Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    Paromshick



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Занят - значит занят. Был установлен некий софт, а сервер не ребутился. Теперь этот софт (обычно служба) стартует раньше и занимает порт. Было такое.
    Вообще, ОСь надо указывать, на последних службы ISA (не TMG случаем?) можно попробовать перевести в отложенный запуск, затем проверить порт. Да и так можно потелнетить, слушает-не слушает.

    ----------
    Скучно

    Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 05:53 03-07-2015
    kot488



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    bahtey
     
    Мне вот это помогло, но службы все равно не стартуют.
    C:\Windows\ADAM\adamuninstall.exe /i:ISASTGCTRL
     
    Служба "Планировщик заданий Microsoft Forefront TMG" является зависимой от службы "Управление Microsoft Forefront TMG", которую не удалось запустить из-за ошибки  
    Сразу после запуска служба "зависла".
     
    Служба "Управление Microsoft Forefront TMG" зависла при запуске.
     
    И ХЗ что с ним делать((( бакап нормальный удалился при очистке(
     
     
    ОС 2008  
     
    Попробую обновить ОС, может поможет(

    Всего записей: 1614 | Зарегистр. 31-10-2006 | Отправлено: 06:51 03-07-2015 | Исправлено: kot488, 07:05 03-07-2015
    Paromshick



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Было. Отложенный запуск в свойствах служб TMG спасает.

    ----------
    Скучно

    Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 08:48 03-07-2015
    kot488



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Paromshick

     
    А что ей мешало сразу запуститься?
    Форефронту же тоже нужен sql?

    Всего записей: 1614 | Зарегистр. 31-10-2006 | Отправлено: 08:51 03-07-2015 | Исправлено: kot488, 08:58 03-07-2015
    Paromshick



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Не люблю гадать, но так было после установки какого-то софта, причем от МС и спецом для ТМГ. Пришлось дописливать. А SQL используется. То ли сервером отчетов TMG, то ли еще кем
     
    Добавлено:
    Да, там в итоге одну или две службы надо в отложенные перевести. Чисто по памяти ISACTRL  и планировщик задач

    ----------
    Скучно

    Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 09:31 03-07-2015
    kot488



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Paromshick
     
     
    Вот служба форефронта скульная, она не стартует, и изза нее походу не стартуют службы самого фроната
    Служба "SQL Server (MSSQLSERVER)" завершена из-за внутренней ошибки 10048 (0x2740).
     
    Крутится еще один скуль на ОС, в нем висит база кашпера, специально отдельно ставил сначала sql а потом туда пихал базу админкита, а при установке форефронт даже вопроса нет о sql сервере

    Всего записей: 1614 | Зарегистр. 31-10-2006 | Отправлено: 09:41 03-07-2015 | Исправлено: kot488, 09:44 03-07-2015
    Paromshick



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А софт я ставил Forefront for Exchange. После этого всё слетело, еле вычислил
     
    Добавлено:
    kot488
    Ну я же говорю, что ставил родной софт и амба, что тут говорить про не совсем родной. Если идет конфликт по портам, надо их как-то разносить, причем редактировать связку каспера. Так будет проще, я не видел редактора настроек для тмг. Скриптом если только

    ----------
    Скучно

    Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 09:46 03-07-2015
    kot488



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Paromshick
     
    Незнаю каким макаром, но по истечении минут так 50 от последней перезагрузки удалось запустить форефронт.
    Поставил все его службы в отложенный запуск
     
    Сейчас наверно сделаю упдейт, посмотрим что потом даст. ОС все равно пиратка, потом крякну)

    Всего записей: 1614 | Зарегистр. 31-10-2006 | Отправлено: 09:56 03-07-2015 | Исправлено: kot488, 09:57 03-07-2015
    bahtey



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    sql (точнее его "msde" версия) нужен isa/tmg для построения отчетов и запросов, и она зависимо ставится при установке isa/tmg
     
    не знаю, я бы поступил так:
    есть бэкап правил isa/tmg?
    удалить isa/tmg
    удалить sql
    т.е. подготовить систему к начальной установке.
    поднять все.
    но я так понимаю, у вас там еще какая-то подвязка к базе антивируса(!?)

    Всего записей: 794 | Зарегистр. 14-12-2006 | Отправлено: 10:06 03-07-2015
    Raketko

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Было настроено правило на пинг из внешней сети на IP внешней карты, для теста что все ОК. Потом это правило было выставлено на "отключить" и забыто, спустя 3 месяца сейчас понадобилось новое правило, но оно упорно не хотело работать, я что то решил включить пинг, включаю - и он так же не работает... Хотя VPN, инет и все другое работает..  
     
    В чем может быть трабла что правило не работает...

    Всего записей: 12 | Зарегистр. 13-08-2008 | Отправлено: 13:35 07-07-2015
    bahtey



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Raketko
    -рестарт (!?).
    -журнал есть там в реальном времени: запустите ваше тестирование и отследите какие результирующие сообщения будут.

    Всего записей: 794 | Зарегистр. 14-12-2006 | Отправлено: 21:27 07-07-2015
    kot488



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Короче опять ребутнулся и опять служба не стартует, и как то через раз, днем делал рестарт все норм прошло, потом думаю вечером ребутну ОС, не стартует, и блочит что то подключение по рдп, если удалить форефронт или он запущен то по рдп без проблем подклюдчаюсь, натолкните на мысль почему так
     
    не стартовала служба управление microsoft forefron, увеличил время запуска и запустил службы вручную. Потом ребутнул они не стартонилу, в итоге пришлось все в ручную запускать, если поставить отложенный запуск через какое время службы будут пробовать себя запустить?
    Microsoft Forefront TMG Managed Control

    Всего записей: 1614 | Зарегистр. 31-10-2006 | Отправлено: 21:10 11-07-2015 | Исправлено: kot488, 22:31 11-07-2015
    Aquitas

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ребят помогите решить проблему.
    Исходные данные:
    w2k3 STD x86 R2 c последними обновлениями
    ISA 2006 SP1, настроена как пограничный межсетевой экран с ВПН сервером и ВПН каналом к удаленной сети.
    После перезагрузки сервер становится недоступным для RDP подключений и не работает ВПН сервер и канал, при этом прокси работает и пускает клиентские машины в инет.
    Решается перезагрузкой службы "Межсетевой экран МС"и зависимой службы "Маршрутизация и удаленный доступ"
    Как избавится от этого косяка?

    Всего записей: 2 | Зарегистр. 17-07-2015 | Отправлено: 00:56 18-07-2015
    AkeHayc

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Aquitas
    Хрен знает почему у вас так, но есть же костыльные варианты решения проблемы.
    Например при перезагрузке или включении сервера можно сделать автозапуск батника с двумя службами "Межсетевой экран МС" и зависимой службы "Маршрутизация и удаленный доступ".
    Хотя вот вычитал в интернете, там пишут эта проблема идет из за недостаточного объема ОЗУ, возможно что-то связанно с приоритетами запуска или криво поставлена ISA и т.д.
     
    И попробуйте отложенный запуск, как наверху написали- может это вам поможет.
     
    Вот костыльный батник перезапуска двух служб:

    Цитата:
     
    echo Restarting Services
    echo Service MS ISA stoping
    Net stop fwsrv
    echo Service Remote Access stoping
    Net stop remoteaccess
    echo Starting MS ISA and Remote Access
    Net start fwsrv
    Net start remoteaccess

     

    Всего записей: 519 | Зарегистр. 24-02-2009 | Отправлено: 10:02 18-07-2015 | Исправлено: AkeHayc, 10:47 18-07-2015
    Aquitas

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Хотя вот вычитал в интернете, там пишут эта проблема идет из за недостаточного объема ОЗУ

    Для сервера выделен 1гб памяти, в работе используется максимум 600 мб.

    Цитата:
    но есть же костыльные варианты решения проблемы.  

    хотелось бы все-таки без костылей обойтись)  

    Всего записей: 2 | Зарегистр. 17-07-2015 | Отправлено: 10:52 18-07-2015
    senator14

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем добрый день. У меня возникла такая проблема с TMG 2010:
     
    Поставили Exchange Server в сеть. Я создал правила публикации для Exchange используя publish mail server опцию. Правила созданы, применены. Теперь, когда я пытаюсь извне подключиться телнетом на 25 порт, то получаю такую ошибку:

    Код:
    Trying xx.xx.xx.xx...
    Connected to xx.xx.xx.xx.
    Escape character is '^]'.
    Connection closed by foreign host.

     
    В TMG в логах со своего айпишника вижу следующее:

    Код:
    Closed connection
    Log type: Firewall service
    Status: A connection was gracefully closed in an orderly shutdown process with a three-way FIN-initiated handshake
    Rule: [System] Allow SMTP traffic to the localhost for mail protection and filtering
    Source: External (xx.xx.xx.xx:10376)
    Destination: Local host (xx.xx.xx.xx:25)
    Protocal: SMTP

     
    Как я понимаю, TMG применяет системное правило, а не созданное мной. Не подскажите почему это происходит и как это исправить? Заранее спасибо.

    Всего записей: 89 | Зарегистр. 21-11-2006 | Отправлено: 17:50 20-08-2015 | Исправлено: senator14, 17:51 20-08-2015
    Paromshick



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Потому, что системные правила всегда применяются до юзерских. Но здесь что-то не так.
    Публикация Exchange это несколько иное. Даже более чем.
    Вам же нужно просто пробросить порт, не помню сейчас как называется пункт меню, помню, что он последний (нижний в списке) Вроде "Публикация протокола не Web сервера"
    Откуда - внешняя, Трафик - SMTP Server (TCP 25 Inbound) Действие - направить на 25 IP такой-то. Еще что-то мне подсказывает, что в политиках email есть соответствующий мастер. Но правило он создаст ровно такое, как описано выше, в чем можно убедиться просмотрев правила FW


    ----------
    Скучно

    Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 21:35 20-08-2015
    wwladimir



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    senator14
    Вам нужно правило публикации не exchange а "правило публикации почтового сервера".
    Это вторая строка.  
    Дальше нужно будет выбрать "клиентский доступ"
    Это правило пробрасывает IMAP, SMTP и POP3, RPC
    Хотя, конечно, это все можно сделать и последней строкой-"правило доступа", выбрав нужные протоколы.
    Правило публикации exshange предназначено для обратного проксирования HTTPS для OWA  
    и  anywhere в основном...

    Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 22:18 20-08-2015
    Vxd2000



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Как в Tmg 2010 включить "пропуск" broadcast (192.68.0.255 и 255.255.255.255) ?

    Всего записей: 1121 | Зарегистр. 14-11-2002 | Отправлено: 17:47 22-08-2015
    Paromshick



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Vxd2000

    Цитата:
    192.68.0.255  

    Вы единичку во втором октете не пропустили случаем?

    ----------
    Скучно

    Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 18:41 22-08-2015
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru