Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11866 | Зарегистр. 05-06-2002 | Отправлено: 19:03 10-03-2007 | Исправлено: Out, 23:44 03-05-2007
    Dead_Moroz



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted
    Если нетбиос имя не может быть разрешено, то браузинга как бы и не получится. Разве что NetBIOS over TCP/IP...
    Это не я сам придумал. Если найду ссылку - кину.
     
    Ссылки нашел... но есть ли смысл? Это ж справедливо только для multihomed серверов, вряд ли у спрашивающего такое имеет место быть. Да и гуглятся они за пару секунд.

    Всего записей: 2265 | Зарегистр. 16-10-2002 | Отправлено: 18:24 04-10-2007 | Исправлено: Dead_Moroz, 19:35 04-10-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Dead_Moroz
    ну во первых без винса разрешение идет броадкастом
    во вторых я имел ввиду что винса для браузинга недостаточно, винс тока разрешает имена, но он не составляет список компов сети и не показывает сетевое окружение.
    в третьих это все уже зашло в офтоп

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 00:37 05-10-2007
    SergeyMark



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Dead_Moroz

    Цитата:
    А насчет винс... этот твой 2003 сервер не multihomed, случайно?  

    Нет , винс на машине с одним сетевым интерфейсом .  

    Цитата:
    Есть статья у микрософта, где подтверждается нестабильная работа службы ComputerBrowser, если сервер винс установлен на компьютере с несколькими сетевыми интерфейсами.

    Проблема эта мне известна .

    Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 13:01 08-10-2007
    mutmut



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите, как сделать так чтобы из DMZ www и ftp трафик не проксировался на ISA 2006.

    Всего записей: 46 | Зарегистр. 14-12-2005 | Отправлено: 14:28 09-10-2007 | Исправлено: mutmut, 14:43 09-10-2007
    se111



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    mutmut
    а как чтобы был? чтобы использовались свои DMZ -шные ip?

    Всего записей: 782 | Зарегистр. 21-04-2005 | Отправлено: 14:48 09-10-2007
    mutmut



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    se111
    Да, в DMZ ip  реальные.

    Всего записей: 46 | Зарегистр. 14-12-2005 | Отправлено: 14:53 09-10-2007
    desad79

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть ИСА2006Std на Win2003ENTR2, домен. Все работает. Захотел сделать блокировку расширений и тут появилась затыка. Настраиваю HTTP-политику на запрет расширений и слова banner в url. Проверяю - если в браузере прописан прокси(то бишь web-proxy клиенты), то все блокируется. Если убираем прокси(то есть идем через fwc) - нифига не блокируется. Шлюз на клиентах не прописан.  К протоколу http прицеплен web proxy filter. Опытным путем выяснил, что вообще ничего из политики HTTP не применяется к фаервол-клиентам. Правила, ограничения по content-type работают правильно для всех клиентов. Была мысль, что так и должно быть, но нет - во всех руководствах написано, что политики HTTP применяются ко ВСЕМ клиентам. Помогите разобраться. Может, ктонить проверит у себя, работает ли?
     
    PS Смотрел логи, в случае с веб-прокси клиента иса дает denied по моему правилу для http, а в случае fwc allowed по default rule. Больше отличий в логах никаких. Авторизация работает в обоих случаях.

    Всего записей: 108 | Зарегистр. 13-04-2007 | Отправлено: 15:11 09-10-2007
    se111



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    mutmut
    надо между сетями установить отношение не NAT а route это делается(точно не помню название т.к. сейчас под рукой нету установленной исы) network rules.

    Всего записей: 782 | Зарегистр. 21-04-2005 | Отправлено: 15:29 09-10-2007
    mutmut



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    se111
    В том то и прикол что там стоит route, а не NAT. А она всё равно, весь www и ftp трафик проксирует. POP3, SMTP, ICQ и т.д не проксирует.

    Всего записей: 46 | Зарегистр. 14-12-2005 | Отправлено: 15:44 09-10-2007 | Исправлено: mutmut, 15:49 09-10-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mutmut
    во всем виноват web filter, сам столкнулся с подобным, до 2004 sp2 все было излечимо (банальная настройка исключений для прокси и fwc если они юзались, и правило для transparent http), но после этот жесткий фильтр стал хватать все независимо от настроек и как его обойти я пока еще не нашел (ну кроме кардинального метода, вырубить его в фильтрах вообще)

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 16:35 09-10-2007
    se111



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    mutmut
    думаю всё не так.  
     на станциях в DMZ только  1 сетевой интерфейс? шлюзом иса сервер указан?
     

    Всего записей: 782 | Зарегистр. 21-04-2005 | Отправлено: 17:54 09-10-2007
    mutmut



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Весь мозг себе скушал, пока думал что и как, а стоило немного подумать и уваля
    hardhearted
    Совершенно верно. Я создал новый протокол на 80 порт без web filter. И всё зарулило. Если надо юзаем штатный протокол.
    se111
    Проблема решена.
    all
    Спасибо за помощь.

    Всего записей: 46 | Зарегистр. 14-12-2005 | Отправлено: 05:22 10-10-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mutmut

    Цитата:
    Я создал новый протокол на 80 порт без web filter. И всё зарулило

    странно, у меня в похожей ситуевине это не помогло, помогало тока до sp2 на 2004
     
    Добавлено:

    Цитата:
     у меня в похожей ситуевине это не помогло

    нашел вроде решение
    у меня было правило разрешающее все кроме обычного HTTP, раньше это лечило,
    теперь после этого правила пришлось поставить явный deny на HTTP.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:27 10-10-2007
    timsson



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ вопрос....:
    Стоит иса2006 все настроено работает,,,трафик ограничивается через bandwidth splitter? все режется все устривает,,,тока вот позавчера начальство пришло и сказало чтобы у определенных челов не учитывался траффик по определенным протоколоам,и при окончании трафа само собой продолжал работать ну скажем к примеру таже ася,,,,,сплиттер  облазил нониче такого не нашел,,можент в исе какая то есть хитрость, или чещё что нить можна замутить?
    Заранее благодарю!

    Всего записей: 365 | Зарегистр. 19-07-2006 | Отправлено: 14:09 10-10-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    timsson
    не учитывать в исе, то есть не писать в логи, это легко, просто создаешь нужное правло для нужных челов с нужными протоколами и снимаешь в этом правиле галку про логировании. повлияет это на сплиттер я не знаю, левый софт не юзал на исе.
    знаю что в сплиттере есть возможность не квотировать определенный трафик вообще. но по протоколам в сплиттере правила создавать нельзя

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:30 10-10-2007
    timsson



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    в том то  и дело что сплиттер отрубает все сессии зараза по истечени трафа(((

    Всего записей: 365 | Зарегистр. 19-07-2006 | Отправлено: 07:33 11-10-2007
    Alex_H_aka_RAT

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    timsson
    Создай  новые протоколы аналогичные уже имеющимся и в свойствах протокола убери из фильтров Bandwitch Splitter
    Ну и пользуй потом их в правилах, где не нужен учет трафика.

    Всего записей: 135 | Зарегистр. 21-10-2005 | Отправлено: 07:46 11-10-2007 | Исправлено: Alex_H_aka_RAT, 07:52 11-10-2007
    timsson



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Alex_H_aka_RAT
    не совсем понял тебя,,,,можешь чуток поподробнее?!если тебе не сложно...
     
    Добавлено:
    у меня щас проста нигде a протоколах не стоит галка фильтра сплитера!

    Всего записей: 365 | Зарегистр. 19-07-2006 | Отправлено: 07:53 11-10-2007
    Alex_H_aka_RAT

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    timsson
    По умолчанию после установки BS он добавляет свои фильтры для HTTP, HTTPS, FTP протоколов, иначе он просто не сможет обрабатывать их трафик. Посмотри внимательно, он там должен быть (Bandwith Splitter Application Filter).  
    Так вот, например для ICQ, создай фильтр HTTPS_no_BS, порт укажи 443, в свойствах не включай фильтр для BS, и создай новое правило разрешающее коннект на сервера ICQ с применением данного протокола для нужных пользователей. Вот вроде и все, должно работать.

    Всего записей: 135 | Зарегистр. 21-10-2005 | Отправлено: 08:35 11-10-2007
    poofik



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Добрый день, проблема вот в чём,
    ISA находится за железным роутером, на нём проброшен 21 порт на ИСУ
    на неё запрос приходит, но правило публикации не работает, так как ISA считает запрос outbound, а не inbound
     Не могу понять в чём дело, и как правильно создать публикациб тогда???
     Помогите разобраться, от себя могу сказать что сталкивался при такой конфигурации с такой же прблемой на ISA 2006 при публикации SMTP
    Спасибо!

    Всего записей: 111 | Зарегистр. 23-08-2006 | Отправлено: 11:25 11-10-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)
    emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru