Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11866 | Зарегистр. 05-06-2002 | Отправлено: 16:31 28-02-2006 | Исправлено: emx, 21:45 10-03-2007
    ken80

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardheartedпрогнал по неопытности. спасибо
    ничего больше не трогал, и вдруг заработало

    Всего записей: 3 | Зарегистр. 06-11-2005 | Отправлено: 17:50 10-10-2006
    AlexRNeos



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    в логах нет ничего, точнее есть но не совсем то.
    Чуть позже кину кусочек лога.

    Всего записей: 207 | Зарегистр. 08-02-2006 | Отправлено: 19:00 10-10-2006
    MSerg

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вопрос у гуру.
     
      Ситуация следующая. Поставил MS ISA 2004 для теста. Создал правило для работы и столкнулся со следующим. Машинка перестала видеть локальный WSUS. Делаю следующее wuauclt /detectnow и смотрю логи исы, и что же вижу ? Интернет работает замечательно, в System policy добавил Allowed Sites - локальный домен и сам IP адрес, на котором висит wsus. Дальше затык, чуствую что необходимо какое-то правило, но не догоняю. Да ISA настроена на принудительную авторизацию (стоит крыжик - recuire all users to authenticate). Теперь вопрос подскажите правило, необходимое для того, чтобы машина с исой могла бы достукиваться до локального WSUS'а.
     
    #Fields: c-ip    cs-username    c-agent    date    time    s-computername    cs-referred    r-host    r-ip    r-port    time-taken    cs-bytes    sc-bytes    cs-protocol    s-operation    cs-uri    s-object-source    sc-status    rule    FilterInfo    cs-Network    sc-Network    error-info    action
    192.168.66.215    anonymous    Windows-Update-Agent    2006-10-11    00:14:45    SIGMA3    -    -    192.168.67.86    80    1    854    2256    -    POST    /SimpleAuthWebService/SimpleAuth.asmx    -    12202    -    -    Internal    -    0x200    Denied
    192.168.66.215    anonymous    Windows-Update-Agent    2006-10-11    00:26:32    SIGMA3    -    -    192.168.67.86    80    1    854    2256    -    POST    /SimpleAuthWebService/SimpleAuth.asmx    -    12202    -    -    Internal    -    0x200    Denied

    Всего записей: 34 | Зарегистр. 13-04-2004 | Отправлено: 09:37 11-10-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    MSerg
    а что скажет браузер на исе если в нем набрать http://ip_wsus/wsusadmin ?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 12:53 11-10-2006
    MSerg

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Аааа.
    Все разобрался. Невнимательно смотрел лог. Там ясно сказано Internal, а я в правиле сделал All networks (source), когда принудительно добавил Internal - все сразу забегало.
     
    P.S. переработался

    Всего записей: 34 | Зарегистр. 13-04-2004 | Отправлено: 13:10 11-10-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    MSerg
    вообще то иса это не internal и не external это local host, отдельная сеть
    а вот destination у тебя internal

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:16 11-10-2006
    AlexRNeos



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Кажется нашел причину, почему у меня ICQ по VPN не работает
    вот с VPN клиента ipconfig
    DNS-суффикс этого подключения . . :
    Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
    Физический адрес. . . . . . . . . : 00-53-45-00-00-00
    Dhcp включен. . . . . . . . . . . : нет
    IP-адрес . . . . . . . . . . . . : 192.168.5.107
    Маска подсети . . . . . . . . . . : 255.255.255.255
    Основной шлюз . . . . . . . . . . : 192.168.5.107
    DNS-серверы . . . . . . . . . . . : 192.168.5.10
    Никак не могу понять почему шлюзом и IP является одно и тоже.
    На сколько я знаю (хотя могу и ошибаться) но шлюзом должно стоять 0.0.0.0
    И как это исправить?

    Всего записей: 207 | Зарегистр. 08-02-2006 | Отправлено: 15:27 11-10-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AlexRNeos
    ошибаешься причем в корне
    сеть 0.0.0.0 означает маршрут по умолчанию, и выглядит в route print примерно так
    Network Destination        Netmask          Gateway       Interface           Metric
    0.0.0.0                           0.0.0.0             192.168.0.1  192.168.0.15     10
    и внизу еще есть почти та же самая строка
    Default Gateway:       192.168.0.1
    то есть шлюзом по имолчанию тут служит 192.168.0.1
    в случае выхода в инет через впн шлюзом по умолчанию становится (если галка в настройках подключения стоит) собственно твой ип которые ты при подключении получаешь

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 15:46 11-10-2006
    AlexRNeos



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Странно, почему при подключении к прову по диал-ап шлюзом высвечивается 0.0.0.0 ?
    И потом, у меня сервак рядом стоит точно такой же, единственное отличие - версия ИСЫ.
    На нем 2004 стоит с теми же настройками что и 2006. И на 2004 все работает. И при ВПН шлюзом на нем (ИСА2004)ставиться 0.0.0.0 .....  
    Что то я никак въехать не могу...

    Всего записей: 207 | Зарегистр. 08-02-2006 | Отправлено: 16:10 11-10-2006 | Исправлено: AlexRNeos, 16:20 11-10-2006
    PRiM



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Опубликовал Exchange2k3SP2 на ISA2k4SP2. Настроил OWA и столкнулся с проблемой:
     
    При подключении к OWA через прокси, много раз спрашивает пароль из-за галки - Требовать аунтификации.
     
    На лисенере порта, я ее снял - поэтому извне табличка один раз появляется.
    Внутри оставил, но прописал сайт с эксченджем в настройках ИЕ (не использовать прокси для локальных адресов).
     
    Но  осталась одна маленькая проблема. Есть второй офис. И из второго офиса ИСА (ИСА также как маршрутизатор) ни в какую не пускает на внутрисетевой эксчендж (ошибка 403). А если через инет заходить - пароль выскакивает много раз.
    Сижу и думаю, какое ей правило, блин, нужно. Вроде все прописано, а в мониторинге закрывает сессию, т.к. юзер не может авторизоваться.
    Ошибка:
    Error Code: 403 Forbidden. The ISA Server denied the specified Uniform Resource Locator (URL). (12202)

    ----------
    Чтобы дойти до цели, надо идти!

    Всего записей: 2258 | Зарегистр. 28-03-2003 | Отправлено: 10:56 12-10-2006 | Исправлено: PRiM, 12:13 12-10-2006
    MrKiT

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    господа! помогите если кто-то сталкивался с подобной ситуацией:
    есть сервак ИСА2004. на ней три NIC. один из них смотрит на офис (172.27.х.х). некоторые клиенты в офисной сети были настроены на прокси (ип сетевухи смотрящей на офис). Firewall Agent не стоит. все работало как часы. в понедельник ИЕ на клиентах некоторых стал выдавать при попытке открытия любой странички в инете "The ISA server denied specified URL (12202).". Какой тако денайд если никаких ограничений ни в URL SETS ни в Domain Sets нету ? логи ниже:
     
    0.0.0.0    Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)    No    Proxy    SERVER03        www.microsoft.com    TCP    GET            -    -        -        -    -    -    0    1    4311    391        12202 The ISA Server denied the specified Uniform Resource Locator (URL).     0x0    0x0    Web Proxy Filter    12.10.2006 16:18:00    172.27.1.3    80    http    Denied Connection    Default rule    172.27.0.34    anonymous    Internal    External    http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
     
    т.е. видно что запрет исходит от Default Rule но на целых пять правил выше есть правило которое разрешает доступ по любом протоколу от Internal к External. и с какого он обращается в логах к локальной машине-прокси а не непосредственно в External сеть ?

    Всего записей: 211 | Зарегистр. 15-04-2006 | Отправлено: 17:28 12-10-2006
    tcup

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    На счет конкретной ошибки - точно не скажу, но была подобная ситуация - глючил сетевой интерфейс (один из внешних). Отключала ISA одну из внутренних подсеток от интернета. Помогли удаление/установка драйверов сетевой карты глючного интерфейса.

    Всего записей: 42 | Зарегистр. 29-06-2006 | Отправлено: 06:09 13-10-2006 | Исправлено: tcup, 06:10 13-10-2006
    Antdik



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Установил ISA2006 RUS, поигрался и решил всетаки английскую. Вопрос - достаточно-ли просто снести RUS и установить ENG или полностью переустановить сервер (Win2003EE)

    Всего записей: 96 | Зарегистр. 11-01-2006 | Отправлено: 09:15 13-10-2006
    AlexRNeos



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Для ISA2004
     
    Инстал: \\ISA-SERVER\mspclnt\setup.exe /v"SERVER_NAME_OR_IP=ISA-SERVER ENABLE_AUTO_DETECT=0 REFRESH_WEB_PROXY=1 /qn"
     
    Деинсталл: MsiExec.exe /X {199B7F78-69B7-47C5-8D4B-A3ED1391FB6B} /qn
     
    Полностью сносит ее. Попробуй, может для 2006 тоже прокатит.
    А это деинсталл для ISA2000
    MsiExec.exe /X {8C7A59A8-9ABE-459A-9A93-08C281A4A264} /qn
     
    Antdik
    Кстати, а чем 2006RUS не понравилась?
    Просто поставил у себя ее, в результате не могу настроить ICQ через dial-in на серваке.
    На 2004 без проблем работало.

    Всего записей: 207 | Зарегистр. 08-02-2006 | Отправлено: 10:19 13-10-2006
    Antdik



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    to AlexRNeos
    Немного непривычно с русским интерфейсом после 2000 и 2004.
    Немогу настроить работу с банками и QIP. Сейчас в рабочем режиме стоит ISA2000 и ни каких проблем. Еще на одном компе ISA2004 и MDaemon - все чудненько, а здесь ну никак. Хочу посмотреть на ENG 2006 (чем черт не шутит, может траблы из-за языковой локализации). Здесь где-то проскакивало замечание по поводу лок версий от мелкомягких.

    Всего записей: 96 | Зарегистр. 11-01-2006 | Отправлено: 10:59 13-10-2006
    stas999



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Всем доброго дня.
    Стоит ISA 2004. Есть правило:
    Имя: Инет
    Действие: Разрешить
    Протоколы: Весь исходящий трафик
    Откуда: Internal + Localhost
    Куда: External
    Пользователи: All Authenticated Users + Системная и сетевая служба
     
    Ситуация:
    Если заходить в инет с любого компьютера, то всё нормально, авторизация проходит.
    А вот есть с компьютера на котором стоит ISA-Server, то в логах при доступе к внешним ресурсам указывается anonymous. Я так понимаю, что не проходит авторизация.
    А нужно чтобы указывало кто заходил и куда. Может кто подскажет решение?
     
    Зарание благодарен.

    Всего записей: 347 | Зарегистр. 11-02-2004 | Отправлено: 11:19 13-10-2006
    AlexRNeos



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Antdik
    Значит не только у меня проблема с QIP на ISA2006 RUS....
    Тоже никак не могу настроить.Точнее из локалки настроил. Но у меня на серваке стоит модем и разрешены входящие. Из другого офиза звоню, все соединяется сайты и ФТП работают, а вот QIP не хочет. Фигня какая то. Причем telnet login.icq.com 5190 коннектиться . А вот QIP не хочет. Ощущение что рубиться на уровне приложений...

    Всего записей: 207 | Зарегистр. 08-02-2006 | Отправлено: 15:28 13-10-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    stas999
    а прокси выставлен?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 18:08 13-10-2006
    stas999



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Выставлен где?
    В Обозревателе выставлено всё...
    В правилах сети тоже...
    Не работает только с машины с ИСА-сервером

    Всего записей: 347 | Зарегистр. 11-02-2004 | Отправлено: 18:55 13-10-2006
    enver



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    stas999
    В настройках самого Localhost на закладке Webproxy (если мне не изменяет память) поставиь галку и пропиши порт. Этот же порт должен быть прописан в браузере и адрес прокси сервера в браузере должен быть 127.0.0.1 или адрес внутреннего инетрфейса

    Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 15:46 15-10-2006
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)
    emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru