Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11862 | Зарегистр. 05-06-2002 | Отправлено: 19:03 10-03-2007 | Исправлено: Out, 23:44 03-05-2007
    Vogulus



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    urasov
     
    Там есть трафик по пользователям.Всё через "Мастер создания отчётов".

    Всего записей: 32 | Зарегистр. 12-10-2005 | Отправлено: 17:17 07-02-2008
    urasov

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Там есть трафик по пользователям.Всё через "Мастер создания отчётов".

    Дак ты прочитай внимательно мой вопрос, пожалуйста! Где же ты в отчете по пользователям увидел, объем данных которые были взяты из кэша?
    У меня отчет выглядит так:
    IP адрес; Запросы; Отправленно; Получено; Общий трафик(*); %(Общий трафик)
     
    Где тут объем информации, который был взят из кэша? Нету же

    Всего записей: 34 | Зарегистр. 19-12-2006 | Отправлено: 19:47 07-02-2008 | Исправлено: urasov, 19:48 07-02-2008
    Vogulus



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    urasov
    Так,давай разбираться.Как я понял,тебе нужен отчёт,в котором отдельным пунктом будет трафик пользователя,возвращённый с web-кеша(т.е. трафик,который возвращается ISA сервером с кеша web-прокси).Если так,то этого действительно нет(хотя завтра на работе ещё раз уточню).
     Если не секрет,зачем тебе это нужно?
    Могу подсказать,что если тебе нужно подсчитать реальный трафик пользователя,т.е. трафик без учёта web-кеша,то такая опция есть в TrafficQuota.Также это умеет Bandwidth Splitter
    Цитата:
    :"...возможность не учитывать кэшированный веб-контент в счет использованного объема трафика"

    Всего записей: 32 | Зарегистр. 12-10-2005 | Отправлено: 21:29 07-02-2008
    RazDray



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Всем доброго времени суток.
     
    Практически насильно втюхали Microsoft ISA Server 2006. Приходится юзать. Пока одни непонятки и разочарования. Ну это так, к слову :)
     
    Простейший вопрос - где в ISA Server я могу увидеть какие приложения или службы в данный момент лезут в инет и куда? (речь конечно о локальном компе, т.е. сервере. OS - Windows Server 2003)

    Всего записей: 2223 | Зарегистр. 22-12-2002 | Отправлено: 01:27 08-02-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    RazDray
    к счатью практически нигде, в логах есть поле useragent но оно не всегда показывает то что надо, это норма для фаеров на границе сетей, ибо знать какие приложения лезут им не получиться

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 02:40 08-02-2008
    RazDray



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted
    >>> к счатью практически нигде
     
    Т.е. если подхватить какого-нибудь трояна, то о нем никто никогда не узнает. Он будет спокойно жить и шариться по инету?

    Всего записей: 2223 | Зарегистр. 22-12-2002 | Отправлено: 02:51 08-02-2008
    urasov

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Vogulus

    Цитата:
    Так,давай разбираться.Как я понял,тебе нужен отчёт,в котором отдельным пунктом будет трафик пользователя,возвращённый с web-кеша(т.е. трафик,который возвращается ISA сервером с кеша web-прокси).

    Именно это мне и надо, жалко что нет
     

    Цитата:
    Если не секрет,зачем тебе это нужно?

    Была такая ситуация, когда у пользователя на компутере глючный браузер постоянно лез на сайт макромедии и качал макромедиа флэш плеер (в частности лез сюда http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab), на сквиде видно было, что у такого-то пользователя что-то не ладно, т.к. трафик из кэша составил несколько Гб за месяц. Сейчас же, года я буду пользовать MS ISA, я даже не смогу понять, у какого пользователя такое происходит.
    Почему я не использую squid спросите вы? Да потому что у меня NTLM авторизация через Active Directory и существует проблема авторизации java приложений, это известная проблема.
     
    Самое что интересное, так это то что ISA пишет в лог откуда взят объект из инета или из кэша, а вот программы типа InternetAccessMonitor, ProxyInspector не могут разделить трафик по этому параметру, что оч плохо, хоть самописное пиши.
     
    Может все-таки есть варианты, кто знает?

    Всего записей: 34 | Зарегистр. 19-12-2006 | Отправлено: 07:18 08-02-2008 | Исправлено: urasov, 07:19 08-02-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    RazDray
    если нет строки агента (она будет в прокси логах если прога шлет такое, а проги его могут подменять, и в файрвол логах если юзается fwc) то в общем случае обычного securenat ты не узнаешь кто ломится, потому что клиентская ос такую инфу не передает отдельно.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 10:36 08-02-2008
    RazDray



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted

    Цитата:
    а проги его могут подменять
    Вот-вот, UserAgent ни о чём не говорит. Мне хотелось бы видеть реальное имя процесса или программы (exe). Любой нормальный фаервол это показывает, а ISA не может? :(
     
    Уточню ещё раз. Я говорю не о клиентских подключениях с других компов, а о программах работающих на самом сервере.

    Всего записей: 2223 | Зарегистр. 22-12-2002 | Отправлено: 14:57 08-02-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    RazDray
    иса не персональный фаервол, у нее совершенно другие задачи. на нее даже fwc поставить нельзя. и покажи ка мне "любой нормальный фаервол" который сетевой и показывает процессы.
     
    Добавлено:
    а програмы работающие на самом сервере лезущие куда бы то ни было смотри через netstat

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 16:44 08-02-2008
    mistx

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ помогите советом плизззз
     
     (стоит дайджест+интегрейтид, убрано require users...)
    Задача:
    Нужно чтобы у юзеров появлялось окно аутентификации. (для этого в правилах поставил - domain users вместо all users)
    проблемы:
     
    1. internet explorer
    появляется окно пишу  
    student
    Password
    требует, чтобы было так - nwtraders/student
    это не удобно, можно ли сделать, чтобы юзеры не вводили домен?
     
    2. Firefox
    Требует вводить пароль на каждой странице сайте - вообще неудобно.
     
    Можно ли решить данные проблемы?

    Всего записей: 765 | Зарегистр. 13-01-2005 | Отправлено: 16:52 08-02-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    1.
    Цитата:
    требует, чтобы было так - nwtraders/student  
    это не удобно, можно ли сделать, чтобы юзеры не вводили домен?  

    никак, это стандартное поведение винды, если не указывают домен или хост то винда и значит иса считает этого юзера локальным, если хочешь вводить без домена то заведи этих юзеров на самой исе локально.
    2. проблемы левых браузеров и ФФ ису не волнуют

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 17:02 08-02-2008
    axit



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ПРоблема VPN на ISA server 2006
    При соединенни клиента из вне нет соединения (ошибка 800), хотя если указать что данный Ip входит в группу локальную, то всё ок.
    В чём проблема?

    Всего записей: 216 | Зарегистр. 27-04-2005 | Отправлено: 15:42 11-02-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    axit
    проблема наверное в днк
    чей Ip и что за группа такая "локальная"?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 20:17 11-02-2008
    sarti



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Неделю назад состоялся релиз набора бесплатных утилиток ISA Server Toolkit. Юзал кто-нибудь?

    Всего записей: 1972 | Зарегистр. 04-08-2006 | Отправлено: 10:20 12-02-2008
    alex779



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    sarti
     
    ISA 2006 STD ENG - После установки тулкита перестал стартовать фаервол...  
     

    Всего записей: 229 | Зарегистр. 10-11-2004 | Отправлено: 15:50 12-02-2008
    andrey99999

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ скажите isa 2006 ent встанет на windows 2003 r2 sp2 64bit

    Всего записей: 34 | Зарегистр. 14-01-2007 | Отправлено: 21:13 12-02-2008
    sarti



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    alex779, круто... Спасибо за опыт, буду бэкапиться
    В логах есть что-нибудь?

    Всего записей: 1972 | Зарегистр. 04-08-2006 | Отправлено: 04:40 13-02-2008
    Noobadmin

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Используется ISA 2000, на всех машинах стоит FWC.
    --------------------------------------------
    В связи с тем, что программа не использует библиотеку SOCKS dll, а общается
    с протоколом tcp-ip встренными низкоуровневыми средствами, необходимо
    настроить работу прокси-сервера так, чтобы для сочетания портов 80, 443, 23
    и адресов серверов программы (китайского и французского) использовался
    режим transparen proxy (прозрачного прокси).
    ----------------
    А теперь вопрос -- "Как это реализовать?"

    Всего записей: 4 | Зарегистр. 13-02-2008 | Отправлено: 07:40 13-02-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    andrey99999
    а посмотреть требования на офсайте прежде чем задавать глупые вопросы религия не позволяет?
    http://www.microsoft.com/technet/isa/2006/library/default.mspx

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:45 13-02-2008
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)
    emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru