Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11866 | Зарегистр. 05-06-2002 | Отправлено: 16:31 28-02-2006 | Исправлено: emx, 21:45 10-03-2007
    AvvNtl

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vicwanderer
     
    Можно поставить почтовый сервер (типа mdaemon) и дать ему квоты сколько надо. А все остальные пусть через локальный сервер почту забирают-оправляют. Будет контроль почты сотрудников.

    Всего записей: 68 | Зарегистр. 09-09-2005 | Отправлено: 18:22 01-03-2007
    simapupkin

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Уже сил нет. И мыслей.
     
    win2003 SP1 + обновления от милкософта.  
    isa 2000 sp2
     
    Возникла необходимость в VPN с внешнего интерфейса во локальную сеть.
    Создал мастером исы правила (Network Configuration - Allow VPN Client Connections).
    Поигрался с маршрутизацией и удаленный клиент через VPN подключился к внутреннй сети. В смысле внутреннй сайт заработал, расшареные ресурсы можно было подключить.  
    Но пинги не проходили.  
    После манипуляций с настройкой исы (свойства исы и выбор интерфейсов какие иса будет использовать для исходящих запросов, входящих запросв), VPN обрубился.
     
    Интересная закономерность в том, что если остановить firewall исы то VPN  клиент видит внутренние ресурсы и пинги проходят.  
     
    Была мысля снести ису, поднять VPN + NAT, а потом установить ISA 2000. Не помогло. При такой установке ISA  не смогла запустить  firewall.  
     
    Может кто победил?  
     
    Кажись понимаю...
    VPN тунель есть. Только он почемуто с внешним интерфейсом (wan). С сервена (wan) можно зайти через тунель на удаленный клиентский комп. А вот с клиентской машины никуда. ISA блакирует все запросы.
     
    Вопрос: Если ISA и RRAS такие тупые (ISA блакирует трафик идущий по тунелю, а RRAS подсоединяет тунель не к внутреннему интерфейсу, а к внешнему), как пробросить все PPTP пакеты приходящие по VPN тунелю на внешний интрерфейс в локальную сетку (на внутренний интерфейс )???
     
    P.S. Всем спасибо! Ответило 0 человек.  
    Вопрос снят в связи с переходом на isa 2006 и безпроблемным решением сией проблемы.

     
     

    Всего записей: 41 | Зарегистр. 28-04-2005 | Отправлено: 18:32 01-03-2007 | Исправлено: simapupkin, 12:29 06-03-2007
    vicwanderer

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AvvNtl, можно, но позже... А сейчас задача стоит именно так.  
     
    Добавлено: Я в радости... и TrafficQuota оказывается не умеет так делать. Неужели все кто пользуеться ИСА имеют и собственные почтовые сервера?
     

    Всего записей: 545 | Зарегистр. 25-12-2005 | Отправлено: 18:38 01-03-2007 | Исправлено: vicwanderer, 19:07 01-03-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vicwanderer
    вообще то иса как я писал раньше не позиционируется для тех кто хочет квотировать или шейпировать какой то трафик. это в первую очередь продукт для корпоративного использования, а в большинстве компаний такой глупостью как квотированием юзеров не занимаются, и большинство компаний имеют свои почтовые сервера, либо заводят почту у хостера/провайдера (если конторка совсем уж мелкая). Поэтому все эти приблуды типа bsplitter или TQ мало кому нужная фигня чисто побаловаться, лучше бы сделали приоритезацию трафика (например если нужна гарантированная ширина канала для конкретного протокола, скажем для голосовой связи)

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 19:16 01-03-2007
    Andrey1901

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Помогите плиз с Оперой и ISA2004EE на DС WS2003EE
    в домене несколько групп. всех пользователей из разных групп на Опере в инет пускает ИСА а из одной (Pupils) не хочет.
    Клиент не стоит.
    В ИЕ выходят все без проблем. в Опере нет.
    Вот лог когда запрещает:
     

    Всего записей: 131 | Зарегистр. 06-03-2006 | Отправлено: 20:51 01-03-2007 | Исправлено: Andrey1901, 20:56 01-03-2007
    Dead_Moroz



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    vicwanderer

    Цитата:
    Неужели все кто пользуеться ИСА имеют и собственные почтовые сервера?  

    Неужели ISA выполняет функции почтового сервера, так, чтобы можно было бы не устанавливать последний?
    По существу вопроса: я пользуюсь ISA и у меня за ним опубликован почтовый сервер.

    Всего записей: 2265 | Зарегистр. 16-10-2002 | Отправлено: 00:08 02-03-2007 | Исправлено: Dead_Moroz, 00:37 02-03-2007
    Asker80



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Andrey1901
    Хде лог-то?
     
    vicwanderer

    Цитата:
    Неужели все кто пользуеться ИСА имеют и собственные почтовые сервера?  

    Как правило - да. Даже в крохотной конторке машин на 10 уже удобнее иметь свой почтовый сервер. Так, к примеру, если Интернет отвалится (по любой причине, пусть ты сам шлюз перезагрузишь), то юзера к тебе не побегут дружною толпой - "а почему почта не работает")

    Всего записей: 482 | Зарегистр. 29-08-2005 | Отправлено: 03:04 02-03-2007
    Alex_H_aka_RAT

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vicwanderer

    Цитата:
    1) Можно ли при связке связка ИСА + BSplitter сделать что бы пользователю, который израсходовал 100М обрубался весь трафик кроме почтового? Посмотрел BSplitter не нашёл такого. BSplitter рубит жёстко. Тогда  может смотреть в сторону TrafficQuota?

    Попробуй отключить в свойствах протоколов POP3, SMTP фильтр BSpliter'а.
     
    Добавлено:
    hardhearted

    Цитата:
    лучше бы сделали приоритезацию трафика (например если нужна гарантированная ширина канала для конкретного протокола, скажем для голосовой связи)

    Неплохо работает связка ISA Server + Bandwitch Controller. Попробуй.

    Всего записей: 135 | Зарегистр. 21-10-2005 | Отправлено: 06:44 02-03-2007
    kuah



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    UnstableOne
    при установке убери компонент Advanced Loging

    Всего записей: 260 | Зарегистр. 16-05-2005 | Отправлено: 09:52 02-03-2007
    Infected Switch



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted

    Цитата:
    Infected Switch
    ну если иса сможет снюхаться по ipsec с м2 то
    1 создаешь site-to-site vpn, в новом network указываешь удаленную сеть 192.168.2.0/24
    2 на третий интерфейс пишешь 172.16.1.2/24 (шлюз не указывать)
    3 пишешь route add -p 192.168.2.0 mask 255.255.255.0 172.16.1.1
    4 ставишь route между internal и новым (удаленным) network  
    5 скорее всего 172.16.1.0/24 придется в отдельный network вписать (в 4-й по счету), хотя я не уверен, я сайт-ту-сайт впн не делал на исе, у меня этим циски занимаются.  

     
    Все так и сделал, только 172.16.1.0/24 и 172.16.2.0/24добавил в internal.
    Захожу по 172.16.2.2 - ок, но при попытке зайти или пропинговать 192.168.2.1 - Negotiating IP Security. =\

    Всего записей: 471 | Зарегистр. 25-08-2006 | Отправлено: 13:56 02-03-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Infected Switch

    Цитата:
    Все так и сделал, только 172.16.1.0/24 и 172.16.2.0/24добавил в internal.  

    зачем? эти сети у тебя же не на внутреннем интерфейсе, а на отдельном, значит и network надо делать отдельный.
    а туннель то нормально устанавливается?
     
    Добавлено:
    Alex_H_aka_RAT

    Цитата:
    Неплохо работает связка ISA Server + Bandwitch Controller. Попробуй.

    да мне это не надо, это я так к слову сказал )

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:06 02-03-2007
    Infected Switch



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted
    Разделил сети, но туннель все равно не хочет работать - Negotiating IP Security
    По внешним интерфейсам все ок, а туннель работать не хочет =\

    Всего записей: 471 | Зарегистр. 25-08-2006 | Отправлено: 14:29 02-03-2007 | Исправлено: Infected Switch, 16:00 02-03-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Infected Switch
    ну тогда не в сетях дело а в самом тунеле, ты уверен что сам тунель работает?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 17:00 02-03-2007
    Infected Switch



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted
    я скорее уверен в том, что он не работает

    Всего записей: 471 | Зарегистр. 25-08-2006 | Отправлено: 17:17 02-03-2007
    Andrey1901

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Помогите плиз с Оперой и ISA2004EE на DС WS2003EE  
    в домене несколько групп. всех пользователей из разных групп на Опере в инет пускает ИСА а из одной (Pupils) не хочет.  
    Клиент не стоит.  
    В ИЕ выходят все без проблем. в Опере нет.  
    Вот лог когда запрещает:  
     

    Код:
     
    Original Client IP    Client Agent    Authenticated Client    Service    Referring Server    Destination Host Name    Transport    HTTP Method    MIME Type    Object Source    Source Proxy    Destination Proxy    Bidirectional    Client Host Name    Filter Information    Network Interface    Raw IP Header    Raw Payload    GMT Log Time    Source Port    Processing Time    Bytes Sent    Bytes Received    Cache Information    Error Information    Log Time    Client IP    Destination IP    Destination Port    Protocol    Action    Rule    Result Code    HTTP Status Code    Client Username    Source Network    Destination Network    URL    Server Name    Log Record Type
    0.0.0.0    Opera/8.54 (Windows 98; U; ru)    No    Proxy        xml.opera.com    TCP    GET            -    -        -        -    -    -    01.03.2007 14:56:23    0    1    4555    421    0x0    0x0    01.03.2007 16:56:23    192.168.0.5    192.168.0.1    80    http    Denied Connection            12209 The ISA Server requires authorization to fulfill the request. Access to the Web Proxy filter is denied.     anonymous    Internal        http://xml.opera.com/update/    BIG    Web Proxy Filter
    192.168.0.5                -        UDP    -    -                        -                01.03.2007 14:56:25    1075    0    0    0    0x0    0x0    01.03.2007 16:56:25    192.168.0.5    192.168.0.1    53    DNS    Initiated Connection    Local All Open    0x0             Internal    Local Host    -    BIG    Firewall
    192.168.0.5                -        TCP    -    -                        -                01.03.2007 14:56:25    1076    0    0    0    0x0    0x0    01.03.2007 16:56:25    192.168.0.5    192.168.0.1    8080    Unidentified IP Traffic    Initiated Connection        0x0             Internal    Local Host    -    BIG    Firewall
    0.0.0.0    Opera/8.54 (Windows 98; U; ru)    No    Proxy        xml.opera.com    TCP    GET            -    -        -        -    -    -    01.03.2007 14:56:29    0    1    4545    508    0x0    0x0    01.03.2007 16:56:29    192.168.0.5    192.168.0.1    80    http    Denied Connection            12209 The ISA Server requires authorization to fulfill the request. Access to the Web Proxy filter is denied.     anonymous    Internal        http://xml.opera.com/update/    BIG    Web Proxy Filter
    192.168.0.5                -        TCP    -    -                        -                01.03.2007 14:56:31    1077    0    0    0    0x0    0x0    01.03.2007 16:56:31    192.168.0.5    192.168.0.1    8080    Unidentified IP Traffic    Initiated Connection        0x0             Internal    Local Host    -    BIG    Firewall
    192.168.0.5                -        TCP    -    -                        -                01.03.2007 14:56:31    1077    0    796    4833    0x0    0x0    01.03.2007 16:56:31    192.168.0.5    192.168.0.1    8080    Unidentified IP Traffic    Closed Connection        0x80074e20 FWX_E_GRACEFUL_SHUTDOWN            Internal    Local Host    -    BIG    Firewall
    0.0.0.0    Opera/8.54 (Windows 98; U; ru)    No    Proxy        xml.opera.com    TCP    GET            -    -        -        -    -    -    01.03.2007 14:56:34    0    1    4545    508    0x0    0x0    01.03.2007 16:56:34    192.168.0.5    192.168.0.1    80    http    Denied Connection            12209 The ISA Server requires authorization to fulfill the request. Access to the Web Proxy filter is denied.     anonymous    Internal        http://xml.opera.com/update/    BIG    Web Proxy Filter
    192.168.0.5                -        TCP    -    -                        -                01.03.2007 14:56:35    1078    0    0    0    0x0    0x0    01.03.2007 16:56:35    192.168.0.5    192.168.0.1    8080    Unidentified IP Traffic    Initiated Connection        0x0             Internal    Local Host    -    BIG    Firewall
    192.168.0.5                -        TCP    -    -                        -                01.03.2007 14:56:35    1078    0    796    4833    0x0    0x0    01.03.2007 16:56:35    192.168.0.5    192.168.0.1    8080    Unidentified IP Traffic    Closed Connection        0x80074e20 FWX_E_GRACEFUL_SHUTDOWN            Internal    Local Host    -    BIG    Firewall
    0.0.0.0    Opera/8.54 (Windows 98; U; ru)    No    Proxy        xml.opera.com    TCP    GET            -    -        -        -    -    -    01.03.2007 14:56:39    0    1    4545    508    0x0    0x0    01.03.2007 16:56:39    192.168.0.5    192.168.0.1    80    http    Denied Connection            12209 The ISA Server requires authorization to fulfill the request. Access to the Web Proxy filter is denied.     anonymous    Internal        http://xml.opera.com/update/    BIG    Web Proxy Filter
    192.168.0.5                -        TCP    -    -                        -                01.03.2007 14:56:40    1079    0    0    0    0x0    0x0    01.03.2007 16:56:40    192.168.0.5    192.168.0.1    8080    Unidentified IP Traffic    Initiated Connection        0x0             Internal    Local Host    -    BIG    Firewall
    192.168.0.5                -        TCP    -    -                        -                01.03.2007 14:56:40    1079    0    796    4833    0x0    0x0    01.03.2007 16:56:40    192.168.0.5    192.168.0.1    8080    Unidentified IP Traffic    Closed Connection        0x80074e20 FWX_E_GRACEFUL_SHUTDOWN            Internal    Local Host    -    BIG    Firewall
     
     

     
    Добавлено:
    Не нашёл что то я тега чтоб не форматировался, более удобочитаемо Здесь

    Всего записей: 131 | Зарегистр. 06-03-2006 | Отправлено: 20:19 02-03-2007
    alexps

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Помогите срочно разобраться с проблемой. Очень надо. ничего не работает. переподнял все- не помогло
     
    Не удалось определить имя пользователя или компьютера. (Сбой при удаленном вызове процедуры. ). Обработка групповой политики прекращена.

    Всего записей: 119 | Зарегистр. 28-11-2006 | Отправлено: 08:22 03-03-2007
    DVader



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Позволяет ли ISA 2006 опубликовать через свой 80-й порт несколько сайтов из внутренней сети?
     
    Например, моему внешнему IP в прямой зоне провайдера поставлены в соответствие две  записи:
    www.my_company.ru
    project_site.ru
     
    возможно ли теперь средствами ISA разрулить эти два запроса?
     
    для порта отличного от 80 проблема решена.

    Всего записей: 45 | Зарегистр. 15-02-2006 | Отправлено: 12:09 03-03-2007 | Исправлено: DVader, 18:53 03-03-2007
    Infected Switch



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Andrey1901

    Цитата:
    Клиент не стоит.

    Так может имеет смысл поставить?

    Всего записей: 471 | Зарегистр. 25-08-2006 | Отправлено: 16:34 03-03-2007
    weerkostya



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    DVader конечно можно впри публикации web-сервера можно указать ожидаемое имя сайта. таким образом делаешь 2 публикации и все.

    Всего записей: 406 | Зарегистр. 20-10-2004 | Отправлено: 09:12 04-03-2007
    senator14

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте, всем! У меня возникла такая проблема на ISA Server 2004 Standart. Она не определяет IP адресс локального хоста. Т.е. в закладки Networks сеть Local Host она пишет что No IP addresses are asociated with this network. Из-за чего это может быть и как это можно исправить? Заранее спасибо

    Всего записей: 89 | Зарегистр. 21-11-2006 | Отправлено: 13:46 04-03-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)
    emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru