Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11866 | Зарегистр. 05-06-2002 | Отправлено: 16:31 28-02-2006 | Исправлено: emx, 21:45 10-03-2007
    enver



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ну я исхожу из того что имеем. К сожалению Bandwidth Splitter еще не внесли с массы, а сидеть и наблюдать как ежедневно пользователи начиживают по 7 Гигов слишком накладно
     
    А если посидеть и продуманно настроить SoftPerfect Bandwidth Manager, то и интерграции не особо хочется И так все можно сделать

    Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 10:49 25-09-2006
    Asker80



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    На худой конец у нас есть квотирование на SQL.
     
    А SoftPerfect Bandwidth Manager, к сожалению, не решает одну вещь - несколько пользователей на одном компе (у меня такие есть). Можно, конечно, им сказать: вот вам Х мегабайт на всех, делитесь как хотите, но, с моей точки зрения, это отмазка, а не решение. То, что решается технически, не стоит пытаться решить административно - зачем? Только создавать головную боль себе и другим...
     
    PS: Все вышесказанное, разумеется, касается только квотирования. Что до шейпинга, то тут да, мы все в глубокой пи-и-и-и-п .

    Всего записей: 482 | Зарегистр. 29-08-2005 | Отправлено: 12:44 25-09-2006 | Исправлено: Asker80, 12:48 25-09-2006
    fedor

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    При запуске оснастки управления ISA 2004  с правами единственного администратора она стартует и через 3-4 секунда отваливается. Что делать? Тем не менее ISA работает нет разруливается, а админить никак!!! ПОМОГИТЕ!!

    Всего записей: 43 | Зарегистр. 04-10-2003 | Отправлено: 13:05 25-09-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    fedor
    попробуй оснастку переставить

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:06 25-09-2006
    fedor

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
     
    А это как???

    Всего записей: 43 | Зарегистр. 04-10-2003 | Отправлено: 14:25 25-09-2006 | Исправлено: fedor, 14:27 25-09-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    fedor
    дожили, а инсталятор запустить не дано и выбрать компонент isa server managment

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:41 25-09-2006
    fedor

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Да нет, инсталляцию в режиме рекавери провели а...воз и ныне там. Что может еще нам помочь?

    Всего записей: 43 | Зарегистр. 04-10-2003 | Отправлено: 15:53 25-09-2006
    AlexRNeos



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    enver
    Скажи, а на 2006 ИСУ ты пробовал это ставить?
    Цитата:
    Квотирование траффика  

    Что ты запостил нескольками постами выше.
    У меня как то не получилось....

    Всего записей: 207 | Зарегистр. 08-02-2006 | Отправлено: 16:04 25-09-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Извините за некоректный вопрос, но я сделал VPN доступ, но почему VPN клиенты не могут NetBIOS имена разрешать! Когда открываю ресурсы через полное доменное имя то все нормально! Это так должно быть или какая-то проблема все же есть?

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 16:33 25-09-2006
    fedor

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А можно без запуска оснастки управления ISA 2004 каким-то образом сохранить ее конфигурацию. Может быть используя стороннии утилиты??

    Всего записей: 43 | Зарегистр. 04-10-2003 | Отправлено: 16:40 25-09-2006
    ZEF



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Ребят, есть маленькая проблемка.
    Win2k3 + ISA2k4 у всех сотрудников стоит  Microsoft Firewall Client.
    Разрешения на "выход" стоят для доменных пользователей. Авторизация в целом проходит нормально, но частенько вылетает окно в Internet Explorerе с запросом авторизации на "ИСАсервере". Все бы ничего, но оно вылетает слишком часто и это слегка раздражает сотрудников...
    У клиентов установлен последний "Ф.К."  
    ИСА без патчей (второй "С.П." боюсь ставить т.к. слышал что у него есть проблемы с публикацией во "вне" серверов)
    Может кто сталкивался с подобным и знает решение?
    Спасибо.

     
    vagna
    Я сталкивался с подобной фигней.
    И как правильно было замечено выше- проблемма в тупом софте.
    В моем случа - это был Acrobat News Reader из пакета Acrobat reader.
    Он в автозапуск прописывает себя. Я его отключил через msconfig.

    Всего записей: 151 | Зарегистр. 10-01-2004 | Отправлено: 16:51 25-09-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    fedor
    попробуй открыть mmc.exe и в нем открыть оснастку

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 18:47 25-09-2006
    Asker80



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AlexRNeos
    Нет, к нашему огромному сожалению, квотирование на SQL не работает на ISA 2006. У него немного другая схема таблиц в БД.
     
    Хотя, имея знание SQL и Visual Studio, можно расворошить имеюшийся код и подправить его. Может кто возьмется, а?

    Всего записей: 482 | Зарегистр. 29-08-2005 | Отправлено: 02:15 26-09-2006 | Исправлено: Asker80, 02:18 26-09-2006
    nifigase



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Уже спрашивал у доброго человека, но решения пока не найдено.
     
     Итак, есть ISA Server 2004 с тремя сетевыми интерфейсами.
     1-й смотрит наружу (External)
     2-й смотрит во внутреннюю сеть (Internal). Адреса 192.168.1.0/24
     3-й смотрит на маршрутизатор, содиняющий с сетью филиала (Gate) Адрес интерфейса 10.0.0.1 mask 255.255.255.252, Адрес маршрутизатора 10.0.0.2
      Сеть филиала 192.168.2.0/24
     
    Интернет для сети Internal настроен, все работает через NAT. То есть клиенты сети Internal сидят в Интернете без проблем.
     
    а) На машинке с ISA прописан статичный маршрут до филиала (route -p add 192.168.2.0 mask 255.255.255.0 10.0.0.2)  
    б) В сеть Gate также добавлены адреса филиала 192.168.2.0/24  
    в) В разделе Network rules добавлено правило типа ROUTE между сетью Gate и Internal
    г) В правилах Firewall'a добавлено правило, разрешающее обмен любого траффика между сетью Gate и Internal
     
    только благодаря всему этому есть связь между компьютерами филиала и внутренней сетью Internal, обмен данными происходит без всяких проблем, пинг есть.
     
    ----------------------
     Теперь стоит простая задача. Пустить сеть филиала в Интернет, наружу.
     
     1)  Свойства сетей Gate (10.0.0.1-10.0.0.2,  192.168.2.0-192.168.2.255) и Internal (192.168.1.0-192.168.1.255) на вкладках Firewall Client  и Web Proxy  одинаковые, Аутенфикация – Integrated, галок на “Require all user to authenticate” не стоит.
     
    2)   Сеть Gate добавлена в сетевое правило, пускающее в Интернет через NAT (вкладка Network Rules)
     
    3) Сеть Gate добавлена в правило брандмауэра, разрешающее выход в Интернет.
     
     
     И ничего. В Интенет сеть филиала прорваться не может. На машинах в сети филиала стоит FWC, на некоторых он не стоит, сути это не меняет. В логах следующая запись:  
     ) Сначала---WSA_RWS_ABORTIVE_SHUTDOWN или FWX_E_ABORTIVE_SHUTDOWN  0x80074E21 (Соединение было закрыто после посылки RST-сегмента.)      
     ) Далее--- FWX_E_TCP_NOT_SYN_PACKET_DROPPED  0xC0040017  (Не-SYN пакет был отброшен, поскольку он был послан источником, который не установил соединение с ISA-сервером. )
     
     Source Network: Gate
     Destination Network: Local Host
     Destination port: 1745
     этот траффик с машин филиала ISA определяет как Unidentified IP Traffic
     Вкладка Client Username пустая
     Этот неидентифицируемый трафик подпадает под правило обмена внутренним трафиком между сетями
     Если в IE прописать напрямую прокси и порт 8080 - тогда вместо 1745 будет 8080 порт.
     
     (это все в логах)
     
     У меня есть версия, подчерпнутая из поисков по сети - Сеть филиала НЕ является физическими адресами интерфейса, поэтому ISA2004 отбрасывает пакеты, как из неведомой сети, но скорее всего это не так, потому что связь между компьютерами сети Internal и Gate все таки есть!
     
     Дальнейшие попытки    
           а) выделить сеть филиала в SUBNET, создания правила рутинга между сетью филиала и сетью интерфейса-до-маршрутизатора "Gate" привели только к обрыву связи.
           б) прописать сеть Gate везде в системных политиках, где есть сеть Internal - тоже безрезультатно.
     
     
    Что я еще не учел?

    Всего записей: 2 | Зарегистр. 26-09-2006 | Отправлено: 07:45 26-09-2006 | Исправлено: nifigase, 07:54 26-09-2006
    drros



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    nifigase

    Цитата:
    2)   Сеть Gate добавлена в сетевое правило, пускающее в Интернет через NAT (вкладка Network Rules)
    как вариант создать правило не НАТящее а РОУТящее подсеть филиала в инет.

    Всего записей: 308 | Зарегистр. 15-12-2005 | Отправлено: 09:50 26-09-2006
    nifigase



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    правило рутинга вместо ната пробовал и ранее, не помогает, все то же самое. Попытка выйти наружу упирается в Local Host.

    Всего записей: 2 | Зарегистр. 26-09-2006 | Отправлено: 10:34 26-09-2006
    enver



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    как вариант создать правило не НАТящее а РОУТящее подсеть филиала в инет.

    а что это должно дать? у них же приватные адреса

    Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 11:21 26-09-2006
    PIL123



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Leonid_Z
    Цитата:
    + выдрал из русской ISA 2006 Evalution Standard  русские сообщения об ошибках,     _http://rapidshare.de/files/33913599/ErrorHtmls_Russian_.rar    которыми заменил не русские  \Program Files\Microsoft ISA Server\ErrorHtmls\    наконец-то давняя мечта свершилась!

    Internet Security and Acceleration (ISA) Server 2006 HTML Error Message Language Pack

    Всего записей: 819 | Зарегистр. 25-06-2003 | Отправлено: 19:33 26-09-2006
    Leonid_Z



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    PIL123
    Отлично! Спасибки!
    ну, вот ежли что обратно заменить
    _http://rapidshare.de/files/34541180/ErrorHtmls_English_.rar
    чтоб установочка нормально прошла  
     
    Добавлено:
    а хотя там установка также вручную ))

    Цитата:
    To install the HTML error message files for a specific language, copy all the files in the subfolder for the applicable language under the package installation folder (by default, \Program Files\Microsoft ISA Server ErrorHtmls Language Pack) to the \Program Files\Microsoft ISA Server\ErrorHtmls folder on your system drive.
    ...

    Всего записей: 917 | Зарегистр. 26-01-2002 | Отправлено: 22:17 26-09-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Народ не подскажете как в ИСУ настроить чтобы снаружи клиенты моего LCS могли передавать файлы тем кто сидит в офисе???

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 23:47 26-09-2006
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)
    emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru