Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11860 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    ytkaaa



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    что именно там смотреть?
     
    Добавлено:
    а что именно там смотреть?

    Всего записей: 187 | Зарегистр. 23-09-2009 | Отправлено: 15:19 22-11-2009
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ytkaaa
    смотри причину почему icq запрещается.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 11:27 23-11-2009
    contrafack

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Из за чего может быть такое, что какой-то определенный сайт не открывается? т.е. ISA блокирует, хотя НЕТ такого правилы?  
    например, не могу зайти на сайт: __http://www.ptsecurity.ru/
    браузер долго думает и выдает страницу о запрете сайта, с текстом:

    Код:
    Technical Information (for support personnel)  
    Error Code 10060: Connection timeout  
    Background: The gateway could not receive a timely response from the website you are trying to access. This might indicate that the network is congested, or that the website is experiencing technical difficulties.  
    Date: 23.11.2009 9:23:54 [GMT]  
    Server: server_ISA  
    Source: Firewall  
     

    что косается логах, то там нашел такой запрет:

    Код:
    Failed Connection Attempt SERVER_ISA 23.11.2009 12:18:42  
    Log type: Web Proxy (Forward)  
    Status: 10060 A connection attempt failed because the connected party did not properly respond after a period of time, or established connection failed because connected host has failed to respond.  
    Rule: local_web  
    Source: Internal (192.168.0.22)  
    Destination: External (79.174.69.189:80)  
    Request: GET http://79.174.69.189/  
    Filter information: Req ID: 06c9746c; Compression: client=No, server=No, compress rate=0% decompress rate=0%  
    Protocol: http  
    User: anonymous  

     
    С другими сайтами все нормально открывается.  

    Всего записей: 3397 | Зарегистр. 21-04-2008 | Отправлено: 12:28 23-11-2009
    TrustyM

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    contrafack
    ISA к этому отношения не имеет. Это либо сами сайты "висят" или где-то по пути следования что-то висит.

    Всего записей: 420 | Зарегистр. 02-08-2006 | Отправлено: 12:39 23-11-2009
    contrafack

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TrustyM
     
    спасибо. это хорошо, а то думал ISA глючит. а у вас этот сайт работает за ИСой ?

    Всего записей: 3397 | Зарегистр. 21-04-2008 | Отправлено: 12:44 23-11-2009
    TrustyM

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    contrafack
    Тот же эффект, что и у Вас. Вернее никакого эффекта Не работает сам сайт.

    Всего записей: 420 | Зарегистр. 02-08-2006 | Отправлено: 13:01 23-11-2009
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    без исы этот сайт нормально открывается

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 15:01 23-11-2009
    TrustyM

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    Выложите, пожалуйста, результаты его tracert.

    Всего записей: 420 | Зарегистр. 02-08-2006 | Отправлено: 16:40 23-11-2009
    contrafack

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    кстати, у меня тоже вот дома открывается ! значит проблема все таки в ISA.  
     
    вот tracert с дома:
    Подробнее...

    Всего записей: 3397 | Зарегистр. 21-04-2008 | Отправлено: 20:34 23-11-2009
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TrustyM
    трасерт не имеет значения, он для всех может быть разным, вот у меня (первые три хопа это внутренности моего домового прова)
    4     2 ms     2 ms     2 ms  msk-m9-b1-ae0.fiord.ru [62.140.245.121]
    5     3 ms     2 ms     3 ms  m9ix-mg2.garnet.ru [193.232.246.50]
    6     6 ms     7 ms     5 ms  JNP-HC.garnet.ru [89.111.160.179]
    7     5 ms     3 ms     3 ms  dsw-3.hc.ru [91.189.112.3]
    8     5 ms     7 ms     7 ms  c1456.colo.hc.ru [79.174.69.189]
     
    попадаются сайты с которыми иса бывает не в ладах, про ошибку 10060 я встречал сообщения и статьи на блогах, но пока особо не парюсь пока сверху жаловаться не начнут
     
    хм, а с работы до последнего хопа не добрался
    7     3 ms     3 ms     2 ms  ix-m9.hc.ru [193.232.244.28]
    8     3 ms     3 ms     4 ms  dsw-3.hc.ru [91.189.112.3]
    9     *        *        *     Превышен интервал ожидания для запроса.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 22:42 23-11-2009 | Исправлено: hardhearted, 22:52 23-11-2009
    XANTAN

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Подскажите пожалуйста, в чём причина.
    ISA server обнаружил петлю при последовательном соединении прокси. Возможно, это обусловлено ошибкой конфигурации политики веб-цепочки сервера ISA Server

    Всего записей: 47 | Зарегистр. 05-10-2009 | Отправлено: 16:54 24-11-2009
    XANTAN

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Подскажите пожалуйста, в чём причина.  
    ISA server обнаружил петлю при последовательном соединении прокси. Возможно, это обусловлено ошибкой конфигурации политики веб-цепочки сервера ISA Server

    Отвечаю на свой же вопрос, думаю что с этим столкнутся ещё не раз и не один я,  
    после настройки ИСЫ со всеми правилами в ручную, после долгих мучений с настройкой зон, политик и т.д., всё не как не мог понять, почему пинги в локалку и в мир идут а интернет через браузеры не работает, только скайп толком работал, остальное не работало, а эт почта, ася, браузеры, так вот данная проблема вызвана притрушенным антивирусом НОД32, хотя его встроенный фаервол я отключил как пологается, но не смотря на это видать какаято его служба всётаки приложила ИСУ. После простого удаления НОД32 инет поднялся и всё заработало.

    Всего записей: 47 | Зарегистр. 05-10-2009 | Отправлено: 10:53 25-11-2009
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    XANTAN
    ну кто ж на ису ставит сраный десктопный антивирь да еще с левым фаером. иса родной виндовый гасит при установке, а ты левые ей пихаешь

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 11:49 25-11-2009
    yakostik

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Люди подскажите можно как то в Isa server заблокировать скачивание файла с определенным именем???
    Помогите очень надо.

    Всего записей: 408 | Зарегистр. 30-03-2006 | Отправлено: 12:03 25-11-2009
    XANTAN

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted Эххх, когда используется полностью пиратский софт, выбирать не приходиться.

    Всего записей: 47 | Зарегистр. 05-10-2009 | Отправлено: 12:55 25-11-2009
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    yakostik
     
    См. "настроить HTTP" в конкретном правиле, но насколько мне помниться можно ограничивать только по расширению.
     
    XANTAN
    А при чём здесь пиратский и не пиратский софт!? Ты пахаешь на фаер всякую туфту, а потом удивляешься, а чё это нифига не работает!?. На фаере ничего кроме самого фаера стоять не должно в принципе.

    Всего записей: 2821 | Зарегистр. 14-06-2006 | Отправлено: 14:22 25-11-2009
    yakostik

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    См. "настроить HTTP" в конкретном правиле, но насколько мне помниться можно ограничивать только по расширению.

    Вот и я нащел только по расширению а нужно по имени.
     
    И еще вопрос есть правило доступа в инет в него в варианте куда добавлен списов доменныхъ имен которые хочу блокировать но иса этот список игнорирует почему может быть такая проблемма?

    Всего записей: 408 | Зарегистр. 30-03-2006 | Отправлено: 15:32 25-11-2009 | Исправлено: yakostik, 15:35 25-11-2009
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    yakostik
     
    Проблема может быть только в неправильном порядке правил или в неправильном занесение списка DNS имён в исе.
     
    P.S. доменныхъ пишется доменных
    проблемма пишется проблема

    Всего записей: 2821 | Зарегистр. 14-06-2006 | Отправлено: 15:41 25-11-2009
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    yakostik
    если ты сможешь определить хоть какой нить признак этого файла то без проблем.
    например если знаешь его точный адрес то блокируй по урл, если просто имя светится в url то блокируй по сигнатуре.
    про блокирование доменных имен тебе уже все отписали: сама иса ничег оне игнорирует, просто настраивать надо правильно

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 15:53 25-11-2009
    yakostik

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Проблема может быть только в неправильном порядке правил или в неправильном занесение списка DNS имён в исе.  
     
    P.S. доменныхъ пишется доменных  
    проблемма пишется проблема

     
    Спасибо за курс русского языка
     
    А на счет списка правил это у меня все одно правило просто в нем указано разрешить доступ во внешнюю сеть, исключения и там указан список доменных имен.
    Судя по мониторингу Иса пускает в инет именно по этмоу правили но блокировка не отбрабатывается

    Всего записей: 408 | Зарегистр. 30-03-2006 | Отправлено: 16:08 25-11-2009
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru