Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    KOMSOMOLEC1

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    KOMSOMOLEC1
     
    Цитата:
    где, не подскажите
     
    Двойной клик по правилу и все увидиш.

     
    Сюда?
     
     

    Всего записей: 280 | Зарегистр. 14-01-2009 | Отправлено: 12:53 10-05-2011 | Исправлено: KOMSOMOLEC1, 12:57 10-05-2011
    SergeyMark



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Сюда?

    Похоже я подзабыл, в каком офисе что делал.
    В последнем сделал так:
    Я включил два описанных выше правила и создал три отдельные правила _https://rapidshare.com/files/461835319/DNS_access.JPG

    Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 07:16 11-05-2011 | Исправлено: SergeyMark, 07:25 11-05-2011
    KOMSOMOLEC1

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SergeyMark
    Спасибо! Попробую...
    Вопрос такой.
    В группу "Все пользователи" входит группа "Системная и сетевая служба" ??? Или последняя не входит в первую?

    Всего записей: 280 | Зарегистр. 14-01-2009 | Отправлено: 14:27 11-05-2011
    SergeyMark



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KOMSOMOLEC1
    Это отдельные группы. Одна в другую не входят.

    Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 10:32 12-05-2011
    AdminNovichok

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Господа помогите плиз!!! Сейчас настроил второй ISA 2006 серверер в мелком офисе. (В предыдущем посте писал как настраивал удаленный доступ к нему.  
     Теперь вот настроил тунель между двумя офисами Site-To-Site VPN. Туннель вроде работает, пингуется внутренняя сеть по айпишнику а вот по имени хоста не пингуется... Видимо DNS в тунеле не работает? Хотя в главном офисе с DNS все в порядке по имени хочта разрешает IP. Где про это можно почитать, у Шиндлера что то ничего не нашел... Заранее спасибо за подсказку.

    Всего записей: 126 | Зарегистр. 29-07-2008 | Отправлено: 15:40 12-05-2011
    KOMSOMOLEC1

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AdminNovichok
    В Сетевом окружении видны сети? Если нет, то смотри выше, как решался мой вопрос.

    Всего записей: 280 | Зарегистр. 14-01-2009 | Отправлено: 15:49 12-05-2011
    AdminNovichok

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Чет ниче не получается, вроде разрешил DNS и NetBios между Главным Офисом и Филиалом, только чет все равно DNS не рабоет, по IP пингуется и подключается просто замечательно а вот по имени хоста никак =( В главном офисе Домен а вот в филиале workgroup это как то может влиять на дело?

    Всего записей: 126 | Зарегистр. 29-07-2008 | Отправлено: 16:23 12-05-2011
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AdminNovichok
    а клиенты второго офиса вообще куда по днс обращаются?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 23:53 12-05-2011
    KOMSOMOLEC1

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Гм, я все советы использовал, какие тут давали, но все равно мой VPN-клиент не видит домен и его компьютеры в Сетевом окружении Зайти через "\\" может, а в сетевом окружении упорно не видит((
    Бороздя по просторам интернета, увидел несколько магических слов:
    "WINS"
    "LMHOSTS"
    "NETBIOS"
    "В HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
    Services\Tcpip есть параметр ForwardBroadcast"
     
    Скажите, несли я WINS подниму, VPN-клиент увидит сетевое окружение? Вообще, у кого-нибудь из читающих данную ветку получилосьна практике это сделать???

    Всего записей: 280 | Зарегистр. 14-01-2009 | Отправлено: 00:05 13-05-2011
    AdminNovichok

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    а клиенты второго офиса вообще куда по днс обращаются?

     
    Клиенты филиала используют провайдерский DNS я пробовал использовать и свой собственный ДНС но результат такой же, то есть из филиала через туннель пингую любой IP адрес успешно, а вот по имени хоста не получается разрешить имя...  
     Вот я и думаю может я тупо забыл что-то сделать... Есть на эту тему какой нибудь полный Manual? Если есть с меня пиво =)-
     

    Всего записей: 126 | Зарегистр. 29-07-2008 | Отправлено: 15:20 13-05-2011
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KOMSOMOLEC1
    не знаю как у других читающих эту ветку, но у себя я всегда всеми средствами старался сделать работу с таким убожеством как "сетевое окружение" невозможным потому как эта мерзость в корпоративныхсредах совершенно не нужна
     
    AdminNovichok
    ну и откуда по твоему провайдерский днс будет знать об именах твоего центрального офиса? )
    что такое "свой собственный днс"? где стоит, какие зоны держит?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 19:07 13-05-2011
    AdminNovichok

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    ну и откуда по твоему провайдерский днс будет знать об именах твоего центрального офиса? )
    что такое "свой собственный днс"? где стоит, какие зоны держит?

     
    В общем схема такая Главный Офис = Домен с DNS где все работает и ISA сервер, мелкий офис в филиале где нету домена а есть только ISA сервер на котором поднят DNS и DHCP. Между офисами (между ISA) настроен туннель, сам туннель работает, то есть из любого офиса по IP адресу пингуется любой хост в другом офисе а вот по имени хоста не пингуется...  
     В свойствах ДНС на обеих серверах на закладке пересылка добавил сервера противоположного офиса ДНС то есть в главном офисе добавил айпишник филиала а в филиале добавил айпишник главного офиса.
     с самой исы то же самое с любой исы противоположные хосты по айпи пингуются а по имени нет....  
     

    Всего записей: 126 | Зарегистр. 29-07-2008 | Отправлено: 13:34 14-05-2011
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AdminNovichok
    если форвардинг на днс настроен правильно и клиенты пользуются этим dns то все должно работать.
    про суффиксы поиска не забывай на клиентах, если в суффиксах ничего нет то компы из рабочей группы по короткому имени ничего не найдут

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 10:35 16-05-2011
    erve

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Как я понимаю трафик через isa должен идти или через web-proxy (настройки прокси в браузере, доменная политика) или через firewall (с помощью клиента)
    Какой метод все же лучше?
    Пробовал и так, и так - ISA кажет трафик на 80 порт, а не на 8080, как указано для веб-прокси...
     

    Всего записей: 91 | Зарегистр. 28-08-2006 | Отправлено: 17:30 16-05-2011
    AdminNovichok

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    если форвардинг на днс настроен правильно и клиенты пользуются этим dns то все должно работать.
    про суффиксы поиска не забывай на клиентах, если в суффиксах ничего нет то компы из рабочей группы по короткому имени ничего не найдут

     
     получается на каждой рабочей станции из workgroup в филиале надо в сетевых настройках приписать суффикс типа company.hq (который является доменом в главном офисе)... ? А автоматизировать это никак нельзя или это вручную придется делать везде?

    Всего записей: 126 | Зарегистр. 29-07-2008 | Отправлено: 13:30 17-05-2011
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AdminNovichok
    ну через dhcp можно раздать суффикс
    либо в адресной строке всегда набирать fqdn. что собственно справедливо для любых сетей - короткое имя работает только если есть суффиксы, а суффикс родного домена всегда ставится как примари и в суффиксах поиска обычно присутствует по умолчанию
     
    Добавлено:
    erve
    через веб прокси могут работать только те приложения которые это поддерживают нативно (браузеры, некотоыре IM и т.д.), а те кто не умеет через прокси могут работать через fwc, при условии что это winsocks приложения. те же кто не умеет ни того ни другого (icmp например, ip-level трафик и т.д, трафик от серверов который не проксируется) могут идти как securenat, но в этом случае не будет аутенфикации пользователя. иса все правильно показывает, на самом деле она показывает и 8080 (факт подключения прокси клиента) и 80 (обращение к сайту по http)

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 19:27 17-05-2011
    Kiter70



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    В общем такая ситуация, нужно найти решение.  
    В маленькой канторке (30 компов всего) организована ЛВС с доменом, есть отдельно домен (так для сведения) и отдельно сервер инета с установленным на нем ISA 2006. В один из маршрутизаторов втыкаем WiFi роутер (его защищаем и ваще скрываем), автоматом он получает IP, в ISA создаем правило, что для такого-то IP (компутара с таким-то IP) нужен инет без ограничения и такие-то протоколы. Вроде бы все ровно, на роутере (Asus WL-500-gP V2) все ровно, пишет что есть соединение с инетом, но есть несколько "но".
    1. Подключаюсь на обычном PC (из того же домена, отключив предварительно кабельное соединение) к беспроводной сети, вроде все работает инет есть, сетевые ресурсы есть, но на этом компе стоит и работает ISA клиент, все он находит, зеленая стрелка вверх. Как только его отключаю инет пропадает, сеть остается.
    2. Соотв. на др. моб. устройствах КПК и прочих инета нет вабче.
     
    Как бы победить это? Чтобы сеть и инет были в обоих случаях. Предлагалось решение в виде настройки (предв. создания правила в ISA) роутера на PPTP соединение, но пока из этого получается только конфликт IP.
     
    Отношу себя к категории продвинутых юзверей, поэтому если что-то не так написал прошу не пинать сильно.

    ----------
    Уважаемая администрация! Когда же в Варезнике появится МОДЕРАТОР?! В разделе полный ХАОС и сплошное ХАМСТВО...

    Всего записей: 452 | Зарегистр. 21-12-2008 | Отправлено: 21:59 17-05-2011
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Kiter70
    этот роутер реально как роутер работает или только как wifi точка?
    если как роутер, он роутит трафик или натит?
    и что это за маршрутизаторы внутри сетки на 30 компов?
    в упомянутом правиле на исе кому конкретно дается доступ? указаны ли пользователи в этом правиле или в вышестоящих?
    в конце концов что пишут логи?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 20:19 18-05-2011
    KOMSOMOLEC1

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ребят, пожалуйста, подскажите толковое руководство по настройке Wins на Windows Server 2003.....

    Всего записей: 280 | Зарегистр. 14-01-2009 | Отправлено: 23:39 19-05-2011
    Kiter70



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted
    Все пизнец... Термины...
    Постараюсь как-то ответить на Ваши вопросы.
    Работает как роутер. NAT отключен ничего там не настроено.  Маршрутизатор или концентратор я тут не особо силен.
    Правило: from ip роутера, протоколы выбрал нужные, to экстернал, кондишн все пользователи и даже анонимы.
    Логи говорят что идет трафик когда на компе с иса-клиентом подключаешься к вайвай а без него ничего.
    Завтра утром дополню пост скрином, так-то точно проще будет Вам понять ситуевину.

    ----------
    Уважаемая администрация! Когда же в Варезнике появится МОДЕРАТОР?! В разделе полный ХАОС и сплошное ХАМСТВО...

    Всего записей: 452 | Зарегистр. 21-12-2008 | Отправлено: 23:40 19-05-2011
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru