Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11866 | Зарегистр. 05-06-2002 | Отправлено: 16:31 28-02-2006 | Исправлено: emx, 21:45 10-03-2007
    Krechet



    Free diver
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Есть вот такая вот штука http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=45855498-66BA-43D3-A8F1-37837D380389 - это клиетн от ISA 2006.  
    Совместим с:

    Цитата:
     
    • ISA Server 2000 Standard Edition
    • ISA Server 2000 Enterprise Edition
     

     
    Какие преимущества я получу установив его для работы с ISA 2000?

    ----------
    Timeo danaos et dona ferentes
    Каждой твари - по витой паре

    Всего записей: 719 | Зарегистр. 07-01-2003 | Отправлено: 20:17 02-11-2006
    demondeimos

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    есть такая проблемка: на серваке windows 2003 server r2 с MS ISA Server 2004 sp2 есть расшаренная папка в которой лежат файлики для запуска сервера в сети. Периодически то один, то другой комп в сети не получает доступ к этой папке и в итоге на клиентских машинах клиент не запускается. потому что он не видит свои конфиги.  
    Что делать? В логах ошибок нет.  
     
    Добавлено:
    сервер имеется в виду не ИСА, а специальная прога сервер с клиентом.  
     
    Добавлено:
    чтобы клиент коннектился к своему серваку ему надо видеть конфиг который лежит в этой папке. перенести на другой комп серверную часть с конфигами не предлагать: возможности нет.

    Всего записей: 268 | Зарегистр. 17-06-2006 | Отправлено: 02:31 03-11-2006
    Cheerful



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Krechet

    Цитата:
    Какие преимущества я получу установив его для работы с ISA 2000?

     
    Никаких. Основное его отличие о  предыдущего клиента, поддержка x64 платформ.

    Всего записей: 40 | Зарегистр. 13-02-2004 | Отправлено: 06:13 03-11-2006
    enver



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    demondeimos
    Есть какая-то логика в периодическом отпадании доступа к файлам?
    Может проблема скорее с сетью, а не с ISA Server. ISA Server или пускает или не пускает, за исключением случая, когда правило, предоставляющее доступ, работает по расписанию.
    Проблем  сетью в целом нету?
    Что в это время ложится в логах ISA Server?
     
    Добавлено:

    Цитата:
    народ можно ли Ису на доменконтроллер поставить?  
    хорошо это или плохо и почему если можно?

    Очень даже нормально встает.
    Достаточно создать правило, разрешающее All Outbound Traffic между Localhost <-> Internal. А если кто-то считает, что неправильно разрешать весь трафик с внутренней сети на ISA Server, спорить не буду. Смотря чего боятся. Если того, что пользователь попадет в консоль ISA Server и быстренько начнет конфигурировать его , то скорее нужно беспокоится не об ISA Server. Если умник, смог попасть на ISA Server, я думаю он попадает с такой же легкостью и на все другие сервера.

    ----------
    Мы охладеваем к тому, что познали, как только делимся этим с другими.
    (Фридрих Ницше)

    Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 06:52 03-11-2006 | Исправлено: enver, 06:55 03-11-2006
    demondeimos

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    demondeimos  
    Есть какая-то логика в периодическом отпадании доступа к файлам?  
    Может проблема скорее с сетью, а не с ISA Server. ISA Server или пускает или не пускает, за исключением случая, когда правило, предоставляющее доступ, работает по расписанию.  
    Проблем  сетью в целом нету?  
    Что в это время ложится в логах ISA Server?  
     

     
    в том то и дело что рядом стоит точно такой же файл-сервер и все тип-топ.  
    логики нет. на машине с ИСой из ошибок только DHCP  - модем подключен к юсб, а на нем ещё и лан есть, вот этот лан почему то видиться системой и система пытается дать ему айпи... а не могет.

    Всего записей: 268 | Зарегистр. 17-06-2006 | Отправлено: 07:58 03-11-2006
    enver



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    DHCP установлен на твоем серве для раздачи адресов в локальной сети или это DHCP провайдера? я че-то не совсем понимаю
     
    если DHCP должен раздавать только во внутреннюю сеть, укажи это ему явно в Bindings в настройках DHCP-сервера


    ----------
    Мы охладеваем к тому, что познали, как только делимся этим с другими.
    (Фридрих Ницше)

    Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 08:12 03-11-2006
    demondeimos

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    DHCP установлен на твоем серве для раздачи адресов в локальной сети или это DHCP провайдера? я че-то не совсем понимаю  
     
    если DHCP должен раздавать только во внутреннюю сеть, укажи это ему явно в Bindings в настройках DHCP-сервера  

    в том то и дело что DHCP вообще не используется.  
    потому и не может.  
    вобщем это ерунда.  
    причем, машинки отваливаются и подключаются с определенным временным интервалом, т.ен. есть время когда вообще никаких проблем, а потом начинается: то одна то вторая.  
    такое чуство что истекает лимит подключений и серваак всех отрубает по очереди на какой-то интервал. но я в ИСЕ кол-во соединений увеличил, но это не помогло.  
     
     
    Добавлено:
    так, соединение идет по NetBios Sessions и периодами он вообще это дело не пускает.  

    Всего записей: 268 | Зарегистр. 17-06-2006 | Отправлено: 08:25 03-11-2006
    enver



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    а как выглядит правило, разрешающее трафик между серваком и внутренней сетью?
    попробуй добавить праивло которое разрешает все между Localhost и Internal в обоих направлениях

    ----------
    Мы охладеваем к тому, что познали, как только делимся этим с другими.
    (Фридрих Ницше)

    Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 10:03 03-11-2006
    MrKiT

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    demondeimos
    может что евент логе на иса сервере или клиентах есть ? предупреждения, ошибки?

    Всего записей: 211 | Зарегистр. 15-04-2006 | Отправлено: 10:32 03-11-2006
    demondeimos

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    а как выглядит правило, разрешающее трафик между серваком и внутренней сетью?  
    попробуй добавить праивло которое разрешает все между Localhost и Internal в обоих направлениях

    поставил уже от безысходности весь трафф от интернал к локалхост. все одно: отрубает.  
     

    Цитата:
    demondeimos  
    может что евент логе на иса сервере или клиентах есть ? предупреждения, ошибки?

     
    нет.  

    Всего записей: 268 | Зарегистр. 17-06-2006 | Отправлено: 10:34 03-11-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Какую примерно машину надо иметь для исы чтобы поддерживать два ВПН Site to Site соединения (и маршрутизировать их между собой), выпускать в интернет 15 пользователей и опубликовать два веб сайта?

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 22:09 03-11-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    IceFusion
    у меня на 100 юзеров + несколько филиалов (впн не через исы сделан а через циски но трафик идет черз исы) обычно p4 3.0 с гигом памяти пашет, и 2*80 гиг винтов в зеркале, короче маленький 1U сервачок

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 21:27 05-11-2006
    Sergei_Garaev

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А вот такой вопрос - почему в дневных отчетах считается трафик от одной или нескольких машин к иса серверу - по 10-15 гигов бывает, причем в короткий промежуток времени, изо дня в день, зачастую в одно и то же время.
    В настройках стоит, что на локальный трафик лог не ведется... Откуда он данные берет?

    Всего записей: 14 | Зарегистр. 18-10-2001 | Отправлено: 19:51 06-11-2006
    AvvNtl

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Привет, народ. Потихоньку готовлю переход с иса2000 на иса2006. Вопрос про установку клиентской части. В иса2000 при установке создавалась и расшаривалась папка дистрибутива файрвол-клиента с настройками. И что то я не могу найти как это делается иса2006. При установке такого пункта нет, никаких других средств в консоли тоже не нашел. Что теперь самому нужно папку с дистрибутивом расшаривать файрвол-клиента? Но это ерунда конечно, но а где же брать настроечные файлы типа setup.ini в котором много чего полежного прописывается для клиента при установке? Подозреваю что туплю, но никак не пойму в чем... %-)  
    Помогите кто сталкивался плиз.

    Всего записей: 68 | Зарегистр. 09-09-2005 | Отправлено: 12:38 07-11-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Sergei_Garaev
    посмотри в логах что за трафик

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:48 07-11-2006
    Cheerful



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AvvNtl
    расшариваешь сам ...
    настройки все клиент будет получать через wpad.dat, который ты опубликуешь через dhcp или dns

    Всего записей: 40 | Зарегистр. 13-02-2004 | Отправлено: 15:46 07-11-2006
    user1024

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Умеет ли ИСА квотировать пользователей?

    Всего записей: 7 | Зарегистр. 30-08-2005 | Отправлено: 10:55 08-11-2006
    eXcite

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Уже долго бьюсь и немогу решить такой вопрос:
    Стоит ISA 2006, в ней правило в фаерволе пропускать исходящий траффик по SMTP и POP3 портам для пользователей из группы Internet Users, которая в свою очередь подцеплена к соответсвующей группе в AD, на ISA авторизация стоит Integrated (на клиентах WinXP SP2). Для HTTP стоит такое же правило и все работает, а вот почта ходить отказывается. При выставлении в почтовом правиле All Users все работает.

    Всего записей: 71 | Зарегистр. 12-08-2005 | Отправлено: 14:13 09-11-2006
    delagen



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    eXcite
     
    Одно дело аутентификация браузером!!!
    А другое дело почтовый клиент!
    Смотри типы аутентификации.... для протоколов TCP (кроме HTTP и т.п.) аутентификацию позволяет проходить только через Firewall Client или через VPN

    Всего записей: 140 | Зарегистр. 19-11-2003 | Отправлено: 14:27 09-11-2006
    eXcite

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    delagen
    Firewall Client клиент ставить надо, а VPN - настраивать на каждом клиенте, а разве нельзя базовыми средствами осуществить авторизацию???

    Всего записей: 71 | Зарегистр. 12-08-2005 | Отправлено: 18:05 09-11-2006 | Исправлено: eXcite, 10:28 10-11-2006
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)
    emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru