Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11866 | Зарегистр. 05-06-2002 | Отправлено: 16:31 28-02-2006 | Исправлено: emx, 21:45 10-03-2007
    shurshuc

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    вот такой вопрос
    есть два офиса. В головном на периметре ISA 2004. внутри почтовик(Exchange), терминальный сервер, Live comunication Server.
    шлюзом на всех серверах ISA2004
     
    в филиале на границе только Windows Server с поднятой службой RRAS
    внутри шлюз у всех клиентов - сервер RRAS
     
    задача сделать доступным ресурсы головного офиса сотрудниками доп. офиса.
     
    из доп. офиса устанавливаю VPN до ISA 2004. он поднимается и с самого сервера RRAS все ресурсы видны. с клиентов не видны.
    куда копать.
     
     

    Всего записей: 134 | Зарегистр. 25-05-2003 | Отправлено: 15:01 22-11-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    shurshuc
    а ты vpn поднял как site-to-site или просто как клиентское подключение, чтобы из допофиса клиенты ходили нужен site-to-site

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 15:10 22-11-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Народ такая ерунда происходит не понятная ((( Никак не пойму куда копать с этим ((( дело в том что не открываются страницы SLL вообще никакие, сразу выкидывает типа сервер не найден! Что делать и куда копать не знаю ( HTTP страницы нормально открываются, а SSL нет! Что за ерунда такая?

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 15:28 22-11-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    IceFusion
    логи

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 16:18 22-11-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Вот что пишет на попытку соеденится с gmail.com там как известно ssl
     
    Destination IP    Source Port    Protocol    Action    Rule    Client IP    Authenticated Client    
    66.249.85.99    5241    HTTPS    Initiated Connection  Allow HTTP/HTTPS requests from ISA Server to specified sites    xxx.xxx.xxx.xxx        
    66.249.85.99    0        Failed Connection Attempt        xxx.xxx.xxx.xxx    No    
    66.249.85.99    5241    HTTPS    Closed Connection    Allow HTTP/HTTPS requests from ISA Server to specified sites    xxx.xxx.xxx.xxx        
     
    Вот такие три записи появляются.... что за ерунда?

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 17:04 22-11-2006 | Исправлено: IceFusion, 17:14 22-11-2006
    shurshuc

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    чтобы из допофиса клиенты ходили нужен site-to-site

    где это настроить?
    и как?

    Всего записей: 134 | Зарегистр. 25-05-2003 | Отправлено: 17:31 22-11-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    shurshuc
    там же на исе или rras

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 18:30 22-11-2006
    Vxd2000



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted, нет в глазах.
     
    Чтобы руки что - то делали так, надо, чтобы глаза видели.
     
    Если не известно, глаза не увидят, руки такого могут наделать.
     
    Вот скажи, есть порт, например TCP 6339, как мне его закрыть на Isa для компьютера с адресом 10.1.х.х, то есть для компьютера, который в Lat ?
     
    Нужно писать правило фильтрации, что указывать в качестве интерфейса, внутренний Isa, тот который в Lat, что указывать в качестве Remote Computer, компьютер из Lat ?
     
     

    Всего записей: 1134 | Зарегистр. 14-11-2002 | Отправлено: 18:34 22-11-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Народ почему иса так колбасит SSL соединения?

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 18:36 22-11-2006
    shurshuc

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    shurshuc  
    там же на исе или rras

    Я тоже так думаю что где то там это должно быть
    только вот где конкретно...

    Всего записей: 134 | Зарегистр. 25-05-2003 | Отправлено: 20:58 22-11-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Народ такая ерунда происходит не понятная ((( Никак не пойму куда копать с этим ((( дело в том что не открываются страницы SLL вообще никакие, сразу выкидывает типа сервер не найден! Что делать и куда копать не знаю ( HTTP страницы нормально открываются, а SSL нет!  
    Вот что пишет на попытку соеденится с gmail.com там как известно ssl  
     
    Destination IP    Source Port    Protocol    Action    Rule    Client IP    Authenticated Client      
    66.249.85.99    5241    HTTPS    Initiated Connection  Allow HTTP/HTTPS requests from ISA Server to specified sites    xxx.xxx.xxx.xxx          
    66.249.85.99    0        Failed Connection Attempt        xxx.xxx.xxx.xxx    No      
    66.249.85.99    5241    HTTPS    Closed Connection    Allow HTTP/HTTPS requests from ISA Server to specified sites    xxx.xxx.xxx.xxx          
     
    Вот такие три записи появляются.... что это такое.... Зачем он по Системному правилу это событие обрабатывает?
     

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 10:20 23-11-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Vxd2000
    я с иса 2000 не работал, поэтому где там конкретно надо писать я не знаю, в иса 2004/2006 это зовется firewall policy, и в этих полиси можно писать любые правила, по умолчанию иса запрещает все кроме разрешенного, т оесть если не разрешать твой 6339 то он будет запрещен по умолчанию

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 11:56 23-11-2006
    FreemanRU



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Вопрос из разряда теоритических - если есть несколько офисов, объединенных между собой через Инет, все ISA-серверы находятся в доном домене/ферме. Вопрос звучит так - при выходе из строя одного из серверов ISA необходимо будет настравать разрешения/правила заново? Или все настройки хранятся в единой базе для всех серверов фермы?

    ----------
    Если не получается с первого раза - прочти инструкцию. (с)
    "Откуда нам знать, что такое война, если мы не знаем мира..."(с)
    Записки

    Всего записей: 3796 | Зарегистр. 16-07-2004 | Отправлено: 12:06 23-11-2006
    axit



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Можно ли переконвертировать формат логов ИСЫ 2006 из по умолчанию (mdf) в w3c?
    Если да, то каким образом?

    Всего записей: 216 | Зарегистр. 27-04-2005 | Отправлено: 12:08 23-11-2006
    il62

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите, пожалуйста,  как настроить ISA 2004, чтобы можно было не только обмениваться сообщениями, но и посылать файлы с помощью ICQ.
    Проблема в следующем:
    Когда тот, кому отправляют файл, пытается его принять, у того, кто отправляет, появляется сообщение "Невозможно установить одноранговое соединение с этим пользователем".  У пользователя, который находится внутри сети за сервером с ISA, установлена ICQ 4.1 Lite, в настройках которой: "login.icq.com:5190, без брандмауэра". У него установлен Microsoft Firewall Client for ISA Server 2004. На сервере с ISA в разрешающем правиле Firewall Policy добавлена ICQ 2000 с портом 5190 TCP Outbound. У пользователя, который находится снаружи, установлена ICQ 5 Lite, подключение напрямую и он не может обмениваться файлами через ICQ только с нами. Подскажите, пожалуйста, что и как настроить для отправки и приема файлов с помощью ICQ через ISA 2004.
     
    Все. Проблема была решена установкой новой версии ICQ (5.10)
     
    Хотел удалить этот вопрос, но кнопки "удалить" нет, поэтому пишу объяснения.
    У пользователя снаружи была не 4 версия ICQ, а 5-ая. Я сначала поставил тоже 5 -ю версию, но настроил ее неправильно, через HTTP. В результате ICQ ни только не отправляло файлы, но и переодически самопроизвольно отключалось. Поставил 4.1, но эта версия, даже правильно настроенная (В настройках: не использовать брандмауэр (т.к. установлен Firewall Client), не работала с файлами. Т.о. поставил опять пятую, указал не использовать брандмауэр, и теперь файлы нормально отправляютсяя и принимаются...

    Всего записей: 1 | Зарегистр. 23-11-2006 | Отправлено: 13:22 23-11-2006 | Исправлено: il62, 15:16 24-11-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted
    Не подскажешь что это могет быть?

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 13:24 23-11-2006
    Vxd2000



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted в Isa 2000 тоже все запрещено, кроме того, что разрешено.
    Только для внешнего интерфейса.

    Всего записей: 1134 | Зарегистр. 14-11-2002 | Отправлено: 14:20 23-11-2006
    PIL123



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Коллеги, подскажите, уже какие-нибудь приблуды вышли для Microsoft ISA Server 2006 от сторонних производителей?

    Всего записей: 819 | Зарегистр. 25-06-2003 | Отправлено: 16:14 23-11-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    PIL123
    смотря что тебе надо

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 16:23 23-11-2006
    PIL123



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted
    Огласите весь список пж-та.....
    Я же не спрашиваю "что вышло для ISA 2006 для фильтрации контента", например. Я спрашиваю что есть?

    Всего записей: 819 | Зарегистр. 25-06-2003 | Отправлено: 16:37 23-11-2006
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)
    emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru