Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Tvarogok
     
    Между офисами (точнее AD) настроенны доверительные отношения? Или это один домен/лес!?
     
    P.S. Попробуй вот это решение, очень похоже, что первичное соединение с исой (для запроса параметров wep proxy клиентов) у тебя не анонимное, а должно быть наоборот.

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 21:21 21-05-2009
    Tvarogok

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    Тебе только ошибки показать?
    По логам ничего не ясно?

    Всего записей: 21 | Зарегистр. 12-09-2008 | Отправлено: 05:42 22-05-2009
    pavel1978

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    anton04
    Спасибо за ссылку по настройке сетевых интерфейсов! Помогло (на 2м объекте внешний был выше внутреннего). Но проблема осталась. ИАМ в упор не видит хттп, когда хожу во внешку. Но шлёпает траф по этому протоколу по правилу, к инету не имеющему никакого отношения - фром: интернал\локалхост ту: интернал\локалхост, и упирается в трендмайкро на сервере по внешнему интерфейсу, думая, что он в USA. В чем прикол-то?!

    Всего записей: 149 | Зарегистр. 13-03-2008 | Отправлено: 07:24 22-05-2009
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    pavel1978
     

    Цитата:
    о проблема осталась. ИАМ в упор не видит хттп, когда хожу во внешку

     
    Ещё раз повторю, это не проблема исы, а проблема левой (по отношению к исе) приблуды - Internet Access monitor
     
     
    Добавлено:
    Tvarogok
     

    Цитата:
    По логам ничего не ясно?

     
    Ты их так выложил, что понятно мало что...
     

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 08:04 22-05-2009
    Tvarogok

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    anton04
    Решение что ты дал не помогло. Но все равно спасибо.
     
    Лес один, в филиале дочерний домен.
     
    Я вот думаю может на самих серваках ISA нужно ДНС покрутить?

    Всего записей: 21 | Зарегистр. 12-09-2008 | Отправлено: 09:50 22-05-2009
    pavel1978

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    anton04
      Так ведь лицензионная приблуда-то!  
    ...а какую тогда "правую" приблуду можно прикрутить? Ибо встроенные отчеты, которые иса может предоставить, скупы донельзя...

    Всего записей: 149 | Зарегистр. 13-03-2008 | Отправлено: 11:52 22-05-2009
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Tvarogok
     

    Цитата:
    Лес один, в филиале дочерний домен.

     
    Репликации проходят нормально?  
    dcdiag ошибок не выводит?
     

    Цитата:
    Я вот думаю может на самих серваках ISA нужно ДНС покрутить?

     
    У тебя на ISA`е DNS стоит!? Или на обеих!? Тогда какую зону они держат (внутреннюю или внешнюю)?
     
    pavel1978
     

    Цитата:
      Так ведь лицензионная приблуда-то!  

    Ну так и обращайся к разработчикам Пускай ищют косяк.
     

    Цитата:
    ..а какую тогда "правую" приблуду можно прикрутить?

    А правых приблуд нет, ибо MS рекомендует сам SQL и SQL запросы...

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 17:04 22-05-2009 | Исправлено: anton04, 17:04 22-05-2009
    GTA3

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    возможно ли с помощью isa объеденить два удаленных офиса в одну рабочую группу?

    Всего записей: 114 | Зарегистр. 22-07-2004 | Отправлено: 02:17 23-05-2009
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    GTA3
    офисы соединить можно, а причем тут рабочая группа?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 19:09 23-05-2009
    GTA3

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    Ну я имею ввиду.
    есть два офиса (оба в группе WORKGROUP)
    что бы когда заходил в WORKGROUP оба офиса видели компы обоих доп офисов.... два доп офиса работали как один... но по инету...

    Всего записей: 114 | Зарегистр. 22-07-2004 | Отправлено: 19:30 23-05-2009
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    GTA3
     
    Можно... соединяешь две исы по VPN Site-to-Site и всё Но помни ISA не занимается роутингом! Это дело она передаёт винде.

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 22:45 23-05-2009
    zmey22zmey

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть ISA 2004 на Win2k3, потребовалось входить снружи через VPN (узел-в-узел). Вроде все содал: правила, сети, пользователя... Не стартует RemoteAccessService. При подключении ошибка 800, в логах ИСЫ пишет:
    Х.Х.Х.Х (Destination IP); 1723(Destination Port); PPTP(Protocol); Failed Connection Attempt; Allow VPN client traffic to ISA Server(Action Rule); N.N.N.N (Client IP); External(Source Network); Local Host (Destination Network)
    FTP и RAdmin настроены и работают.
    Помогите найти решение проблемы.

    Всего записей: 23 | Зарегистр. 03-01-2007 | Отправлено: 13:21 24-05-2009
    Da_Neil



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Необходимо выборочно запретить приложения для Firewall Client для определённых групп пользователей. Это возможно?

    Всего записей: 3420 | Зарегистр. 05-03-2002 | Отправлено: 21:46 24-05-2009
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Da_Neil
     
    Вопрос поставлен некоректно, может так: Необходимо выбранным приложениям запретить использовать FWC для связи с исой.  
     
    Если да то вот тебе статья, подскажет что и где сделать (хоть и для 2000 исы, а до сих пор ничего в этом плане не поминялось).

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 12:42 25-05-2009
    Da_Neil



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    anton04

    Цитата:
    Необходимо выбранным приложениям запретить использовать FWC для связи с исой.  
     

    Верно, с поправкой: запретить не глобально для всех клиентов, а выборочно, по группам пользователей. Подозреваю, что штатными средствами это невозможно. У клиентов вроде бы имеется возможность индивидуальной настройки через .ini-файлы.  
     

    Цитата:
    Если да то вот тебе статья,

    Пролистал по диагонали: очень корявый перевод, куча устаревшей терминологии из 2000 и ни намёка на желаемую реализацию.
     
    All
    Нужен простейший вариант биллинга на ISA с возможностями ведения отчётов, детализации, лимитирования скорости доступа и трафика. Остановились пока на BWSplitter (хоть на биллинг и не тянет). Есть ли доступные альтернативы?

    Всего записей: 3420 | Зарегистр. 05-03-2002 | Отправлено: 22:01 25-05-2009
    pavel1978

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Da_Neil
    Самого очень интересует этот вопрос. Сразу говорю, что Internet Access Monitor от ред лайн, точнее, кряки на него, конфликтуют с sql. Лицензионная прога - вообще гонит (выше писал). Usergate пробовал?

    Всего записей: 149 | Зарегистр. 13-03-2008 | Отправлено: 06:03 26-05-2009
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Da_Neil

    Цитата:
    Нужен простейший вариант биллинга на ISA с возможностями ведения отчётов, детализации, лимитирования скорости доступа и трафика. Остановились пока на BWSplitter (хоть на биллинг и не тянет). Есть ли доступные альтернативы?

     
    ты не путай теплое с мягким, биллинг это одно, отчеты и детализация - другое, а квотирование и шейпирование вообще отношения к этому не имеют.
    квотеров и шейперов уже достаточно, тот же bsplitter или tq
    аналайзеров с репортерами тоже полно, я правда ими никогда не пользовался, и нужно выбирать какой строит подходящие отчеты, а в идеале можно строить самому без проблем, логи то есть
    а вот биллинговых прог именно для исы немного, если они вообще есть, потому как никто в здравом уме не считает деньги для юзерей используя ису, компании обычно не берут деньги с сотрудников за использование инета на работе можно прикрутить левые биллинговые системы - текстовые логи хранятся в стандартном w3c формате, но нормальные (не самописные поделки чердачно-подвальных провайдеров на линуксе ) биллинговые системы стоят денег

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 10:27 26-05-2009
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    anton04
     

    Цитата:
    Верно, с поправкой: запретить не глобально для всех клиентов, а выборочно, по группам пользователей.

     
    Да какая фиг разница!? Крути как тебе угодно, GPO тебе в помощь.
     

    Цитата:
    У клиентов вроде бы имеется возможность индивидуальной настройки через .ini-файлы.

     
    Есть, ну и что? Запретить изменять пожалуйста... а чё ещё хотца?
     

    Цитата:
    Пролистал по диагонали: очень корявый перевод, куча устаревшей терминологии из 2000 и ни намёка на желаемую реализацию.

     
    Инициатива, батенька, наказуема. Можешь лучше пиши (переводи), выложим. Суть то  и так понятна, чегошь тебе ещё надобно? См. внимательно, заходишь в консоль исы и идёшь в конфигурация-общие-определите параметры клиента межсетевого экрана. Это если тебе для всех сразу... а если индивидуально то юзай ini файл и GPO.

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 12:51 26-05-2009
    mdkt



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Подскажите, пожалуйста, стоит сервак с ISA 2006, в политике межсетевого экрана есть группа компов, которой разрешены любые действия. Но при запуске торрента - чек порт показывает, что порт закрыт (45247). Сделал отдельное правило на 1 комп в котором разрешил порты с 45240-45250, ситуация не изменилась. Куда еще посмотреть?
    Да, ip статический.

    Всего записей: 51 | Зарегистр. 16-10-2005 | Отправлено: 09:51 27-05-2009
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mdkt
     
    Все телепаты в отпуске!
     
    См. логи исы при попытке коннекта и выкладывай их сюда (если хочешь чтоб тебе помогли).

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 09:56 27-05-2009 | Исправлено: anton04, 09:56 27-05-2009
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru