Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    OneHunt
    банить всех по ип смысла мало, так как если ип обратно резолвится в имя то иса это сделает и забанит по имени
     
    slaynew

    Цитата:
    но почему-то такие правила не заработали  

    потому что это не доменные имена а звездочки с цифирьками

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 18:36 01-07-2011
    Valery12

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    У меня еще была другая мысль делать не URLset, а Domain name
    нет, только URLset и увы набор подстановочных символов скуден, вот было бы здорово если бы можно было в URLset использовать регулярные выражения.

    Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 19:07 01-07-2011
    OneHunt



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Valery12

    Цитата:
    вот было бы здорово если бы
    BG прямо сказал, что такие скудные настройки в консолях MS сделаны специально. Не только MS зарабатывает деньги, но и дает заработать своим коммерческим партнерам. Так что ожидать изменения чего-либо в политике M$ не приходится. Покупайте продукты партнеров MS.
     
    Что касается BlackList, то его увеличение скажется на быстродействии ИСы. Будут доп тормоза при открываении страниц.

    Всего записей: 626 | Зарегистр. 24-10-2007 | Отправлено: 11:34 04-07-2011
    HmH



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    del

    Всего записей: 292 | Зарегистр. 05-06-2004 | Отправлено: 17:31 04-07-2011 | Исправлено: HmH, 15:19 12-07-2011
    KOMSOMOLEC1

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    HmH
    Друг любезный, а подскажи программулину, с помощью которой ты схему сети нарисовал?)
    Предлагаю вышезаданный пост поставить в образец того, как надо задавать вопросы.

    Всего записей: 280 | Зарегистр. 14-01-2009 | Отправлено: 18:44 04-07-2011
    ildarU

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KOMSOMOLEC1
    offtop
    оч похоже на visio

    Всего записей: 459 | Зарегистр. 04-06-2003 | Отправлено: 19:19 04-07-2011
    HmH



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Да Visio 2010 + Virtualization stensils
     
    По сути плиз... Задолбал уже этот сервер глючить...!!!!! %%%%%)))))))) &&&&&%%%%%))))
    Над схемой сидел очень долго, так и не смог пончять как правильно нарисовать физическую и логическую модель
    Получилось физически-логическая!
    Так подробно рисовал, чтобы правильно поставить вопрос, схема не простая в силу сложившейся инфраструктуры
    Изначально мастером TMG настроен как EDGE FIREWALL
    Хотя по схеме получается 3-Leg
     
    Поэтому много текста....
     
    По сути вопроса, плиз, очень прошу плиз...

    Всего записей: 292 | Зарегистр. 05-06-2004 | Отправлено: 23:44 04-07-2011 | Исправлено: HmH, 01:06 05-07-2011
    ArgonOL



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    HmH
    По сути вопроса, я где-то встречал эту проблему: что виртуальная сетевуха перестает работать. Попробуй поставить сервиспаки на ОСь и на ТМГ с последними роллапами. Если не поможет, то ищи свою проблему на английском, на форумах TechNet.

    Всего записей: 414 | Зарегистр. 16-02-2004 | Отправлено: 00:46 06-07-2011
    HmH



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Все обновки стоят
    Зависает именно физическая сетевая карта Intel  PRO/1000GT - "For_HW_Inet1"
    До скриншотов было прибиндено к сетевке Intel Gigabit CT Desktop Adapter
    Сетевку менял на такую же Intel Gigabit CT Desktop Adapter, сняв с работающего сервера, где все ОК!
     

    Всего записей: 292 | Зарегистр. 05-06-2004 | Отправлено: 16:02 06-07-2011
    ArgonOL



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Тогда можно поиграть с дровами и режимами работы сетевухи. Почитать системные логи, позаписывать графики сетевой активности...

    Всего записей: 414 | Зарегистр. 16-02-2004 | Отправлено: 19:48 06-07-2011
    HmH



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    С дровами игрался неделю...
    позаписывать графики сетевой активности - реальный вариант!
     
    Я уж думал что вылечилось как на форум задал вопрос... НЕТ нифига
    Сервер проработал без глюков двое суток и 23 с копейками часа (можно сказать трое суток), и опять повис... за это время VPN не отваливался...
    После отключения/включения повис примерно через пол часа..., после чего не поднялся
    Пришлось ехать. Снова отвалился RAID (уже третий раз), проработал опять около 30-40 минут, и снова все повисло  
    Причем виснет как-то странно, внутренний интерфейс (192.168.0.1) пингается, но зайти на него не могу, в нстройках стоит перезагрузка в случае чего, нифига не перегружается.
    Монитра как и клавы/мыши там нет (контора бедная, экономит...) пипец како-то
    Больше чем за двое суток в логах TMG все ОК, отключил кабель от интерфейса который смотрит в медиа-конвертер. Часть людей пока посидит без инета, все кто через WiFi работают... Тогда будет сразу понятно в чем проблема!!!
     
     
    Короче мнение что глюки в самом конвертере, ну ничего уже быть не может...
    Сетевки менялись с БП все ОК, все подключено через УПС, в том числе оборудование сетевое которое смотрит в сервер..
    Щас пытаюсь вспомнить с чего началось... Поначалу сервер не повисал, а пропадал инет, на сервер можно было спокойно зайти через второй инет на 192.168.0.1, Иногда было видно что сетевка которая смотрит в медиа-конвертер, говорит кабель отключен/подключен, и так по кругу несколько раз... Иногда перегружался по нормальному, а иногда нужно было принудительно...
     
    Первый раз такие бока, что выловить не могу, в чем же реально проблема...

    Всего записей: 292 | Зарегистр. 05-06-2004 | Отправлено: 23:59 06-07-2011
    ArgonOL



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    HmH
    Вот я смотрю ты всё мучишься с этим серваком. Используй преимущество виртуализации -- перемести свою машину с TMG на другой хост. Хоть на персоналку. И посмотри, что будет.

    Всего записей: 414 | Зарегистр. 16-02-2004 | Отправлено: 01:29 07-07-2011
    11101_SE



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Привет всем.
    Ответа не нашел, поэтому спрошу:
    периодически появляется окно с запросом имени пользователя и пароля (чаще всего в почтовом веб-интерфейсе, напр. mail.ru, главным образом на прикреплении файлов/отправке письма), с чем это может быть связано?
     
    окно появляется произвольно, буквально - неделю полет нормальный, а потом день с переменным успехом - то есть, то нет.
    в домене 2 сервера - ISA 2006@win 2003, "железный" сервер и TMG 2010@win 2008, виртуализирован в Hyper-V, оба работают только как web proxy, проблема проявляется на обоих

    Всего записей: 43 | Зарегистр. 06-10-2005 | Отправлено: 18:12 08-07-2011
    SergeyMark



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    11101_SE

    Цитата:
    периодически появляется окно с запросом имени пользователя и пароля (чаще всего в почтовом веб-интерфейсе, напр. mail.ru, главным образом на прикреплении файлов/отправке письма), с чем это может быть связано?

    В своем профиле на mail.ru измени способ выгрузки файлов с "расширенного" на "стандартный". Выйди с mail.ru и зайди снова. Запрос пароля исчезнет.

    Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 15:41 11-07-2011
    11101_SE



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SergeyMark
    беда в том, что, как я писал, это не только на mail.ru
    радикально как то лечится? хотя бы в чем причина?

    Всего записей: 43 | Зарегистр. 06-10-2005 | Отправлено: 17:54 11-07-2011
    AQAQ



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    http://s1.ipicture.ru/uploads/20110717/ZUxeJuto.jpg
    Подробнее...
    Доброго всем!
    Суть проблемы такова- построены ВПН туннели до удаленных офисов.часто стали отваливаться туннели.
    шары есть, пинги ходят, но вываливается вот такая ошибка.
    погуглив ошибку, нашел что надо снимать галку  регистрировать в ДНС на впн интерфейсах туннеля в маршрутизации, но не помогает,  
    Может, на моем скрине (я только при установке сетевуху выбрал, и все) нужно прописать адреса, чтобы они относились ко внутренней сети?
    Еще иногда сам интерфейс маршрутизации м.б. в APIPA  а иногда интерфейс впн туннеля...
    Это нормально или нет?

    Всего записей: 790 | Зарегистр. 16-01-2005 | Отправлено: 21:05 17-07-2011 | Исправлено: AQAQ, 21:06 17-07-2011
    BlackFox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    isa 2006 не устанавливается на windows 2008???

    Всего записей: 2644 | Зарегистр. 16-12-2001 | Отправлено: 08:12 18-07-2011
    kazavo4ka



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    isa 2006 не устанавливается на windows 2008???

    да, не устанавливается

    Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 08:16 18-07-2011 | Исправлено: kazavo4ka, 08:17 18-07-2011
    AQAQ



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    еще вопрос - почему маршруты с ИСЫ не приплывают ко мне через впн?
    я кидаю впн подключение к оффису, галку использовать шлюз не ставлю.
    подключение устанавливается, я имею доступ к той сети , к которой кинул впн.
    но на исе подключены впн туннели, почему ко мне не идут до них маршруты?
    прописываю рукой маршрут, и все хорошо, сразу вижу удаленную другую подсеть. но хочется автоматом, чтобы подключился по внп и получил маршруты не только до локальной сети но и до удаленных подсетей.
    как-то правила допилить?

    Всего записей: 790 | Зарегистр. 16-01-2005 | Отправлено: 21:24 18-07-2011 | Исправлено: AQAQ, 07:56 19-07-2011
    ReXXxxar

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ты сам вручную отключил использование удаленного шлюза на isa, и хочешь использовать ее маршрутизацию автоматом. как-то это не логично тебе не кажется?

    Всего записей: 2 | Зарегистр. 02-11-2010 | Отправлено: 09:57 19-07-2011
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru