Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11860 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    ypapa



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго времени!
    ISA 2006 Standart (c включенной галкой принудительной аутентификации(Require all users to authenticate))
    Есть клиент на ноут-буке не включенном в домен, но имеющий IP внутренней сети,
    возможно, ли сделать, каким либо образом, исключение по IP ноутбука, чтоб обойти принудительную аутентификацию?  
    те нужно чтоб бук ходил в интернет не передоставля доменые учетные данные со включенной на ИСЕ галкой принудительной аутентификации.
     
     
    Пробовал правило: весь исходящий трафф с IP бука в интернет для Всех пользователей. не работает.
     
    Возможно есть ключи реестра типа: http://support.microsoft.com/kb/889035 (сдесь рассматривается отключение аутентификации для RoutingInformation (авто обнаружение клиента при включенной принудительной аутентификации))...
     
    Помогите разобраться, снять галку не вариант.

    Всего записей: 88 | Зарегистр. 20-08-2007 | Отправлено: 14:59 07-04-2009
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ypapa
    тебе уже на другом форуме уже все отписали

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 17:04 07-04-2009
    Labigo4you

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Алоха !!!  
    возникла такая проблема... голова уже не работает ...
    Есть winserv 2003 r2 + isa 2006 +titan ftp
    проблема вот какого рода... монстр ISA не пропускает ftp трафик на local host
     
    Правило: protocols "FTPserver" From "Any" to "local host" / All users
     
    эмпирическим путем определил что проблема в исе (доступ из Internal работает)...
     
    Не подскажиет в чем может быть причина ?
     
    Добавлено:
    ВОПРОС СНЯТ.
    решение найдено

    Всего записей: 94 | Зарегистр. 22-03-2007 | Отправлено: 10:24 16-04-2009
    TselikYY

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Стоит Windows 2003 SE RUS SP2  R2. Установлен ISA 2006 SP1. На сервере две сетевые карты - одна смотрит в локалку, к другой подключен ADSL модем в режиме бриджа. Для доступа к интернет создано на сервере PPPOE подключение. В ISA "Параметры удаленного доступа" настроены:
    "Разрешить автоматическое подключение к данной сети" = Внешняя
    "Настроить это подключение как шлюз по умолчанию" = установлено
    Выбрано название удаленного подключения.
    Учетная запись выбрана Администратор и установлен его пароль.
    Вроде все верно.  
    При ручном подключении соединение устанавливается и доступ к Инету из локалки есть. Т.е. соединение с Интернет настроено верно.
    Проблема: ISA не хочет самостоятельно (автоматически) устанавливать соединение с интернетом. В чем тут прикол?  

    Всего записей: 23 | Зарегистр. 19-06-2006 | Отправлено: 18:35 17-04-2009
    stas999



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Доброго времени.
    Просшёлся по 2-3-4 части этой ветки, но ответа не нашёл. Если уже подымался, то прошу ткнуть носом.
    Вопрос. Стоит Server 2003 Str + ISA 2006 Str + IIS на колокейшен.
    Есть скорость зарезервированного канала в 20 МБ на мир. Мерял скорость и на speedtest.net и просил знакомых потянуть файл с нашего сервера. Результат в обоих случаях практически одинаков. А именно на вход работает 18-22 Мб/с на выход 2,5-3 Мб/с. Отключаю сервер и в этот же шнур подключаю XP Pro. Скорость что на приём что на отдачу примерно одинакова в районе 13-18 мб/с. Сказали, что возможно это из-за ISA 2006 (в IIS ограничений не стоит). Вот и вопрос. Правда ли что ISA 2006 может как-то резать скорость при отдаче? Если да, то где смотреть. Рассматривается только HTTP.
    Сетевая карта Intel Pro 1000 c последними дровами и установка по умолчанию. В ноуте стоит Intel Pro 100. Ситуация не понятна. Сервер установлен начисто без лишнего + IIS + ISA 2006. Работать должен как файлобменник по протоколу HTTP. Провайдер, понятно, рекомендует снести Windows и поставить что-то из семейтва Linux, а я в нём ничего не понимаю. После праздников поеду к провайдеру и попробую снести ISA 2006 и протестировать скорость без неё. Но может этого и не нужно. Вот поэтому и вопрос.

    Всего записей: 347 | Зарегистр. 11-02-2004 | Отправлено: 15:50 18-04-2009
    mikeak



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    stas999

    Цитата:
    Правда ли что ISA 2006 может как-то резать скорость при отдаче?  

    с помощью прибамбаса по кличке "Bandwidth Splitter v1.22 for ISA 2004,2006"
     
     
     
    другой вопрос:
     
    никто не встречал в природе такой штучки, которая бы:
    1. проверяла, появились ли новые лог-файлы с момента предыдущей проверки
    2. если да, то сливала бы в SQL базу содержимое всех этих файлов - за исключением последнего - в который может быть еще не все записано
     
    в SQL Server Agent я делал "insert (select from filename.txt) to база" без проблем, но вот как сюда пункт первый прикрутить - не знаю...
     
    (изменение настроек логирования самого ISA - не подходит)

    Всего записей: 322 | Зарегистр. 27-01-2002 | Отправлено: 09:16 19-04-2009 | Исправлено: mikeak, 09:47 19-04-2009
    emx



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mikeak

    Цитата:
    в SQL Server Agent я делал "insert (select from filename.txt) to база" без проблем, но вот как сюда пункт первый прикрутить - не знаю...  

    Если логи посуточно создаются, то просто используйте в джобе переменные, вроде:
     
    DECLARE @TodayFileNameFWS varchar(500)
    SET @TodayFileNameFWS = REPLACE('ISALOG_'+CONVERT(char(10),GETDATE() -1,20)+'_FWS_000.w3c','-','')
     
    Т.е. мы:
    1) создаем переменную @TodayFileNameFWS,
    2) добавляем ей спереди ISALOG_,
    3) для серединки берем GETDATE()'ом текущую дату минус один день, конвертим в 20ый стиль даты, убираем лишние в нашем случае разделители "-",
    4) сзади добавляем _FWS_000.w3c
     
    select @TodayFileNameFWS
    будет такой:
    ISALOG_20090418_FWS_000.w3c
     
    Ну и в всасовалке используем уже эту переменную, а не жесткое имя файла.

    ----------
    In medio stat virtus.
    ТА!

    Всего записей: 11860 | Зарегистр. 05-06-2002 | Отправлено: 11:31 19-04-2009 | Исправлено: emx, 11:44 19-04-2009
    mikeak



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    emx
    спасибо.  
    это подойдет для того, чтобы имя последнего файла получить... наверное...
     
    дело в другом -  

    Цитата:
    1. проверяла, появились ли новые лог-файлы с момента предыдущей проверки  

    вот как этот списочек файлов получить?
    и как из них этот последний исключить?

    Всего записей: 322 | Зарегистр. 27-01-2002 | Отправлено: 11:50 19-04-2009
    emx



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mikeak

    Цитата:
    это подойдет для того, чтобы имя последнего файла получить... наверное...  

    Не последнего, а за вчерашний день.  
     

    Цитата:
    вот как этот списочек файлов получить?
    и как из них этот последний исключить?  

    Не совсем понимаю - зачем.
    Если поставить этот джоб на ежедневный автостарт где-нибудь на пять утра (чтоб уж наверняка ), то он будет каждое утро спокойно всасывать логи за вчера. В результате задача полностью автоматизируется и исторические имена файлов нам в сущности нафиг не нужны.

    ----------
    In medio stat virtus.
    ТА!

    Всего записей: 11860 | Зарегистр. 05-06-2002 | Отправлено: 11:59 19-04-2009
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    stas999
    просто прежде чем ставить куда то ису надо читать для чего ее создали: ставить ее на веб сервак чтобы защищать только себя это дикий маразм - пустая трата 1.5К $
    специально иса никакой скорости не режет.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 12:41 19-04-2009 | Исправлено: hardhearted, 12:43 19-04-2009
    mikeak



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    emx
    SQL на другом компе, который может быть недоступен несколько дней
    логи ISA могут быть недоступны для работающего SQL

    Всего записей: 322 | Зарегистр. 27-01-2002 | Отправлено: 13:01 19-04-2009
    stas999



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    mikeak
    Bandwidth Splitter v1.22 for ISA 2004,2006 програмка не плохая. Но как я понял она для управления трафиком и скоростью внутренних пользователей (может я и ошибаюсь). Но при чём тут эта программа? Вопрос был вот о чём:
    Правда ли что ISA 2006 может как-то резать скорость при отдаче?  
    Принимая во внимание твой совет получается, что по умолчанию ISA режет канал?
    Проблема в том, что не нужно резать канал, а нужно отдать его на полную катушку.
    Bandwidth Splitter я так понимаю наоборот для того, чтобы резать канал и каждому отдельному пользователю выставлять скорость и т.д.
     
    Но в любом случае спасибо за ответ.  
     
    Я так понимаю прийдётся действовать методом тыка. Сносить ИСУ и мерять скорость. Тут и выяснится ИСА режет или с самой системой не порядок.
     
    P.S. Всех верующих с праздником. ХРИСТОС ВОСКРЕС!
     
    Добавлено:
    hardhearted
    Понял. Но странно получается. Спасибо. Будем тестить и выявлять проблему.
    И я знаю для чего ИСА. А защитить свой сервер на колоколе не помешает. Поэтому она там и стоит.
    И за месяц работы я моного что увидил благодаря ИСЕ. Я даже рад, что её поставил. Были ситуации очень не приятные. ИСА помогла и даже очень.

    Всего записей: 347 | Зарегистр. 11-02-2004 | Отправлено: 13:04 19-04-2009 | Исправлено: stas999, 13:10 19-04-2009
    mikeak



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    кто знает, какие порты в ISA нужно открыть и в каких направлениях, чтобы ICQ клиент работал?

    Всего записей: 322 | Зарегистр. 27-01-2002 | Отправлено: 03:19 20-04-2009 | Исправлено: mikeak, 07:36 20-04-2009
    Labigo4you

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    stas999
    Попробуй создать дыру в исе... и отключи протокол инспектр

    Всего записей: 94 | Зарегистр. 22-03-2007 | Отправлено: 07:29 20-04-2009
    mikeak



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    возникла проблемка:
     
    как разрешить доступ с локалноста к этому же локалхосту через прокси? правило что-ли нужно какое написать? или в настройках ISA что изменить?
     
    а проблемка эта выросла вот откуда:
     
    доступ всем, в т.ч. локалхосту, во вне разрешен только через прокси (не обсуждается)
     
    стоит торент-клиент, настроеный на работу через прокси, и нормально коннектится к внешним трекерам
     
    ставлю на этот лоокалхост собственный трекер - к нему он НЕ коннектится
     
    меняю в настройках клиента прокси на прямое соединение - ситуация становится обратной - к своему трекеру коннектится, к внешним - нет
     
    эксепшенов в настройках соединения у клиента нет
     
    или это только у меня одного такая проблема?

    Всего записей: 322 | Зарегистр. 27-01-2002 | Отправлено: 08:06 20-04-2009 | Исправлено: mikeak, 08:12 20-04-2009
    emx



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mikeak

    Цитата:
    SQL на другом компе, который может быть недоступен несколько дней
    логи ISA могут быть недоступны для работающего SQL

    Понял, в таком случае готовое решение предложить не могу. Рекомендую копать куда-нибудь в сторону PowerShell.
     


    ----------
    In medio stat virtus.
    ТА!

    Всего записей: 11860 | Зарегистр. 05-06-2002 | Отправлено: 10:16 20-04-2009
    Markes



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    deleted.

    Всего записей: 1403 | Зарегистр. 13-09-2004 | Отправлено: 11:51 20-04-2009 | Исправлено: Markes, 18:24 20-04-2009
    raizo



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    mikeak
    дык аська через прокси работает по HTTPS (TCP 443)
    а если с FWC то открываем стандартный порт аськи TCP 5190
     
    Добавлено:
    mikeak

    Цитата:
    как разрешить доступ с локалноста к этому же локалхосту через прокси? правило что-ли нужно какое написать?  

    да нужно написать правило от локалхост к локалхост и по каким портам

    Всего записей: 117 | Зарегистр. 09-03-2006 | Отправлено: 20:50 20-04-2009
    mikeak



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    raizo

    Цитата:
    да нужно написать правило от локалхост к локалхост и по каким портам

    не дает никакого эффекта
    (по крайней мере у меня)
     
    Прошу прощения, был не прав:
    Действительно, чтобы с локалхоста на локалхост через прокси ходить, нужно это самое правило прописывать - проверил, все заработало.

    Всего записей: 322 | Зарегистр. 27-01-2002 | Отправлено: 12:41 21-04-2009 | Исправлено: mikeak, 10:33 08-06-2009
    d_a_z

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mikeak

    Цитата:
    как разрешить доступ с локалноста к этому же локалхосту через прокси? правило что-ли нужно какое написать? или в настройках ISA что изменить?

     
    Конфигурация->Сети->Локальный комп, свойства->Веб-прокси

    Всего записей: 4 | Зарегистр. 27-02-2006 | Отправлено: 15:11 21-04-2009
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru