Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Протоколирование трафика (ISA)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

Argo



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ, помогите- не идёт протоколирование в ISA, точнее логи пишутся, но всего 2 вместо 3, а отчеты генерятся, но пустые, а мне надо чтоб их в реальном времени посмотреть можно было, как быть?, какие поля надо в настройках логов отметить, чтоб трафик считать можно было?
 
Стоит ISA+sp1+win2003

Всего записей: 87 | Зарегистр. 29-10-2002 | Отправлено: 20:20 29-01-2004 | Исправлено: lynx, 22:19 29-01-2004
GreatMouse



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Гм... А у тебя все три лога включены?
Посмотри в ISA management -> Monitoring Configuration -> Logs
Там три настройки для логов, посмотри, все ли активны и куда они (логи) пишутся.
А вот насчёт генерации отчётов - ну, отчёт всё равно на генерацию некоторое время тратит, от запроса зависит. Через некоторое время обычно показывают что и сколько.

Всего записей: 47 | Зарегистр. 19-08-2002 | Отправлено: 08:38 30-01-2004
JcVai



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Argo
Для realtime оптимальней использовать внешние программы/фильтры
и/или запись логов на sql сервер.

Всего записей: 661 | Зарегистр. 27-10-2002 | Отправлено: 09:29 30-01-2004
Argo



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Все три лога включены на генерацию, все опции и поля в них по умолчанию оставлены.Если смотреть вручную, в них всё есть, когда пытаюсь загрузить тем же прокси инспектоором ни грузит ни хрена,...
2) отчеты само сабой генерятся некоторое время, но потом во всех полях стоит "0" и ничего боольше, а от тгого что больше времени пройдет, цифири не появятся...
 
После копания появилась ещё одна трабла-при создании в Site and Content Rulezz какого нить правила сразу начинаются дикие тормоза- страница может грузится минуту и больше, без этого- всё пучком. В чем здесь может быть проблема? или может как нить ещё можно закрыть доступ на определённый сайт всем юзверям?
Какой анализатор можете посоветовать?JcVai
JcVai

Всего записей: 87 | Зарегистр. 29-10-2002 | Отправлено: 14:25 30-01-2004
Lamerok



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Argo
ты пробовал генерить руками репорт за определенный интервал времени? Должен создать не пустой репорт.
У меня была такая проблема...Я грохнул все зашедуленные репорты и создал заново. Все завелось как из пушки.

Всего записей: 705 | Зарегистр. 17-04-2002 | Отправлено: 20:23 30-01-2004
Argo



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Не помогает нифига, за 2 дня сгенерил, а потом опять перестал. Чего делатьт-ума не дам

Всего записей: 87 | Зарегистр. 29-10-2002 | Отправлено: 14:30 05-02-2004
Lamerok



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Argo
а в самих логах инфа есть? по дефолту они лежат в  
...program files\isa server\logs\

Всего записей: 705 | Зарегистр. 17-04-2002 | Отправлено: 15:03 05-02-2004
JcVai



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Argo
1. Monitoring configuration-report jobs-options
2. Я использую запись логов на mssql сервер и отображение на IIS сервере,
текущие соединения просматриваю через gfi realtime monitor.

Всего записей: 661 | Зарегистр. 27-10-2002 | Отправлено: 15:08 05-02-2004
Klisha



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Argo
У меня тоже отчеты не генерит.. люди говорят лечится переставление ISA... мне это делать не хочется.. поэтому на репорты я плюнул... пользуюсь сторонними программами

Всего записей: 683 | Зарегистр. 03-10-2001 | Отправлено: 15:11 05-02-2004
Cuba



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Приветик всем
Уважаемые комрады, помогите малость... была такая цель у нас, это возможность удалённого запуска скрипта на иса сервере, с целью открытия инета на определенный комп. Дак вот даже скрипт люди нам написали, вроде всё хорошо.. но... скрипт по не понятным причинам то выполняется на сервере то нет. Как быть? Столько денег выкинули человеку, а он написал что-то и смотался
Это файл rulez.vbs
Запускается таким макаром: rulez.vbs compname Allow(Deny) City(World)

Код:
 
const fpcActionAllow=0                          
const fpcRuleActionPermit=0
const fpcAppliesToClientSets=2
const fpcSpecifiedProtocols=1
const fpcAllIpTraffic=0
const fpcArrayScope=0
const fpcSpecifiedDestinationSet=3
 
Set Args=Wscript.Arguments
Set Isa=CreateObject("FPC.Root")
Set Array1=Isa.Arrays.GetContainingArray
Set ProtocolRules=Array1.ArrayPolicy.ProtocolRules
Set ContentRules=Array1.ArrayPolicy.SiteAndContentRules
Set Servers=Array1.Servers
Set Session1=Servers.GetContainingServer.FirewallSessions
 
CompName=Args(0)
CompAction=Args(1)
CompDest=Args(2)
'Wscript.Echo "Computer:" & CompName & vbCrLf & "Action:" & CompAction & vbCrLf & "Destination:" & CompDest
 
For Each Rule in ProtocolRules
If Rule.Name=CompName Then
ProtocolRules.Remove(CompName)
ProtocolRules.Save
End If
Next
 
For Each Ses in Session1
If Ses.ClientComputerName=CompName Then
Ses.AbortSession()
Ses.Refresh
End If
Next
 
For Each Content in ContentRules
If Content.Name=CompName Then
ContentRules.Remove(CompName)
ContentRules.Save
End If
Next
 
Set ContentRule=ContentRules("deny_content")
index=1
For Each CR in ContentRule.ClientAddressSetsExcluded
If ContentRule.ClientAddressSetsExcluded.Item(index)=CompName Then
ContentRule.ClientAddressSetsExcluded.Remove(index)
ContentRule.Save
else  
index=index+1
End If
Next
 
If CompAction="Allow" Then
 If CompDest="City" Then
 Set ProtocolRule=ProtocolRules.Add(CompName)
 ProtocolRule.Action=fpcActionAllow
 ProtocolRule.AppliesToMethod=fpcAppliesToClientSets
 ProtocolRule.Enabled=True
 ProtocolRule.ProtocolSelectionMethod=fpcAllIpTraffic
 ProtocolRule.ClientAddressSetsUsed.Add (CompName)
 ProtocolRule.SetAppliesAlways()
 ProtocolRule.Save
 Set ContentRule=ContentRules.Add(CompName)
 ContentRule.Action=fpcRuleActionPermit
 ContentRule.AppliesToMethod=fpcAppliesToClientSets
 ContentRule.Enabled=True
 ContentRule.SetDestination fpcSpecifiedDestinationSet, CompDest
 ContentRule.ClientAddressSetsUsed.Add(CompName)
 ContentRule.SetAppliesAlways()
 ContentRule.Save
 
 Else
 Set ProtocolRule=ProtocolRules.Add(CompName)
 ProtocolRule.Action=fpcActionAllow
 ProtocolRule.AppliesToMethod=fpcAppliesToClientSets
 ProtocolRule.Enabled=True
 ProtocolRule.ProtocolSelectionMethod=fpcAllIpTraffic
 ProtocolRule.ClientAddressSetsUsed.Add(CompName)
 ProtocolRule.SetAppliesAlways()
 ProtocolRule.Save
 Set ContentRule=ContentRules("deny_content")
 ContentRule.ClientAddressSetsExcluded.Add(CompName)
 ContentRule.Save
 Set ContentRule=ContentRules.Add(CompName)
 ContentRule.Action=fpcRuleActionPermit
 ContentRule.AppliesToMethod=fpcAppliesToClientSets
 ContentRule.Enabled=True
 ContentRule.SetDestination fpcSpecifiedDestinationSet, CompDest
 ContentRule.ClientAddressSetsUsed.Add(CompName)
 ContentRule.SetAppliesAlways()
 ContentRule.Save
 End If
Else
 
End If
 
 





Предупреждение за умышленный дубль постов. lynx.

Всего записей: 476 | Зарегистр. 15-07-2002 | Отправлено: 21:54 05-02-2004 | Исправлено: lynx, 13:54 06-02-2004
JcVai



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Cuba
Может дело и не в этом, но у меня, что бы настройки вснесенные в реестр
через скрипт вступили в силу - требуется перезапуск isa сервера (сервисов).
 
PS: А вообще, возьми ISAExportImportScript.vbs из набора ISATools
и посмотри как он работает и какие файлы создает.

Всего записей: 661 | Зарегистр. 27-10-2002 | Отправлено: 09:41 06-02-2004
Argo



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
После разбирательства выяснилось, что инфа в отчетах появляется только на след день, при чем и PI тоже дает инфу только на след день, даже если запускаю импорт лог-файлов дела не меняет. Кто может помочь?
    И еще- создал правило, запрещающее доступ к сайту gator.com, но как ни странно-доступ остался без изменений. Создавал так:
   Destination Sets-New-Destination-http://trickle.gator.com/*
далее Site and Content rulez-New-Deny-Based on destination-Moё правило
а результат нулевой.Чего делать?
 
Добавлено
JcVai
 
А где взять этот самый gfi realtime monitor
Lamerok
 
В самих логах инфа есть, просто валом.

Всего записей: 87 | Зарегистр. 29-10-2002 | Отправлено: 19:16 09-02-2004
kibkalo



Убью Билла
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Argo - очень советую воспользоваться www.internetaccessmonitor.ru
Есть платная и бесплатная версии. Опервой в Варезнике..
Прога рулит!

Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 21:41 09-02-2004
JcVai



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Argo

Цитата:
А где взять этот самый gfi realtime monitor

Упс, он уже обновился и название сменил...
http://www.gfi.com/webmon/
(бесплатный)

Всего записей: 661 | Зарегистр. 27-10-2002 | Отправлено: 11:51 10-02-2004 | Исправлено: JcVai, 11:55 10-02-2004
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Протоколирование трафика (ISA)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru