок в DNS нету, журнал почти пустой. Записи создаются и удаляются.
     

    Всего записей: 222 | Зарегистр. 07-09-2005 | Отправлено: 14:11 18-11-2010
    zubastiy

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    zvcom
     

    Цитата:
    Логи пишутся в текстовый файл на другом диске.  
     
    Когда нагрузки нет служба вроде не падает.  

     
    настройте мониторинг дисковой подсистемы на исе (по отдельным дискам)
     
    в момент падения службы посмотрите что происходило на дисках - у меня были явные дисковые очереди к логам и видимо ввиду того что иса не могла записать событие - грохалась служба.  
    примерно так. но это мой случай, возможно ваша причина в другом.

    Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 14:12 18-11-2010
    zvcom



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Johny_x3mal
    Если запросы DNS на клиентах и сервере отрабатываются быстро, то все нормально. Если нет будут тормоза. Это хотел сказать.

    Всего записей: 32 | Зарегистр. 13-04-2003 | Отправлено: 14:40 18-11-2010
    bahtey



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Johny_x3mal
    у вас как натсроены правила?всем как анонимусы или fwc?

    Всего записей: 794 | Зарегистр. 14-12-2006 | Отправлено: 15:01 18-11-2010
    zvcom



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    bahtey
    Спасибо.
     
    Вот еще здесь обсуждали такие же проблемы Ссылка

    Всего записей: 32 | Зарегистр. 13-04-2003 | Отправлено: 15:08 18-11-2010
    Johny_x3mal



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    zvcom
     быстро

    Всего записей: 222 | Зарегистр. 07-09-2005 | Отправлено: 15:21 18-11-2010
    zvcom



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Johny_x3mal
    Я сам сталкивался с такой проблемой - разрешение внешних имен происходило с тормозами и приводило к тормозам при загрузке страниц.

    Всего записей: 32 | Зарегистр. 13-04-2003 | Отправлено: 15:28 18-11-2010 | Исправлено: zvcom, 21:18 18-11-2010
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru