Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    L38Crow



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ITeXPert - Сама ISA точно не умеет load balancing делать. Если софтовое решение то PFSense в самый раз. И бесплатно. Конфигурируется из Web интерфейса, так что командну строку учить не надо.

    Всего записей: 479 | Зарегистр. 09-04-2008 | Отправлено: 14:44 27-10-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    L38Crow
    это софтовое решение называется юникс, вернее дистриб freebsd )

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 15:52 27-10-2008
    lypky



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted
    L38Crow
    Странно, точно не помню но вроде бы начиная с ISA 2004, Ent редакции умеют балансировать нагрузку.  
     
    И насчет цен, все таки варез есть варез. Для корпоративной среды еще имеет смысл оценивать риски нелицензионного ПО, и в некоторых случаях действительно удобнее приобрести железо за килобакс чем софта на 3 кб.
     
    Плюс в ISA по сравнению с железом - можно более или менее удобный биллинг сделать. Для тех у кого траффик по 2 рубля за мегабайт.

    Всего записей: 699 | Зарегистр. 19-10-2006 | Отправлено: 01:44 28-10-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    lypky
    еще раз для особо одаренных: иса не занимается роутингом в принципе, и балансировку не умеет. для 2000 была левая прога типа rainconnect, которая вроде как умела, но контору купила EMC и проект давно закрыт.
    иса - корпоративный файрвол, для домашних сеток он не очень удобен, и не предназначен для них вовсе.  
    Варез здесь не обсуждаем.
    Биллинга в исе нет и не было. трафик по ее логам проходится считать самому(в том числе и левыми прогами) и очень внимательно, там куча ньюансов в которых я до конца не разобрался. В плане подсчета трафика юниксы ничем не уступают исе, хотя бы потому что софтин там для этого больше, ну и для домашних сеток там проще организовать другие вкусности: шейпинг, квотирование и все такое, что никогда не используется в корпоративных сетях. ну у цисок с этим маленькая проблема - чтобы организовать подсчет трафика и биллинг нужен сервачок.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 10:22 28-10-2008
    SM8Yozhig



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго времени всем. На тачке стоит иса 2006 раздаёт инет, так же на ней установлен ESET Remote administrator Server с консолью. Не как ни получается создать правило для того что бы ESET Remote administrator Server мог раздавать обновления по HTTP. Я делал следующее: опубликовал протокол НЕ веб-серверов, создал порт 2221 как tcp входящее.
     Затем пробывал обновиться с другой тачки в этой же сети. Т.е. в настройках поставил HTTP://имя_сервера:2221 . Обновление не заработало.
    Попробывал поставить nod32 на сам сервер и у него выставил в настройках обновления HTTP://127.0.0.1:2221. На сервере он заработал и обновился.  
    Думаю что косяк в правиле публикации. Вот только какой понять не могу. Прошу помощь зала.

    Всего записей: 89 | Зарегистр. 15-09-2008 | Отправлено: 14:16 28-10-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SM8Yozhig
    какая еще публикация из внутренней сетки? просто разреши свой 2221 из локалки на ису и все

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 18:18 28-10-2008
    SM8Yozhig



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    какая еще публикация из внутренней сетки? просто разреши свой 2221 из локалки на ису и все

     
    Публикацию я хотел проверить сначала на внутреней сетке, а затем делать на внешнюю, что бы народ мог по инету обновляться. Значит публикация на внутренней сетки работать не будет?

    Всего записей: 89 | Зарегистр. 15-09-2008 | Отправлено: 08:07 29-10-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SM8Yozhig

    Цитата:
    Значит публикация на внутренней сетки работать не будет?  

    работать может и будет, но в ней просто нет смысла

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 10:07 29-10-2008
    SM8Yozhig



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    работать может и будет, но в ней просто нет смысла

    Хорошо. Тогда есть другой вопрос. Как правильно опубликовать данный порт для того что бы с ним возможна была работа из вне? Заранее прошу прощения за назойливость.

    Всего записей: 89 | Зарегистр. 15-09-2008 | Отправлено: 10:14 29-10-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SM8Yozhig
    если это веб то публикуй как веб, но листенер делаешь по своему 2221 и редиректишь тоже на такой порт
    если это не веб то и публикуй как не веб
    тока не надо писать такую глупость как 127,0,0,1

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 10:37 29-10-2008
    SM8Yozhig



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    Спасибо попробую. Надо будет попробывать как веб сервер.
     

    Цитата:
    тока не надо писать такую глупость как 127,0,0,1

    Это относиться к настройкам ISA конкретно или это относится к сетям? Если к сетям то почему глупость?
     

    Всего записей: 89 | Зарегистр. 15-09-2008 | Отправлено: 11:46 29-10-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SM8Yozhig
    причем тут сети и иса, при публикации указывай нормальный ипшник, например внутренний. а можешь вообще не публиковать ничего, просто открыть доступ из нужных сетей на ису по этому порту

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 12:47 29-10-2008
    SM8Yozhig



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    причем тут сети и иса, при публикации указывай нормальный ипшник, например внутренний. а можешь вообще не публиковать ничего, просто открыть доступ из нужных сетей на ису по этому порту

    Спасибо все заработало публиковал как веб. Терь всё работает через инет.

    Всего записей: 89 | Зарегистр. 15-09-2008 | Отправлено: 16:01 29-10-2008
    IeugeniyI

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вопрос такой..... для вас это пыль а мне ответте пожалуйста ясно ))))))))
    А зачем нужен клиент Иса сервер который ставить на компютерах пользователей ?

    Всего записей: 262 | Зарегистр. 08-03-2006 | Отправлено: 18:11 04-11-2008
    AKokorin

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    дравствуйте,
     
    Ситуация такая, у фирмы есть сервер подключённый по эзернету с белым IP к интернету.
     
    На нем установлена ISA 2006, поднят доступ из интернета VPN клиентов.
     
    VPN клиенты имеют нормальный доступ к впн сетке этого сервера, ведут безопасный обмен файлами друг с другом и так далее...
     
    В общем все работает нормально.
     
    Но с недавних пор (подозреваю после установки sp1 на ису) поле Имя пользователя клиента в наблюдениях стало пустым, соответственно, нет ни какой возможности проследить кто и что делал.
     
    Раньше считали трафик по пользователям нормально с помощью LogParser :
     
    LogParser.exe "SELECT username, sum([bytes sent intermediate]) as OutTraffic, count([bytes received intermediate]) as InTraffic FROM c:\isa_logs\ISALOG_20081026_FWS_000.w3c group by username order by OutTraffic desc" -i:w3c
     
    В RRAS имя пользователя видно естественно нормально, а в isa его нет.
     
    Правило там одно - разрешать все и всем, ибо все сервисы на vpn IP адресах, на внешнем адресе ни каких прослушивателей, кроме vpn сервера. Да вроде правила тут и не причем, ибо ранее имена были, а теперь при тех же правилах их нет.
     
    Так как такого не возникало раньше, то почитал что пишут на эту тему...
     
    http://techdoc.com.ua/v-pomosch-sistemnomu-administr…ndmaueru-isa.html
     
    Заметьте, что даже хотя мы не требовали авторизацию в этом правиле, имя пользователя все же появляется в этих log’ах. Прекрасно! Это одна из специальных возможностей соединений VPN клиентов — имя пользователя фиксируется брандмауэром ISA, даже когда компьютер VPN клиента не настроен как Web-прокси или Брандмауэрный клиент.
     
    Кто подскажет как вернуть "Имя пользователя клиента"
     
     
     
    Спасибо за внимание.
     
    Саша.  

    Всего записей: 2 | Зарегистр. 06-09-2007 | Отправлено: 19:01 04-11-2008
    kURONO



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Объясните пожалуйсто, как я понял, ISA 2006, с 2008 виндой не работает, т.е. решения для 2008 нету? Или существует бета новой ИСЫ, которая ставится на 2008?

    Всего записей: 133 | Зарегистр. 14-12-2006 | Отправлено: 10:29 05-11-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kURONO
    существует. TMG, на офсайте давно уже есть
     
    Добавлено:
    IeugeniyI
    открой доку по исе или книгу или офсайт. там все подробно написано, что такое fwc, как он работает, для чего нужен и какие у него отличия от других типов клиентов.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 10:38 05-11-2008
    123Maximus123



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    День добрый уважаемые.
    может кто подскажет как поступить в такой ситуации  
    разрешить доступ пользователей по определённым протоколам (HTPPS) на определенные сайты с урлом https://
    url sets не подходит так как там только http.  
    Может у кого есть решение этой задачки ?  

    Всего записей: 247 | Зарегистр. 21-03-2006 | Отправлено: 12:57 05-11-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    123Maximus123
    а domain name set религия не позводяет использовать?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:56 05-11-2008
    Keprocs

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Если кому-то интересно проблему с публикацией решить все же удалось, после долгих ковыряний в интернете  выяснилось что проблемма во втором сервис паке для Win 2003 а конкретно в наборе SNP (Scalable Networking Pack), который по идее должен был ускорить работу сети, по мнению разработчиков )))) А на самом деле вызывал глюки в работе.
    После установки заплатки все заработало, здесь можно почитать об этом подробней KB948496
    Ну и спасибо за то, что попытались помочь )

    Всего записей: 57 | Зарегистр. 13-12-2005 | Отправлено: 09:58 06-11-2008
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru