Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11860 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    iknow



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Как корректно на проксе заблокировать вот эту штуку  http://www.yandex.ru/?open-form=_traffic   ??? блокировал как URL  например http://www.yandex.ru/?open-form*  ...не помогает
     
    Отвечу сам себе ... http://www.yandex.ru/dform/jam.html*

    Всего записей: 673 | Зарегистр. 21-09-2005 | Отправлено: 17:18 04-10-2010 | Исправлено: iknow, 17:24 04-10-2010
    OneHunt



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Господа, а кирилические сигнатуры в HTTP фильтре прокатывают? Что-то в голову не лезет ничего чтобы забанить по набору русскоязычных слов.

    Всего записей: 629 | Зарегистр. 24-10-2007 | Отправлено: 10:44 05-10-2010
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    davinchi9
    ну скорее всего может банально не поставиться, как это часто у мелкомягких бывает
    а что мешает бекапнуть конфиг, снести тмг, поставить что надо, поставить тмг взад и поднять конфиг?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 19:57 05-10-2010
    davinchi9



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    а что мешает бекапнуть конфиг, снести тмг, поставить что надо, поставить тмг взад и поднять конфиг?

    дык вот прикидываю размер и объем предстоящего гемора...

    Всего записей: 630 | Зарегистр. 27-02-2007 | Отправлено: 20:22 05-10-2010
    kazadm



    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    нужно написать текст -Сайт заблокирован Системном администратором в Исе, где можно написать текст?  

    Всего записей: 22 | Зарегистр. 20-09-2010 | Отправлено: 09:54 06-10-2010
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kazadm
     
    Сделайте перенаправление на внутренний сайт с соответствующей страницей.

    Всего записей: 2821 | Зарегистр. 14-06-2006 | Отправлено: 13:03 06-10-2010
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    davinchi9
    да гемора чуть чуть побольше чем если делать правильно и ставить ексчендж сначала

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:33 06-10-2010
    TokImota



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть isa 2006,  у разных пользователей разные права доступа, также всем разрешен разный контент
    есть проблема, у пользователей с ограниченным контентом (то есть все что  есть по умолчанию ,  кроме аудио/видео)  не могут нормально авторизоваться на яндекс почте, мейл.ру почте .  
    Подскажите какой тип контента там используется при логине, смотрел монитором, ничего дельного сам не смог обнаружить
    ошибка выскакивает при вводе логина/пароля в почту яндекса например , но если вернуться (со страницы ошибки нажать назад) то показывает что пользователь уже аутентифицировался и дальше дает с почтой работать нормально, такая же проблема если нажать выход
    у пользователей разрешены  http,https,ftp,icq,smtp  и тп стандартные.
    скорей всего не отрабатывает какой то javascript...

    Всего записей: 721 | Зарегистр. 21-08-2007 | Отправлено: 14:17 06-10-2010 | Исправлено: TokImota, 20:55 06-10-2010
    davinchi9



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted

    Цитата:
    да гемора чуть чуть побольше чем если делать правильно и ставить ексчендж сначала

    т.е. поверх TMG все-таки нельзя или не встанет? никто не пробывал?

    Всего записей: 630 | Зарегистр. 27-02-2007 | Отправлено: 14:38 06-10-2010 | Исправлено: davinchi9, 14:39 06-10-2010
    OneHunt



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TokImota
    Яндекс использует ".js". Если отрезать в "Extentions", то в почте полный "ппц" будет, картинка плохо понимаемая, не далее как два дня назад разруливал. По поводу ввода пароля, может метод POST запрещен, на этих сайтах?
     
    По поводу русскоязычных сигнатур никто ничего так и не знает? Можно как-то фильтровать?

    Всего записей: 629 | Зарегистр. 24-10-2007 | Отправлено: 22:02 06-10-2010 | Исправлено: OneHunt, 22:06 06-10-2010
    TokImota



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    OneHunt
    Пароль вводится и после логина страница ошибки, если вернуться на предыдущую страницу, то уже видно что залогинен в почте.
    .js   как mime-type добавить?

    Всего записей: 721 | Зарегистр. 21-08-2007 | Отправлено: 22:27 06-10-2010 | Исправлено: TokImota, 22:28 06-10-2010
    OneHunt



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TokImota
    Цитата:
    .js   как mime-type добавить
    Это в настройках HTTP фильтра.
     

    Всего записей: 629 | Зарегистр. 24-10-2007 | Отправлено: 09:21 07-10-2010 | Исправлено: OneHunt, 09:22 07-10-2010
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    davinchi9
    ну попробуй, делов то на 5 минут
    OneHunt
    собственно такой же ответ, какая религия запрещает попробовать и проверить?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:03 07-10-2010
    OneHunt



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    Цитата:
    какая религия запрещает
    Да, собственно, никакая, я попробовал- не получилось, вот и спросил поэтому - Может есть другие способы для этого или руки кривые, к примеру, у меня.
     
    PS: Есть еще один вопрос. Блокируем сайт vk.com через сигнатуру "vk". FFox срабатывает, а ИЕ нет. Интересно, почему?

    Всего записей: 629 | Зарегистр. 24-10-2007 | Отправлено: 14:37 07-10-2010 | Исправлено: OneHunt, 11:22 08-10-2010
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    OneHunt

    Цитата:
    я попробовал- не получилось, вот и спросил поэтому - Может есть другие способы для этого или руки кривые

    да способ то там один, сигнатуры есть сигнатуры, но не файт что они всегда срабатывают, там есть ограничение на размер пейлоада, если ты сигнатуры в body ищешь, и потом учитывай что кодировка может быть разная, пробуй перехватить пейлоад нужного сайта, на котором ты собираешься кириллическую сигнатуру фильтровать, перехватить любым снифером и посмотреть что там в пейлоаде написано и какая кодировка используется

    Цитата:
    Блокируем сайт vk.com через сигнатуру "vk". FFox срабатывает, а ИЕ нет. Интересно, почему?

    оба браузера настроены на прокси?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:48 11-10-2010
    mpak77

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Друзья, ткните носом в какой-нить приличный учетчик трафика для ТМГ....
    Желательно, чтобы можно было скачать в местном Варезнике (ну... вы понимаете...)

    Всего записей: 24 | Зарегистр. 15-02-2006 | Отправлено: 14:23 12-10-2010
    Shura2008

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Нужно перенаправить весь входящий трафик от определенного внешнего IP (Желательно также и добавить в правило порт) на определенный внутриний IP через NAT  в ISA2004.  
    На ipfw для FreeBSD Эта команда выглядит так: FWD <IP Шлюза> udp from <IP внешнего компьютера> <порт> to <IP внутренего компьютера>. Спасибо за ответы.

    Всего записей: 15 | Зарегистр. 23-08-2008 | Отправлено: 15:36 12-10-2010
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mpak77
     

    Цитата:
    Желательно, чтобы можно было скачать в местном Варезнике (ну... вы понимаете...)

     
    К сожалению таких нет, т.е. нету нормальных (безглючных) кряков.

    Всего записей: 2821 | Зарегистр. 14-06-2006 | Отправлено: 17:29 12-10-2010
    Asker80



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Shura2008
    Проясни пожалуйста, под "определенным внешним IP" понимается некий хост в интернете или один из внешних адресов шлюза с ISA? В первом случае делаешь правило публикации и указываешь нужный IP на вкладке From вместо имеющегося там Anywhere. Во втором - делаешь правило публикации и выбираешь нужный IP на вкладке Networks для сети External вместо All IP Addresses.

    Всего записей: 482 | Зарегистр. 29-08-2005 | Отправлено: 04:51 13-10-2010
    paulsv2

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TokImota
    Создай отдельные правила для HTTP и HTTPS трафика. В правиле для HTTP ставь ограничение по контенту.

    Всего записей: 1 | Зарегистр. 04-08-2010 | Отправлено: 10:26 13-10-2010
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru