Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11866 | Зарегистр. 05-06-2002 | Отправлено: 16:31 28-02-2006 | Исправлено: emx, 21:45 10-03-2007
    FuadG

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Infected Switch
     
    Firewall Client установи на клиентских машинах

    Всего записей: 25 | Зарегистр. 17-03-2005 | Отправлено: 16:29 02-02-2007
    Infected Switch



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    FuadG
    О какой хитрый перец!
    Стоит конечно!

    Всего записей: 471 | Зарегистр. 25-08-2006 | Отправлено: 16:32 02-02-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Infected Switch
    эта глака необязательна, ее можно снять но правила для доступа к вебу сделать не для all users а для любой другой группы, например по умолчанию там есть all authenticated. если в правиле ее сделать то аутенфикация будет требоваться

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 16:48 02-02-2007
    Infected Switch



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted
    У меня в нэт ходит своя группа, но как-то без аутентификации =\
     
    Добавлено:
    Уточнение нашлось - запрос аутентификации только у клиентов второй подсети, находящейся за шлюзом.

    Всего записей: 471 | Зарегистр. 25-08-2006 | Отправлено: 16:57 02-02-2007
    KLOPs



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Дано:
    Сеть без PDC, без внутреннего DNS и DHCP.
     
    Требуется:
    Установить ISA 2006 SE (функции - брэндмауэра с VPN-доступом).
     
    Вопрос:
    Обязательны ли службы DNS и DHCP на сервере ISA 2006 SE?
    Возможен ли вообще такой вариант установки?

    Всего записей: 26 | Зарегистр. 13-02-2003 | Отправлено: 14:21 03-02-2007
    weerkostya



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    kazavo4ka

    Цитата:
    Не смог удержаться, отвечу    
    Не правда. TrafficQuota версий 2.1 или 2.2 работают на ура. Точно. Не у меня одного.

     
    И до какого количества клиентов TQ нормально работает "не у тебя одного"? до 30? до 40?
     
    После 100-150 одновременных сессий начинается 100% загрузка процессора процессами TQ. К слову скажу, что процессоры у меня не селероны
    К тому же в отличие от исы траффик квота тупо не умеет работать на многопроцессорных системах
    В смысле работать то она работает - деватся некуда. Но как и любое другое "тупое" приложение больше одного процессора юзать не умеет.
    А если шейпер включить - дык совсем плохо становится после 70 подключений
     
    Полностью соглашаюсь со словами hardhearted - иса сделана для корпоративных целей и основная цель ее работы- разграничение доступа, а не маршрутизация или учет трафика.
     
     
     
     
    Добавлено:
    KLOPs я бы сказал наоборот - наличие DNS и DHCP на компьютере с исой не рекомендуется. так же не рекомендуется ставить ису на контроллер домена, сервер терминалов.

    Всего записей: 406 | Зарегистр. 20-10-2004 | Отправлено: 07:24 05-02-2007
    vinivini

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Скажите, почему клиент брандмауера не работет на одной из машин с W2k в домене.
    т.е. не перехватывает запросы и не перенаправляет их на машину с ISA 2000 ?

    Всего записей: 5 | Зарегистр. 10-01-2007 | Отправлено: 08:14 05-02-2007
    Killer88



    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    KLOPs
     
    Абсолютно не обязательно, DHCP можно поставить, если больше негде
    А DNS лучше не ставить, особенно если это DNS для "внутреннего" пользования.
     
     
    Добавлено:
    vinivini
    А он у тебя правильно настроен? При нажатии кнопки обновит в Firewall Cliente кнопки Update New должен выдавать Refresh operation complited successfully

    Всего записей: 14 | Зарегистр. 28-06-2004 | Отправлено: 09:13 05-02-2007
    delagen



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Killer88
    Не согласен немного! А в чем проблема? Зато форвардинг делаешь и кеширование ДНС заодним + не надо прописывать кучу ДКС серверов на станциях!

    Всего записей: 140 | Зарегистр. 19-11-2003 | Отправлено: 09:22 05-02-2007
    vinivini

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Killer88

    Цитата:
    А он у тебя правильно настроен? При нажатии кнопки обновит в Firewall Cliente кнопки Update New должен выдавать Refresh operation complited successfully

     
    При нажатии кнопки запись эту выдает.
    Только вот при отключенном сетевом кабеле то же самое пишет.

    Всего записей: 5 | Зарегистр. 10-01-2007 | Отправлено: 10:40 05-02-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    delagen
    смешной, днс прописывать надо всегда, неважно каким способом, руками или дхцп

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 11:44 05-02-2007
    kazavo4ka



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    weerkostya
    Давайте не будем спорить. Это уже пошел оффтоп.
    Знаю (лично) человека у которого в одной конторе свыше 300 человек в инет ходит через isa2004ee и tq2.1, нормально работает. У него правда сервер мощный стоит, модель точно не помню, вроде HP Proliant из последних...
     
    Про многопроцессорные системы - откуда такие данные? Разработчики утверждают обратное .
     

    Цитата:
    Полностью соглашаюсь со словами hardhearted - иса сделана для корпоративных целей и основная цель ее работы- разграничение доступа, а не маршрутизация или учет трафика.

    Это ваше личное мнение. Я конечно его уважаю, но оно не является истиной в последней инстанции
    У вас одни цели, у других другие. Это я к тому что лучше не спорить. Читсой воды оффтоп.

    Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 14:08 05-02-2007 | Исправлено: kazavo4ka, 14:11 05-02-2007
    delagen



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    Сам ты смешной..
    Это понятно... но лучше сделать один нормальный для по-крайней мере группы клиентов, который будет перенавравлять запросы по нужным серверам, в т.ч. в инет...
    Это и работать будет быстрее, потому что клиент не будет опрашивать кучу ДНС серверов... а то в начале на один, тот говорит нет и т.п. куча времени уходит
    А тут ему сразу резко ответят, что хрен тебе! Понятно, что если у вас 1 домен, то все хорошо, а если доменов не 1, а двадцать и у всех есть выделенные ДНС сервера (внутренние)... Мне что 20 ДНС серверов прописывать у клиента? По-моему тупость...

    Всего записей: 140 | Зарегистр. 19-11-2003 | Отправлено: 14:38 05-02-2007
    PIL123



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Сегодня с утра у меня была трабла с исой следующего характера:
     
    В алертах появилась запись:

    Код:
     
    Description: The number of HTTP requests per minute from the source IP address 172.17.1.4 exceeded the configured limit. ISA Server will block new HTTP requests sent from this IP address.
     
    This event indicates that this IP address probably belongs to an infected host.
     
    See the product documentation for more information about ISA Server flood resiliency.
     

    и после этого сервис Microsoft Firewall остановился.
    А теперь вот эта херня выскакивает:

     
    Подскажите, как сделать так, чтобы сервис больше не отваливался?

    Всего записей: 819 | Зарегистр. 25-06-2003 | Отправлено: 14:40 05-02-2007 | Исправлено: PIL123, 14:43 05-02-2007
    KLOPs



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добавил правило разрешить PING с VPNclients до Internal и LocalHost
     
    В результате, все равно, пингуется только VPN сервер, а Internal-карточка не пингуется.
    Бьюсь сутки уже - не пойму где не прав...
     
    В логах сначала Initiated Connection с 0х0 ERROR_SUCCESS, а затем сразу запись Denieв Connection

    Всего записей: 26 | Зарегистр. 13-02-2003 | Отправлено: 15:31 05-02-2007 | Исправлено: KLOPs, 15:33 05-02-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    delagen

    Цитата:
    Мне что 20 ДНС серверов прописывать у клиента? По-моему тупость...

    купи книжку по ДНС

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 15:56 05-02-2007
    delagen



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    Короче закрыли тему... а как ДНС работает я и без тебя знаю...
    Сам бы почитал! Про оптимизацию ДНС запросов и кеширование!

    Всего записей: 140 | Зарегистр. 19-11-2003 | Отправлено: 16:08 05-02-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    delagen
    я знаю и про запросы и кеширование, но фраза про 20 доменов и 20 днс у клиентов просто свалила меня под стол

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 16:11 05-02-2007
    DimkaPhantom

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    У меня при обновлении пропали статические маршруты, будте аккуратнее!!!

    Всего записей: 19 | Зарегистр. 10-03-2006 | Отправлено: 07:39 06-02-2007
    weerkostya



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    DimkaPhantom при каком обновлении?  
    да и откуда вообще в исе статические маршруты?

    Всего записей: 406 | Зарегистр. 20-10-2004 | Отправлено: 09:51 06-02-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)
    emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru