Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    Suprus



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день!
    WindowsServer 2003 SE + Microsoft ISA Server 2006 SE.
     
    Можно ли настроить прозрачный прокси на ISA, чтобы не указывать никаких настроек прокси в браузерах?
    За сервером ISA в локальной сети стоит роутер который раздает интернет по wi-fi для  гостевых ноутбуков и телефонов, поэтому использование групповых политик  к клиентам не возможно.
     
    Общая задача выглядит так:
    - Ограничение доступа из локальной сети к некоторым  внешней сет. ресурсам.
    - Организация прозрачного проски.
     
    ===
    update 22-04-2011
     
    Решил свою проблему может будет полезно кому-нибудь:
     
    Сервер ISA поддерживает три типа клиентов:
    - SecureNAT.
    - Firewall.
    - Web Proxy.  
     
    SecureNAT - это любое устройство, адресом основного шлюза кот. является внутренний IP адрес ISA. Клиент SecureNAT может работать под любой операционной системой, которая может работать с протоколами TCP/IP.  
     
    Чтобы использовать ISA Server в качестве прозрачного прокси, нужно указать в качестве осн. шлюза(Default Gateway) в настройках TCP/IP IP-адрес внутреннего интерфейса ISA-сервера. Основной шлюз(Default Gateway)  можно настроить вручную или назначить его автоматически через DHCP.
     
    Полезно почитать:
    http://isaserver.ru/forums/t/442.aspx
    http://www.redline-software.com/rus/support/articles/isaserver/security/securenat-securenet-client-guide-universe.php
    http://www.osp.ru/win2000/2006/02/1156325/

    Всего записей: 41 | Зарегистр. 03-09-2007 | Отправлено: 11:54 19-04-2011 | Исправлено: Suprus, 12:11 22-04-2011
    KOMSOMOLEC1

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Товарищи, я заранее извиняюсь перед вами, если тема раньше поднималась. Вопрос в следующем.
    Включил VPN на ISA Server 2006, клиентские компьютеры удачно подключаются к VPN. НО
    Хотелось бы, чтобы было видно Сетевое окружение. Для этого, насколько я понял, нужна технология Ethernt over IP. Может ли ISA поднять штатными средствами/примочками данную весч? Rainconnect/Rainwall помогут?
    Вообще,задачи такие:
    1. Автоматическое поднятие VPN на клиенском компе при запуске, юзвери должны будут входить уже в домен.
    2. Работа с Консультант+, другими сетевымси приложениями.
    3. Раздача инета с помощью ISA client - а.
    Заранее Огромное спасибо за помощь, форумчане!

    Всего записей: 280 | Зарегистр. 14-01-2009 | Отправлено: 01:00 23-04-2011
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KOMSOMOLEC1
    1. это проблема клиента а не исы, у винды есть галка при логоне об использовании удаленного дсотупа.
    2. никаких проблем не вижу
    3. впн клиенту isa клиент не нужен - при впн подключении весь трафик по умолчанию заворачивается на ису, весь трафик внутри впн аутенфицируется, даже тот который иса клиент не умеет.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 20:52 25-04-2011
    KOMSOMOLEC1

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    Разобрался более менее. НО...
    Дорогой hardhearted, скажите пожалуйста, как реализовать Ethernet over IP ??? Хотелось бы, чтобы клиентские удаленные компьютеры видели Сетевое Окружение, т.д., говорят, что для этого нужен EoIP...
    Заранее благодарю Вас!

    Всего записей: 280 | Зарегистр. 14-01-2009 | Отправлено: 22:26 26-04-2011
    AdminNovichok

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите пожалуйста как можно настроить подключение к ISA серверу 2006 по RDP например... VPN настроил работает, а вот через удаленный рабочий стол из дома не могу подключиться к ISA серверу на работе....

    Всего записей: 126 | Зарегистр. 29-07-2008 | Отправлено: 18:44 28-04-2011
    Valery12

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    VPN настроил работает

    вот и устанавливайте соединение четез VPN а уже потом по RDP

    Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 21:04 28-04-2011
    AdminNovichok

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    вот и устанавливайте соединение четез VPN а уже потом по RDP

     
    чет не получается... Вот в чем проблема кажется понял. Когда настраивал VPN есть закладка Способ назначения IP адреса (клиентов VPN) и там есть диапозон IP адресов. Мне пришлось вручную заносить этот диапозон, т.к. службы DHCP нет и этот ISA сервер не в домене. Он в мелком офисе. Диапозон адресов который я забил 192.168.0.1 - 192.168.0.5. Но сама внутренняя сеть LAN 192.168.1.0 - 192.168.1.255
     
    Если я в способе назначения IP адресов для VPN клиентов пытаюсь выставить диапозон например скажем: 192.168.1.10 - 192.168.1.15, то выскакивает ошибка "сеть Внутренняя включает IP-адреса из диапазона 192.168.1.10 - 192.168.1.15 Сети не могут содержать диапозоны IP-адресов, перекрывающиеся с другими сетями." Как таг веть это и есть моя внутренняя сеть откуда я хочу выдать IP адресс..."
     
    Вот что у Шиндлера вычитал  "Если вы хотите на¬значить адреса VPN-клиентам из диапазона адресов внутренней сети, исполь¬зуя пул статических адресов, например 192.168.1.200/211 (всего 10 адресов), вам нужно будет вручную удалить эти адреса из определения внутренней сети, прежде чем вы сможете создать из них пул статических адресов."    Где это удаляется кто знает?????
     
    Получается VPN клиенты в другой подсети!? Поэтому после установки VPN соединения я не могу по RDP подключится к исе... Верно?
     
    ***************************
     
    Все с вышенаписаным вопросом разобрался надо было просто исключить выдаваемый диапозон для VPN клиентов из внутренней сети. Например диапозоны включенные во внутреннюю сеть 192.168.1.0 - 192.168.1.20; 192.168.1.30 - 192.168.1.255, а в пуле статических адресов для VPN пользователей пишем 192.168.1.21 - 192.168.1.29...
     
    Вроде как то так пока что работает и по RDP подключается....
     
     
     

    Всего записей: 126 | Зарегистр. 29-07-2008 | Отправлено: 14:49 29-04-2011 | Исправлено: AdminNovichok, 17:13 29-04-2011
    AdminNovichok

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Господа помогите плиз!!! Сейчас настроил второй ISA 2006 серверер в мелком офисе. (В предыдущем посте писал как настраивал удаленный доступ к нему.  
     Теперь вот настроил тунель между двумя офисами Site-To-Site VPN. Туннель вроде работает, пингуется внутренняя сеть по айпишнику а вот по имени хоста не пингуется... Видимо DNS в тунеле не работает? Где про это можно почитать, у Шиндлера что то ничего не нашел... Заранее спасибо за подсказку.

    Всего записей: 126 | Зарегистр. 29-07-2008 | Отправлено: 12:01 03-05-2011
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KOMSOMOLEC1

    Цитата:
    говорят, что для этого нужен EoIP

    кто говорит? впервые слышу про такое понятие.
     
    AdminNovichok
    а иса то тут причем? у тебя вообще dns работает?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 16:19 03-05-2011
    AdminNovichok

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    а иса то тут причем? у тебя вообще dns работает?

     
    Внутри сети работает имена разрешаются, а вот по VPN не работает DNS и в Тунеле ТОже =(

    Всего записей: 126 | Зарегистр. 29-07-2008 | Отправлено: 18:12 03-05-2011
    erve

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Стояла ISA 2006, клиенты работали через веб-прокси, порт 8080. После миграции на TMG оказалось, что теперь трафик идет напрямую по 80 порту. Если в настройках браузера указывать напрямую прокси (через GP) (с последующим закрытием порта 80 на TMG), то оказывается, что ISA Client (остался от старой ISA) как будто подменяет настройки своими, на 8080 ничего не идет. Как вообще взаимодействует клиент ISA и браузер? Если в свойствах клиента отключит автоматическую настройку браузера это решит проблему с перехватом настроек?

    Всего записей: 91 | Зарегистр. 28-08-2006 | Отправлено: 15:17 04-05-2011
    AQAQ



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Один мой друг, граф де ля фер, настроил ИСУ 2006 так -
    был поднят 2003 сервер, на нем тупо добавлена роль ДНС ( без настроек, кеширующий получился, если я правильно в терминологии понимаю)
    и в остнастке его прописаны провайдерские серверы пересылки( тупо днс прова).
    Вопрос к знатокам -надо ли так делать, или же нет?
    (я просто решил обойтись без этого, думаю, будет работать, установив на исе в кач-ве ДНС сервера контроллер домена внутри сети, на котором полный ДНС, с прямой и обратной зоной)
    Вопрос к знатокам - нужен ли на исе кеширующий днс сервер с пересылкой?
    (при условии, что клиенты опять же, используют КД с ролью ДНС )

    Всего записей: 790 | Зарегистр. 16-01-2005 | Отправлено: 21:51 04-05-2011 | Исправлено: AQAQ, 21:51 04-05-2011
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AQAQ
     

    Цитата:
    Вопрос к знатокам - нужен ли на исе кеширующий днс сервер с пересылкой?  
    (при условии, что клиенты опять же, используют КД с ролью ДНС )

     
    Нет не нужен.
     
    Хотя я смутно себе представляю зачем вообще поднимать кэширующий DNS на исе. Единственное что приходит в голову это уменьшение количества запросов к внешнем DNS и незначительное уменьшение трафика, и то не срезу и спустя несколько дней/недель.
     
    P.S. Есть такое неписаное правило, чем меньше всего стоит на фаервол сервере тем он надёжнее

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 10:01 05-05-2011
    Lord_NIKON



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ а кто что для создания отчетов использует?  
    И есть что-нибудь стабильное кроме BS чтобы можно было и отчеты делать и шейпить в TMG2010?

    Всего записей: 63 | Зарегистр. 09-01-2007 | Отправлено: 17:18 05-05-2011
    erve

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    а BS разве ломанный есть под TMG?

    Всего записей: 91 | Зарегистр. 28-08-2006 | Отправлено: 18:08 05-05-2011
    Kostkon



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AQAQ
    Вообще есть два решения.
    1. Это то что Вы описали.
    2. Просто создаем правило (на ISA) разрешающее DNS доменконтроллера ходить наружу, и в настройках этого DNS указываем форвардинг на DNS провайдера.  
     
    Что правильно? Мне кажется тут действует принцип с какой стороны бить яйцо. Но лично, я использую первый принцип с кэширующим DNS на гейте. Если мне память не изменяет, этот способ так же на начале 2004 ISA рекомендовала Microsoft.  
    Хотя, если у нас многодоменная структура, первый способ проще к реализации. Хотя...

    Всего записей: 437 | Зарегистр. 28-04-2003 | Отправлено: 22:00 05-05-2011
    KOMSOMOLEC1

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
     

    Цитата:
    говорят, что для этого нужен EoIP
     
    кто говорит? впервые слышу про такое понятие.  

    Ок, тогда, все же, как сделать так,  

    Цитата:
    чтобы клиентские удаленные компьютеры видели Сетевое Окружение

    ???

    Всего записей: 280 | Зарегистр. 14-01-2009 | Отправлено: 15:14 06-05-2011 | Исправлено: KOMSOMOLEC1, 15:14 06-05-2011
    SergeyMark



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KOMSOMOLEC1

    Цитата:
    Ок, тогда, все же, как сделать так,  
     
    Цитата: чтобы клиентские удаленные компьютеры видели Сетевое Окружение

    Открой системные правила и убедись что включено "Allow DNS from ISA Server to selected servers" и "Allow NetBIOS from ISA Server to trusted servers". В правиле "Allow DNS from ISA Server to selected servers" укажи свои DNS серверы.

    Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 08:46 07-05-2011
    KOMSOMOLEC1

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    В правиле "Allow DNS from ISA Server to selected servers" укажи свои DNS серверы

    Мммм, где, не подскажите

    Всего записей: 280 | Зарегистр. 14-01-2009 | Отправлено: 13:54 07-05-2011
    SergeyMark



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KOMSOMOLEC1

    Цитата:
    где, не подскажите

    Двойной клик по правилу и все увидиш.

    Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 07:32 10-05-2011 | Исправлено: SergeyMark, 07:32 10-05-2011
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru