Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    davinchi9
    никак

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 11:35 17-11-2008
    XOXA

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Проблема при установки ISA 2006 EE (перенес из варезника)
    происходит при следующий действиях:
    1. Ставим ISA2006EE на win2k3sp2r2 на сервере кроме службы firewall устанавливаем configuration storage. Инсталляция проходит без проблем. Все работает.
    2. Ставим второй сервер(тоже isa2006ee) и добавляем его в тоже Enterprise, говорим реплецировать базу с первого сервера через сеть. просит поставить второй диск от win2k3, при установки  ADAM выдает ошибку"невозможно поставить ADAM в режиме репликации" .  
    Сервера в одном домене(AD)
     
    далее проводились эксперименты перенос configuration storage на DC , но при попытке добавить еще один сервер ISA+Storage, та же ошибка при установки.
     
    Далее путем экспериментов(в тот момент в виду полного ступора эвристический метод казался наиболее эффективным )
    удалось выяснить что если на чистую инсталляцию с начало поставить только configuration storage, а потом добавить службы firewall-a, все ставится(и работает) прекрасно.  Но если с начала произвести попытку поставить связку isa+storage(инсталляциия не проходит), в дальнейшим на эту машину не удается поставить даже отдельно configuration storage(та же ошибка)  
     
    может кто-то сталкивался и нашел более красивый способ борьбы?

    Всего записей: 16 | Зарегистр. 20-12-2005 | Отправлено: 13:21 17-11-2008
    SM8Yozhig



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Люди добрые подскажите. Возможно ли на компе с ИСА 2006 поднять dial-in?

    Всего записей: 89 | Зарегистр. 15-09-2008 | Отправлено: 13:36 17-11-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SM8Yozhig
    а почему бы и нет, там такая же винда

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:57 17-11-2008
    SM8Yozhig



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Винда то тажа. Только вот тогда не понятно, что нужно крутить. ИСУ отдельно от RRAS поднимая VPN или RRAS отдельно от ИСЫ. Или и то и другое совместно, сижу уже 5 сутки не как несоображу. Добился лишь коннекта между ПК, но пинга нет.

    Всего записей: 89 | Зарегистр. 15-09-2008 | Отправлено: 14:04 17-11-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SM8Yozhig
    тебе от исы вообще что надо то? тупо клиентский доступ по впн?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:10 17-11-2008
    SM8Yozhig



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Да мне нада инет по модему раздать. Сейчас ISA раздает инет в локальную сеть. Вот и незнаю за что хвататься, за ISA или же за RRAS.

    Всего записей: 89 | Зарегистр. 15-09-2008 | Отправлено: 14:17 17-11-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SM8Yozhig
    с таким талантам так задавать вопросы - за голову )

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:23 17-11-2008
    SM8Yozhig



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Прошу прощения за тормаза. Голова просто к 5-м суткам совсем опухла и не работает вовсе. Как дальше быть не подскажите в плане настройки???

    Всего записей: 89 | Зарегистр. 15-09-2008 | Отправлено: 14:30 17-11-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SM8Yozhig
    сам я с модемами никогда в жизни не работал, и надеюсь никогда в жизни и не буду работать, это уже музейные экспонаты
    но думаю что если попробовать настроить, то никто от этой попытки не умрет

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 15:08 17-11-2008
    SM8Yozhig



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    С чего бы вы начали?

    Всего записей: 89 | Зарегистр. 15-09-2008 | Отправлено: 15:46 17-11-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SM8Yozhig
    для начала настроить модем и rras так будто исы нет

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 16:38 17-11-2008
    blade000

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Сервер ISA 2006, в домене
    Есть задача, разрешить определённой группе доступ к заданному списку сайтов:
    www.yandex.ru, www.gismeteo.ru
    пробовал 2-а варианта
     
    1.
    создал правило Deny:
    Protokos: https, http  
    From:  Internal
    To:  All (URL sets, где стоит только один параметр *)
    Exceptions: AllowURL (URL sets следующего содержания:
    http://gismeteo.ru/
    http://www.ya.ru/
    http://www.yandex.ru/
    http://ya.ru/
    http://yandex.ru/
    )
    Users: AllowUser (группа кому разрешён доступ)
     
    2.
    создал правило Allow:
    Protokos: https, http  
    From:  Internal
    To: AllowURL (URL sets следующего содержания:
    http://gismeteo.ru/
    http://www.ya.ru/
    http://www.yandex.ru/
    http://ya.ru/
    http://yandex.ru/
    )
    Users: AllowUser (группа кому разрешён доступ)
     
    Результат одинаковый, открываются только стартовые страницы сайтов, если заходить дальше по сайту - блокируется
    что не так сделал, подскажите?

    Всего записей: 26 | Зарегистр. 10-12-2007 | Отправлено: 17:10 17-11-2008
    123Maximus123



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    blade000
    поставь http://yandex.ru/*

    Всего записей: 247 | Зарегистр. 21-03-2006 | Отправлено: 17:36 17-11-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    blade000
    все верно, как открыл так и работает
    ты в курсе что у доменов могут быть поддомены, и что на сайтах есть страницы?
    если нужно открыть все на сайт www.yandex.ru то пишут http://www.yandex.ru/*
    но при этом естественно не будет работать например тот же market.yandex.ru
    если надо открыть весь домен то заводят не url set а domain name set, и туда пишут yandex.ru и *.yandex.ru, тогда в нем будет открываться весь yandex.ru со всеми доменами и страницами
    все это написано в книжке и в манах, тока до сих пор не пойму почему люди их даже не открывают

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 18:22 17-11-2008
    TokImota



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    стоит ISA 2006 , часть клиентов в домене, часть еще нет (переводятся) подскажите как правильно выбрать тип аутентификации для Web-Proxy  клиентов при  таком раскладе клиентов(кто то в домене а кто еще нет)? сейчас стоит  Integrated , у клиентов  кто не в домене  IE при запросе страничек постоянно выдает окошко для ввода логина и пароля (естественно вводятся правильные данные) , как бы это поправить чтобы он сохранял сессию?

    Всего записей: 721 | Зарегистр. 21-08-2007 | Отправлено: 18:39 17-11-2008 | Исправлено: TokImota, 18:44 17-11-2008
    fastway

    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    iopi0p

    Всего записей: 4 | Зарегистр. 17-11-2008 | Отправлено: 19:01 17-11-2008
    davinchi9



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted

    Цитата:
    davinchi9  
    никак

    что QoSдля H.323 никак не настраиается? как же тогда сделать чтобы при появлении в трафике Н.323 ему выделялось стабильно из канала сколько я задам, а всему остальному канал ужался?
     
    SM8Yozhig

    Цитата:
    ИСУ отдельно от RRAS поднимая VPN или RRAS отдельно от ИСЫ. Или и то и другое совместно


    Цитата:
    Вот и незнаю за что хвататься, за ISA или же за RRAS.

    хватайся за то и другое, но даже больше за ису, в RRAS проверь чтобы модем определился и выстави там порты доступа, точнее если у ебя только модем - вот его и оставь, а все остальные выруби, далее шагай в ису и настраивай там доступ в локальню сеть и интернет для VPN клиентов, полсе шаманства в исе проверь политики в RRAS, но лучше их там не рулить т.к. они рулятся из исы...

    Цитата:
    Добился лишь коннекта между ПК, но пинга нет.

    коннект есть - уже хорошо, пингов нет значит иса выполняет свою работу и блокирует пакеты от VPN клинтов - скорре всего ты их в правила доступа к своим сетям не добавил...

    Всего записей: 630 | Зарегистр. 27-02-2007 | Отправлено: 19:16 17-11-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    davinchi9
    я ж сказал что никак, где ты в исе видел QoS?
    она вообще не занимается такими вещами, у ее нет приоритезации трафика (ее убогий http diffserv не в счет), шейперов, квотеров и т.д. тока другими средствами
     
    TokImota
    если это временно, то проще разрешить на время анонимный доступ.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 21:13 17-11-2008
    TokImota



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ну временно это относительно , также необходим подсчет трафика..  просто пустить можно и в обход прокси, но задача как раз завернуть всех на прокси кто в домене и кто пока нет, с целью чтобы уже считался и ограничивался трафик пользователей.

    Всего записей: 721 | Зарегистр. 21-08-2007 | Отправлено: 21:26 17-11-2008
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru