Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11860 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    rdenk1

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Как в ISA настроить dns forwarding, при этом без ввода конкреных dns-доменов? Я когда kerio настраивал, так там без всякого ввода доменов все форвардится. А здесь откуда я знаю что писать?
    Читал инструкцию, взятую с http://www.elmajdal.net/isaserver/Internal_DNS_Forwarding.aspx
    Смутил 3-й пункт.

    Всего записей: 117 | Зарегистр. 27-04-2009 | Отправлено: 10:57 15-05-2010
    attaattaatta



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    rdenk1
    В смутившем Вас пункте говорится о пересылке в зависимости от домена/зоны, в керио тоже реализовано. Если необходимо пересылать ВСЕ запросы, то оставьте как есть.

    ----------
    Фрилансю

    Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 11:28 15-05-2010
    rdenk1

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Я понял. Вроде работает, но только видео с ютюбе не показывает на р/станции, только на сервере, при этом правила доступа одинаковые для обоих.

    Всего записей: 117 | Зарегистр. 27-04-2009 | Отправлено: 11:46 15-05-2010
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    rdenk1
    иса то тут причем, она dns не занимается она файрвол все таки и ее дело пропускать трафик или нет.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 23:04 15-05-2010
    saint13

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    добрый день.
     
    Есть домен, 5ть контроллеров домена, в головном офисе 2а + на филиалах по одному, филиальские контроллеры в своих сайтах подсети на сайтах указаны. Соединяются основной сервер isa2006(на реальной машине) и филиальские с помощью isa2006 и tmg2010 (на виртуальных машинах hyper-v), все вроде как работает, но раз в неделю бывает (иногда 2 раза, закономерности никакой нету) на филиальских точках, только где установлен tmg2010 пропадает связь, в RRAS пишет connected, отключаешь соединяется снова, но пакеты не ходят, при этом когда начинаешь пинговать с филиальской точки сервера основного офиса то пишет что-то типа hardware error в ipconfig нашёл такую штуку выделено жирным:
     
     
    Windows IP Configuration
     
       Host Name . . . . . . . . . . . . : BOBRUISKISA
       Primary Dns Suffix  . . . . . . . : bpx.local
       Node Type . . . . . . . . . . . . : Hybrid
       IP Routing Enabled. . . . . . . . : Yes
       WINS Proxy Enabled. . . . . . . . : No
       DNS Suffix Search List. . . . . . : bpx.local
     
    PPP adapter inet:
     
       Connection-specific DNS Suffix  . :
       Description . . . . . . . . . . . : inet
       Physical Address. . . . . . . . . :
       DHCP Enabled. . . . . . . . . . . : No
       Autoconfiguration Enabled . . . . : Yes
       IPv4 Address. . . . . . . . . . . : 999.999.999.999(Preferred)
       Subnet Mask . . . . . . . . . . . : 255.255.255.255
       Default Gateway . . . . . . . . . : 0.0.0.0
       DNS Servers . . . . . . . . . . . : 999.999.999.999
                                           999.999.999.999
       NetBIOS over Tcpip. . . . . . . . : Disabled
     
    PPP adapter RAS (Dial In) Interface:
     
       Connection-specific DNS Suffix  . :
       Description . . . . . . . . . . . : RAS (Dial In) Interface
       Physical Address. . . . . . . . . :
       DHCP Enabled. . . . . . . . . . . : No
       Autoconfiguration Enabled . . . . : Yes
       IPv4 Address. . . . . . . . . . . : 103.10.10.13(Preferred)
       Subnet Mask . . . . . . . . . . . : 255.255.255.255
       Default Gateway . . . . . . . . . :
       NetBIOS over Tcpip. . . . . . . . : Enabled
     
    Ethernet adapter local:
     
       Connection-specific DNS Suffix  . :
       Description . . . . . . . . . . . : Microsoft Virtual Machine Bus Network Adapter
       Physical Address. . . . . . . . . : 00-15-5D-F5-EA-0E
       DHCP Enabled. . . . . . . . . . . : No
       Autoconfiguration Enabled . . . . : Yes
       IPv4 Address. . . . . . . . . . . : 103.10.10.10(Preferred)
       Subnet Mask . . . . . . . . . . . : 255.255.255.0
       Default Gateway . . . . . . . . . :
       DNS Servers . . . . . . . . . . . : 103.10.10.1
       NetBIOS over Tcpip. . . . . . . . : Enabled
     
    Ethernet adapter internet:
     
       Connection-specific DNS Suffix  . :
       Description . . . . . . . . . . . : Microsoft Virtual Machine Bus Network Adapter #2
       Physical Address. . . . . . . . . : 00-15-5D-F5-EA-11
       DHCP Enabled. . . . . . . . . . . : No
       Autoconfiguration Enabled . . . . : Yes
       IPv4 Address. . . . . . . . . . . : 192.168.3.2(Preferred)
       Subnet Mask . . . . . . . . . . . : 255.255.255.0
       Default Gateway . . . . . . . . . :
       NetBIOS over Tcpip. . . . . . . . : Enabled
     
    PPP adapter bobruiskmoscow:
     
       Connection-specific DNS Suffix  . :
       Description . . . . . . . . . . . : bobruiskmoscow
       Physical Address. . . . . . . . . :
       DHCP Enabled. . . . . . . . . . . : No
       Autoconfiguration Enabled . . . . : Yes
       IPv4 Address. . . . . . . . . . . : 10.10.10.60(Deprecated)
       Subnet Mask . . . . . . . . . . . : 255.255.255.255
       Default Gateway . . . . . . . . . :
       NetBIOS over Tcpip. . . . . . . . : Enabled
     
    делаю реконнект ничего не помогает, выдаёт другие ip но всё равно DEPRECATED, помогает только перезагрузка виртуальной машины с tmg2010 после перезагрузки пишет тоже - Preferred и всё работает.
     
    Такое происходит только в филиалах где установлен tmg2010, там где isa2006 такого не происходит. Инициаторов соединения менял с основоного на филиальский - не помогает. В гугле тоже ничего не нашёл, подскажите куда копать.
     
    Заранее благодарен

    Всего записей: 130 | Зарегистр. 08-03-2008 | Отправлено: 10:47 18-05-2010 | Исправлено: saint13, 10:49 18-05-2010
    Road Runner J



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Надо полагать жирным выделены девятки или deprecated? В логах ос что-нибудь пишет? А если DHCP поюзать для раздачи IP для VPN? Логично предположить что тупит либо Hyper либо TMG.
     
    Не хочу показаться старым пердуном помешанном на секурности, но может всётаки шлюзы устанавливать строго на железки, используя одинаковые сетевухи и софт одинаковой версии.

    Всего записей: 181 | Зарегистр. 01-06-2006 | Отправлено: 00:35 20-05-2010 | Исправлено: Road Runner J, 00:43 20-05-2010
    SergeyMark



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Road Runner J

    Цитата:
    Не хочу показаться старым пердуном помешанном на секурности, но может всётаки шлюзы устанавливать строго на железки, используя одинаковые сетевухи и софт одинаковой версии.

    Такие "железки" есть в продаже. Их производят несколько фирм. Покупайте и пользуйтесь.

    Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 08:04 20-05-2010
    Road Runner J



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SergeyMark

    Цитата:
    Такие "железки" есть в продаже. Их производят несколько фирм. Покупайте и пользуйтесь.

    Имелось ввиду использование не виртуальных(ввиду возможной компрометации самого гипервизора, по этому поводу можно сильно не умничать, сам знаю что это мало вероятно), а реальных "железок", серверов, дэсктопов, компов интерпретируйте как угодно. Ничего личного, ни в коем случае не хотел ущемить чьи-либо права и предпочтения. Используйте что угодно, то было всего лишь личное мнение.

    Всего записей: 181 | Зарегистр. 01-06-2006 | Отправлено: 22:37 20-05-2010
    vinspils

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ребята, поделитесь у кого есть анализатор логов isa 2006 se для MSSQL или может какие платные утилитки есть.

    Всего записей: 65 | Зарегистр. 12-01-2010 | Отправлено: 23:25 20-05-2010
    PRiM



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Ситуация такова:
     
    Windows Server 2003 Standart R2
    ISA 2006 Standart
     
    С небольшой периодичностью пропадает интернет (через внешнюю сетевуху перестает идти трафик, при этом внутренние передают нормально). Для того чтобы его включить заново приходится отключать сетевуху, а потом включать заново.  
     
    При этом никаких ошибок в логах не пишется. В чем проблема? Кто знает?

    ----------
    Чтобы дойти до цели, надо идти!

    Всего записей: 2258 | Зарегистр. 28-03-2003 | Отправлено: 12:54 21-05-2010
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vinspils
     
    см. тут.
     
    PRiM
     

    Цитата:
     В чем проблема? Кто знает?

     
    В сетевухе, дровах или на крайняк в винде. Иса тут точно не приделах, так что обращайтесь в другой раздел.

    Всего записей: 2821 | Зарегистр. 14-06-2006 | Отправлено: 12:59 21-05-2010
    evilmorfey

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ребят, проблема при установке ISA 2006 Server пишет "ошибка при создании хранилища ISA Server 2006", как с этим бороться кто знает? Windows Server 2003 R2 SP 2 EN. Установлен на виртуальной машине из под XEN.

    Всего записей: 24 | Зарегистр. 20-10-2009 | Отправлено: 12:30 27-05-2010 | Исправлено: evilmorfey, 12:32 27-05-2010
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    evilmorfey
     
    ISA какая? Standard или Enterprise?

    Всего записей: 2821 | Зарегистр. 14-06-2006 | Отправлено: 13:28 27-05-2010
    evilmorfey

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Standard
    Может есть смысл Enterprise поставить?

    Всего записей: 24 | Зарегистр. 20-10-2009 | Отправлено: 14:23 27-05-2010
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    evilmorfey
     
    При установке, что выбираете где хранить логи? MSDE или текстовые файлы?
     

    Цитата:
    Может есть смысл Enterprise поставить?

     
    Если есть для Вас смысл ставьте... у меня двух выходов в интернет нету, да и пользователей не 1000...
     
    P.S. И вообще см. логи винды после возникновения этой ошибки и описание этой ошибки сюда.

    Всего записей: 2821 | Зарегистр. 14-06-2006 | Отправлено: 15:48 27-05-2010 | Исправлено: anton04, 15:49 27-05-2010
    evilmorfey

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Проблему решил. Оказывается ИСА отказывается ставиться на компьютер с одним сетевым интерфейсом. добавил второй и всё заработало. И ведь нигде это не описано!

    Всего записей: 24 | Зарегистр. 20-10-2009 | Отправлено: 17:21 28-05-2010
    Vby



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    evilmorfey
    System Requirements
     

    Цитата:
    Other Devices    
    Network adapter (1?) that is compatible with the computer's operating system for communication with the internal network; one additional network adapter, modem, or ISDN adapter (2?) for each additional network connected to the ISA Server computer.
     
    One additional network adapter is required for intra-array communications for ISA Server 2006 Enterprise Edition integrated NLB.
     
     

    Всего записей: 782 | Зарегистр. 16-09-2004 | Отправлено: 18:58 28-05-2010
    5555555



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть ли какая либо реальная информация о производительности пропускной способности (еще лучше - поверсионно)?

    Всего записей: 2613 | Зарегистр. 01-04-2004 | Отправлено: 19:55 28-05-2010
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    5555555
    цифр точных не видел, и вообще точн опосчитать нельзя - сильно зависит от железа, левого софта и настроек.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 10:11 31-05-2010
    JekaRus

    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Как заблокировать доступ ко всем сайтам в которых есть слово chat? Добавление в запрет http://*chat* не помогает.

    Всего записей: 1046 | Зарегистр. 10-08-2005 | Отправлено: 11:06 01-06-2010
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru