Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    Nikitos29

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подробнее...

    Всего записей: 4 | Зарегистр. 10-06-2013 | Отправлено: 09:16 11-06-2013
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Nikitos29
     
    а если так?

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 10:33 12-06-2013
    ph5

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ, туплю. Есть в наличии ISA Server 2004 Standard Edition с SP2. Периодически у пользователей не открываются некоторые сайты с ошибкой:
    Error Code: 502 Proxy Error. The parameter is incorrect. (87)
        IP Address: 141.113.97.32
        Date: 27.06.2013 12:32:09
        Server: proxy
        Source: web filter  
    Чтобы решить эту проблему нужно поставить SP3 для Isa. Но вот проблема, этот SP3 не ставица - ошибка.

    Всего записей: 226 | Зарегистр. 18-08-2011 | Отправлено: 15:58 27-06-2013 | Исправлено: ph5, 16:23 18-07-2013
    artclub

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день!  Столкнулся с такой проблемой!
     
    Есть HP ProLiant DL580G7  64 GB ram , установил windows 2008 R2 Enterprise на него TMG 2010!
     
    Выдает ошибку!
     
    event id 47  
     
     a corrected hardware errore has occurred.  
     
    Component: Memory Error Source: Corrected Machine Check
     
     
    Не знаю где копать!
     
    Ответе пожалуйста кто встречался с такой проблемой!




    оффтопик. /ShriEkeR/

    Всего записей: 407 | Зарегистр. 07-02-2008 | Отправлено: 16:19 28-06-2013 | Исправлено: ShriEkeR, 16:05 02-07-2013
    ph5

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    grmik
    Спасибо большое! Получилось вылечить вот по этой рекомендации - http://support.microsoft.com/kb/927263

    Всего записей: 226 | Зарегистр. 18-08-2011 | Отправлено: 13:15 06-07-2013 | Исправлено: ph5, 13:16 06-07-2013
    maxxx_12345



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте, сообщество.
    Вопрос по ISA2000 на Win2003R2.
    Установлен вдовесок bsplitter, работает всё замечательно в связке с доменом...
    Появилась необходимость блокировать соц.сети, думаю делать это правилами "Site and Contents Rules", в принципе получается - добавил "Destination Set", завёл его в новое правило, перенаправляю на локальный web server с заглушкой о блокировке сайта.  
    Но не получается заблокировать www.facebook.com - почему то всё равно сайт отвечает и перекидывает на https://www.facebook.com
    Как заставить блокировать именно любое упоминание со.сети, а не только http??
    Непродолжительное гугление этого вопроса пока ответов не даёт...
    Заранее благодарю за ответ.
    p.s. BSplitter фильтрует эту фигню, и может резать скорость (используется тот же Destination Set)... следовательно, ISA2000 умеет распознавать целевой домен...
     
    p.p.s. Решено - всё нормально работает, я сам дурак - проверял от имени администратора, а в исключениях из правил стояла группа администраторов

    Всего записей: 28 | Зарегистр. 01-03-2007 | Отправлено: 12:23 09-07-2013 | Исправлено: maxxx_12345, 14:58 09-07-2013
    zulubaba



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А чё а где варезник по теме?

    Всего записей: 40 | Зарегистр. 24-12-2008 | Отправлено: 13:44 19-08-2013
    StromCFG



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    maxxx_12345
    Тоже однажды попался на этом))
     
    Добавлено:
    Приветствую сообщество!
    Пара вопросов по настройке клиента MFC для ISA2006.  
    При включенном клиенте ISA не пускает по RDP на корпоративную сеть. Корп. сетка поднята на роутере сразу за ISA.
    Схема такая: PC->ISA->Router-lannet2. С отключенным клиентом вызов RDP проблем не вызывает и все коннектится, с включенным клиентом выдает, что хост Выключен/отключен от сети/не включен удаленный доступ.
     
    Что делал: протоколы RDP на правилах доступа добавлял. Индивидуальные правила на истребуемые сети делал. Приложение mstsc в настройках клиента со стороны ISы делал. никаких изменений.
    Полагаю, что проблема уже всплывала, но ответа пока не нашел.  

    Всего записей: 7 | Зарегистр. 19-03-2013 | Отправлено: 09:30 20-08-2013 | Исправлено: StromCFG, 09:31 20-08-2013
    Leon1978

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Как можно настроить vpn подключение чтобы при подключении использовала интернет не через vpn, а локальный? Ответ нашел. Спасибо.

    Всего записей: 342 | Зарегистр. 03-09-2005 | Отправлено: 11:29 21-08-2013 | Исправлено: Leon1978, 14:41 21-08-2013
    StromCFG



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Приветствую сообщество!  Пара вопросов по настройке клиента MFC для ISA2006.   При включенном клиенте ISA не пускает по RDP на корпоративную сеть. Корп. сетка поднята на роутере сразу за ISA.  Схема такая: PC->ISA->Router-lannet2. С отключенным клиентом вызов RDP проблем не вызывает и все коннектится, с включенным клиентом выдает, что хост Выключен/отключен от сети/не включен удаленный доступ.    Что делал: протоколы RDP на правилах доступа добавлял. Индивидуальные правила на истребуемые сети делал. Приложение mstsc в настройках клиента со стороны ISы делал. никаких изменений.  Полагаю, что проблема уже всплывала, но ответа пока не нашел.    

    Нашел решение: Добавлял правила доступа для внутренней сети а также для конкретных ПК а для завершения нужно было еще добавить в список "откуда" сам ISA сервер. Добавил его и все RDP теперь разрешаются.
     
    Добавлено:

    Цитата:
    Как можно настроить vpn подключение чтобы при подключении использовала интернет не через vpn, а локальный? Ответ нашел. Спасибо.

    маршрут добавить

    Всего записей: 7 | Зарегистр. 19-03-2013 | Отправлено: 08:38 22-08-2013
    PRiM



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    маршрут добавить

    Нет. Надо на ВПН-клиенте в свойствах убрать галочку "Использовать шлюз по-умолчанию".

    ----------
    Чтобы дойти до цели, надо идти!

    Всего записей: 2252 | Зарегистр. 28-03-2003 | Отправлено: 09:13 17-09-2013
    mnbvcxz111

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Сообщение об ошибке 12206
     
    1)  удалите внешний адрес DNS-сервера .удалил далее пишут
     
        Нажмите кнопку подключения к сети и удаленного доступа.
        В меню Дополнительно выберите пункт Дополнительные параметры , чтобы отобразить порядок привязки.
        Выберите внутренний сетевой адаптер и нажмите Переместить вверх. Внутренние DNS используется для разрешения имени сервера, чтобы перенаправление работает правильно.
    2)
    можно указать IP-адрес сервера, опубликованного в Web публикации свойства правила на вкладке « Кому ». Указав этот IP-адрес сервера ISA Server Это позволит избежать обращения ошибка цепочки прокси.
    пишут на  сайте.
     
     
    но где находится кнопка ------Нажмите кнопку подключения к сети и удаленного доступа. в иса 2006 и тд.?
     
    как избежать ошибку эту?

    Всего записей: 12 | Зарегистр. 10-09-2013 | Отправлено: 17:37 22-09-2013
    SergeyMark



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mnbvcxz111

    Цитата:
    но где находится кнопка ------Нажмите кнопку подключения к сети и удаленного доступа. в иса 2006 и тд.?

    Это не в ISA, это в виндовс - "настройка" > "сетевые подключения" > "Дополнительные параметры".

    Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 13:17 23-09-2013
    dimanuga

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ISA 2006, есть веб-сервер в локальной сети (опубликован). Снаружи все работает. Внешнее имя ******.ru, из внутренней сети доступа к этому сайту по внешнему имени *******.ru нет.  ISA пишет ошибку "10061: В подключении отказано".  
    Конфигурация следующая - ISA стоит за циской на которой IP от провайдера, на ISA внешний интерфейс и шлюз из 10.0.15.х, внутренний интерфейс - 192.168.0.х. Когда внешний IP был на ISA - все работало, теперь нет ...
    Веб сайт опубликован (прокидывает на сервер 192.168.0.х порт 644х), прослушиватель слушает из всех сетей. Правила доступа из локальной сети есть - все сайты кроме опубликованного внутри работают !!! Да кстати - еще раньше на *******.ru:3000 сидел веб клиент почты - он тоже снаружи открывается, изнутри нет.... По IP(локальным) естественно все работает ...
     
    Подскажите где собака зарыта ?
     
    Заранее большое спасибо!
     
    Все... всем спасибо !!! Сам решил !!!

    Всего записей: 53 | Зарегистр. 21-07-2005 | Отправлено: 14:01 28-10-2013 | Исправлено: dimanuga, 14:06 29-10-2013
    HmH



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Суть проблемы в следующем:
    Публикую RDS 2012 через TMG с авторизацией через Kerberos
    На сайт пускает, не спрашивает пароль, при запуске RemoteAPP пароль спрашивает, хотя должно было запуститься без пароля!
    Может кто смог настроить?
     
    Настроил через замену TMG  для публикации приложений, та же фигня...

    Всего записей: 292 | Зарегистр. 05-06-2004 | Отправлено: 12:46 03-11-2013
    Dasky



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    добрый...
    господа, прошу помощи с Forefront TMG 2010 SE, т.к. раньше доводилось общаться вплотную только с Kerio и лишь частично с ISA 2004...
    есть установленный и настроенный (не я етим занимался) Forefront TMG 2010 Standart на Win2008 x64
    (железо - Xeon 3050 2/13Ghz + 4Gb Ram)
    + MS SQL Express, что ставится вместе с ТМГ и база ведется в нем...
    Настройки журналов и отчетов в ТМГ следующие:
    1. ведение журнала межсетевого екрана - параметры - ограничить общий размер файлов журнала 20Гб, удалять старше 31дня
    2. ведение журнала веб-прокси - 20Гб, удалять старше 14 дней
     
    верны ли такие настройки, либо лучше снизить до дефолтных 8Гб?
    и самое главное:
     
    1. после включения сервера, процесс sqlservr.exe потихоньку начинает отъедать память с 300Мб и доходит до 1,5Гб - нормально ли ето и если нет, как поправить?
    2. через какое-то время процесс lsass.exe начинает грузить проц на 100% (какой-либо системы не заметил. прогонял сервер AVZ, думал, что поселился трой типа кидо, но ничего найдено не было)
    на TMG попытался вчера поставить сервис пак2 апдейт 4 - сказало, что не требуется. версия ТМГ - 7.0.9193.540
     
    прошу подсказать куда копать и чем, чтоб решить проблему 100% загрузки процессора...
    (гугление выдает 2варианта - либо кидо, либо установить все апдейты ТМГ. как бы оба варианта проделывал, но еффекта не дало)
    спс...

    ----------
    женский алкоголизм неизлечим, мужской - неизбежен...

    Всего записей: 1234 | Зарегистр. 08-03-2006 | Отправлено: 15:15 20-11-2013
    HmH



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Dasky
     
    Вообще если столько отжирает ОЗУ значит надо ему из-за размера баз,
    Вот так решается
     
    А что касается 100% загрузки проца х.з. с TMG было много других странных вещей, такого никогда не встречал...

    Всего записей: 292 | Зарегистр. 05-06-2004 | Отправлено: 21:08 21-11-2013 | Исправлено: HmH, 21:10 21-11-2013
    concorde

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Публикация внутреннего веб-сайта через TMG, собственно, ничего сложного, все делается через мастера, в результате изнутри сайт вполне себе работает, правило даже успешно проходит встроенный тест, снаружи-нет, получаю следующую ошибку:
     
    <<Сообщение о доступе к сети: не удается отобразить страницу  
    Объяснение: при попытке обращения к этой странице произошла ошибка; страницу отобразить невозможно.
     
    Рекомендуемые действия
    Обновление страницы: выполните повторный поиск страницы, нажав кнопку "Обновить". Возможно, истекло время ожидания из-за перегрузки Интернета.
    Проверка написания: убедитесь в том, что адрес веб-страницы введен правильно. Возможно, адрес введен с ошибками.
    Доступ по ссылке: если имеется ссылка на искомую страницу, попробуйте получить доступ к странице с помощью этой ссылки.
    Технические сведения (для сотрудников службы поддержки)
    Код ошибки: 403 Запрет доступа. Сервер отклонил указанный URL-адрес. Обратитесь к администратору сервера. (12202)>>
     
    Всю голову сломал, что только ни пробовал, кукел тоже ни на каие вразумительные мысли не навел, прошу помощи у сообщества экспертов.

    Всего записей: 2564 | Зарегистр. 10-01-2006 | Отправлено: 12:49 06-12-2013 | Исправлено: concorde, 13:08 06-12-2013
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    concorde
     
    Судя по коду ошибки
     

    Цитата:
    The ISA Server denies the specified Uniform Resource Locator (URL).
    (ISA-сервер отвергает указанный URL-адрес.)

     
    А более конкретного ничего сказать нельзя, т.к. недостаточно инфы.
    По какому протоколу делаете публикацию (HTTP или HTTPS).
    Подробный скриншот правила и структура соединения шлюза и веб сервера то же не помешает.
     
    P.S. В общем нужно максимально развернуть свой вопрос с предоставлением всей информации.

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 10:56 07-12-2013
    concorde

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    anton04
    отписал ПМ

    Всего записей: 2564 | Зарегистр. 10-01-2006 | Отправлено: 10:40 09-12-2013 | Исправлено: concorde, 13:50 09-12-2013
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru