Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    jMurr
    нет

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 12:51 08-12-2008
    Tvarogok

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ребят а кто-нибудь запускал Warcraft III через ISA?

    Всего записей: 21 | Зарегистр. 12-09-2008 | Отправлено: 06:34 11-12-2008
    Angoim

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте.
     
    Поставил себе GFIMonitor 4.1, работает нормально... только вот не пойму, как там сделать отчет за месяц или неделю к примеру. Он показывает за день только.
     
    Спасибо.
     
    Добавлено:
    Еще и антивирь Symantec не может обновиться. Почему?

    Всего записей: 131 | Зарегистр. 17-03-2006 | Отправлено: 08:23 12-12-2008
    HmH



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Antdik
     
    а зачем было покупать VPN, если у тебя везде на границе ISA ?
    тебе надо настроить site-to-site VPN
     
    вот отличная дока
    _http://www.isaserver.org/tutorials/Creating-Site-Site-VPN-ISA-Server-2006-Firewalls-Main-Branch-Office-Part2.html
    _http://www.isadocs.ru/articles/Creating-Site-Site-VPN-ISA-Server-2006-Firewalls-Main-Branch-Office-Part2.html
     
    или вот официальная(одинаково для ISA 2004/2006)
    _http://technet.microsoft.com/ru-ru/library/cc302474(en-us).aspx
     
     

    Всего записей: 292 | Зарегистр. 05-06-2004 | Отправлено: 01:20 13-12-2008 | Исправлено: HmH, 01:28 13-12-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    HmH

    Цитата:
    а зачем было покупать VPN, если у тебя везде на границе ISA ?

    а зачем люди покупают машины если можно ездить на такси?
    часто бывает что организация впн силеами провайдера (а он походу один и тот же) дает более дешевый трафик между точками, а иногда и безлимитный, что при больших обьемах обмена между офисами бывает очень выгодно.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 22:50 13-12-2008
    palpatinn

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем привет! Помогите с настройка клиента для ISA
    Суть проблемы в следующем:
     
    На ISA 2006 для выхода пользователям в интерент настроено одно правило - разрешен весь трафик от доменных пользователей.
     
    По идеи все должно нормально работать, а оказалось что не все.
     
    В частности не возможно подключиться по RDP к удаленному компу в интернете, не проходит PING, tracert, не удается подключиться к удаленному компу по ВПН.
     
    В логах пишет что все блокирует ISA клиент.
     
    Подскажите как это исправить???

    Всего записей: 11 | Зарегистр. 22-09-2008 | Отправлено: 15:14 14-12-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    palpatinn
    я кажется в другом форуме тебе ответил.
    ставь fwc на клиентов, тока с пингами и впн это не сработает, читай в доках ограничения  разных типов клиентов, fwc в частности.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 23:04 14-12-2008 | Исправлено: hardhearted, 23:04 14-12-2008
    Angoim

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Здравствуйте.  
     
    Поставил себе GFIMonitor 4.1, работает нормально... только вот не пойму, как там сделать отчет за месяц или неделю к примеру. Он показывает за день только.  
     
    Спасибо.  
     
    Добавлено:  
    Еще и антивирь Symantec не может обновиться. Почему?

     
    Ребята, помогите мне пожалуйста с этим вопросом.

    Всего записей: 131 | Зарегистр. 17-03-2006 | Отправлено: 08:22 15-12-2008
    vicwanderer

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Как сделать порт маппинг на ISA 2004?
    Задача: Advanced Host Monitor-ом удаленно мониторить серверА(стандартный порт на котором Advanced Host Monitor слушает - tcp1055). Сеть1 в которой нахожусь я защищена брэндмауэром ISA2006.В этой же сети серверная часть Advanced Host Monitor(ahm-ser). Сеть2 находиться "за Интернетом" и зашищена брэндмауэром ISA2004. Т.е. логическая топология  
    Сеть1-ISA2006-Интернет-ISA2004-сеть2. Сеть2 содержит два сервера: server1(ISA) и server2(Domain controller). Белый IP сеть2 - 187.х.х.у  
    Хочу, чтобы приходящий запрос от ahm-ser на ISA2004 на порт 9097 пересылался на server1(tcp1055). И чтобы приходящий запрос от ahm-ser на ISA2004 на порт 9098 пересылался на server2(tcp1055)  
     
    Я на ISA 2004 сделал новый протокол AHM(1055). Сделал Publishig Rule для server1. Сейчас в консоли ISA2004 Management это праило выглядит следующим образом:  
    Name: AHM(isaserver-localhost)  
    Action: Allow  
    Protocols: AHM(1055)  
    From/Listener: External  
    To: 192.168.0.1  
    Condition: пусто  
     
    Если я из своей Сеть1 запускаю telnet 187.х.х.у 9097, то соединение не устанавливается.

    Всего записей: 545 | Зарегистр. 25-12-2005 | Отправлено: 00:03 17-12-2008
    ShriEkeR



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vicwanderer
    возможность сделать Site-to-Site не рассматривал? имхо так проще будет.

    ----------
    Absit invidia verbo

    Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 00:22 17-12-2008
    Tim2000



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    други, что означают сии ошипке:
     
    Host:     SRV4
    Log:      System
    Type:     Error
    Date:     15.12.2008 22:52:22
    Source:   TermDD
    Event ID: 50
    Message:  Компонент X.224 RDP-протокола обнаружил ошибку в потоке протокола и отключил этого клиента
     
    Host:     SRV4
    Log:      Application
    Type:     Warning
    Date:     16.12.2008 13:03:25
    Source:   Microsoft ISA Server Web Proxy
    Event ID: 23002
    Message:  ISA Server was unable to decompress a response body from /blau.html because the response was compressed by the windows-1251 method, which is not supported by ISA Server. This happens when a Web server is configured to supply responses compressed by the windows-1251 method regardless of the type of compression requested.
     
    If you want ISA Server to block such responses, configure the policy rule's HTTP policy to block the Content-Encoding header in responses. Otherwise, such responses will be forwarded without decompression to the client and can be cached.
     
    You can cancel or reduce the frequency of the alert generated by this event in ISA Server Management.

    Всего записей: 860 | Зарегистр. 07-11-2006 | Отправлено: 08:38 17-12-2008
    ShriEkeR



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Tim2000
    Windows Event ID 50 from TermDD
    Из-за ошибки безопасности клиент не смог подключиться к серверу терминалов
     
     
    Windows Event ID 23002 from Microsoft ISA Server Web Proxy


    ----------
    Absit invidia verbo

    Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 10:23 17-12-2008
    Tim2000



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ShriEkeR
    на ивентайди и сам ходил.. просто хотел чтоб мне внятно объяснили пачиму и что к чему..
    сэнкс.

    Всего записей: 860 | Зарегистр. 07-11-2006 | Отправлено: 11:42 17-12-2008
    Hedin2

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    у меня в офисе интернет через АДСЛ модем и VPN соединение
    пытаюсь настроить ISA 2006 sp1 на вин2003р2сп2  
     
    в исе разрешён весь исходящий трафик
    + разрешён протокол PPTP с локалхоста и внутреней сети на впн сервер провайдера(как в книжке)
     
    у самого провайдера настройки ВПН такие http://support.adsl.by/VPN-XP.doc
    и адрес модема указывается как шлюз в настройках сетевой карты
     
    самое интересное что если подрубить инет иногда при запущеном аплете управления
    то доступ с клиентских компов через хттп прокси появляется на пару секунд и запрошеный сайт на половину загружается, но потом всё останавливается и больше ничего не грузится
     
    Технические сведения (для персонала службы поддержки)  
    Код ошибки 11001: Узел не найден  
    Дополнительная информация: данная ошибка указывает, что шлюзу не удалось найти IP-адрес веб-узла, к которому вы пытаетесь получить доступ. Обычно это происходит вследствие ошибки, связанной со службой DNS.  
    Дата: 17.12.2008 12:02:26 [GMT]  
    Сервер: test.beltechprom.local  
    Источник: Ошибка DNS
     
     
    Добавлено:
    вобщем мучался и вот что получилось
    вопервых есть непонятная бага
    при добавлении к внутреней сети сетевухи
    добавляется не подсеть 192,168,0,1-168,168,0,255
    а вот что:
    0.0.0.1-91.187.17.186,
    91.187.17.188-91.255.255.254,
    92.0.0.0-126.255.255.255,
    128.0.0.0-192.167.255.255,
    192.168.1.0-223.255.255.255,
    240.0.0.0-255.255.255.254;
     
    так вот если во внутреней сети прописать
     192,168,0,1-168,168,0,255 и добавить ещё IP ВПН провайдера 81.25.32.68
     
    и кроме стандартного  
    Неограниченный доступ к Интернету
        разрешить
        весь исходящий трафик
    от    VPN-клиенты, Внутреняя
    в    Внешняя
        все пользователи
     
     
    создать своё правило:
        разрешить
        весь исходящий трафик
    от    Локальный компьютер
    в    81.25.32.68
        все пользователи
     
     
    то инет подключается и доступ с клиентскийх пк через вэб прокси есть
     
     
    почему нужно добавлять адрес впн к к внутреней сети
    и почему в правило не работает только для протокола PPTP, а необходимо выставлять "весь исходящий трафик"?
     
    это я что-то не так настроил
    или у провайдера такие "необычные настройки"???

    Всего записей: 50 | Зарегистр. 25-06-2006 | Отправлено: 16:02 17-12-2008 | Исправлено: Hedin2, 16:03 17-12-2008
    vicwanderer

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ShriEkeR, мне с ними Site-to-Site не нужен. Я у них "приходящий мастер" ). Скорее всего что то не правильно настроил в публикации.

    Всего записей: 545 | Зарегистр. 25-12-2005 | Отправлено: 18:55 17-12-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vicwanderer
    я тебе на другом форуме ответил, ты порты точно правильно указал? протокол то на 1055 а коннектишься то на другой порт.
     
    Tim2000
    termdd не исашная проблема
    а про компрессию там тебе четко написали, что сайт писали криворукие уроды, и поэтому сам сайт отдает сжатый контент в своем формате, несмотря на то что в запросе четко был указан запрашиваемый формат сжатия. нормальные сайты если требуемый формат не поддерживают то шлют не в сжатом виде.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 19:29 17-12-2008
    Tim2000



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    спасиба мегачеловег

    Всего записей: 860 | Зарегистр. 07-11-2006 | Отправлено: 06:29 18-12-2008
    mva12

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вообщем трабла такая -
    На клиентских машинах стоит FWC CLient (ISA). В его настройках ставлю Manually select ISA server, вписываю server, он проходит тест.
    Но на некоторых машинах его состояние "Connected to ISA server" и все отлично работает, но на некоторых тоже тест проходить, но его состояние "Configured ISA Server" и все.. так постоянно. В подключенном состоянии Стрелочка зеленая загорается, а тут так и остается.  
     
    Вопрос: Что сделать чтобы прошел Connect?

    Всего записей: 11 | Зарегистр. 11-11-2008 | Отправлено: 06:59 18-12-2008 | Исправлено: mva12, 09:21 18-12-2008
    amstudia



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Спецы, подскажите, начался тотальный скан портов из Китая.. и прочих Индонезия и тд.
     
    Долбят каждые 2 минуты уже, два дня переживаю.. Иса 2006 грит что half scan с такого то IP.
     
    В ринципе все запачено конечно, но сам факт неприятный как минимум.
     
    Если какие то варинты.
     
    Пока создал правило deny с этих подсетей на все остальное ext, int, local.  
    Их вариантов пока не чоень много, но это не метод же...
     
    Кто-то с подобными массовыми атаками сталкивался?

    Всего записей: 30 | Зарегистр. 05-03-2007 | Отправлено: 15:05 18-12-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mva12
    стрелочка загорается когда через этот fwc какое нить приложение идет в инет, если им никто не пользуется то стрелочки не будет. тебе шашечки или ехать, если все работает на кой тебе эта стрелочка? )
    amstudia
    правила создавать безполезно, скан это не установление коннекта, такчто правила не сработают и не нужны, ибо иса сама это блокирует когда засекает

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 15:53 18-12-2008
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru