Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    BULLDOG



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Keprocs
    Попробуй указать IP адрес внутреннего интерфейса всместо 127.0.0.1. Если устанавливать адрес путем его определения по имени компьютера у меня варианта 127.0.0.1 нет.

    Всего записей: 387 | Зарегистр. 29-08-2003 | Отправлено: 11:29 16-10-2008
    Keprocs

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BULLDOG

    Цитата:
    Попробуй указать IP адрес внутреннего интерфейса всместо 127.0.0.1.

     
    я уже и так и эдак пробовал, разницы никакой....

    Всего записей: 57 | Зарегистр. 13-12-2005 | Отправлено: 11:57 16-10-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Keprocs
    какая еще публикация для доступа к исе? я ж писал, что на саму ису простое правило, allow radmin(4899 outbound) from external(или all networks) to localhost for all users

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:05 16-10-2008
    Keprocs

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    дааа... протупил )))  Ну чтож, терминальное подключение заработало....правило применяется нужное, а вот  radmin пока не хочет: 0x0    0x80074e21 FWX_E_ABORTIVE_SHUTDOWN
    ))  
    Спасибо за помощь... надо быть внимательнее ) еще бы понять что радмину не нравится )

    Всего записей: 57 | Зарегистр. 13-12-2005 | Отправлено: 15:58 16-10-2008
    Keprocs

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardheartedтерминалльное подключение на локальную машину заработало, если не сложно объясни теперь как сделать подключение на другую машину не на локальную, комп в другой подсети:
    модем 192.168.11.1
    на машине с ИСА сервером 2 интерфейса
    один смотрит на модем 192.168.11.2
    второй в локалку 192.168.10.100
    Терминальный сервер 192.168.10.200
    Если я правильно понимаю, то на модеме я пробрасываю порт на сервер ИСА (11.2), а на сервере ИСА потом публикую порт 3389 для терминального сервера (10.200) или не так? Вроде так попробовал сделать, но получаю такую же картину как и с радмином на локальный комп: 0x0    0x80074e21 FWX_E_ABORTIVE_SHUTDOWN  

    Всего записей: 57 | Зарегистр. 13-12-2005 | Отправлено: 09:32 17-10-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Keprocs
    3389 заняла сама иса, пробрасывай по другому порту, и на исе уже требуется публикация

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 10:36 17-10-2008
    Keprocs

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    не получается... и так на выходе опять же имею сообщение в логах:
    0x80074e21 FWX_E_ABORTIVE_SHUTDOWN  
    да и вобщем я же подключался по 3389 к компу на котором ИСА.... и все нормально было..

    Всего записей: 57 | Зарегистр. 13-12-2005 | Отправлено: 16:15 17-10-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Keprocs
    еще раз, подключаться надо по другому порту, 3389 забудь вообще

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 16:25 17-10-2008
    Keprocs

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    например: с модема пробрасываю к примеру 5555 порт на машину с ИСА сервером, а на машине с ИСА сервером делаю публикацию уже на нужную машину по 3389 с указанием входящего порта 5555?
    и соотвественно с той машины с которой подключаюсь указываю, что подключаться к 5555 порту?

    Всего записей: 57 | Зарегистр. 13-12-2005 | Отправлено: 17:15 17-10-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Keprocs
    ну примерно так, если ты в правильных местах конечно же указываешь именно то что пишешь
    и еще на  клиентах иса должны быть шлюзом

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 20:28 18-10-2008
    Acreature



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ ниид хелп...
    На одном сервере устанавливаю АД ДНС ДХЦП всё пашет отлично компьютеры входят в домен и имена в днс разрешаются на отлично... только ставлю Ису и всё сыпется сразу перестают компы входить в домен с ошибкой "Ошибка при вызове удалённой процедуры" а если компьютер в домене то перестают применяться правила да и вообще как будто не видет сервера! Помогите что происходит .,?

    Всего записей: 59 | Зарегистр. 05-02-2007 | Отправлено: 18:45 20-10-2008
    BULLDOG



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Acreature
    Куда ИСА ставится? Если на контроллер, то в правило нужно создать, разрешающее любые действия из внутренней и локального компьютера во внутреннюю и локальный компьютер.

    Всего записей: 387 | Зарегистр. 29-08-2003 | Отправлено: 08:45 21-10-2008
    L38Crow



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Acreature - еще дополню что если ISA стоит на домен-контроллере и они же с двумя интерфейсами, один из которых внешний. Так вот на внешнем интерфейсе снимать галочки с "File and printer sharing" нельзя - тоже начнуться глюки.  
     
    Но зато можно ограничить доступ к доменному контроллеру только из внутренней сети.

    Всего записей: 479 | Зарегистр. 09-04-2008 | Отправлено: 10:08 21-10-2008
    Hedin2

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Недавно начал работать сисадмином и вот решил изучить ISA 2006 .
     
    собсвенно в первый раз увидел это чудо в одном учебноц центре
    там на учебных компах в сетевых настройках был прописан только айпишник и маска
    больше нигде ничего, ни прокси ни шлюзов не было прописано и пока был запушен ISA client интернет был.
    мне такая идея очень понравилась и вот теперь я решил подобное реализовать у себя на работе
    дабы не прописывать проски в каждой программе в большинстве из которых и прописывать то негде.
     
    но как только поставил ИСУ ну тестовый пк столкунлся с кучей проблем
     
    сеть такая:
    удалённый офис в 20 км от города, 10-20 компов объеденены в workgroup. выход в инет через почти что диалап(CDMA usb модем).
    почитал руководства которые нашёл в нете и первые главы книги "Шиндер Т Шиндер Д ISA Server 2004", где описан "быстрый старт".
     
    поставил ису, выбрал профиль(стена между инетом и локальной сетью) настроил дозвон и выбрал это подключение как дэфолтный шлюз, сделал правило разрешить весь трафик как описано в книге
    поставил на другую машину клиент
     
    как результат: ISA client даже не видет сам сервер.
     
     
    подскажите что я упустил и в какую сторону нужно копать?
    что ещё нужно сделать?

    Всего записей: 50 | Зарегистр. 25-06-2006 | Отправлено: 12:00 21-10-2008
    BULLDOG



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Hedin2
    Для внутренней сети включить поддержку клиента межсетевого экрана. А на клиенте руками прописать IP-адрес ИСА сервера.

    Всего записей: 387 | Зарегистр. 29-08-2003 | Отправлено: 12:07 21-10-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Hedin2
    а чт оты сделал чтобы иса клиент видел ису? автоматом просто так ничего не увидится
    isa в workgroup - деньги на ветер
    Acreature
    найди статью на офсайте про установку isa на контроллеры.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 12:41 21-10-2008
    Hedin2

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    в перспективе там планируется сервер и домен, но пока деньги на это найдуться, я хочу разобраться с исой и обкатать её использование

    Всего записей: 50 | Зарегистр. 25-06-2006 | Отправлено: 12:45 21-10-2008
    Acreature



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Правило создаю сразу после установки исы, галочки везде стоят. Поможите...

    Всего записей: 59 | Зарегистр. 05-02-2007 | Отправлено: 12:53 21-10-2008
    Hedin2

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BULLDOG
     
    в свойствах внутренней сети разрешен клиент
     
    при этом на клиентской машине сервер с ИСА всё равно не виден
    и клиент не подключается(адрес прописал)
     
     
    с сервера клиентский пк при этом пингуется, т.е сеть есть
     
    может ещё какие-нибудь правила нужно создать  
    кроме "разрешить весь исходящий траффик из внутренней во внешнюю для всех пользователей"????

    Всего записей: 50 | Зарегистр. 25-06-2006 | Отправлено: 13:02 22-10-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Hedin2
    а клиент то под каким именем подключается?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:46 22-10-2008
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru