Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    Johny_x3mal



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    bahtey
    для всех пользователей
     
    Добавлено:
    zvcom
    А как решил эту проблему?

    Всего записей: 222 | Зарегистр. 07-09-2005 | Отправлено: 08:31 19-11-2010
    zvcom



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Johny_x3mal
     
    Ну это совсем другая проблема... связанная с прохождением DNS-запросов через Firewall. Пустили DNS сервер в интернет через другой Firewall.

    Всего записей: 32 | Зарегистр. 13-04-2003 | Отправлено: 09:28 19-11-2010
    Johny_x3mal



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Я тут заметил некую особенность... у меня DNS не проходят с первого раза, как минимум со второго:
     
     
    C:\>nslookup rambler.ru
    ╤хЁтхЁ:  nnserver.uvg.local
    Address:  192.168.2.25
     
    DNS request timed out.
        timeout was 2 seconds.
    DNS request timed out.
        timeout was 2 seconds.
    *** Превышено время ожидания запроса nnserver.uvg.local
     
    C:\>nslookup rambler.ru
    ╤хЁтхЁ:  nnserver.uvg.local
    Address:  192.168.2.25
     
    Не заслуживающий доверия ответ:
    DNS request timed out.
        timeout was 2 seconds.
    ╚ь :     rambler.ru
    Address:  81.19.70.3
     
     
    C:\>nslookup rambler.ru
    ╤хЁтхЁ:  nnserver.uvg.local
    Address:  192.168.2.25
     
    Не заслуживающий доверия ответ:
    ╚ь :     rambler.ru
    Address:  81.19.70.3

    Всего записей: 222 | Зарегистр. 07-09-2005 | Отправлено: 10:57 19-11-2010
    AQAQ



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Глупый вопрос-  вот провайдер дает айпи, я втыкаю его в ису,  и через инет с другого компа
    я могу этот айпи пингануть? или иса его спрячет?

    Всего записей: 790 | Зарегистр. 16-01-2005 | Отправлено: 00:17 20-11-2010 | Исправлено: AQAQ, 00:31 20-11-2010
    zvcom



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Johny_x3mal
     
    У тебя тормозит точно из-за DNS. У меня так же было.
    Нужно разбираться с DNS. Внутренний DNS-сервер как обращается в Интернет?

    Всего записей: 32 | Зарегистр. 13-04-2003 | Отправлено: 12:04 20-11-2010 | Исправлено: zvcom, 12:20 20-11-2010
    zubastiy

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день.
    Никто не посоветует как icq и скайп резать на isa2006? Проксируют траффик через 80 и 443 порт и поехали.

    Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 13:15 20-11-2010
    avital

    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    zubastiy
    Режь по IP. Только их тоже много. Если подключатся запускай в консоли netstat, смотри на какой IP/хост сели и добавляй в правило.

    Всего записей: 296 | Зарегистр. 30-10-2003 | Отправлено: 16:46 20-11-2010 | Исправлено: avital, 16:47 20-11-2010
    ArgonOL



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Коллеги, помогите пожалуйста с задачей, связанной с TMG, которую я вынес в отдельную тему: Маршрутизация в локалку с нескольких провайдеров

    Всего записей: 414 | Зарегистр. 16-02-2004 | Отправлено: 16:51 20-11-2010 | Исправлено: ArgonOL, 16:52 20-11-2010
    avital

    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    AQAQ
    Глупый Можешь

    Всего записей: 296 | Зарегистр. 30-10-2003 | Отправлено: 16:52 20-11-2010
    zubastiy

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    avital
    спасибо, но никто не гарантирует появления новых и новых айпи.  
    сидеть и обновлять ... нет где обновляемых списков аськосерверов аля спам-листов? )))))

    Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 19:14 20-11-2010
    avital

    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Всякие аськи и тп нужно запрещать GP, естественно если есть AD. Никаких других методов у ISA нет. Так что выбирай, но осторожно, но выбирай (с) М. Жванецкий.

    Всего записей: 296 | Зарегистр. 30-10-2003 | Отправлено: 07:00 21-11-2010
    zubastiy

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    avital
    нет предела совершенству - портативная сборка аьско-клиента с исполняемым файлом переименованным в explorer.exe  

    Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 07:30 21-11-2010
    avital

    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    А в GP нужно прописывать именно разрешенные для запуска директории. Все остальное - запрет. Если у юзера не будет админ прав, то ничего он не запустит. Хотя это не сюда. У меня аська запрещена по IP уже 3 года никаких новых IP не появилось. Я вырезал полностью все домены ICQ и все их подсети. Тоже со Skype.

    Всего записей: 296 | Зарегистр. 30-10-2003 | Отправлено: 10:54 21-11-2010
    AQAQ



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    avital а я не пингую. Для этого надо правило разрешающее пинг делать?

    Всего записей: 790 | Зарегистр. 16-01-2005 | Отправлено: 18:05 21-11-2010
    avital

    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    AQAQ
    Нужно в системной политике в части ICMP добавить сети окуда можно пинговать.

    Всего записей: 296 | Зарегистр. 30-10-2003 | Отправлено: 19:52 21-11-2010
    zvcom



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Отпишусь по проблеме с падением службы Firewall
    http://forum.ru-board.com/topic.cgi?forum=8&topic=27989&start=1860#6
     
    По рекомендациям приведенным в технете
    http://social.technet.microsoft.com/Forums/ru-RU/isaru/thread/fe39e503-ba26-4dcb-975a-3256f7e2fc88
    http://social.technet.microsoft.com/Forums/ru-RU/isaru/thread/b533a7df-1d48-41d0-ab6f-abea4a523e41
    отключил Digest аутентификацию. Пока вроде прекратились падения службы. Понаблюдаю еще.
     
    Спасибо всем за участие!

    Всего записей: 32 | Зарегистр. 13-04-2003 | Отправлено: 08:20 22-11-2010
    erve

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Возникла такая проблема
    Каждое воскресенье в районе 18-19 ISA затыкается на час-полтора. При этом она снаружи не пингуется, изнутри сети тоже не видна. Но те сессии, что на ней висят (сеанс VPN) - работают.  
    Ругается, сперва что "Обозреватель сети не смог загрузить список серверов с основного обозревателя" Ошибки BROWSER 8021, 8032
    Затем выскакивает ошибка NETLOGON 5719. это уже я так понимаю следствие, что PDC ISA не видит:
    "Компьютер не может установить безопасный сеанс связи с контроллером домена DOMAIN по следующей причине: Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть"
    И еще нюанс - перестала открываться консоль событий на ISA с другого компа. Не знаю, насколько это связано.  
     
    С чем такая периодичность то связана?

    Всего записей: 91 | Зарегистр. 28-08-2006 | Отправлено: 11:37 22-11-2010
    bahtey



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    erve
    ну с вашей стороны-то хоть какие были шаги?
    логи, логи исы. как сеть построена. настройки.

    Всего записей: 794 | Зарегистр. 14-12-2006 | Отправлено: 14:17 22-11-2010
    vicwanderer

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Чем смотреть открытые порты на isa 2006 sp1?  
     
    При диагностике проблем с публикацией сервисов или при проблемах подключения извне нужна утилита, которая показывает какой порт на каком IP адресе занят (и чем). Т.к. netstat использовать на isa не рекомендуется, а fwengmon.exe показывает
    " Product's version is not supported. FwEngMon's version is 5720, while the version of the product installed on your computer is 5723 FwEngMon is older than the product, thus may not work correctly."
    Вопрос кто какие утилиты использует для просмотра открытых портов на ISA 2006 sp1?

    Всего записей: 545 | Зарегистр. 25-12-2005 | Отправлено: 19:10 22-11-2010
    avital

    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Народ, есть у кого готовый access rule для isa 2006, чтоб можно было заходить только на mail.ru, причем желательно просматривать только почту без дополнительных mail.ru сервисов aka video foto и т.д. Сам было начал делать, открыл доступ на mail.ru *.mail.ru *mail.ru, закрыл всякие video.mail.ru и т.д., но тело писем при этом не подгружается через ajax. Крутится кружочек и рядом надпись - идет загрузка письма. И все. Что еще нужно открыть, забудался уже?

    Всего записей: 296 | Зарегистр. 30-10-2003 | Отправлено: 10:29 23-11-2010 | Исправлено: avital, 10:30 23-11-2010
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru