Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11866 | Зарегистр. 05-06-2002 | Отправлено: 16:31 28-02-2006 | Исправлено: emx, 21:45 10-03-2007
    kaskad



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SeT
    Вот и меня этот вопрос сильно парит... Нмкто не делится.

    Всего записей: 2307 | Зарегистр. 10-10-2002 | Отправлено: 16:40 07-04-2006
    MeGaBrAiN



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    kaskad
    SeT
     
    Вы че как дети малые? Кто Вам за просто так чего-то выложит.. и конце концов если вы админите то извольте головой думать..
     
    Идете по ссылкам в шапке (например isaserver.org а там по форумам да по линкам)..
    там находите например _http://www.isaserver.bm/destination_sets.html
     
    этот сайт регулярно выкладывает domain/url сэты..

    Цитата:
     
    Sex Site URL's ( 1.39MB / 162699 URL's)
    Porn Site URL's ( 1.6MB / 214835 URL's) 5 separate sets.
    Porn Site Domains ( 2.32MB / 469759 Domains) 10 separate sets.  
    Advertisement Sites ( 257KB / 32709 Domains & URLs)
    Online Dating Sites ( 4KB / 27381 Domains & URL's)
    Online Chat Sites ( 3KB / 345 Domains & URL's)
    Online Gambling Sites ( 29KB / 3858 Domains & URL's)
    MSN Messenger Denied Advertisements ( 1KB / 14 URL's)
     

     
    как работать с сетами написано в мануале..
    по крайней мере заграничные баннеры да порнуху можно порезать (хоть что-то уже хорошо)
     
    баннеры режутся закрытием баннерных сеток (в анализе поможет тот же самый webmonitor)
     
    очень неплохо помогает слово banner в сигнатуре URL..
     
    пару тройку дней потратить и баннеры исчезнут (в подовляющем большинстве и конечно с учетом наиболее посещаемых ресурсов пользователями)..
     
    PS: кстати очень плохо что MS до сих пор не поддерживает регэкспы с сетах.. так бы хорошо было бы..
     
    PS2: SurfControl.. хотя на мой взгляд слишком тяжеловесный продукт и дорогой..

    Всего записей: 583 | Зарегистр. 10-04-2002 | Отправлено: 13:27 08-04-2006
    kaskad



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    MeGaBrAiN
    Да как-то криво этот, млин, сёрфконтрол пашет. Например, трафик считает странно. Я в день по 200 мегов прог качаю, а он мне в репорте написал, что тока 183 метра потратил я в месяц... Поэтому и не верится. А на думанье головой часто времени нет. Поэтому и спрашиваю. А появляется это время уже поздно. Не надо так плохо сразу о людях думать-то.

    Всего записей: 2307 | Зарегистр. 10-10-2002 | Отправлено: 21:39 08-04-2006 | Исправлено: kaskad, 21:46 08-04-2006
    MeGaBrAiN



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    kaskad

    Цитата:
    Не надо так плохо сразу о людях думать-то.

    я не от плохого думанья о людях так говорю.. самому лень что-то придумывать когда много сторонних решений.. но на безрыбье и рак рыба.. и как говорил задорнов - "соображалка" это главное в русских мужиках
     

    Цитата:
    в день по 200 мегов прог качаю, а он мне в репорте написал, что тока 183 метра потратил я в месяц...

    онож веб-фильтр.. траф то учитывается тока http-шный.. фтп он вроде как не контролирует, пиринг тоже

    Всего записей: 583 | Зарегистр. 10-04-2002 | Отправлено: 09:09 10-04-2006
    GastonR

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    MeGaBrAiN

    Цитата:
    PS: кстати очень плохо что MS до сих пор не поддерживает регэкспы с сетах.. так бы хорошо было бы..

    Ты не пог бы пояснить вот такой вопрос: с isaserver.org как-то стащил DesSet и в нем были вот такие строки

    Цитата:
    http://\w+.sh.cn
    http://rape-(fantasy-pics|stories).(biz|com)
    http://ragazze-?\w+.[a-z]{2,}
     

    Судя по ним ISA поддерживает regexp'ы.  Но прикрутить что-либо подобное у себя на серваке  
    не получилось Так поддерживает все-таки ISA regexp'ы или нет ?

    Всего записей: 555 | Зарегистр. 26-01-2004 | Отправлено: 11:19 10-04-2006 | Исправлено: GastonR, 11:20 10-04-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    А почему ИСА не правильно обрабатывает правила??? Мне нужно было сделать доступ тока к ICQ POP и SMTP, создал правило которое разрешает всем эти сервисы... птоом сделал правило которое разрешает интернет избранным пользователям, включаю правила и инет отрубается вообще, т.е. Firewall клиенты нормал, а SecureNAT не хотят работать??? Как сделать чтобы разрешался только POP, ICQ, SMTP для SecureNAT клиентов, и какие фильтры вклюить там надо....  Может какие нить фильтры типа DNS нужны??? Я пока не вник в то как ISA работает, сложный он!

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 11:37 10-04-2006 | Исправлено: IceFusion, 11:39 10-04-2006
    MeGaBrAiN



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    GastonR
    нет не поддерживает.. там судя по всему работает какой-то либо сторонний фильтр берущий данные из дестинейшн сетов..

    Всего записей: 583 | Зарегистр. 10-04-2002 | Отправлено: 11:44 10-04-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    А мне кто нить поможет???

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 13:33 10-04-2006
    ken80

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Что за трабл? не запускается консоль ISA Server Management. Выдает
     ISA Server Error
    "Refresh Failed"  
     
    Error: 0x800401f3

    Всего записей: 3 | Зарегистр. 06-11-2005 | Отправлено: 14:48 10-04-2006
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    IceFusion
    скриншот правил в студию + как сети настроены в интернал и т.д.

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 15:13 10-04-2006
    Xless



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    столкнулся с проблемкой:
     
    есть альтернативный прокси для части пользователей сети. для них в групповой политике прописал настойки на этот прокси сервер в IE.
    у этих пользователей также увстановлен клиент firewall и он сбрасыват настройки прокси для IE, получаемые через групповую политику.
    в ИСЕ убрал галочку (которая там стояла) настраивать прокси на клиентах, ресультат половинчатый - ИСА в качестве прокси уже не прописыватся, но настройки из групповой политики сбрасыватся все равно.
     
    подскажите, как заставить клиента firewall не изменять настройки IE?

    Всего записей: 234 | Зарегистр. 07-02-2005 | Отправлено: 16:11 10-04-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Xless
    в настройках самих клиентов у юзеров убрать галку на вкладке web browser

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 17:12 10-04-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    greenfox
     
    Короче внутренняя сеть 192.168.1.0-192.168.1.255
    Правило 1: Разрешить траффик из Local  в External    пользователи которым мона все
    правило 2: Разрешить ICQ2000, SMTP, POP из Local в External  All Users

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 18:10 10-04-2006
    kaskad



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    IceFusion
    Ну постедовательность правил какая? Может, они у тебя взаимоисключающие получаются. У меня, например, секондари коннекшн не пашет, если оно UDP... Глюк на глюке.
     
    Добавлено:
    IceFusion
    Не будет работать Первое правило надо создавать From Internal to Local Host&External Allow "твои протоколы" for All Users. Второе - Allow ICQ2000, SMTP, POP from Internal to Local Host&External for "Твои привелигированные усеры". И как-то непонятно ты описал свои правила Ну если что-то там не так понял, то ты поправь.
     

    Всего записей: 2307 | Зарегистр. 10-10-2002 | Отправлено: 18:22 10-04-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Короче все так как ты и сказал!!! Я скрин не могу сделать, а то что с локалки к хосту ИСЫ трафик должен идти, это естественно идет!!!!

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 18:54 10-04-2006
    MeGaBrAiN



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    kaskad
    IceFusion
    господа! вы в заблуждение вводите народ..
     
    1) какие еще локал хосты в разрешениях на выход?
    правило должно быть оформлено как Internal - External.. доступ к хосту исы нужен тока админам.. и то оно и так будет доступно если админская машина про менеджменте прописана..
     
    2) у исы есть определенная система анализа правил
        1. Анонимусы - запрет
        2. Анонинусы - доступ
        3. Авторизованные - запрет
        4. Авторизованные - доступ
     
    3) Если нужно открыть аську и тд авторизованным только то
     
       1. Создаем запрещающее правило для аськи и тд для анонимусов ИСКЛЮЧАЯ авторизованных
       2. Создаем разрешающее правило для авторизованных на доступ..
     
    4) если нужно чтобы небыло http у неавторизованных (тобишь SecureNat)
      создаем запрещающее правило для HTTP/HTTPS для всех исключая авторизованных
     
    ну а дальше надо обязать всех авторизироваться каким либо заданным методом...

    Всего записей: 583 | Зарегистр. 10-04-2002 | Отправлено: 19:45 10-04-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Када я про Local писал, имел ввиду Internal, еще один какой-то баг обнаружился, комп с исй в домене находится, но почему то када я хочу содать группы пользователей, то не могу выбирать из доменных, тока из пользователей Хоста ИСЫ в чем проблема? еще иногда пишет что мол нет домена такого при входе, перезайду и нормал!!! Добавил в список внутренних сетей свой домен, не помогло!
    Анонимусы - это All Users?
    Аську и почту нужно открыть всем, а вот HTTP FTP только избранным!!!!

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 19:53 10-04-2006 | Исправлено: IceFusion, 14:10 11-04-2006
    AzefWetaly



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Помогите пожалуйста кто нибудь!!!
     
    Задача на ISA Server 2000 открыть доступ для игры Counter Strike (HalfLife) версии 1.5???
     
    У меня в Protocol Rules есть группа с разрешением всего трафика ....
    Как я понимаю надо еще создать  IP Packet Filters и добавить в Police Elements --> Protocol Difinitions - протоколы....
     
    Если не трудно подробнее а не так --- открой те то порты и все будет пучком --- я знаю какие порты но практически ничего не получается!!!
     
    По пунктам пожалуйста...

    Всего записей: 689 | Зарегистр. 28-07-2005 | Отправлено: 14:54 11-04-2006 | Исправлено: AzefWetaly, 15:39 11-04-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    IceFusion
     а у тебя в network rules чтоит правило NAT между internal и external& без этого secureNAT точно никуда не выйдут что бы ты не писал в firewall policy

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 15:10 11-04-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Все там стоит как было по умолчанию, они до создания новых правил нормально ходили, и вчера вообще всё упало, весь вечер восстанавливал! Кажется Керио винРут поудобнее будет

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 15:17 11-04-2006
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)
    emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru