Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11862 | Зарегистр. 05-06-2002 | Отправлено: 19:03 10-03-2007 | Исправлено: Out, 23:44 03-05-2007
    rijk



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    LYNX

    Цитата:
    подскажите пожалуйста как должно выглядеть правило для ISA 2004  
    чтобы пользователи могли gmail почтой пользоваться

    там для отправки (SMTP) используется порт 2525
     
    laamor

    Цитата:
    ... При это у кого-то это решается сменой фтп клиента, допустим через IE могут на фтп зайти, а через тотал коммандер нет ...

    Может дело в авторизации IE, и/или firewall client стоит на одних клиентах, а на других нет
     
    VladKor

    Цитата:
    Помогите плиз.  
    Проблема при докачке файлов по FTP через ИСУ. Проверялось на разных агентах Mozila, IE, Opera, Flashget.  
    Суть агенты не могут получить размер файла, поэтому при обрыве файл закачивается поновой, ну и есстественно нет мультизагрузки.  

    Ты уверен что дела в ISA? Проверял этот ftp без исы? Дело в том, что теперь модно блокировать размер файла, связанно это с тем, что не возможно качать в несколько потоков, что уменьшает нагрузку на сервер

    Всего записей: 361 | Зарегистр. 16-10-2006 | Отправлено: 14:56 28-12-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    rijk

    Цитата:
    Может дело в авторизации IE, и/или firewall client стоит на одних клиентах, а на других нет  

    читай внимательнее, там речь о внешних клиентах и об опубликованном фтп, какие еще fwc и аутенфикация )

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 18:38 28-12-2007
    VladKor



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Ты уверен что дела в ISA? Проверял этот ftp без исы? Дело в том, что теперь модно блокировать размер файла, связанно это с тем, что не возможно качать в несколько потоков, что уменьшает нагрузку на сервер

    Проверял, и сейчас закачиваю, правда через тарелку(там стоит freebsd), а надо добиться что-бы по земле работало, через ИСУ.

    Всего записей: 143 | Зарегистр. 05-03-2003 | Отправлено: 08:28 29-12-2007
    Tim2000



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SergeyMark

    Цитата:
    Заменили ISA 2000 на ISA 2006 . Отправляются 3 сообщения в форум вместо оного. Где копать? Может кто сталкивался?  
     
    Добавлено:  
    Заменили ISA 2000 на ISA 2006 . Отправляются 3 сообщения в форум вместо оного. Где копать? Может кто сталкивался?  
     
    Добавлено:  
    Заменили ISA 2000 на ISA 2006 . Отправляются 3 сообщения в форум вместо оного. Где копать? Может кто сталкивался?


    по теме - хз четакое, ниразу такого нивидел..

    Всего записей: 860 | Зарегистр. 07-11-2006 | Отправлено: 08:34 29-12-2007
    probel56

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите как на ISA 2000 Destination Set  добавить список запретных сайтов не вбивая их в ручную /если это возможно/?

    Всего записей: 1 | Зарегистр. 29-12-2007 | Отправлено: 09:34 29-12-2007
    ovoh



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    VladKor
     
    Попробуй отключи фильтр на FTP (В самом правиле настройка фильтров , сними галочку только для чтения )

    Всего записей: 24 | Зарегистр. 02-04-2006 | Отправлено: 11:50 29-12-2007
    rijk



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    VladKor

    Цитата:
    Проверял, и сейчас закачиваю, правда через тарелку(там стоит freebsd), а надо добиться что-бы по земле работало, через ИСУ.

    Ну тогда попробуй отключить FTP фильтр на протоколе FTP, больше не знаю, что может влиять
     
    Добавлено:
    probel56

    Цитата:
    Подскажите как на ISA 2000 Destination Set  добавить список запретных сайтов не вбивая их в ручную /если это возможно/?

    на ISA 2004 работает http://isaserver.ru/files/default.aspx

    Всего записей: 361 | Зарегистр. 16-10-2006 | Отправлено: 17:14 29-12-2007
    Tim2000



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Господа, красное пятно
    "Due to an unexpected error, the service fwsrv stopped responding to all requests. Stop the service or the corresponding process if it does not respond, and then start it again. Check the Windows event Viewer for related error messages."
    сервак повис на минуту, затем отвис.. просто служба fwsrv перезапустилась. в чем может быть дело?

    Всего записей: 860 | Зарегистр. 07-11-2006 | Отправлено: 09:06 09-01-2008
    JohnS

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Возникла следующая проблема - ISA 2006 не пропускает медийный поток (интернет-радио) из локальной сети во внешнюю.
    Опубликованы протоколы RTSP-server и MMS-server.
    Внутри сети поток прослушивается без проблем.
    В журнале пишет: "Неудачная попытка соединения" (проверяю из вне).
     
    PS: До этого стояла ISA 2004, проблем не было, правила идентичные.

    Всего записей: 3 | Зарегистр. 21-12-2005 | Отправлено: 14:35 09-01-2008
    AndrConstruction



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Возился ли кто-то с восстановлением ISA 2006 или ISA 2004 на другое железо, есть ли какие загвоздки или подводные камни. Как лучше сделать?

    Всего записей: 12 | Зарегистр. 21-02-2007 | Отправлено: 12:57 10-01-2008
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    JohnS
    надо лог более развёрнуто смотреть (что атм именно неудалось - ошибка сокета или ещё что)
    попробуй тупо создать новые протоколы с raw потоком и их опубликовать - может applic. фильтры новые в исе глючат ...
     
    AndrConstruction
    а что там делать? В исе центр часть это её конфиг (xml) Бэкапишь-восстанавливаешь...

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 13:18 10-01-2008
    AndrConstruction



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    дык не работает, после восстановления мля выдал предупреждение 21124 и всё нах конфигурэйшн сервер на работает, а за ним и всё остальное

    Всего записей: 12 | Зарегистр. 21-02-2007 | Отправлено: 18:26 10-01-2008
    qwerty9911

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Начальство поставило задачу обеспечить непрерывность получения эл. почты (две ISA c NLB на внешнем интерфейсе) - кто нибудь пробовал причем ISA 2006 Std. Ed.

    Всего записей: 81 | Зарегистр. 09-11-2004 | Отправлено: 07:31 11-01-2008
    ITeXPert



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    AndrConstruction
    тогда надо смотреть сам файлик и перед импортом ручками править то на что ругается

    Всего записей: 476 | Зарегистр. 29-11-2004 | Отправлено: 10:32 11-01-2008
    poofik



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
     
    Здравствуйте есть ряд задачь, хотел бы услышать Ваш совет по их реализации:  
    1. Как запретить пользователям передавать файлы через ICQ (передавать у них получаеться так как клиент по 5190 передачу осуществляет, тупо порт закрыть не получаеться)?  
    2. Возможно ли запретить пользователям цеплять файлы в WEB формах, интересует mail.ru и иже с ними (если ИСОЙ нельзя, то какими средствами можно)?  
    3. какой из програмных продуктов типа TrafficQuta или BSplitter, может показывать общий обьём разрешённого и по каждому пользователю в оттельности?  
    Вот такие вопросы  
    жду ответа, спасибо!

    Всего записей: 111 | Зарегистр. 23-08-2006 | Отправлено: 10:38 11-01-2008
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AndrConstruction
    надо по мс-у искать с соот-м кодом... или на форуме мсдн или isaserver.org (ты восстанавливал только файлик конфига, всё остальное с нуля ставил - ось, ису (версия надеюсь та же))
     
    qwerty9911

    Цитата:
    Начальство поставило задачу обеспечить непрерывность получения эл. почты (две ISA c NLB на внешнем интерфейсе)
    Иса тут немного боком, она только канал в инет обеспечивает Это тебе почтовик рыть надо...
     
    poofik

    Цитата:
    Как запретить пользователям передавать файлы через ICQ (передавать у них получаеться так как клиент по 5190 передачу осуществляет, тупо порт закрыть не получаеться)?
    там при передаче вроде соединение p2p со всеми вытекающими, так что если специально порты не открыл то по идее работать не должно... (http://icq.rambler.ru/help/filetransfer/) Или лог смотри ...
    Цитата:
    2. Возможно ли запретить пользователям цеплять файлы в WEB формах, интересует mail.ru и иже с ними (если ИСОЙ нельзя, то какими средствами можно)?
    можно попробовать по контент-тайпу сечь такие попытки...
    Цитата:
    какой из програмных продуктов типа TrafficQuta или BSplitter, может показывать общий обьём разрешённого и по каждому пользователю в оттельности?
    http://isaserver.ru/forums/thread/27487.aspx

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 11:01 11-01-2008
    poofik



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Спасибо!

    Цитата:
    http://isaserver.ru/forums/thread/27487.aspx  



    Цитата:
    можно попробовать по контент-тайпу сечь такие попытки...

    попробовал, но что то результат нулевой.((  
     
    А с ICQ картинка ясна - думаю разберусь..
     
     

    Всего записей: 111 | Зарегистр. 23-08-2006 | Отправлено: 11:35 11-01-2008
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    poofik

    Цитата:
    попробовал, но что то результат нулевой
    ну может ещё посмотреть лог при закачки в форму вложения - может там какие http-методы используются в отличии от стандартного get и т.д. Может можно сигнатурой порезать или ещё что-н...
     
    Но дубовый способ - запретить их вообще


    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 14:03 11-01-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    greenfox
    ну вложения цепляются обычно не get а post, но запретить этот метод будет глупо, даже на форумы мессаги не пошлешь
    про аську еще сложнее, то что порты не открыты еще ничего не значит, сейчас я сижу за натом без какого либо проброса портов, другой человек тоже за натом без проброса, то есть формально p2p установить казалось бы нельзя, но друг другу кидаем файлы без проблем

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 18:18 11-01-2008
    9647328763

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Клиенты из MS IE подключаются через прокси MS ISA 2006 к https://172.16.1.1:4443 и к https://172.16.1.2:443
    На MS ISA написал свое правило AllowHTTPS разрешающее подключения по дефолтному, в MSISA протоколу, HTTPS. Клиенты подключаются нормально к обоим серверам.
    Посмотрел описание протокола HTTPS, указан только порт 443 (про порт 4443 упоминаний нет).
    Выключил правило AllowHTTPS - соединения нет никуда.
    Включил - соединение есть...
     
    Таким образом получается MSISA не обращает внимание на номер tcp протокола в правилах?
    Или я чего-то не допонимаю?
     
    Хотел раздельно дать доступ разным клиентам на разные https порты. Теперь не догоняю как такое сотворить?
     
    Кто нить пробовал - на одном сервере поднять два tls(ssl) на разных портах, будет работать через MSISA? Я не до конца понял как работает SSL tunneling - пытается подключится на первый попавшийся порт или на тот, который указан в адресной строке.

    Всего записей: 6 | Зарегистр. 29-03-2007 | Отправлено: 21:12 11-01-2008
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)
    emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru