Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11866 | Зарегистр. 05-06-2002 | Отправлено: 16:31 28-02-2006 | Исправлено: emx, 21:45 10-03-2007
    MrKiT

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    IceFusion
    да, она привязывает адаптеры к своим созданным сетям. адресное пространство у твоих провов разное? и как прописаны внешние ИП этих провов, на самих адаптерах, смотрящих в Инет или как-то по-другому?

    Всего записей: 211 | Зарегистр. 15-04-2006 | Отправлено: 10:33 24-04-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Они разные и прописаны на самих адаптерах!

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 10:34 24-04-2006
    MrKiT

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    IceFusion
    вот и попробуй предложенный мною способ. интересно узнать, будет работать или нет. а вообще ИСА "с рождения" не умеет разграничивать трафик по адаптерам. может в 2006 версии и будет, хотя сильно в этом сомневаюсь.

    Всего записей: 211 | Зарегистр. 15-04-2006 | Отправлено: 10:38 24-04-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Я же говорил что не получается..... он не дает создать две Экстернал сетки.... так как в них одинаковые диапазоны адресов!
     
    Добавлено:
    А как в таком случае траффик на определенный ИП адрес отделить и пустить его через второй сетевой адаптер?

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 10:46 24-04-2006
    MrKiT

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    IceFusion
    у меня все прекрасно создается.
    я ж написал, создай две группы, туда запихни всех нужных юзеров и попробуй в правилах во вкладку TO разные сети созданные пропиши.

    Всего записей: 211 | Зарегистр. 15-04-2006 | Отправлено: 10:57 24-04-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Он у меня две Внешние сети не создает, первую я создаю, потом при попытке создать вторую сетку указываю второй сетевой адаптер все вроде ничего, но когда нажимаю далее он говорит что ИП адреса используемые в этой сети уже используются в другой и указывает на первую Экстернал которую я создал и нельзя это проигнорировать он не дает так далее пойти.... вот и все что происходит!
     
    Добавлено:
    Там вообще нельзя две одинаковые сети создать.... ты наверное какие то другие сети создал!
     
    Добавлено:
    Ну и куда ты пропал MrKiT

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 11:33 24-04-2006 | Исправлено: IceFusion, 12:11 24-04-2006
    MrKiT

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    IceFusion
    работаю как проверю твою ситуевину, отвечу. очень уж интересный вопрос ты задал.
     
    Добавлено:
    в общем так. не знаю как ты создаешь вторую External-сеть, но у меня она превосходно создается. и назначается ей ИП-пространство той сетевухи которую я захочу, ессесно она не должна быть в другой сетке. я воткнул вторую сетевуху, воткнул её в свободный порт на свитче подкинутом. проверить ситуацию со вторым провом не могу чисто физически, потому как пров один так что копай где ты промахнулся.

    Всего записей: 211 | Зарегистр. 15-04-2006 | Отправлено: 12:15 24-04-2006 | Исправлено: MrKiT, 12:29 24-04-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Какой блин другой сетке у меня две сетевухи, есть Экстернал по умолчанию, я создаю ЭкстерналЦМТ с адресами сетевого адаптера ИнтернетЦМТ потом создаю Сеть ЭкстерналАРТКОМС с адресами сетевого адаптера ИнтренетАРТКОМС.... но она уже не создается так как в первой котоорая ЭкстерналЦМТ уже есть все ИП адреса, весь диапазон кроме внутренних.... ты меня не понимаешь наверное, того что  я говорю!

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 13:04 24-04-2006
    SunStroke

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    А кто может помешать сделать так:
    ЭкстерналЦМТ: 192.168.1.1 - 192.168.1.10
    ЭкстерналАРТКОМС: 192.168.1.11 - 192.168.1.20
     
    то есть не указывать сетевой адаптер, а указать конкретные IP или диапазоны IP.
    Может и не получится - так на вскидку сказал.
     
    Добавлено:
    только что создал 2 сети типа External:
    1: 192.168.1.100 - 192.168.1.100
    2: 192.168.1.200 - 192.168.1.200
     
    ИСА нормально на это прореагировала. И в дальнейшем использовать их а не абстрактную External из ИСЫ

    Всего записей: 127 | Зарегистр. 26-09-2002 | Отправлено: 14:28 24-04-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Блин вы что не понимаете то???? Создал ты эту Экстернал, а она у тя не Экстернал получилась а Интернал, Экстернал это весь диапазон от 0.0.0.1 - 255.255.255.255(это я загнул) исключая 10.x.x.x 127.x.x.x 192.168.x.x и там еще какие-то зарезервированные для разных нужд!!! Две сетевухи в интернет пускают а не в другую сетку!!!! ВЫ как не поймёте то?  
     
    Добавлено:
    В обеих сетевушках реальные IP адреса, как вы там создаёте экстернах если не понимаете о чем я говорю???
     
    Добавлено:
    И надо траффик двоих Юзеров пустить через одного провайдеоа, а всех остальных через  другого, в этом есть проблема!

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 14:37 24-04-2006
    MrKiT

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    IceFusion
    спокойнее.
     
    тип создаваемой сетки указывается при создании оной. позволяется выбрать Internal, Perimeter Network, External. Выбираешь последнее. Затем делаешь как я говорил, либо же как SunStroke. и еще в Networks Rules должны быть прописаны отношения между вновь создаваемыми сетями и Internal.

    Всего записей: 211 | Зарегистр. 15-04-2006 | Отправлено: 15:04 24-04-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    только что создал 2 сети типа External:  
    1: 192.168.1.100 - 192.168.1.100  
    2: 192.168.1.200 - 192.168.1.200  
     
    ИСА нормально на это прореагировала. И в дальнейшем использовать их а не абстрактную External из ИСЫ

    Еще бы не нормально прореагировать на это у тебя там ИП адреса з разных диапазонов! И ИСАВ не умеет привязывать кажется к интерфейсам ей пофиг вапще на сетевой адаптер она сама все сделает в лучшем виде(так считает Microsoft) но вот у Керио программе которая много дешевле тока вот клиента нету можно спокойно отделять траффик по интерфейсам!  
     
    Добавлено:
    От того что я назову её Экстернал она не станет экстернал в том виде в котором она нужна мне что значит Экстернал с диапазоном адресов 192.168.1.100 - 192.168.1.100
    Это вапще не Экстернал, вы мне объясните плиз что вы делаете, я не пойму никак! Для мня экстернал сеть это  

    Цитата:
    диапазон от 0.0.0.1 - 255.255.255.255(это я загнул) исключая 10.x.x.x 127.x.x.x 192.168.x.x и там еще какие-то зарезервированные для разных нужд!!!

    Как люди выйдут в инет во внешнюю Экстернал с диапазоном 192,168,1,100-192,168,1,200 если они запросят 94.128.10.222 ИСА отбросит это так как нет такого адреса не в одной сети....
    А две сети типа:

    Цитата:
    диапазон от 0.0.0.1 - 255.255.255.255(это я загнул) исключая 10.x.x.x 127.x.x.x 192.168.x.x и там еще какие-то зарезервированные для разных нужд!!!

    Создать не получается!

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 15:06 24-04-2006
    MrKiT

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    IceFusion

    Цитата:
    Еще бы не нормально прореагировать на это у тебя там ИП адреса з разных диапазонов!

    а ты как хотел???
     
    ИСА вполне нормально создает и юзает разные External-сетки, лишь бы адресные пространства были разные. И какой адаптер ты ей укажешь привязать к создаваемой External-сети, тот она и поставит. Ни больше не меньше.

    Всего записей: 211 | Зарегистр. 15-04-2006 | Отправлено: 15:16 24-04-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Ты как вообще считаешь нахера я бы парился так??? Мне нужны две экстернал сети в которых весь диапазон ИП адресов, чтобы полноценно разделить доступ, чтобы не зависеть от диапазонов, как я могу отделаить полноценно интернет если в одной Экстернал будет половина адресов, в другой Экстеонал другая половина, как в таком случае я смогу половину оффиса пустить через одну сетевуху, а половину через другую!!!

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 15:41 24-04-2006
    MrKiT

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    IceFusion
    а ты не парься и не нервничай я вообще-то тебе задавал вопрос, разные ли диапазоны адресов имеют твои сетевухи - ты ответил утвердительно. На основании этого я построил свои следующие ответы. Если у тебя два разных прова, то одинаковыми ИП ну никак не могут быть.

    Всего записей: 211 | Зарегистр. 15-04-2006 | Отправлено: 15:45 24-04-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    У тебя есть телефон? Я так не могу объяснить что я хочу Лана не парься, ты меня опять не понял... сетевухи разные, адреса на них тоже разные... а сетям этим экстерналовским какие адреса то задавать??? Т.е. какие диапазоны? я не пойму, этим экстернал сетям надо задать адреса сетевых адаптеров??? А чё толку тада?

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 15:55 24-04-2006
    SunStroke

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Так. Давайте по шагам с самого начала.
    Если что не правильно, так и говорите - я себя "гуру" не считаю, поэтому только предполагаю.
     
    В наличие на компе с ИСОЙ:
    сетевуха с IP 192.168.0.20 (из подсети Internal)
    сетевуха с IP 192.168.1.33 (ADSL модем например, не входит в Internal)
    сетевуха с IP 192.168.1.34 (выделенка например, не входит в Internal)
     
    Делаем две доп. сети типа External с диапазоном адресов 192.168.1.33-192.168.1.33 и 192.168.1.34-192.168.1.34
     
    Указываем в правилах:
    1-му юзеру ходить из Internal на External1
    2-му юзеру ходить из Internal на External2
     
    Единственная потенциальная трудность - это проблемы с роутингом. А вообще если есть время можешь подождать до субботы - нам протянут 2 оптоволоконные линии от разных провов - вот тогда и попробуем этот вариант на рабочем сервере и на рабочей ИСЕ.

    Всего записей: 127 | Зарегистр. 26-09-2002 | Отправлено: 16:11 24-04-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Блин в таком случае кажа к ИСЕ пойдет запрост к майл.ру с ип адресом 194.67.57.26 Иса скажет что такое соединение запрещено, так как такого ИП адреса нет в диапазоне моих Экстернал сетей... ребят я то ли вас не понимаю, то-ли вы не понимаете как ИСА работает.... Простите меня конечно.. но что нить по реальнее можно???
     
    Добавлено:
    У меня на компе с ИСОЙ сетевухи с адресами 192.168.1.254 (Внутренняя), 82.114.113.206 (Первая внешняя), 62.141.65.42 (Вторая внешняя) если создавать сети так как советуете вы, то получится что в этих сетях у нас только эти ИП адреса и все запросы клиентов на другие ИП адреса будут отбрасываться как запрещенные... Нужно сделать внутренний Адрес Интернал сеткой (ка маршрутизатор) и наверное потом в зависимости от того какой юзверь запросил интернет перенаправить его на другой шлюз уже 82.114.113.206 или 62,141.65.42, т.е надо настроить маршрутизацию между созданными мною сетями.... короче не понимаю я как это сделать, но так как предлагаете вы не получается вообще!

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 17:18 24-04-2006
    Bugriy



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Помогите вырубить процесс sqlserv. Это я так понимаю MSDE (Isa instance). Висит в памяти и жрёт 200М оперативки. При том, ISA логируется в файлы w3c. Если остановить этот процесс вручную, то служба Microsoft Firewall тоже останавливается, ссылаясь на невозможность ведения лога. Можно ли как-то вырубить этот процесс или он реально используется для логирования?

    Всего записей: 226 | Зарегистр. 24-08-2005 | Отправлено: 20:28 24-04-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Народ а что мне делать с моей исой??? Проблемка на пост выше!!!!

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 20:55 24-04-2006
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)
    emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru