Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11866 | Зарегистр. 05-06-2002 | Отправлено: 16:31 28-02-2006 | Исправлено: emx, 21:45 10-03-2007
    tcup

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Jaba_B_Ta3e
    DLink 604 связывал с ISA 2004 по IPSec.
    Работает. Периодически нужно перезагружать службу IPSEC Services

    Всего записей: 42 | Зарегистр. 29-06-2006 | Отправлено: 14:36 13-11-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Sergey21102
    так не ставь msde

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:53 13-11-2006
    Sergey21102



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted
     
    Так при инсталяции ISA2006 она (ISA) меня про MSDE вообще ничего не спрашивала

    Всего записей: 647 | Зарегистр. 26-01-2004 | Отправлено: 15:00 13-11-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Sergey21102
    быть того не может
    там должен быть пунктик про msde, в 2004 это называлось типа advanced logging

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 16:18 13-11-2006
    alex_ts



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Сам нашел и другим подарю: Сохраняешь ето в файл sqlmemorylimit.sql и кидаешь в корень С
     
    USE master
    EXEC sp_configure 'show advanced options', 1
    RECONFIGURE WITH OVERRIDE
     
    USE master
    EXEC sp_configure 'max server memory (MB)', 64
    RECONFIGURE WITH OVERRIDE
     
    USE master
    EXEC sp_configure 'show advanced options', 0
    RECONFIGURE WITH OVERRIDE
     
    Далее "Выполнить":
    osql -E -S servername\MSFW -i c:\sqlmemorylimit.sql
    т.е устанавливаешь предел на использование памяти MSDE
    А иначе сервис пухнет , видел такие цифры, что непонятно как оно вообще работало.

    Всего записей: 78 | Зарегистр. 09-11-2004 | Отправлено: 00:08 14-11-2006
    Sergey21102



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Каким образом можно поменять интервал проверки в "Средства проверки подключения?" ISA2006

    Всего записей: 647 | Зарегистр. 26-01-2004 | Отправлено: 00:15 14-11-2006 | Исправлено: Sergey21102, 00:15 14-11-2006
    Asker80



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Мда, MSDE, сочувствую. Я его вообще не использую, или текстовухой, или в SQL

    Всего записей: 482 | Зарегистр. 29-08-2005 | Отправлено: 02:39 14-11-2006
    Damon78

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Сервер SS03 (192.168.0.90) --- ISA 2004 (192.168.0.14/65.133.134.135) --- Клиент (65.32.45.12)
     
    Нужно установить соединение с сервера (с порта меньше 1023) к порту клиента 514. Инициируем соединение от сервера. Иса принимает соединение от сервера 192.168.0.90:1023 ---> 65.32.45.12:514, натит его и устанавливает соединение с клиентом 65.133.134.135:1118 ---> 65.32.45.12:514, ПО на клиенте видит, что диапазон портов некорректен и разрывает соединение. Подскажете пожалуйста, как можно запретить ИСЕ использовать порты по своему усмотрению, нужно
    чтобы исходящий пакет имел номер порта равный максимум 1023. Заранее спасибо.

    Всего записей: 9 | Зарегистр. 28-07-2005 | Отправлено: 15:37 14-11-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Damon78
    ну можно попробовать в правиле на вкладке protocols указать ports, хотя я сомневаюсь что это повлияет на nat, это ограничение работает на клиентов (с каких портов можно создавать коннект) и врядли оно сработает на nat. Если не поможет то через nat никак, это для nat норма, потому как внутри сетки много клиентов и если они будут с одного порта коннекты открывать то подерутся.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 16:12 14-11-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Народ а как можно организовать доступ к опубликованному сайту по ssl если в ИИС ssl не включен, хочется чтобы пользователи из внешки по ssl шли до моей исы а дальше иса передавала пакеты на наш сервер IIS но что-то не работает такая конфа!

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 16:17 14-11-2006
    Damon78

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted Правило ограничивает, а не указывает с какого порта выпускать за периметр. Потом мне не нужно чтобы клиенты коннектились на один порт или выходили с него, мне нужно чтобы при однократном соединении сервера с клиентом, ИСА не заменяла порт исходящего пакета! Насколько я знаю такая функция называется port mapping.

    Всего записей: 9 | Зарегистр. 28-07-2005 | Отправлено: 16:39 14-11-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Damon78
    ты походу ничего не понял, эта фича ограничивает диапазон ИСХОДЯЩИХ портов дозволенных этим правилом, я сразу сказал что врядли тебе эта штука пригодится.
    port mapping в исе не существует как термин, есть только публикация серверов, но она тебе не нужна. то что ты хочешь сделать на исе сделать нельзя.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 16:53 14-11-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted
    А мне не подскажешь, проблемка двумя постами выше!

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 16:58 14-11-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    IceFusion
    не подскажу, никогда ssl не публиковал

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 17:00 14-11-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Так вот дело в том, что сам сайт не SSL а опубликовать его надо через SSL/ Надо чтобы к Исе подключались по SSL, а она в свою очередь делала редирект на 80 порт внутреннего серва уже без SSL, это вообще возможно или нет?

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 17:58 14-11-2006 | Исправлено: IceFusion, 18:02 14-11-2006
    AvvNtl

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    IceFusion
    В правиле публикации , на вкладке про мост, есть галочки на какие порты перенаправлять запрос. поставь только на 80 и все

    Всего записей: 68 | Зарегистр. 09-09-2005 | Отправлено: 18:10 14-11-2006
    moomy

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Возникла проблема. Поставили железку Planet VIP-400fs. Прилада для VoIP. Создал для нее протоколы по порту 1720 на входящие и исходящие и UDP c 35500 по 35530 send&recive и recive&send. Сделал публикацию железки с ее IP по 1720 и UDP и правило для нее по тем же портам. В результате получилось, что я могу позвонить и звук идет в обе стороны. А при входящем звонке я ничего не слышу, а меня слышат прекрасно. По логам в ISA вижу, что по UDP портам на входящем соединении идет ошибка "failed connection attempt". Как с ней бороться и что это за ошибка.

    Всего записей: 211 | Зарегистр. 26-04-2002 | Отправлено: 21:08 14-11-2006 | Исправлено: moomy, 21:12 14-11-2006
    Asker80



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    moomy
    Попробуй в правиле публикации на закладке To выставить Requests appear to come from the ISA Server computer.

    Всего записей: 482 | Зарегистр. 29-08-2005 | Отправлено: 02:38 15-11-2006 | Исправлено: Asker80, 03:11 15-11-2006
    kazavo4ka



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    To All
    Есть неплохая программа WebDrive (http://www.southrivertech.com/ или у нас в варезнике), с помощью которой можно подключить ресурс ftp как обычный сетевой диск. (Собственно для чего она мне и нужна)
     
    Проблема заключается в слудующем:
     
    В исе есть правило разрешающее ftp из internal в external, прописанна группа из AD. Когда пытаюсь с помощью WebDrive коннектиться к ftp серверу в логах вижу следующее -  
     
    Destination Port 21, Protocol - Outgoing Traffic (TCP), потом денайд конекшн с ссылкой на default rule, result code 0x800733f5, client username - пишет имя_моего_компа$.
     
    Тут же создаю соединение с ftp  в обычном тотал коммандере, в логах вижу следующее-
     
    Destination Port 21, Protocol - FTP (по названию правила),Initiated Connection, rule - FTP, client username - пишет уже имя юзера домен\юзер и все нормально соединяется....  
     
    Эта программа висит как процесс webdrive.exe, никаких запрещающих правил в Firewall Client Settings не стоит....
     
     
    Не могу сообразить в чем дело... Это как-нибудь решаемо?  
     
    P.S. на этом компе стоит Firewall Client

    Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 08:42 15-11-2006 | Исправлено: kazavo4ka, 08:56 15-11-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    AvvNtl
    А можно поподробнее, я делал именно так как ты и написал, но не работает!

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 11:03 15-11-2006
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)
    emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru