Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11866 | Зарегистр. 05-06-2002 | Отправлено: 16:31 28-02-2006 | Исправлено: emx, 21:45 10-03-2007
    MCSA2003

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ, может я не совсем туда пишу, но я не знаю где это искать. Вообщем нужен хотфикс к ИСЕ 2004  
    http://support.microsoft.com/?kbid=920716  
    заранее благодарен.

    Всего записей: 74 | Зарегистр. 09-12-2003 | Отправлено: 09:45 11-07-2006
    stalker780



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А ISA2006 на Windows2003x64 никто не пробовал ставить? Будет ли работать? ISA2004 не хочет

    Всего записей: 216 | Зарегистр. 01-07-2003 | Отправлено: 11:30 11-07-2006 | Исправлено: stalker780, 11:31 11-07-2006
    elbrusik



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ребят, у меня сразу 2 вопроса.
     
    1. Обязателен ли для ISA SERVER 2004 наличие Active Directory?
    2. Не будет ли мой mDaemon 9, конфликтовать с ISA SERVER 2004?

    Всего записей: 71 | Зарегистр. 22-02-2006 | Отправлено: 11:56 11-07-2006
    MCSA2003

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ISA серверу домен не обязателен.
    С демоном конфликтовать не будет.

    Всего записей: 74 | Зарегистр. 09-12-2003 | Отправлено: 12:03 11-07-2006
    Markes



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    W2K3 R2, ISA 2004 EE SP2, Workgroup. На сервере стоит почтовик MDaemon для внутренней переписки и есть внешний почтовый сервер у провайдера (+ бесплатная почта типа mail.ru). Создал правила, смотрите скриншот.
     
    Web и ICQ после указания адреса и порта прокси работают. Почта отказывается и на приём и на отправку, как на сервере (Thunderbird) так и на клиенте (The Bat!). В логах ISA что-то типа "Зафиксировано подключение" и далее Closed.
    Если в правиле MAIL указать Internal -> External, тоже не работает. Если указать All Networks+LocalHost->Networks+LocalHost, то на сервере почта работает и внутренняя и внешняя, а на клиенте только внутреняя.
     
    Догадываюсь, что дело в какой-то мелочи, но сходу проблему не решил.
     
    P.S. Нужно ли опубликовывать внешний провайдерский сервер и внутренний (внутренней переписки)?
     

    Всего записей: 1403 | Зарегистр. 13-09-2004 | Отправлено: 02:19 14-07-2006 | Исправлено: Markes, 12:41 14-07-2006
    NEED



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Markes
    Одно из двух: либо включай роутинг на серваке и делай его шлюзом, либо на машинку, которая должна брать почту из вне ставь фаервол клиент

    ----------
    __________________________________________________
    Чиню форточки, меняю окна, заделываю щели.

    Всего записей: 576 | Зарегистр. 17-10-2002 | Отправлено: 10:09 14-07-2006
    Markes



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    NEED
    Так и сделано: скриншот. С FWC пока не хочется зморачиваться.
     
    При таких правилах на сервере работает вся почта, а на клиенте только внутренняя.

    Всего записей: 1403 | Зарегистр. 13-09-2004 | Отправлено: 11:01 14-07-2006 | Исправлено: Markes, 13:30 14-07-2006
    drros



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Markes
    включи NAT вместо Route, ИМХО должно заработать

    ----------
    Two beer or not two beer? That is the question.
    (c)Shakesbeer.

    Всего записей: 308 | Зарегистр. 15-12-2005 | Отправлено: 14:34 14-07-2006
    Markes



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    drros

    Цитата:
    включи NAT вместо Route, ИМХО должно заработать

    Изначально и стоял NAT -  не работало. На другом форуме посоветовали поднять DNS и сделать правило "allow dns from internal to localhost for all users". На днях попробую.

    Всего записей: 1403 | Зарегистр. 13-09-2004 | Отправлено: 14:44 14-07-2006
    drros



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    так у тебя для ДНС правила НЕТ? на скриншотах, это что, все правила которые есть?? как ты собираешься поднять DNS без домена? на *nix'ах?
    поставь НАТ, создай правило "allow dns from internal to external for all users", для контролю ещё разреши ping фром интернал в екстернал и попробовать попинговать что-нибудь снаружи.

    ----------
    Two beer or not two beer? That is the question.
    (c)Shakesbeer.

    Всего записей: 308 | Зарегистр. 15-12-2005 | Отправлено: 15:29 14-07-2006 | Исправлено: drros, 15:36 14-07-2006
    Markes



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    drros

    Цитата:
    на скриншотах, это что, все правила которые есть??

    Других нет.
     

    Цитата:
    собираешься поднять DNS без домена?

    На W2K3 можно и без домена.
     

    Цитата:
    поставь НАТ, создай правило "allow dns from internal to external for all users"

    У тебя так работает? Внутреннего DNS сервера нет?

    Всего записей: 1403 | Зарегистр. 13-09-2004 | Отправлено: 15:40 14-07-2006
    drros



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    собираешься поднять DNS без домена?   На W2K3 можно и без домена.

    первый раз слышу.

    Цитата:
    У тебя так работает? Внутреннего DNS сервера нет?

    нет, у меня домен и днс.
    если делать нат и правило
    Цитата:
    allow dns from internal to external for all users

    то нужно у пользователей поставить адрес внешнего днс сервера, например провайдера.

    ----------
    Two beer or not two beer? That is the question.
    (c)Shakesbeer.

    Всего записей: 308 | Зарегистр. 15-12-2005 | Отправлено: 15:50 14-07-2006
    NEED



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Markes

    Цитата:
    С FWC пока не хочется зморачиваться.  

    Я когда делал у себа, проставил FWC и не заморачивался. И все работало.

    ----------
    __________________________________________________
    Чиню форточки, меняю окна, заделываю щели.

    Всего записей: 576 | Зарегистр. 17-10-2002 | Отправлено: 16:33 14-07-2006
    drros



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    да когда на трафик пофиг и не нужна аутентификация, то можно и без FWC, но имхо всё же лучше поставить, тем более там ставить - делов-то на 2 минуты.

    ----------
    Two beer or not two beer? That is the question.
    (c)Shakesbeer.

    Всего записей: 308 | Зарегистр. 15-12-2005 | Отправлено: 16:54 14-07-2006
    kazavo4ka



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Народ, а можно в исе 2004 сделать так, чтобы на ftp'шник могли заходить люди только с разрешенных ip'шников? У меня открыты порты 6000 и 2000-2010, хочу чтобы через них могли ходить только определенные ip'шники.

    Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 11:01 15-07-2006
    drros



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kazavo4ka
    создай группу компьютеров, в неё занеси те IP которым нужно дать доступ и в правиле открывающем доступ к фтп в "from", включи только эту группу.

    ----------
    Two beer or not two beer? That is the question.
    (c)Shakesbeer.

    Всего записей: 308 | Зарегистр. 15-12-2005 | Отправлено: 11:20 15-07-2006
    npoka3a



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вопрос:
    Настраиваю на 2-х ИАСх 2004 сайт-ту-сайт ВПН - вроде все по инструкциям.
    Грабли вылезли с РАСом: если поднят на одной стороне интерфейс в другую сеть, то второй отваливается с сообщением RRAS 20111 - Модем или другое устройство связи сообщило об ошибке.
    Поднять сразу оба так и не вышло - либо туда либо оттуда.
    В чем может быть проблема - где полазить что покрутить?

    Всего записей: 80 | Зарегистр. 18-04-2002 | Отправлено: 16:49 17-07-2006
    Vxd2000



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть такая фигня.
    Стоит Windows 2000 Server с Active Directory (то есть Domain Controller) и конечно же с ISA 2000 (Intergrated) .
    Он на сервере, где 2 сетевые карты ( "внутренний" interface и "внешний" interface) , есть 2 локальные сети.
    Одна сеть, например с диапазоном 192.168.0.x состоит из собственно домена, например mydomain.com (в котороый входит и вышеупомянутый сервер, других компьютеров пока в домене нет) и рабочей группы, например Home, в которую входят несколько компьютеров с Win XP.
    Еще раз напомню, диапазон IP у этих двух "подсетей" одинаковый, "рабочие группы" разные.
     
    Вторая сеть, адрес "рождается" DHCP сервером, но он например диапазона 10.0.3.x, в этой же сети есть еще несколько подсетей, но с разными диапазонами, например 10.0.1.x, 10.0.2.x, 10.0.4.x, 10.0.5.x, все компьютеры этих подсетей объеденены в одну группу, например Workgroup.
    Они соединяются (эти компьютеры конечно же через router' ы, через укакие не знаю, скорее всего аппаратные) .
    Еще раз напомню, диапазоны разные, рабочая группа одна.
    Через этот interface "идет" internet.
     
    Так вот Internet - то идет, но с сервера не видно рабочей группы Workgroup и компьютеров по именам, входящих в нее (не зависимо от диапазона, даже если это компьютеры из диапазона, из которого адрес на "внешнем" interfac'e ) и с компьютеров  группы Home не видно также рабочей группы Workgroup.
    Как это все сделать ?

    Всего записей: 1134 | Зарегистр. 14-11-2002 | Отправлено: 23:04 17-07-2006
    Markes



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Vxd2000
    Оперный театр, лучше нарисуй

    Всего записей: 1403 | Зарегистр. 13-09-2004 | Отправлено: 00:19 18-07-2006
    kazavo4ka



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    А существует ли возможность удаленного управления 2004 исой? Хотя бы из локальной сети.

    Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 08:08 18-07-2006
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)
    emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru