Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    contrafack

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    SM8Yozhig
    с таким талантам так задавать вопросы - за голову )


     
    гыыыыыыыыы ))))))))))) я под столом )))))))))))) в баш кидайте
     
    Сорри за офф-топ, не смог сдержатся.

    Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 22:33 17-11-2008
    davinchi9



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted

    Цитата:
    у ее нет приоритезации трафика (ее убогий http diffserv не в счет), шейперов, квотеров и т.д. тока другими средствами

    т.е. такими как Bandwidth Splitter? можешь посоветовать что-то конкртное для этих целей?
     
    TokImota
    а при запросе лигина\пароля там разве нет возможности поставить флаг "сохранить пароль"?
    еще попробуй так:  панель управления - учетные записи пользоватей - управление сетевыми паролями - вот там и вбей доменные учетные данные пользователя для дступа к хосту на котором иса стоит...

    Всего записей: 630 | Зарегистр. 27-02-2007 | Отправлено: 09:47 18-11-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TokImota
    тогда забей в ису локальных юзеров зеркальных локальным юзерам на машинах (тот же имя и пароль)
     
    Добавлено:
    davinchi9
    Прог реализующих шейпирование по протоколу или сервису я для исы не встречал и никогда таким не интересовался. для таких целей обычн оиспользуют правильные железки и софтины, иса для этого не разрабатывалась

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 10:13 18-11-2008
    TokImota



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    davinchi9

    Цитата:
    а при запросе лигина\пароля там разве нет возможности поставить флаг "сохранить пароль"?  

    есть, но положение не меняет, так как выскакивает окошко с сохраненными логином и паролем и прости каждый раз нажать ОК

    Цитата:
    управление сетевыми паролями - вот там и вбей доменные учетные данные пользователя для дступа к хосту на котором иса стоит

    вот это пока работает
    а не подскажите как поступить с клиентами которые по линуксом ?) (хотя наверно с этим мне в другой топик..)

    Всего записей: 721 | Зарегистр. 21-08-2007 | Отправлено: 11:02 18-11-2008
    sergiologino



    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    У меня IAM v.2.7b под ISA2004 SP2 почему-то выдает не всю инфу из логов. Пропадают куда-то некоторые юзеры, у некоторых отсутствуют данные о траффике за несколько дней. А если вид отчета сделать по IP-адресам - то нормуль. Но по адресам у нас не прокатит. Один юзер может работать в разное время на разных машинах.
    И часть псевдонимов слетает постоянно.
    Как это поправить?




    кросспостинг запрещен. /emx/

    Всего записей: 28 | Зарегистр. 09-04-2007 | Отправлено: 11:15 18-11-2008 | Исправлено: emx, 12:24 22-11-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TokImota
    а у них что в настрйоках прокси не забить имя пароль?
     
    sergiologino
    проверь логи, если в логах инфа есть, значит проблемы IAM а не исы

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 11:24 18-11-2008
    TokImota



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted

    Цитата:
    а у них что в настройках прокси не забить имя пароль?

    логин и пароль забиты, сохранены, выскакивает окошко с уже сохраненными логинами паролями при обращении к некоторым новым страницам
     
    Добавлено:
    еще вопрос, возможно ли заставить outlook ходить через ISA ? без установки клиента? (ситуация для не доменных пользователей) клиенты Web-proxy

    Всего записей: 721 | Зарегистр. 21-08-2007 | Отправлено: 11:30 18-11-2008 | Исправлено: TokImota, 12:40 18-11-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TokImota

    Цитата:
    еще вопрос, возможно ли заставить outlook ходить через ISA ? без установки клиента?  

     
    да, анонимно

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:43 18-11-2008
    SergeyMark



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Начал настраивать доступ к офисной сети по VPN по статье "Настройка VPN сервера в ISA Server 2004", расположенной http://www.networkdoc.ru/microsoft-isa-server/nastroyka-vpn-servera-v-isa-server-2004.html Подключение по PPTP получается без проблем, но такое подключение не очень безопасно. Попытался настроить по L2TP/IPSec. У меня возник вопрос по созданию сертификата. В статье описывается пункт:"• В окне Advanced Certificate Request выберете сертификат Administrator из списка Certificate Template. " Но у меня такого пунта нет, вот скриншот - http://rapidshare.com/files/164952410/cert.JPG.html . Может это по тому, что у меня ISA 2006? Что нужно выбрать в моем случае? Может есть подобная статья по ISA 2006?

    Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 15:03 18-11-2008 | Исправлено: SergeyMark, 15:05 18-11-2008
    MrEugene

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    "играюсь" с этой штукой,  сделал под ESX server три виртуальных сервера, долго реагирует на изменение/отмену правил. например создал правило, пингую с одного сервера шлюз на котором установлен ISA, пингуется, отключаю правило, применяю, всё равно пингуется, проходит штук 50 -70 пингов, пока перестаёт пинговаться. очень неудобно. так и должно быть? особенность у ISA такая или что-то другое?

    Всего записей: 32 | Зарегистр. 25-01-2006 | Отправлено: 20:07 18-11-2008
    sergiologino



    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Народ, помогите!
    У меня после ребута встала служба Microsoft ISA Server Control, из-за нее не запускается Microsoft firewall.  
    .в журнале пишет ошибку :
    Microsoft ISA Server Control failed to start. The failure occurred during Service initialization because the system call QueryServiceStatus failed. Use the source location 100.181.4.0.2163.213 to report the failure. The error description is: Системе не удается найти указанный путь.
    При попытке запуска какой-то код -2147024893
    Вся контора без инета.
    Что делать?

    Всего записей: 28 | Зарегистр. 09-04-2007 | Отправлено: 08:15 19-11-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    sergiologino
    ничего не написал
    искать над ов первую очередь по источнику и коду ошибки

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 10:21 19-11-2008
    sergiologino



    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Источник : Microsoft ISA Server
    Код : 11004

    Всего записей: 28 | Зарегистр. 09-04-2007 | Отправлено: 11:11 19-11-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    sergiologino
    а на офсайте искать пробовал?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 12:02 19-11-2008
    sergiologino



    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    все перекопал. Со вчерашнего обеда мучаюсь. Без толку.
     

    Всего записей: 28 | Зарегистр. 09-04-2007 | Отправлено: 12:43 19-11-2008
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    MrEugene
    http://support.microsoft.com/default.aspx?scid=kb;en-us;841140
     
     
    All
    Вопрос такого плана - иса2006. На внешнем интерфейсе 3 внеш.ip (белых). На исе днс так же крутиться. Сейчас днс открыт на все 3 ip-шника (простым правилом доступа аля отовсюду_ту_локалхост протокол днс). Хочу отсавить только 1 ip для доступа к днс (закрыть именно средствами исы а не прослушивателем днс сервиса). Вопрос - мне в дестинейшине указать что теперь это один тот самый ip (предварительно создав его в сетевых объектах) или попробовать опубликовать днс сервер на саму ису же (знаю что пудликация не для этого).
     
    И ещё вопрос - как иса (2004\2006) выбирает какой из ip брать и использовать в качестве NATящего для внутренних клиентов?

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 19:56 19-11-2008 | Исправлено: greenfox, 19:58 19-11-2008
    EmissarOfLight

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Скажите плиз где хранятся логи. Есть ли какое-то место по умолчанию и как можно их найти. И можно ли их как-нибудь слить

    Всего записей: 1 | Зарегистр. 20-11-2008 | Отправлено: 11:22 20-11-2008
    TokImota



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    в папке где установлен  ISA server , папка ISAlogs

    Всего записей: 721 | Зарегистр. 21-08-2007 | Отправлено: 11:24 20-11-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    greenfox
    доступ к одному ип можно сделать обоими способами, тока какой в этом смысл?
    для всего исходящего трафика, в том числе для ната, винда берет первый ипшник, согласно таблице роутинга. иса не роутер ей на ипшники плевать, как винда сделает так и будет. nat можно настраивать через rras, правда с установленной исой я это не пробовал делать.
     
    EmissarOfLight
    там где указано в настройках исы, открыть можно

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 11:28 20-11-2008
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted

    Цитата:
    доступ к одному ип можно сделать обоими способами, тока какой в этом смысл?
    всмысле какой смысл? Сделать ДНСу конкретный Ip а не все висящие на внеш.интерфейсе исы. (а на файере всё закрыть по максимуму согласно стратегии "один октрытый порт одна лишняя дырка"(с)
    Цитата:
    для всего исходящего трафика, в том числе для ната, винда берет первый ипшник, согласно таблице роутинга. иса не роутер ей на ипшники плевать, как винда сделает так и будет. nat можно настраивать через rras, правда с установленной исой я это не пробовал делать
    Таблице роутинга? Мне казалось там маршруты прописаны ... Судя по всему лн взял Ip -шник который прописан основным на интерфейсе (или первым в списке если смотреть через св-ва RRAS) - его и исп-т для натинга...

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 12:09 20-11-2008 | Исправлено: greenfox, 12:11 20-11-2008
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru