Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    ph5

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
     и она не сможет выходить в инет и будете разбираться..

    Создал правило, включил его, но все равно по тимвьюеру сумел подключиться из дома. Что не так делаю, есть предположения?
    http://img59.imageshack.us/img59/6495/dnsh.jpg
    http://img822.imageshack.us/img822/1714/teamviewerr.jpg

    Всего записей: 226 | Зарегистр. 18-08-2011 | Отправлено: 11:06 14-01-2013 | Исправлено: ph5, 11:06 14-01-2013
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ph5
     

    Цитата:
    Создал правило, включил его, но все равно по тимвьюеру сумел подключиться из дома. Что не так делаю, есть предположения?

     
    Смотрите свои логи там всё есть

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 12:15 14-01-2013
    igrmik



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ph5
    Там где вы хотите запретить ТИМ...  
    1. на клиентский комп ставите ТИМ, в службах его останавливаете.
    2. на сервере где ИСА, включаете логирование, только для компьютера где установлен ТИМ.
    3. на компьютере с ТИМом запускаете ТИМ  
    4. смотрите в логах ИСы что происходит....

    Всего записей: 360 | Зарегистр. 17-01-2006 | Отправлено: 14:22 14-01-2013
    ph5

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    1. на клиентский комп ставите ТИМ,

    А если человек просто без установки его запускает? Это важный момент?
     

    Цитата:
    только для компьютера где установлен ТИМ.  

    Это, видимо, если поднят домен. У меня одноранговая сетка, видимо нужно будет в dhcp привязывать ip к железному адресу и заводить новый компьютер в isa.
     
     
    Добавлено:
    Пытаюсь в локалке подцепица через TV с одного компа к другому - увы, получается.  Так может и должно быть? В логах это:
    http://img849.imageshack.us/img849/9806/52068229.jpg
     
     
    Добавлено:
    Может я всеж таки протокол не правильно настроил?

    Всего записей: 226 | Зарегистр. 18-08-2011 | Отправлено: 14:38 14-01-2013
    igrmik



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    А если человек просто без установки его запускает? Это важный момент?  

    все равно, главное отловить момент подключения ТИМа к своим серверам.
    Цитата:
    Это, видимо, если поднят домен.
    совсем нет.
    ИСА консоль -> Monitoring ->Logging -> Edit Filter  
    Filter by - Client IP, Condition - Equals, Value - IP компьютера с ТИМом
    Add to List
    На компьютере с ТИМом, перезапустить ТИМ

    Всего записей: 360 | Зарегистр. 17-01-2006 | Отправлено: 16:36 14-01-2013 | Исправлено: igrmik, 16:38 14-01-2013
    ph5

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    ИСА консоль -> Monitoring ->Logging -> Edit Filter  
    Filter by - Client IP, Condition - Equals, Value - IP компьютера с ТИМом
    Add to List

    Так и сделал. Лог вот такой http://img849.imageshack.us/img849/9806/52068229.jpg
    или вот так http://img688.imageshack.us/img688/1543/25047132.jpg
    Но в локалке по TV соединение есть. И от себя из дома  удаленно подключался к рабочему компу - получилось(( Может протокол по запрету неправильно сваял?
    Такое впечатление, что правило неправильно создал.

    Всего записей: 226 | Зарегистр. 18-08-2011 | Отправлено: 16:47 14-01-2013 | Исправлено: ph5, 16:53 14-01-2013
    igrmik



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    для чистоты эксперимента.
    на рабочем компе поставьте (запустите) ТИМ, только убедитесь, что он не запущен уже.
    запустите лог, запустите ТИМ и выложите протокол в текстовом виде с момента попытки подключения ТИМа

    Всего записей: 360 | Зарегистр. 17-01-2006 | Отправлено: 16:56 14-01-2013
    ph5

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    поставьте (запустите) ТИМ, только убедитесь, что он не запущен уже.
    запустите лог, запустите ТИМ

    Несовсем понял, когда запускать TV.
     
    ps Есть еще вопрос: для создания протокола по запрету Temviewer сделал так:
    Parameters: Port Range - 5938, 9997 - Protocol Type - TCP - Direction - Outbound
    Parameters: Port Range - 5938, 9997 - Protocol Type - UDP - Direction - Send
    Так правильно?

    Всего записей: 226 | Зарегистр. 18-08-2011 | Отправлено: 16:59 14-01-2013 | Исправлено: ph5, 17:01 14-01-2013
    igrmik



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ТИМ запускать, после запуска логирования
    Цитата:
    Так правильно
    -да

    Всего записей: 360 | Зарегистр. 17-01-2006 | Отправлено: 17:09 14-01-2013
    ph5

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Запустил. В логах все также, как было. Единственно, не знаю, как в isa сохранить лог в тексте
     
    Добавлено:
    Вот если так выложу?
     
     

    Всего записей: 226 | Зарегистр. 18-08-2011 | Отправлено: 17:13 14-01-2013
    igrmik



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    справа - Related Tasks - Copy All results to ClipBoard
     
    Добавлено:
    добавьте в список протоколов 80 и 443

    Всего записей: 360 | Зарегистр. 17-01-2006 | Отправлено: 17:25 14-01-2013 | Исправлено: igrmik, 17:30 14-01-2013
    ph5

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    справа - Related Tasks - Copy All results to ClipBoard  

    Нажимаю, но ничего не происходит(

    Цитата:
    добавьте в список протоколов 80 и 443

    icq и qip не отвалица у народа?

    Всего записей: 226 | Зарегистр. 18-08-2011 | Отправлено: 17:34 14-01-2013
    igrmik



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    icq и qip не отвалица у народа
    вообще-то родные протоколы для аськи и квипа 4000,5190,5222, ну и 443 иногда
    Но вы добавьте их только в правило блокирующее ТИМ

    Всего записей: 360 | Зарегистр. 17-01-2006 | Отправлено: 17:37 14-01-2013 | Исправлено: igrmik, 17:38 14-01-2013
    ph5

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Но вы добавьте их только в правило блокирующее ТИМ  

    Вот к этому добавить?
    "Есть еще вопрос: для создания протокола по запрету Temviewer сделал так:
    Parameters: Port Range - 5938, 9997 - Protocol Type - TCP - Direction - Outbound
    Parameters: Port Range - 5938, 9997 - Protocol Type - UDP - Direction - Send"
    И по tcp и по udp?

    Всего записей: 226 | Зарегистр. 18-08-2011 | Отправлено: 17:41 14-01-2013
    igrmik



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    в свойствах правила, добавить к перечню протоколов
    вкладка Protocols нажать Add раскрыть Common protocols и выбрать HTTP и HTTPS

    Всего записей: 360 | Зарегистр. 17-01-2006 | Отправлено: 17:51 14-01-2013
    ph5

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    igrmik

    Добавил протоколы по Вашей подсказке, теперь все выглядит так:
       
    И теперь хитрый TV ругается на невозможность подключения. Даже боюсь радоваться раньше времени.

    Всего записей: 226 | Зарегистр. 18-08-2011 | Отправлено: 18:13 14-01-2013
    igrmik



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Можно еще вместо Internal поставить All Protected Networks.  
    И все, как говорится железный занавес...

    Всего записей: 360 | Зарегистр. 17-01-2006 | Отправлено: 18:25 14-01-2013
    ph5

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    И все, как говорится железный занавес...

    Насколько железный? Просто, боюсь, если завтра люди не смогут в инет, почту и аську зайти будет все грустно

    Всего записей: 226 | Зарегистр. 18-08-2011 | Отправлено: 18:31 14-01-2013
    igrmik



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Насколько железный
    - только если юзера себе ТОР не поставят... или создатели ТИМа не поменяют/добавят новые сервера для соединения..

    Цитата:
    если завтра люди не смогут в инет, почту и аську зайти
    - Вы же заблокировали трафик только к серверам ТИМа и ими кроме ТИМа более никто не пользуется..
    Так что не переживайте..

    Всего записей: 360 | Зарегистр. 17-01-2006 | Отправлено: 18:43 14-01-2013
    ph5

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    только если юзера себе ТОР не поставят

    Да, уж с ним даже глобальные запреты справяца не могут...
    Хотя иногда сам им пользуюсь, бывает полезен)
    Спасибо огроменское, igrmik, за помощь в решении проблемы, Вы очень помогли!!!
    Поглядим, как хитросделанный менеджер отреагирует)
     

    Всего записей: 226 | Зарегистр. 18-08-2011 | Отправлено: 18:57 14-01-2013 | Исправлено: ph5, 18:58 14-01-2013
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru