Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11866 | Зарегистр. 05-06-2002 | Отправлено: 16:31 28-02-2006 | Исправлено: emx, 21:45 10-03-2007
    KernelPanic

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    miheyf1, то-то и оно, что созданы правила все для всех.
    Сдается мне, что эта проблема корнями уходит в глюки с маршрутизацией.

    Всего записей: 105 | Зарегистр. 12-08-2003 | Отправлено: 09:08 12-02-2007
    Markes



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Alex_H_aka_RAT

    Цитата:
    http://rapidshare.com/files/15789948/ErrorHtmls.rar.html

    Спасибо.
     
    Вопрос по сабжу. Сеть класса C, workgroup, домена нет. Сервер с двумя интерфейсами (в сеть и в инет). ISA 2006. FWC не используется. Вопрос по авторицации пользователей.
    Завожу локальных пользователей на серевере с ISA.  
    В настрйоках Web Proxy указываю вид авторизации - Basic. Ставлю галку - "Require all users to authenticate". На правиле разрешающем http, указываю заведённых пользователей. При доступе к web пользователь вводит логи, пароль - всё ОК.
     
    Вопроса 2:
     
    1) Можно ли при таком расскладе как-то защитить нешифруемые пароли, передаваемые по сети (Basic)?
    2) Как заблокировать возможность с клиентских машин использовать прокси в софте типа ptp-клиентов и прочих?

    Всего записей: 1403 | Зарегистр. 13-09-2004 | Отправлено: 11:06 12-02-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KernelPanic
    логи смотри внимательно
    Markes
    1) basic изначально подразумевает никакой защиты, юзай другие методы, или можно попробовать замутить ipsec между клиентами и исой
    2) можно блокироать по сигнатурам в поле клиент агент (в книге шиндлера есть пример для msn messenger)

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 12:50 12-02-2007
    Markes



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted

    Цитата:
    basic изначально подразумевает никакой защиты, юзай другие методы

    Хочется использовать аккаунты именно с сервера с ISA. Что можно кроме Basic использовать?..

    Цитата:
    можно блокироать по сигнатурам в поле клиент агент (в книге шиндлера есть пример для msn messenger)

    Я читал. Неужеле нет варианта попроще? Софта - море, для каждого умучаешься блокировать.

    Всего записей: 1403 | Зарегистр. 13-09-2004 | Отправлено: 13:53 12-02-2007
    palomayka

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем здравствуйте.
    Помогите разгадать такую фичу:
     
    Есть два офиса меджу ними VPN - туннель через IPsec.
    С одной стороны Dlink DFL-200, с другой ISA 2006.
    Все вроде нормально и даже работать можно, НО иногда (2-5 раз в день) вся эта бадяга падает. Восстанавливаеся либо сама через 10-20 мин (не всегда), либо при перезагрузке Dlink + ISA 2006 (disable --> enable IPsec).
    По началу падала каждые 5 мин, но затем увеличил время ключа:
    Networks -->IPSec xxxx Propertis -->Connection -->IPsec setting
    Gnerate a new key every: 84600
     - стала падать 2-5 раз в день
     
    Если есть у кого мысли какие - поделитесь плз

    Всего записей: 1 | Зарегистр. 11-02-2007 | Отправлено: 14:55 12-02-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Markes
    ну а что ты хотел, кроме строки клиент агент ну или некоторых специфичных заголовков исе больше ничего клиент не передает, так уж устроена работа прокси и вообще tcp/ip. если хочешь то поставь на каждый комп какой нить фаер персональный в котором запрети всем прогам кроме нужных ходить в инет )

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 16:07 12-02-2007
    Markes



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    Да понятно, что tcp/ip и почий rtfm. Думал, что есть более простые движение в необходимую сторону. Интересно кто-ниубдь пробовал перектыть самый популярный софт?

    Всего записей: 1403 | Зарегистр. 13-09-2004 | Отправлено: 17:30 12-02-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Markes
    теоретические варианты перекрытия на стороне сервака я тебе сказал, ну еще можно перекрывать левые порты, но многие сайты работают также не на 80, больше ты никак проги не отфильтруешь, ибо иса получает коннект не от прог а от компа клиента и знать не может кто там коннектится, остаются тока порты и анализ заголовков.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 18:45 12-02-2007
    tcup

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    palomayka
    У меня - D-Link 804 + Isa 2004
    Kартина похожая.
    Правда насчет самовосстановления ничего не скажу. Помогает перезапуск службы IPSec на шлюзе с ISA. На нем ключ меняется каждые 480 минут. Ну и отвал туннеля не так часто происходит - раз в неделю (раньше было чаще, правда ничего не менял). D-Link не конфигурируемый (веб-интерфейс отвалился), поэтому его не пробовал перенастроить.
    Мысли... некая несовместимость-таки d-link ipsec и ms ipsec. Надо попробовать поискать на форуме d-link на этот предмет, либо запостить, может чего ответят

    Всего записей: 42 | Зарегистр. 29-06-2006 | Отправлено: 06:51 13-02-2007 | Исправлено: tcup, 13:15 13-02-2007
    Ficsh

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго времени суток,у меня есть проблема,не знаю как её решить,вобщем ситуация следующая, филиал с  исой2004+трафик квота 2.2 ,есть впн с центарльным офисом,
    весь трафик через впн разрешен для алл юзерс,трафик в инет разрешен только аутифицированым пользователям,на клиентах стоят фаэрвол клиенты,проблема такая,на некоторых машинах не работает внешняя почта,если смотреть лайв лог на исе то правило выхода в инет не пускает их по протоколу ПОП по причине что в графе юзер пусто(тоесть похоже аутификацю не прошел) при этом инет работает, проблема возникает только у некоторых юзеров,у остальных и инет и почта работают нормально,когда был 1 юзер с такой проблемой ,я ,провозившись полдня ,тупо переставил винду и все ,теперь нашлись еще несколько,но винду пересталять каждому это не есть гуд,+ такая же проблема с 1с
    ключи защиты находяться в центральном офисе,компы с указаным адресом сервера защиты работают нормально,но вот некоторые (уже другие) не видят ключ,хотя телнет до свервера защиты проходит,а программа не видит,при отключени фаэрвол клиена,1с начинает видеть ключ...
     
    есть идеи???

    Всего записей: 7 | Зарегистр. 16-06-2006 | Отправлено: 14:04 13-02-2007
    kolt

    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Добрый день! Заранее приношу извинения если вопрос где то уже фигурировал, но не имееться возможности просматривать все странички форума!
    Хочу поставить ИСУ 2006, есть ли возможность с помощью какой нить приблуды квотировать трафик юзверей (доступ в инет по ip, кол-во юзверей более 30)?
    Заранее спасибо!

    Всего записей: 14 | Зарегистр. 02-03-2006 | Отправлено: 17:14 13-02-2007
    Markes



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите как правильнее резать баннеры ICQ?
     
    kolt
    http://forum.ru-board.com/topic.cgi?forum=5&bm=1&topic=21371&start=100#lt

    Всего записей: 1403 | Зарегистр. 13-09-2004 | Отправлено: 17:25 13-02-2007
    trasser



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kolt
    Traffic Quota
    http://forum.ru-board.com/topic.cgi?forum=35&topic=17089#1

    Всего записей: 476 | Зарегистр. 25-04-2005 | Отправлено: 10:02 14-02-2007
    pridecom



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Как сделать, чтобы в стандартных отчетах ISA2006 не фигурировал трайфик локальный от компа локалки до этой машины?
     
    Кстати я был в Шоке, такие круты отчеты она делает

    Всего записей: 613 | Зарегистр. 22-11-2004 | Отправлено: 11:07 14-02-2007
    BofA



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Имеется Win2k3 + ISA2006. Также имеется программа для сжатия траффика (она перехватывает соединения по 80 порту на Local Host). Web Proxy Filter также перехватывает соединения по 80 порту, в итоге всё это дело зацикливается. Посему вопрос: как запретить Web Proxy Filter перехватывать соединения по 80 порту только для Local Host, и при этом разрешить перехватывать для клиентов NAT? Пробовал действовать по написанному тут, но безрезультатно.

    Всего записей: 126 | Зарегистр. 31-07-2006 | Отправлено: 11:10 14-02-2007 | Исправлено: BofA, 11:11 14-02-2007
    vadimo



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    а вот знает ли кто-нибудь как исе скормить готовый wpad.dat, а не кликать тыщу раз конфигурируя directly accessed сайты . она 2004, если чо.

    Всего записей: 169 | Зарегистр. 18-09-2003 | Отправлено: 12:28 14-02-2007 | Исправлено: vadimo, 12:57 14-02-2007
    Shadow2008

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго времени суток всем    Вопрос такой. Поставил я ISA 2006 настроил как Edge Firewall, все работает как часы. Но есть одно огромное НО! Проблема в том что Очень долго грузятся странички. Т.е. между тем как я нажму на Enter в браузере и отображением страницы проходит до 3-4 минут.  :blink:  
     
    При том что я не однократно захожу на этот сайт и он давно должен быть в кеше ISA. В чем может быть дело? Подскажите пожалуйста!  
     
    Заранее благодарен,Михаил

    Всего записей: 1 | Зарегистр. 14-02-2007 | Отправлено: 19:30 14-02-2007
    kolt

    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Всем большое спасибо за помощь!
    TQ работает нормально!
     
    Добавлено:
    Добрый день! Возник такой вопрос!
    Пользователям зделан доступ в инет по ip, а есть возможность зделать жёстко по ip и (имени компа или мак адресу дополнительно) чтобы исключить возможно легко пользователю поменять ip и выйти за чужой счёт в инет? Домена нет!
    Заранее спасибо!

    Всего записей: 14 | Зарегистр. 02-03-2006 | Отправлено: 09:56 15-02-2007
    AvvNtl

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго времени суток всем.
    Есть задумка сделать NLB кластер на двух ISA 2006 EE серверах. В настоящий момент стоит один сервер с 5 сетевымы картами.
    1 карта - локалка;  подсоеднена к простому свичу
    2 карта - интернет; подсоединена к Zyxel Zywall 35 (роутер) у которого, 4 внутренних порта , и два внешних (смотрят на двух провайдеров в режиме отказоустойчивости).
    3 карта -  DMZ; подсоеднена к простому свичу
    4  карта - внешняя сетка (но не интренет); подсоеднена к простому свичу
    5  карта - внешняя сетка (но не интренет); подсоеднена к простому свичу
     
    Хочется добится повышенной отказоустойчивости работы,  настроив NLB кластеры в каждой сети. Можно ли это сделать при помощи только двух ISA серверов с пятью сетевыми карточками на каждом?
    Почитав инете про NLB, возникают некоторые подозрения по поводу проблем с роутерами, свичами.... Да и вообще как то мало народ про эту систему говорит. То ли используют ее редко, то ли вообще она плохо работает... В документации то все красиво расписано, но....
    В общем хотелось бы поговорить о возможных проблемах при использовании NLB, со знающими людьми.
    Народ окликнитесь!
    Спасибо.

    Всего записей: 68 | Зарегистр. 09-09-2005 | Отправлено: 11:26 15-02-2007
    PIL123



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Доброго всем дня!
     
    Пытаясь заломиться по ссылке https://earth.e-planet.ru:8442/plesk/unilogin.php получаю ошибку:

    Цитата:
    Код ошибки: 502 Proxy Error. The specified Secure Sockets Layer (SSL) port is not allowed. ISA Server is not configured to allow SSL requests from this port. Most Web browsers use port 443 for SSL requests. (12204)  
     

    Помогите побороть, пожалуйста!

    Всего записей: 819 | Зарегистр. 25-06-2003 | Отправлено: 11:55 15-02-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)
    emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru