Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    dedmad

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Срочно прошу помощи.
     
    В организации установлены
    1. MS ISA 2006 Standard SP1 + Win2003 R2 (лиценз.)
    2. Internet Access Monitor 3.8
    3. TrafficQuota 2.3
     
    Установлены относительно недавно.
     
    Пользователи работают под статическими IP адресами без авторизации.
     
    Все началось с того, что пользователи стали жаловаться на неправильную статистику. Пример: 1. по данным TrafficQuota пользователь накачал 480 Мб, а по данным IAM 780 Мб. Протоколы везде HTTP.
    2. Есть специализированная программа, работающая на нестандартном порту. Раньше пользователю хватало 300 Мб и для Интернет и для данной программы, после установки ISA потребление только данного ПО составило более 1Гб!
     
    Но больше всего меня поразил следующий факт. Сильные расхождения начинаюися, когда пользуешься программами ускорения закачек, например Download Master
     
    В качестве эксперимента я замерил траффик на одном из компьютеров. По данным TQ было  182.60 MB. Скачал файл программой Download Master объемом 21 MB. В результате получил конечный траффик по данным TQ 358.47 MB. Т.е. в 8 раз больше реально потребленного!
     
    Добавлено:
    Срочно прошу помощи.
     
    В организации установлены
    1. MS ISA 2006 Standard SP1 + Win2003 R2 (лиценз.)
    2. Internet Access Monitor 3.8
    3. TrafficQuota 2.3
     
    Установлены относительно недавно.
     
    Пользователи работают под статическими IP адресами без авторизации.
     
    Все началось с того, что пользователи стали жаловаться на неправильную статистику. Пример: 1. по данным TrafficQuota пользователь накачал 480 Мб, а по данным IAM 780 Мб. Протоколы везде HTTP.
    2. Есть специализированная программа, работающая на нестандартном порту. Раньше пользователю хватало 300 Мб и для Интернет и для данной программы, после установки ISA потребление только данного ПО составило более 1Гб!
     
    Но больше всего меня поразил следующий факт. Сильные расхождения начинаюися, когда пользуешься программами ускорения закачек, например Download Master
     
    В качестве эксперимента я замерил траффик на одном из компьютеров. По данным TQ было  182.60 MB. Скачал файл программой Download Master объемом 21 MB. В результате получил конечный траффик по данным TQ 358.47 MB. Т.е. в 8 раз больше реально потребленного!

    Всего записей: 100 | Зарегистр. 24-02-2008 | Отправлено: 11:25 15-01-2009
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    dedmad
    это не проблема исы , это проблема кривых считалок, а tq вообще не позиционируется как считалка трафика, и скорее всего ей обгадился на dm потому чт опоследний открывает закачку одного файла в несколько потоков.
    проверь для начала тот же трафик руками по логам

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 12:25 15-01-2009
    dedmad

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    это не проблема исы , это проблема кривых считалок, а tq вообще не позиционируется как считалка трафика, и скорее всего ей обгадился на dm потому чт опоследний открывает закачку одного файла в несколько потоков.  
    проверь для начала тот же трафик руками по логам

     
    Каким образом проверить руками по логам?
    Если IAM кривая считалка, то какая считалка тогда прямая? Руководство требует отчеты по ежемесячному потреблению трафика. Где их готовить?

    Всего записей: 100 | Зарегистр. 24-02-2008 | Отправлено: 13:22 15-01-2009
    davinchi9



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    dedmad
    а что в статистике трафика от провайдера?

    Всего записей: 630 | Зарегистр. 27-02-2007 | Отправлено: 13:35 15-01-2009
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    dedmad
    лезешь в лог файлы напрямую и считаешь

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 15:36 15-01-2009
    Lazy KoT



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    dedmad
    А втроенный генератор отчетов, чем не подходит, он же по логам отчеты и генерит?

    Всего записей: 204 | Зарегистр. 10-09-2004 | Отправлено: 17:01 15-01-2009
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Lazy KoT
    советую забыть про встроенные отчеты и не упоминать об этом убожестве под страхом смертной казни )

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 17:43 15-01-2009
    Lazy KoT



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    Что конкретно в "не буду упоминать об этом убожестве" криво? Глянул, вроде считает, но вот на сколько точно - не знаю. На работе анлим, как-то не приходилось траффик учитывать.

    Всего записей: 204 | Зарегистр. 10-09-2004 | Отправлено: 19:05 15-01-2009
    dedmad

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    dedmad  
    А втроенный генератор отчетов, чем не подходит, он же по логам отчеты и генерит?

     
    По нему у меня выходит 18 Гбайт, почти как целый офис потребляет!
     
    Если сформировать отчет по всем IP-шкам в IAM, то суммарный трафик примерно сходится с трафиком провайдера. Но IAM тоже врет при загрузке в несколько потоков. В прошлом месяце качал прогу для Мини-АТС и получил объем в 200 Мег! Реальный объем файла 29.

    Всего записей: 100 | Зарегистр. 24-02-2008 | Отправлено: 20:09 15-01-2009
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    dedmad
    а что иам может показать трафик с выборкой даже одной закачки?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 20:57 15-01-2009
    dedmad

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    dedmad  
    а что иам может показать трафик с выборкой даже одной закачки?

    Не может. Но когда сервер с которого качал файл выходит на 1 строчку с бешенным трафиком становится понятно, откуда растут ноги.

    Всего записей: 100 | Зарегистр. 24-02-2008 | Отправлено: 08:07 16-01-2009
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    dedmad
    не все так очевидно как кажеться, и вместо того чтобы строить глупые предположения и гадать откуда у кого растут ноги а у кого руки, взял бы и проверил по исашным логам, и сразу стало бы понятно кто косячит.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 10:58 16-01-2009
    bahtey



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    тут про логи пишут,так мне интересно.
    меня устраивает 2004 версия по логам своим (ну когда смотрю допустим equal ip) там так удобненько - пакеты,пакеты и additional (по плюсику)есть к каждому, но вот уже со второй 2006 смотрю - ну нигде не могу вкл. такую опцию(может коенчно есть она?) что так же удобненько было?
     
    а второй вопрос,такого плана, вот захотело начальство сменить эту 2004+bandw.splitter на 2006 - на другую машину: то же название тот же ip будет но только другая железяка с 2006+bandw.splitter.
    так вот вопрос у меня появился - желаю чтоб,вывед из домена сервер с 2004-й в правилах были domain user(и в bandw.splitter) - останутся? или только sid отображать будет при входе в isa managment?

    Всего записей: 794 | Зарегистр. 14-12-2006 | Отправлено: 17:32 17-01-2009
    minin

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    dedmad
    Цитата:
    Если IAM кривая считалка, то какая считалка тогда прямая?

    SawMill
    Правда, в свое время, пришлось ее "затачивать" на формат логов ISA
     

    Всего записей: 456 | Зарегистр. 05-02-2003 | Отправлено: 18:09 20-01-2009
    Tovaris4



    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Коротко о проблеме: Нужно проковырять дырку на пиксе от клиентской машины до ISA 2006. Они стоят в разных сетках, все успешно ходит. Пользователи ходят в и-нет через ISA. Установленный ISA клиент сервер не видит, хоть убейся. Опция поддержки на ISA включена. В клиенте введен правильны ip адрес исы. Вывод: видимо он банится на пиксе. Осталось узнать протокол и порт по которому клиент общается с сервером ISA. Кто-нить сталкивался? В хелпах к исе инфа смешная по содержанию касательно протокола общения. Упреждая вопрос : "нафиг он тебе нужен если все ходит и так?" расказываю большую проблему:  
     
    Задача пропустить бухгалтерский налоговый Референт (его части Спринтер и собсно клиент обмена Taxcom) Так вот этот самый TaxCom общается с серверами налоговой по 110 и 25 порту. Казалось бы все просто. Создал правило, разрешил с этого ip ходить по SMTP и POP3 и все тут. Но нет, POP3 пошел, а вот SMTP ни в какую. В логах ISA вообще не видит, чтобы кто-то с клиентского IP лез. Для того и ставлю ISA client чтобы он направил эту программулину на ISA, так как Taxcom настроек прокси не имеет, и видимо эксплореровских не понимает...(хотя это чудо какое-то)...

    Всего записей: 3 | Зарегистр. 18-01-2009 | Отправлено: 18:24 20-01-2009
    Lazy KoT



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Tovaris4

    Цитата:
    (The Control channel is a means for the ISA firewall client and the firewall service to communicate information. Authentication, LAT information and name resolution queries are examples of what is sent within the control channel link up. Note: no data is sent along this channel. TCP and UDP Port 1745 is used for port negotiation and DNS queries.)

    Отсюда

    Всего записей: 204 | Зарегистр. 10-09-2004 | Отправлено: 23:37 20-01-2009
    davinchi9



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем привет! Срочно надо решить такую задачку - помогите придумать как...
    Есть две сети (филиалы) без "доверительных отношений", т.е. VPN и любые другие постоянные подключения между сетками не требуются. В каждой сети есть VoIP шлюз имеющий внутренний IP-шник подсети работающий по H.323. Можно ли на ИСЕ с каждой стороны настроить перенаправление всего трафика Н.323 с внешнего интерфейса на внутренний IPшник VoIP шлюза без организации каких-либо подлключений (PPTP, P2TP/IPSec и т.д.) между сетями. Шлюзы естественно направить на внешние IPшники филиалов.

    Всего записей: 630 | Зарегистр. 27-02-2007 | Отправлено: 16:49 21-01-2009
    Tvarogok

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Нужен совет: Есть 2 сервера с 2 сетевыми картами.  
     
    Нужно настроить кластер ISA 2006, но не просто NLB а если один выходит из строя, чтобы второй работал без проблем.
     
    Доки читал. Также интересует на какой сервер ставить роль Configuration Storage Server, на серверы кластера или на отдельный?

    Всего записей: 21 | Зарегистр. 12-09-2008 | Отправлено: 08:57 23-01-2009
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Tvarogok
     

    Цитата:
    Нужно настроить кластер ISA 2006, но не просто NLB а если один выходит из строя, чтобы второй работал без проблем.

     
    Значит нужно поставить два Enterprise Edition и всё!
     

    Цитата:
    Доки читал. Также интересует на какой сервер ставить роль Configuration Storage Server, на серверы кластера или на отдельный?

     
    Если бы читал, то сразу бу понял, что Configuration Storage Server рекомендуется ставить на отдельный ПК или на виртуалку.

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 09:07 23-01-2009
    Tvarogok

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    anton04 Ну хоть кто-то помог
     
     PS А можно ли установить на обоих серверах кластера роль CSS?

    Всего записей: 21 | Зарегистр. 12-09-2008 | Отправлено: 09:20 23-01-2009 | Исправлено: Tvarogok, 09:32 23-01-2009
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru