Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    davinchi9

    Цитата:
    я и сам не первый раз задаю этот вопрос но нормального ответа так и не услышал... если не трудно дай ссылку гне на форуме об этом говорится - хочу разобраться рас уж конкретно занялся исой...  

    лень искать, я сам тут не первый раз отвечаю, да и отвечать там нечего, просто запомни что так и должно быть, просто потому что тупые браузеры всегда лезут без аутенфикации, а потом, когда иса их пошлет и потребует аутенфикацию, они повоторяют запрос но уже с аутенфикацией, осбстна это и правильно, откуда им убогим знать что на проксе требуется аутенфикация
     

    Цитата:
    столбец в логах "прошедший проверку клиент" свидетельствует о NTLM аутентификации?  
     
    не знаю где такой столбец, у меня все столбцы на нормальном английском языке, а где ты эту убогость откопал не знаю в любом случае он означает что аутенфикацию прошел, неважно каким методом

    Цитата:
    ISA сервер, то в логох исы вообще ничего не должно быть без специального правиля контролирующего обращения сеть-сервер Exchange - правильно я понимаю?  

    не совсем правильно, читай книги "основы сетей", разделы про устройство локальных сеток и роутинг, чтобы не спрашивать больше таких глупостей.
    не может иса контролировать трафик идущий внутри одного сегмента, она межсетевой файрволл и ее дело фильтровать трафик между сетями и к себе/от себя, а внутри сегментный трафик на нее даже не должен попадать. то что у тебя аутглюк шлет запрос к исе вместо ексченджа это также нормальное поведение, которое знает любой школьник: браузер не считает локальными адреса которые заданы как fqdn и шлет это дело на прокси. тупо впиши всю локалку в исключения на браузерах.
     

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 20:28 15-07-2008
    pavel1978

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    2 davinchi9
     
    отваливается интернет, почта. Ч/з примерно 3 часа после ребута сервера. У всех и по очереди. Но ICQ при этом у всех работает. ИСА клиент сервер видит. Что за чудеса? Можно ли как-то рестартовать ИСА сервер без ребута (а то надоело уже)? Как это сделать?

    Всего записей: 149 | Зарегистр. 13-03-2008 | Отправлено: 05:13 16-07-2008
    Pashkaa



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Вопрос по миграции на ISA 2006
     
    Сейчас стоит ISA 2004 SE Eng SP3 + Bandwidth Splitter + SurfControl
     
    Скачал ISA 2006 SE ENG. Как обновляться далее?
     
    1. Делаю BackUp в 2004, делаю BackUp в Bandwidth Splitter  
    2. Сношу 2004-ю, или пока не сносить
    3. Ставлю 2006
    4. Импортирую BackUp
    5. Ставлю заново Bandwidth Splitter, импортирую его настройки
       
    Всё ли?

    Всего записей: 44 | Зарегистр. 05-06-2006 | Отправлено: 08:36 16-07-2008
    markers



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Братья!
    Имеются вопросы по ISAServer....
    Раньше я юзал прогу lan2net, очень удобную и достаточно функциональную..... но жизнь не стоит на месте и пришлось поставить 64-х битную ось... в результате чего lan2net неимеющий драйвера под 64-х....
    Поставил ТИ, что-то он мне не очень нравится (хотя и фишек в нём нужных много) и он похоже не очень отвечает моим требованиям... Присматриваюсь к ISAServer 2006, но чтоб долго не мучится, хотел бы задать такие вопросы:
    1) возможна ли авторизация по IP/MAC ?
    2) VPN это обязательно?
    3) Возможно ли дать к примеру дневное ограничение пользователю/группе?
    4) Возможно ли перенаправлять пакеты на другой IP/Порт?
    5) Возможна ли работа без клиента (связано с п. 1)
    6) Возможно ли работа с несколькими провайдерами?
    7) Возможно ли быстро переключать маршрут прохождения трафика? (В случае если один из провайдеров неработает).
    Заранее спасибо!

    Всего записей: 174 | Зарегистр. 15-11-2006 | Отправлено: 10:38 16-07-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    markers
    а почитать возможности на сайте не судьба?
    1) ip - да, mac - нет, ибо это ненужная ересь
    2) нет
    3) да, левыми плагинами
    4) что имелось ввиду?
    5) да
    6) полнофункционально нет, иса не роутер
    7) скриптами, маршрутизацией ведает винда, исе пофигу, поэтому если в винде умеешь менять маршрут то все ок.
     
    Добавлено:
    Pashkaa
    по апгрейду есть дока на сайте, там для младенцев все разжевано

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 11:15 16-07-2008
    markers



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    1) а возможна ли авторизация по надёжней чем по IP ?
    2) ОК
    3) А изначально что умеет в этом плане?
    4) Видимо нет в исе полноценного ната, вообщем имелось ввиду чтоб можно было переадресовать к примеру запрос по 80-ке к серверу на внутрениий сервер с портом 99..
    5,6,7) ок

    Всего записей: 174 | Зарегистр. 15-11-2006 | Отправлено: 11:47 16-07-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    markers
    1) по юзеру, для этого ису многие и ставят
    3) ничего, изначально исе это не нужно
    4) в исе это называется server publishing, в плане web он более продвинутый чем простой port forwarding. а полноцееный нат умеют только хорошие роутеры, остальные в большинстве своем реализуют лишь малую его часть, как я уже писал выше и неоднократно, иса не роутер и роутингом не занимается вообще.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:11 16-07-2008
    Cosmic Warrior

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Описал проблему при установке вот здесь, но разделом, видимо, ошибся:
    http://forum.ru-board.com/topic.cgi?forum=5&topic=27691#1
    Может кто поможет?

    Всего записей: 123 | Зарегистр. 03-09-2005 | Отправлено: 13:38 16-07-2008
    Pashkaa



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted
     
    Спасибо, прочитал инструкцию. Начал ставить по ней.  
     
    ISA выдала сообщение  
    "Upgrading when Message Screener or Firewall Client Share is installed is not supported/ Uninstall these Components before upgrading"
     
    Это что ISA 2006 нашла ISA 2004 и увидела что кней подключены Firewall Client-ы старой версии и теперь предлагает мне их снести?
     
    Может мне проще выдернуть шнурок из сетевой сервака и повторить инсталяцию, при удачной установке обновить клиентов и всё?
     

    Всего записей: 44 | Зарегистр. 05-06-2006 | Отправлено: 15:06 16-07-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Pashkaa
    с английским видимо туговато, причем тут клиенты
    имелось ввиду что в 2006 исе нет такого понятия как message screener и шары для fwc, а в 2004 исе это было.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 15:44 16-07-2008
    stanzdor81



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите пожалуйста как настроить ISA 2006STD для IP телефонии  по H.323. Не доходят входящие звонки.

    Всего записей: 175 | Зарегистр. 24-02-2007 | Отправлено: 16:20 16-07-2008
    lukas2k7



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    markers
     
    ISA Server 2006 не поддерживает x64 системы.
    Если принципиально на x64, то ищи Forefront Threat Management Gateway ("Stirling").
    Данный продукт еще находиться в разработке на стадии тестирования.

    Всего записей: 14 | Зарегистр. 10-07-2007 | Отправлено: 16:54 16-07-2008
    davinchi9



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted

    Цитата:
    не знаю где такой столбец, у меня все столбцы на нормальном английском языке, а где ты эту убогость откопал не знаю

    дык в англиской исе тоже такой столбец должен быть, просто он у тебя может не вкючен в список отображаемых столбцов в настройках консоли. а про убогость русских серверных продуктов я вообще молчу т.к. НИ РАЗУ НЕ СТАЛКИВАЛСЯ С ПРОБЛЕМАМИ В КОТОРЫХ ДЕЙСТВИТЕЛЬНО БЫЛА ВИНОВАТА ЛОКАЛИЗАЦИЯ...
     
    При использовании кеширования на ИСА сервере в браузере можно отключить временные файлы интернета?

    Всего записей: 630 | Зарегистр. 27-02-2007 | Отправлено: 17:30 16-07-2008 | Исправлено: davinchi9, 17:55 16-07-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    lukas2k7
    TMG тока в бета версии, использовать его на живых системах нельзя.
     
    davinchi9

    Цитата:
    дык в англиской исе тоже такой столбец должен быть, просто он у тебя может не вкючен в список отображаемых столбцов в настройках консоли.

    конечно есть, просто мне в консоли он не нужен и даром
    сейчас с локализацией проблем мало, единсвтенная проблема в том что переведены некоторые термины так, что я б половину переводчиков бы сразу расстрелял на закате, а другую на кол посадил бы. на некоторые вещи смотреть без смеха нельзя.
    вторая проблема локализованных продуктов заключается в общении, часто на форумах или в переписке с техподдержкой приходится оперировать какими то терминами, и если ты не видел как они звучат на их нативном языке то будет гораздо сложнее, та же ситуация с сертификационными экзаменами, они пока еще все на английском.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 18:07 16-07-2008
    lukas2k7



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    посоветовал, поскольку единственная альтернатива от MS:

    Цитата:
    markers
    но жизнь не стоит на месте и пришлось поставить 64-х битную ось...

     
    Вопрос к hardhearted
    Сам то пробовал хоть данный продукт? Поделись мнением...
     
    У меня 1,5 месяца стоит в виртуальной сети, полет нормальный.
    Много разных фишек. Хотя продукт сыроват еще...

    Всего записей: 14 | Зарегистр. 10-07-2007 | Отправлено: 19:59 16-07-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    lukas2k7
    нет
    некогда мне дегустациями заниматься и недоделанные продукты пробовать
    а по поводу альтернативы, тут все просто, isa 2006 на 32бит винде и нефиг ставить 64бит если не знаешь зачем она тебе.
    нормальные люди сначала выбирают продукт, а потом уже платформу под него (ОС+железо), а не наоборот.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 00:46 17-07-2008
    iknow



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Граждане кто в курсе подскажите - если в ISA включен кэш - то при использовании его в лог уходят записи с пометкой *cache* ? ...просто пытаюсь понять как сделать исключение для IAM чтобы не считал кэш...

    Всего записей: 673 | Зарегистр. 21-09-2005 | Отправлено: 08:04 17-07-2008
    Pashkaa



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted
     

    Цитата:
    с английским видимо туговато, причем тут клиенты  
    имелось ввиду что в 2006 исе нет такого понятия как message screener и шары для fwc, а в 2004 исе это было.

     
    Да с английским туговато
    Дак что мне по итогу сделать в 2004, т.к. я понятия не имею что такое message screener  и шары у меня для fwc нет. Если конечно не имеется ввиду шара которую делает ISA при установке в которой лежит инсталяха клиента файервола

    Всего записей: 44 | Зарегистр. 05-06-2006 | Отправлено: 08:47 17-07-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Pashkaa

    Цитата:
    шары у меня для fwc нет. Если конечно не имеется ввиду шара которую делает ISA при установке в которой лежит инсталяха клиента файервола

    ну это она и есть
    просто выключи правило системное которое за это отвечает и шару убери
    я делал проще, переставил просто ису и импортнул свои правила.
     
    iknow
    все логается, в логах есть поле которое пишет откуда взят контент
     

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 16:16 17-07-2008
    alexps

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Не получается настроить хождение по 443 порту через ISA. Можно получить какие нибудь пошаговые рекомендации как настроить.
     
    Network Access Message: The page cannot be displayed
     
    Technical Information (for Support personnel)
     
        * Error Code: 502 Proxy Error. Connection refused(10061)
        * IP Address: 10.7.19.2
        * Date: 07.07.2008 3:16:09 [GMT]
        * Server: s1.bashmedsteklo.local
        * Source: proxy  
     
     
    Добавлено:
     
    Не получается настроить хождение по 443 порту через ISA. Можно получить какие нибудь пошаговые рекомендации как настроить.
     
    Network Access Message: The page cannot be displayed
     
    Technical Information (for Support personnel)
     
        * Error Code: 502 Proxy Error. Connection refused(10061)
        * IP Address: 10.7.19.2
        * Date: 07.07.2008 3:16:09 [GMT]
        * Server: s1.bashmedsteklo.local
        * Source: proxy  
     

    Всего записей: 119 | Зарегистр. 28-11-2006 | Отправлено: 07:23 22-07-2008
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru