Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11866 | Зарегистр. 05-06-2002 | Отправлено: 16:31 28-02-2006 | Исправлено: emx, 21:45 10-03-2007
    lucianoNA

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ, такая проблема:
    мне надо через ИСУ приконнектиться к удаленному компу
    по ssh.  
    Разрешил данный протокол в Protocol rules и IP packet filters
    контент разрешен весь. Но меня все равно не пропускают...
    Может я что не так прописал?
    МОжно по шагам, как прописывать в правила и фильтры?
    Хотя там вроде и так все ясно...

    Всего записей: 10 | Зарегистр. 19-09-2006 | Отправлено: 06:11 22-09-2006
    enver



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    lucianoNA
    правило NAT-а есть в сетевых правилах?
    если есть авторизация, firewall-клиент установлен?

    Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 12:13 22-09-2006 | Исправлено: enver, 12:20 22-09-2006
    INTERESANT

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KocmonpaB
    Цитата:
    ТI дороже обойдется однозначно.  

    В смысле варезного нету... ты к тому?
     
    KocmonpaB

    Цитата:
    Шейперов немного под Windows платформу. Самые распространненые TQ либо TI.

    Кста под TI ты имееш ввиду TrafficInspector?  
     
     
    Bugriy
    Цитата:
    Я же дал ссылку на оф. сайт. В лом зайти и посмотреть прайз?

    И впраду есть ценник на квоту прям на сайте. До этого на Cobion искал, на сайте нету, запросил у представителей в РФ - получил ответ что представтесь, да поподробней, тока тогда дадим цены - послал нах. с таким подходом... так нифига и не узнал ценников ))
     
    kazavo4ka
    Цитата:
    Небольшая оговорочка для тех кому говорили что шейперов для исы очень много, их много, не спорю, но нормально сломанных НЕТ. Это так к слову, чтобы люди зря не обнадеживались...

    Можно конкретней? что пробывалось?
     

    Всего записей: 1337 | Зарегистр. 17-12-2004 | Отправлено: 13:28 22-09-2006
    sVx



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Автор: kaskad, Отправлено:00:25 25-04-2006    
     
    All  
    А такой вопрос: а как при включенной авторизации для пользователей (Ruquire all users to authorise) заставить фаерволл клиенты на машинах усеров автоматически находить ису? Он делает запрос под логином anonimous, за что получает по морде от исы... Я чувствую, что запарит потом ручками сервак прописывать. Никак нельзя вот для этого случая исключение сделать, а все остальные запросы только с авторизацией пропускать?

    кто нибудь нашел ответ на етот вопрос?

    Всего записей: 157 | Зарегистр. 17-06-2004 | Отправлено: 13:43 22-09-2006
    kazavo4ka



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    INTERESANT

    Цитата:
    Можно конкретней? что пробывалось?

    Это думаю в варезник. А пробывались - Traffic Filter, TrafficQuota, BandwithSplitter. А толку то их пробовать - кряков то нету...

    Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 14:30 22-09-2006
    enver



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    я тут подумал насчет квотирования и шейпинга
    варинт конечно анальный, но можно попробовать следующим образом сделать:
    вынести ISA Server в другой сетевой сегмент от пользователей, пользователей гонять на ISA Server через маршрутизатор на платформе Unix, на котором мы можем спокойно зарезать по скорости, а если кому необходимо квотировать по трафику, то реализовать это непосредственно на ISA Server, благо хоть для этого есть возможность
     
    как вы считаете?
     
    ну это типа было 2 All

    Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 16:10 22-09-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    sVx
    эта галка не имеет никого отношения к firewall client
    ps и называется она не так

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 16:19 22-09-2006
    vagna



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ребят, есть маленькая проблемка.
    Win2k3 + ISA2k4 у всех сотрудников стоит  Microsoft Firewall Client.
    Разрешения на "выход" стоят для доменных пользователей. Авторизация в целом проходит нормально, но частенько вылетает окно в Internet Explorerе с запросом авторизации на "ИСАсервере". Все бы ничего, но оно вылетает слишком часто и это слегка раздражает сотрудников...
    У клиентов установлен последний "Ф.К."  
    ИСА без патчей (второй "С.П." боюсь ставить т.к. слышал что у него есть проблемы с публикацией во "вне" серверов)
    Может кто сталкивался с подобным и знает решение?
    Спасибо.

    Всего записей: 5 | Зарегистр. 24-01-2006 | Отправлено: 17:52 22-09-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vagna
    окошко с авторизацией в IE не имеет отношения к fwc, такое окошко выскакивает когда юзер на прокси аутенфицироваться не может.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 19:26 22-09-2006
    ovoh



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Была такая ситуация когда в доверяемом домене люди использовали ИСУ которая находится в моем  домене и когда это доверие было утрачено на некоторое время вылизал запрос об авторизации. Посмотри когда у тебя вылезет запрос может ли установить клиент безопасный канал с контролером домена.

    Всего записей: 25 | Зарегистр. 02-04-2006 | Отправлено: 00:16 23-09-2006 | Исправлено: ovoh, 00:18 23-09-2006
    sVx



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted

    Цитата:
    эта галка не имеет никого отношения к firewall client  
    ps и называется она не так

    галка (Require all users to authenticate [Требовать проверки подлинности у всех пользователей]) не имеет отношения к клиенту, но если ее отметить тогда Firewall Client автоматически не находит иса сервер (в DNS и DHCP WPAD настроен, на иса сервере галка Publish automatic discovery information отмечена для локальной сети) он делает запрос под anonymous и иса его откидывает. Если явно указать иса сервер в FC тогда тест проходит нормально. Если убрать галку Require all users to authenticate тогда FC автоматически находит иса сервер.

    Всего записей: 157 | Зарегистр. 17-06-2004 | Отправлено: 11:29 24-09-2006
    EDKuz

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите, пожалуйста, Microsoft Firewall ISA действительно не закрывает сам сервер, на котором стоит? (Не знаю, что ставить, Kerio или ISA)

    Всего записей: 1447 | Зарегистр. 19-11-2005 | Отправлено: 15:37 24-09-2006
    alexsunn



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Господа подскажите пожалуйста в чем глобальные отличия между версиями 2004 и 2006?
    И где найти литературу по isa2006 ?

    Всего записей: 267 | Зарегистр. 21-12-2005 | Отправлено: 15:42 24-09-2006
    sVx



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Подскажите, пожалуйста, Microsoft Firewall ISA действительно не закрывает сам сервер, на котором стоит?  

    закрывает как из внешней сети так и из внутренней

    Всего записей: 157 | Зарегистр. 17-06-2004 | Отправлено: 16:15 24-09-2006
    EDKuz

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    sVx
    Спасибо.

    Всего записей: 1447 | Зарегистр. 19-11-2005 | Отправлено: 17:10 24-09-2006
    IgorAl



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vagna
    с запросом все может быть проще: какая то программа, которая не умеет авторизоваться в ISA вываливает окно запроса. У меня например такое было с Desktop Manager от мышек Logitech  

    Всего записей: 256 | Зарегистр. 16-05-2002 | Отправлено: 06:02 25-09-2006
    enver



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    но частенько вылетает окно в Internet Explorerе

    надо полагать речь идет именно о Internet Explorer
     
    vagna
    а на сервере с ISA Server в логах все нормально?

    Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 06:52 25-09-2006
    kazavo4ka



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    enver
     

    Цитата:
    а если кому необходимо квотировать по трафику, то реализовать это непосредственно на ISA Server, благо хоть для этого есть возможность  

      Расскажи пожалуйста как это делается?
     

    Цитата:
    я тут подумал насчет квотирования и шейпинга  
    варинт конечно анальный, но можно попробовать следующим образом сделать:  
    вынести ISA Server в другой сетевой сегмент от пользователей, пользователей гонять на ISA Server через маршрутизатор на платформе Unix, на котором мы можем спокойно зарезать по скорости

    Мысль здравая,только вот геммора много. Это для тех кто может юзать Unix'ы (ну тоесть умеет, чем я например похвастаться не могу) хорошая идея.

    Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 08:04 25-09-2006
    enver



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kazavo4ka
    Квотирование траффика
    Шейпинг
     
    Немного оффтопа:
    Насчет юниксов ты зря... если ты хочешь быстро и качественно решать проблемы администрирования, нельзя привязываться к конкретной платформе. Масса вопросов нерешаема на платфоме юникса, но с легкостью решаются на винде и наоборот

    Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 08:30 25-09-2006 | Исправлено: enver, 08:31 25-09-2006
    Asker80



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SoftPerfect Bandwidth Manager - конечно, очень неплохая штука, но работает исключительно по ip адресам. И к ИСЕ никак не привязывается. А нам нужен квотировщик интегрированный, т.к. иначе решений полно, хоть вон тот же Керио, что уже упоминался...

    Всего записей: 482 | Зарегистр. 29-08-2005 | Отправлено: 09:30 25-09-2006
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)
    emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru