Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    packuh

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Все как вы сказали включил. все равно нету соединения.

     

     
    тут еще другая проблема возникла.
    открыл пользователю правило -весь исходящий трафик из локалки в интернет . от IP комп пользователя . до Внешняя. создаю на её компе соединение VPN к чужому серваку в интернете соединенеие не проходит. создаю это же соединение на самом сервере иса тоже не устанавливает соединение. думал в правилах косяк сделал два правила еще

     
    URM это внешний IP сервера куда я с сервера пытаюсь коннектится по впн. в итогене с сервака не с компа пользователя это впн соединение не работает. думал не работает чужой впн сервак. на своем компе создал впн до того сервака и соединение прошло удачно. но я через адсл свой выхожу. укажите пожалуйста ошибку
     
    Добавлено:
    с сервака иса и с компа пользователя тот впн сервак нормально пингуется. а вот впн не хочет соединяться.

    Всего записей: 43 | Зарегистр. 24-12-2010 | Отправлено: 08:53 07-09-2011
    geminisf

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Все как вы сказали включил. все равно нету соединения.

     
    Необходимое условие: эти адреса должны быть свободны, т.е. не должны быть назначены другим компьютерам ни в ручную, ни DHCP сервером.

    Всего записей: 102 | Зарегистр. 04-10-2006 | Отправлено: 09:11 07-09-2011
    packuh

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    вот попробовал как в микрософте написали. все равно с компа юзера впн соединение к внешнему серверу через ISA не коннектится.
     
    Добавлено:

    Цитата:
    geminisf

    попробовал пропинговать тот диапазон. все в норме все IP незаняты
     
    Добавлено:
    Делал вот по этой статье

    Как разрешить клиентам PPTP для доступа к внешней сети, через сервер ISA Server 2006 или ISA Server 2004

     
    Но тоже самое - vpn соединение не соединяется с внешним сервером.

    Всего записей: 43 | Зарегистр. 24-12-2010 | Отправлено: 09:12 07-09-2011 | Исправлено: packuh, 10:07 07-09-2011
    SergeyMark



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    packuh
    Я же писал: " В настройке сети оставь диапазон 192.168.21.0 - 192.168.21.200 ". картинка http://www.rapidshare.ru/2707951
    И еще пункт: "И еще не забудь в свойствах юзера разреши "звонить"." картинка http://www.rapidshare.ru/2707956

    Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 11:57 07-09-2011
    packuh

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    айпи я так и прописал. а вот вторая картинка. эмм подскажите пожалуйста как туда зайти? первый раз вижу такие настройки, даже не знаю где смотреть чтобы включить.

    Всего записей: 43 | Зарегистр. 24-12-2010 | Отправлено: 12:29 07-09-2011
    geminisf

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    а вот вторая картинка. эмм подскажите пожалуйста как туда зайти? первый раз вижу такие настройки, даже не знаю где смотреть чтобы включить.

     
    Это настройки пользователя. Ты же пользователей как-то заводишь в систему? Где пользователя заводишь, там и смотри эти настройки.

    Всего записей: 102 | Зарегистр. 04-10-2006 | Отправлено: 12:39 07-09-2011
    packuh

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Все понял спасибо.тупанул что есть гугл. сейчас попробую
     
    Добавлено:
    тоже самое(( никто из локальной сети не может законнектится по впн к локальному isa серверу

    Всего записей: 43 | Зарегистр. 24-12-2010 | Отправлено: 12:43 07-09-2011 | Исправлено: packuh, 13:04 07-09-2011
    geminisf

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    packuh
     
    Если пытаещься из локальной сети подключиться, посмотри из каких сетей можно подключаться VPN пользователям. Вроде по умолчанию стоит только внешние.

    Всего записей: 102 | Зарегистр. 04-10-2006 | Отправлено: 13:04 07-09-2011
    packuh

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    да там я сразу поставил чтоб внутренняя. а есть какие нибудь логи которые иса пишет почему отвергла коннект этого юзера?

    Всего записей: 43 | Зарегистр. 24-12-2010 | Отправлено: 13:05 07-09-2011
    geminisf

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Наблюдение - Ведение журнала

    Всего записей: 102 | Зарегистр. 04-10-2006 | Отправлено: 13:08 07-09-2011
    packuh

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    запускаю соединение по впн с иса сервером
    журнал пишет
     

     
    жду жду жду потом выдает ошибку 721
     
    Добавлено:

     
    Добавлено:
    а кто нить пробовал сделать бэкап всех настроек в русской версии и потом воткнуть их в английскую иса?

    Всего записей: 43 | Зарегистр. 24-12-2010 | Отправлено: 13:57 07-09-2011
    erve

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Такая проблемка неожиданно вырисовалась. Стоит машинка с TMG клиентом. Есть правило, которое разрешает весь трафик с нее в инет. Стоит на машинке utorrent. Известный баг, что он не дружит с клиентом файрвола. Торрент клиент висит, пока клиент не выключишь (хотя и качает). Как только клиент врубается ISA север стал отрубаться. Пинги до него перестают ходить, даже залогиниться нормально нельзя, ни локально, ни по RDP. Если RDP сессия остается, то в консоли вся активность от кого-либо исчезает. Службу файрвола перезапустить не удается - зависает по таймауту маршрутизация и удаленный доступ.
    В параметрах предотвращения Foold атаки комп прописал в исключения, в клиенте число одновременных соединений уменьшил до 100 (на TMG допускается до 160)... Чего оно так странно валится? Помогает только reset

    Всего записей: 91 | Зарегистр. 28-08-2006 | Отправлено: 18:45 12-09-2011
    Detsle



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ, другой вопрос:
    На работе стоит ISA и блокирует некоторые сайты, как взломать?

    Всего записей: 283 | Зарегистр. 15-10-2007 | Отправлено: 09:44 14-09-2011
    RADISH



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Detsle
    Принести ноутбук с мегафоновским модемом.
    А по сабжу: лазьте куда вам так хочется не с работы. Сейчас это не такая уж большая проблема. Интернета везде навалом.  
    Не добавляйте работы своему системному администратору. Все равно вы проиграете.

    Всего записей: 47 | Зарегистр. 14-03-2004 | Отправлено: 11:55 14-09-2011 | Исправлено: RADISH, 11:58 14-09-2011
    Detsle



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Нее, такое не подходит. а кто выиграет зависит только от вариантов того, как ISA взломать?

    Всего записей: 283 | Зарегистр. 15-10-2007 | Отправлено: 12:11 14-09-2011
    RADISH



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    В борьбе с системой (читай администраторы) могут быть только сиюминутные победы, а в конечном итоге все равно победит система, дырки закроют, сайты порежут, административно накажут, а не поможет так уволят. Я это имел ввиду когда говорил, что проиграете.
    Анонимайзеры не подходят?

    Всего записей: 47 | Зарегистр. 14-03-2004 | Отправлено: 12:27 14-09-2011
    Detsle



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Анонимайзеры не воспроизводят видео и аудио

    Всего записей: 283 | Зарегистр. 15-10-2007 | Отправлено: 12:34 14-09-2011
    RADISH



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Никак.
    Договоритесь с админом попробуйте.

    Всего записей: 47 | Зарегистр. 14-03-2004 | Отправлено: 12:44 14-09-2011
    igrmik



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Detsle
    Пробуйте ТОР

    Всего записей: 360 | Зарегистр. 17-01-2006 | Отправлено: 13:44 14-09-2011
    Kiter70



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Проблема с созданием ВПН соединения.
    Есть головной офис в центре города и офис в пригороде, в центре стоит сервер с Исой, пилит инет и т.п., та же самая ситуация и в пригороде и там и тут настроили ВПНсоединение, подключаемся из пригорода к Головному офису и тут начинаются проблемы, коннект есть только с сервака на котором стоит иса, доступны только сетевые папки, удаленного рабочего стола к компам другим нет, к системе делопроизводства тоже доступа нет.
     
    Некоторые особенности.
    Обе сети работают под контролерами доменов. Один домен GVS и другой PGVS.
    В первой адреса раздаются от 192.168.0.1 до 192.168.0.150
    Во второй сети адреса раздаются от 192.168.0.160 до 192.168.0.200
    Система электронного делопроизводства работает через инетэксплорер контроль доступа к ней осущ. доменом GVS, который работает в головной организации.
     
    Так вот задача создать две сети "как бы в одной" (что-то вроде виртуального кабеля из центра города в пригород, но кабель этот - ВПН через интернет) и чтобы не вести в пригороде отдельную базу коннектиться обычным юзверям и работать как и люди в головном офисе.
    Проблема в том что дальше сервера с ИСОЙ уйти не можем, что-то не пускает, а что никак не понять.

    Всего записей: 452 | Зарегистр. 21-12-2008 | Отправлено: 18:00 14-09-2011
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru