Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11862 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    AQAQ



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Такой вопрос, прокомментировать, что делает правило из предидущего поста, можно?
    Я не  понимаю, оно почему РАЗРЕШАЕТ  
    сигнатуры прог?
    Создаем, из локалки во внешку, и конфигурируем сигнатуры  в заголовках приложения.
    Вроде простое правило, а его логика мне не ясна.
     
    (оно разрешает ходить в инет приложению с сигнатурой такой-то. И что?
    У меня после применения правила сайты не оборзеваются никде
    пришлось отменить)...
    заколотил его наверх, снизу стоит обычное правило
    разрешить ХТТП, ХТТПС изнутри вовне - шоб все ходили в тырнет и радовались.
    МСН мессенджер все равно работает.
    И второй способ тоже не канает
    простыня

    Всего записей: 790 | Зарегистр. 16-01-2005 | Отправлено: 15:30 12-01-2011 | Исправлено: AQAQ, 09:28 13-01-2011
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AQAQ
    а в логах какой агент светится?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 16:47 12-01-2011
    AQAQ



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    не там смотрю, что ли?
    не вижу клиента, тока ойпи

    и дальше так по списку

    Всего записей: 790 | Зарегистр. 16-01-2005 | Отправлено: 09:35 13-01-2011 | Исправлено: AQAQ, 09:36 13-01-2011
    iartem

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день!
    Облазил весь интернет и форумы, но так и не нашел ответ(
     
    Есть задача централизованно развернуть клиент TMG. По поводу того как это сделать и как настроить автообнаружение клиента - вопросов нет.
     
    Но хочу что бы значок в трее скрывался при подключении к серверу TMG. Никак не могу найти как это сделать. Нашел решение с подсовывание в msi файла management.ini с настройками. Но это было для ISA и видимо для TMG не работает (или я что то делаю не так, но файлик попадает при установке в директорию клиента).
     
    Может кто знает как это решить, поделитесь!
     
    И еще такой вопрос - можно ли сделать так, что бы при первой загрузке после развертывания клиента - не выскакивало окно клиента на рабочий стол.
     
    Заранее благодарю за ответы!
     
     
    PS Отвечаю сам на свой вопрос: надо пдпихнуть файлики common.ini и management.ini в MSI пакет установки клиента (в первый раз запихивал их не туда). Кроме того, что бы пользователи не могли менять настройки клиента, можно с помощью групповой политики убрать доступ на запись к этим файлам. Вот так. Может кому будет полезно.

    Всего записей: 81 | Зарегистр. 08-10-2004 | Отправлено: 15:17 13-01-2011 | Исправлено: iartem, 14:52 14-01-2011
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AQAQ
    значит он не через прокси идет

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 15:28 13-01-2011
    artemk

    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Есть TMG есть правило из внутренней сети, наружу весь трафик кроме smtp разрешен только для авторизованных пользователей.
    есть комп бухгалтера win7 tmg client банк клиенты, которые используют яву.
    не дает подписывать документ. если разрешать интернет для всех пользователей, то все работает... куда можно ткнуть? в ISA2006 все работало

    Всего записей: 600 | Зарегистр. 02-02-2006 | Отправлено: 05:03 21-01-2011
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    artemk
    в логе что про это пишет?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 03:38 24-01-2011
    r1sh

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    День добрый, уважаемые специалисты! В нашей компании стоит лицензионный win 2003 ent + isa 2004. По скольку продукты уже порядком в возрасте, передо мной поставили задачу собрать информацию о целесообразности перехода с данного программного продукта на ISA 2006 или ForeFront.
     
    Визуально, судя по статьям, которые я прочитал, отличий между 2004 2006 и ForeFront практически нет.
     
    Как я понял, с технической точки зрения для перехода на TMG нужно обновить с 2004 на 2006 и + обновить платформу до 2008 64bit.
     
    Самих по себе отличий между 2004 и 2006 очень мало, скорее 2006 это доработанный 2004 с парочкой фич типа "меньшения размера логов" и "http компрессия"
     
    Похоже, смысл грейдиться до 2006 есть только при планировании последующего апргейда до ForeFronta?
     
    Но и с ним я так и не понял что добавили нового кроме возможности пропускания трафика по двум каналам и фильтрации url адресов...
     
    Подскажите, какие еще технические различия этих версий и какие могут быть причины для перехода с одного программного продукта на другой?
     
    По поводу сетевой нагрузки:
     
    у нас два офиса соединенных оптикой и ходящих в инет через этот сервер.
     
    в каждом офисе по 50 рабочих мест.
     
    + планируется создание виртуальных серверов для доступа извне клиентам с целью демонстрации определенного ПО.
     
    Так же интересна целесообразность перехода на Squid или Kerio.

    Всего записей: 420 | Зарегистр. 19-04-2008 | Отправлено: 13:49 24-01-2011 | Исправлено: r1sh, 14:33 24-01-2011
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    r1sh
     

    Цитата:
    Визуально, судя по статьям, которые я прочитал, отличий между 2004 2006 и ForeFront практически нет.

     
    Плохо читали, отличий куча!
     

    Цитата:
    Как я понял, с технической точки зрения для перехода на TMG нужно обновить с 2004 на 2006 и + обновить платформу до 2008 64bit.

     
    да
     

    Цитата:
    Самих по себе отличий между 2004 и 2006 очень мало, скорее 2006 это доработанный 2004 с парочкой фич типа "меньшения размера логов" и "http компрессия"

     
    Отличий немного конечно, но всё же есть. Особенно большие отличия глазом не видны, это добавления определения и противодействия новым типам атак.
     

    Цитата:
    Похоже, смысл грейдиться до 2006 есть только при планировании последующего апргейда до ForeFronta?

     
    Не согласен. TMG очень прожорлива, а вот 2006 иса может спокойно крутится на старом железе.
     

    Цитата:
    Но и с ним я так и не понял что добавили нового кроме возможности пропускания трафика по двум каналам и фильтрации url адресов...

     
    Не совсем, добавили дешифровку SSL на стороне TMG и проверку на вирусы. Плюс ещё всякого, но переработку сделали основательную.
     

    Цитата:
    Подскажите, какие еще технические различия этих версий и какие могут быть причины для перехода с одного программного продукта на другой?

     
    Для чего обновлять брандмауэры ISA до версии 2006?
     
    Отличия Medium Business Edition от ISA Server и полной версии Forefront TMG
     
    или оригинал:
     
    Compare TMG with ISA Server 2006 and TMG MBE
     

    Цитата:
    Так же интересна целесообразность перехода на Squid или Kerio.

     
    О целесообразности должны решать Вы и никто другой.

    Всего записей: 2821 | Зарегистр. 14-06-2006 | Отправлено: 17:45 24-01-2011
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    r1sh
    где то я седни на такое отвечал...

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 19:15 24-01-2011
    r1sh

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Отличий немного конечно, но всё же есть. Особенно большие отличия глазом не видны, это добавления определения и противодействия новым типам атак.  

     
    ну это само собой, чем новее софт тем больше на нем залатано старых дыр) но надо же кудато деваться тем, кто приобрел платный продукт, а его больше не поддерживают (по моему)
     

    Цитата:
    Не согласен. TMG очень прожорлива, а вот 2006 иса может спокойно крутится на старом железе.  

     
    в этом согласен полностью, но с точки зрения лицензирования, на 2006 ису лицензии уже не продаются, только на TMG, вот чем проблема...а тут уже вытекает сразу и лицензия на вин2008 ент....
     

    Цитата:
    Не совсем, добавили дешифровку SSL на стороне TMG и проверку на вирусы. Плюс ещё всякого, но переработку сделали основательную.  

     
    да! точно, читал про проверку на вирусы, только я думал он проверяет запрашиваемые страницы на скрытых червей. В любом случае, как думаете, это повлияет на уменьшение пропускной способности как прокси?
     

    Цитата:
    О целесообразности должны решать Вы и никто другой.  

     
    вы правы) kerio конечно же отпадает, вопрос остался только в таком ключе:
     
    1.переход с 2004 на TMG
    2.переход с 2004 на линух
    3.остаться на 2004.
     
    1й как я понял денежно затратный, трудозатратный да и вообще какбе "не айс"
    3й самый менее затратный с точки зрения как рабочих ресурсов так и денежных)
     
    по поводу второго варианта, какую бы связку Сквида вы бы посоветовали с другими программными продуктами на опенсорсе для реализации функционала схожего с ISA?  
     
    По факту у нас грубо говоря 100 юзеров ходящих в инет, демонстрации на внутреннем сервере разного П.О. для внешке и VPN. Сайты не хостим)
     
     
    З.Ы. искренне благодарю за ссылки! странно что гугл их не выдал)

    Всего записей: 420 | Зарегистр. 19-04-2008 | Отправлено: 09:26 25-01-2011 | Исправлено: r1sh, 09:27 25-01-2011
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    r1sh
     

    Цитата:
    о с точки зрения лицензирования, на 2006 ису лицензии уже не продаются, только на TMG, вот чем проблема...а тут уже вытекает сразу и лицензия на вин2008 ент....

     
    Ничего подобного, покупая лицензию на TMG вы имеете полное право поставить любую предыдущую версию исы
     

    Цитата:
    В любом случае, как думаете, это повлияет на уменьшение пропускной способности как прокси?

     
    Это вряд-ли только на прожорливости железа...
     

    Цитата:
    1й как я понял денежно затратный, трудозатратный да и вообще какбе "не айс"

     
    Ничего не айс я тут не вижу... именно так я бы и поступил. Но поставил бы 2006 ису... как то она проще да и менее прожорливей...
     

    Цитата:
    3й самый менее затратный с точки зрения как рабочих ресурсов так и денежных)

     
    Да и ещё есть такая пословица среди админов: "рабоет НЕ трогай!"
     

    Цитата:
    по поводу второго варианта, какую бы связку Сквида вы бы посоветовали с другими программными продуктами на опенсорсе для реализации функционала схожего с ISA?  

     
    К сожалению я не люнексойд. Единственно, что могу порекомендовать конкретно, это использовать FreeBSD, а не люникс.
     

    Цитата:
    искренне благодарю за ссылки! странно что гугл их не выдал)

     
    Действительно странно, может потому как я искал в яндексе

    Всего записей: 2821 | Зарегистр. 14-06-2006 | Отправлено: 17:26 25-01-2011
    life_so_good



    Оптимист
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Парни, на isa2006 в отчете нет имён веб узлов, к которым обращаются пользователи... nslookup с машины на которой установлена isa даёт вполне конкретные значения... а в отчёте цифры... что бы это могло быть?
     
    Добавлено:
    http запросы идут прямым обращением

    Всего записей: 1337 | Зарегистр. 30-04-2002 | Отправлено: 10:22 26-01-2011
    r1sh

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Ничего не айс я тут не вижу... именно так я бы и поступил. Но поставил бы 2006 ису... как то она проще да и менее прожорливей...  

     
    тут вопрос не в том что сделал я или вы, а в том будут ли деньги у руководства.
    Цитата:
    Да и ещё есть такая пословица среди админов: "рабоет НЕ трогай!"  

     
    я бы с радостью ее не трогал до времен стартрека, но мне нужно знать отступные пути, в случае, если при лицензировании  компания посчитает что "выгоднее" выделить деньги на опенсорсовское решение.
     

    Цитата:
    К сожалению я не люнексойд. Единственно, что могу порекомендовать конкретно, это использовать FreeBSD, а не люникс.  

     
    это уже дело вкуса.

    Всего записей: 420 | Зарегистр. 19-04-2008 | Отправлено: 10:54 26-01-2011
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    life_so_good
    а ты в логи глянь. имена сайтов пишутся только для прокси клиентов.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 00:59 27-01-2011
    life_so_good



    Оптимист
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ... (все вопросы сняты)

    Всего записей: 1337 | Зарегистр. 30-04-2002 | Отправлено: 21:04 29-01-2011 | Исправлено: life_so_good, 21:04 30-01-2011
    spacemutant

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте.
    Не мог бы кто-нибудь привести пример скрипта, переключающего на резервного провайдера в случае отказа основного?

    Всего записей: 99 | Зарегистр. 18-12-2008 | Отправлено: 10:15 31-01-2011 | Исправлено: spacemutant, 10:19 31-01-2011
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    spacemutant
    это вопрос скорее не по исе - у нее нет понятия провайдеров и маршрутов. а все такие скрипты просто меняют в винде шлюз по умолчанию.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 11:24 31-01-2011
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    spacemutant
     
    hardhearted прав, по другому никак. Но на всякий пожарный привожу cmd:
     

    Код:
     
    netsh interface ip set address name="LAN" source=static addr=172.1.1.1 mask=255.255.0.0
    netsh interface ip set address name="LAN" gateway=172.17.1.100 gwmetric=0
    netsh interface ip set dns name="LAN" source=static addr=ххх.ххх.ххх.ххх register=PRIMARY
    netsh interface ip add dns name="LAN" addr=xxx.xxx.xxx.xxx index=2
     

     
    LAN - имя сетевого соединения.
     
    первое это IP и маска данного сетевого соединения.
    второе это шлюз.
    третье это DNS 1
    четвёртое это DNS 2
     
    P.S. А остальное Вам подскажет netsh interface ip /?

    Всего записей: 2821 | Зарегистр. 14-06-2006 | Отправлено: 17:34 31-01-2011 | Исправлено: anton04, 17:36 31-01-2011
    spacemutant

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Спасибо, попробую.

    Всего записей: 99 | Зарегистр. 18-12-2008 | Отправлено: 12:23 01-02-2011
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru