Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    artemk

    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    вопрос такой, кто-нить пользуется malware фильтрацией в tmg? обновляет ли базы? сколько на это дело уходит трафика.
    включил инспектирование, добавил эти обновления на всусе в список автоматического одобрения + обновления для network inspection system в итоге скаканул трафик так, что сейчас готовлю много вазелина.
    (раньше контора укладывалась в 20гб, в феврале одних обновлений на 48)
    можно ваши соображения по поводу сего, и нужно ли все это?

    Всего записей: 600 | Зарегистр. 02-02-2006 | Отправлено: 09:39 10-03-2011 | Исправлено: artemk, 10:05 10-03-2011
    FL0od13



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    s800
    В ISA/TMG ни квотирования ни шейпинга штатного нет.
    По опыту рекомендую использовать Bandwidth Splitter. Последние версии весьма стабильно работают, но нужно учесть, что нагрузка на сервер возрастёт.
    TrafficFilter никогда не юзал.

    ----------
    Синхронизация контактов между доменами AD (Exchange). Самописная утиль. Тестирование...

    Всего записей: 694 | Зарегистр. 04-03-2007 | Отправлено: 10:15 10-03-2011
    artemk

    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    а вообще кто-нить пользуется стандартными отчетами в tmg?

    Всего записей: 600 | Зарегистр. 02-02-2006 | Отправлено: 11:01 10-03-2011
    life_so_good



    Оптимист
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Мне, конечно, неудобно напоминать о своём вопросе, но, возможно, таки появились идеи на тематику блокировки сети Tor посредством ISA?

    Всего записей: 1335 | Зарегистр. 30-04-2002 | Отправлено: 17:33 10-03-2011 | Исправлено: life_so_good, 17:33 10-03-2011
    reff



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    artemk
    Цитата:
    можно ваши соображения по поводу сего, и нужно ли все это?
    Сия проверка нашла что-либо?

    Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 08:23 11-03-2011
    Iven

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    а можно сделать переадресацию входящего подключения rdesktop с ip 172.16.. на другой ip ?
    имеется window server 2003 с 2-мя сетевыми - с одной сети 172.16... приходит входящее подключение по протоколу rdesktop-а
    нужно чтобы это подключение переадресовывалось на другой сервер внутри локальной сети подключенной на второй сетевой карте 192.168..., а все подключения rdesktop с ip 192.168. к этому серверу не переадресовывались
    можно это сделать ? и как ?

    Всего записей: 86 | Зарегистр. 16-05-2006 | Отправлено: 14:59 11-03-2011
    RED123456

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Задача.
    ISA 2006.
    HTTPs (443).
    Требуется запретить соединения SSL которые устнавливаются без сертификатов.
    Т.е. проще говоря порт 443 открыт, но QIP и т.п. по нему не работает, а приложения через IE с соответствующими сертификатами - да.

    Всего записей: 3 | Зарегистр. 05-02-2006 | Отправлено: 02:35 12-03-2011
    xhangmanx



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Такая вот проблема у меня..имеем Мираполис (для проведения вебинаров) и TMG. В TMG опубликовал мираполис, на сайт заходит все работает, кроме того момента, когда переходим в сам вебинар. Пишет что ни 80, ни 443, ни 1935 порт не открыт. Сайт опубликован на 80. Внутри все пашет. А вот снаружи нет. Пробовал опубликовать 1935 порт, не помогает.
    Кто сталкивался?

    Всего записей: 90 | Зарегистр. 10-01-2007 | Отправлено: 11:47 13-03-2011
    artemk

    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    reff
    за 2,5 месяца 1 вирус

    Всего записей: 600 | Зарегистр. 02-02-2006 | Отправлено: 02:26 14-03-2011
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Iven
    исой, обычная публикация не web сервера, только порт надо использовать другой, либо гасить терминальные службы на серверешлюзе.
     
    Добавлено:
    RED123456
    в isa 2006нельзя
    в tmg 2010 есть https inspection
     
    Добавлено:
    xhangmanx
    логи смотри

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:04 14-03-2011
    xhangmanx



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    в логах 1935 порт вообще не упоминается...

    Всего записей: 90 | Зарегистр. 10-01-2007 | Отправлено: 19:14 14-03-2011
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    xhangmanx
    ну либо неправильно смотришь либо на этот порт никто и не ломится

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 12:05 16-03-2011
    xhangmanx



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ну как не прально... вот внутри сетки где этот вебинар крутится айпишник  192.168.0.4
    в журнале ставлю назначени равно 192.168.0.4
    снаружи захожу лог идет.. когда там заходим как гость, заполняем анкету все норм и тут жмем далее, виснет на "установка соединения", затем ссылка на тест соединения и там тестит 80 443 1935 порт и все они почемуто закрыты...и в это время нет сообщений что какие либо сеодинения запрещены... и порт 1935 там тоже не упоминается..
     
    ЗЫ ссылку я вам кидал в личку на этот вебинар

    Всего записей: 90 | Зарегистр. 10-01-2007 | Отправлено: 13:04 16-03-2011
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    xhangmanx
    неправильно фильтруешь лог, надо проверять вообще весь трафик с клиента, потому что если публикация сделана неправильно или какой нить баг то назначением будет уже не внутренний ип пуьликуемого сервиса а внешний ип исы.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 18:03 16-03-2011
    xhangmanx



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    думал что будет писать что имено отверг сервер...
     
    поменял фильтр как вы сказали вот что выдало
     
    Закрытое соединение TMG 16.03.2011 22:23:04  
    Тип журнала: Служба межсетевого экрана  
    Состояние: Соединение было завершено должным образом, корректно осуществлен процесс отключения с трехсторонним подтверждением, запущенным FIN.  
    Правило: Разрешить взаимный доступ между PGPI VPN и внутренней сетью  
    Источник: VPN-клиенты (192.168.1.48:52159)  
    Назначение: Внутренняя (192.168.0.1:53)  
    Протокол: DNS  
     
    и кучу таких  
     
    Отклоненное соединение TMG 16.03.2011 22:23:05  
    Тип журнала: Служба межсетевого экрана  
    Состояние: Входящий пакет был отброшен, поскольку его адрес назначения не существует в системе и не существует соответствующий интерфейс пересылки.  
    Правило: Нет - см. код результата  
    Источник: VPN-клиенты (192.168.1.48:53427)  
    Назначение: Внешняя (224.0.0.252:5355)  
    Протокол: Многоадресное разрешение имен локальных ссылок (LLMNR)  
     
    Отклоненное соединение TMG 16.03.2011 22:23:05  
    Тип журнала: Служба межсетевого экрана  
    Состояние: Пользовательские запросы запрещены правилами политики.  
    Источник: VPN-клиенты (192.168.1.48:137)  
    Назначение: Локальный компьютер (255.255.255.255:137)  
    Протокол: Служба имен NetBIOS  
     
    ЗЫ сразу скажу что правило для впн-клиентов есть доступ и во внутрнее сеть, на локал хост ну и в инет.
     
     
     
     

    Всего записей: 90 | Зарегистр. 10-01-2007 | Отправлено: 19:28 16-03-2011
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    xhangmanx
    а причем тут впн клиент, если публикуется сервис для внешних пользователей?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 19:59 16-03-2011
    xhangmanx



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    так не работает ни с впн ни без, только внутри сети...
    как мониторить журнал в тмг если нужно подключится по мстсц(а для этого по впн цепляюсь)?
     
    попробывал только что настроить лоиг на мой внешний айпи(клиента) и зайти на вебинар...затем по впн подрубился чтобы посмотреть логи, там они начилсь с впн соединения....
     
    завтра буду тестить с ноута и мониторить с компа...отпишу что выдает журнал

    Всего записей: 90 | Зарегистр. 10-01-2007 | Отправлено: 20:11 16-03-2011 | Исправлено: xhangmanx, 20:22 16-03-2011
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    xhangmanx
    каша какая то. включить мониторинг, и цеплятся снаружи по внешнему ип. впн клиент внутрь и так доступ может получить без всяких публикаций

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 21:15 16-03-2011
    xhangmanx



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    а можна будет дать вам доступ через к примеру teamviewer и вы там посмотрите че да как?
    если у меня у самого не получится разобратся..

    Всего записей: 90 | Зарегистр. 10-01-2007 | Отправлено: 07:21 17-03-2011
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    xhangmanx
    у меня и своей работы навалом получи лог и смотри что там

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:34 17-03-2011
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru