Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11866 | Зарегистр. 05-06-2002 | Отправлено: 16:31 28-02-2006 | Исправлено: emx, 21:45 10-03-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Joker75
    редирект порта (в исе это зовется паблишинг) можно сделать и там и там, никаких проблем не вижу. смысл замены зависит от задач, если текущая платформа не тянет то что нужно то надо искать другие решения если тянет, то и трогать не надо.
    GovoruN
    пробрасывать надо всегда ) иначе как твой netop залезет внутрь локалки через nat

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:29 29-09-2006
    GovoruN



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted
    ему не надо лезть! Ты просто устанавливаешь на своей исе NetOp в режиме GATEWAY и все. И имешь доступ ко всей сетке. Ну открываешь ему один порт наружу. Хочешь его родной 6502 хочешь маскируй его. Мне кажется управлять всей сеткой имея одиноткрытый порт интереснее, чем по порту на каждого клиента открывать. Кроме того он и с точки зрения безопасности поинтереснее огрганизован.

    Всего записей: 193 | Зарегистр. 23-10-2002 | Отправлено: 18:02 29-09-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    GovoruN
    зачем же много портов, любому админу достаточно залезть на свою рабочую машину а с нее уже куда угодно внутри сетки и не надо на ису левоту дырявую ставить )

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 18:21 29-09-2006
    GovoruN



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted
    Ну про левоту ты явно поторопился.
    Обычно достаточно критично количество хопов. Ты лезешь на ису, она на админскую тачку, оттуда на ису и в сеть на клиента. В моем случае мы экономим два прыжка, что сильно скажется на времени отклика интерфейса.
    я у себя в двух оффисах развернул такую схему и не жалею (оффисы в разных городах). Вариант пробиться с боем на рабочую машину, а потом ломиться с нее к серверам не приемлем. К тому же сервера сидят на гигибите, а вот остальные тачки на сотне... Так что тут тоже выйгрыш. Далее, при моем раскладе не обязательно оставлять на работе включенной админскую машину. И уж точно сервера сильнее защищены по питанию, так что в случае перебоев с питанием ты оставлешь за собой контроль за ситуацией.
    PS и напоследок, говоришь на тачку пробраться и все? А на сервер пробраться не надо? Т.е. опять же два порта открытых одни чтобы на сервер пробратьтся, вотрой чтбы на тачку. Или на сервер через админскую машину ползаем?
    PPS Я уж не помню как там РА по функционалу? Может он заблокировать клаву пользователю? выключить экран? Сделать чат голосовой? Провести инвентаризацию?

    Всего записей: 193 | Зарегистр. 23-10-2002 | Отправлено: 09:55 30-09-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    GovoruN
    а я про RA и не говорил, мне достаточно для управления нормального RDP, на моем компе и не дай бог на серваках никаких RA нет. RA тока на юзерских машинах чтоб тупым юзерам показывать куда мышью клацнуть.
     
    Добавлено:
    и кстати мой комп и гигабитку имеет и по питанию у него все ок, а главное управлять сеткой проще с рабочего компа, не пробрасывать же RPC или NetBIOS через ису
     
    Добавлено:
    к тому же если лазить тока на на рабочий а потом на остальные то снаружи будет тока одна сессия, независимо от того скока сессий ты с рабочего открыл, это для домашнего инета намного благоприятнее.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 12:37 02-10-2006
    stas999



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Доброго дня.
    Пришёл на работу и в событиях Server 2003 вижу такое:
    ID7000
    Сбой при запуске службы "Microsoft ISA Server Storage" из-за ошибки  
    Отказано в доступе.  
     
    Соответственно ISA Server 2004 не запускается. Компьютеры не видят сервер. Он даже не пингуется. При попытке запустить службу Microsoft ISA Server Storage выдаёт такое:
    Не удалось запустить службу Microsoft ISA Server Storage на Локальный компьютер.
    Ошибка 5: Отказано в доступе.
     
    Что можно сделать чтобы решить проблему?

    Всего записей: 347 | Зарегистр. 11-02-2004 | Отправлено: 13:01 02-10-2006
    kazavo4ka



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    stas999

    Цитата:
    Отказано в доступе

    Попробуй проверить из под какой учетной записи служба стартует.

    Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 13:41 02-10-2006
    stas999



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    под системой...так и было всегда

    Всего записей: 347 | Зарегистр. 11-02-2004 | Отправлено: 13:47 02-10-2006
    kazavo4ka



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    stas999
    Какие-нибудь коды ошибок кроме ID7000 выдает?

    Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 14:04 02-10-2006
    stas999



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    нет
     
    Добавлено:
    kazavo4ka Думаю снести его и установить заново. Но правила, тол я не восстановлю! Бэкап не делал. Или можно правила как-то по другому вытащить?
    Может глупый вопрос, но я уже не знаю, что делать.
     

    Всего записей: 347 | Зарегистр. 11-02-2004 | Отправлено: 14:05 02-10-2006
    kazavo4ka



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    stas999
    Можно попробовать просто repair, но я бы на твоем месте не спешил

    Цитата:
    Или можно правила как-то по другому вытащить?

    Я честно говоря не знаю , может тут умные люди помогут?

    Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 14:56 02-10-2006
    stas999



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Решил банально...Установил запуск службы от своего имени и перегрузил...Потом опять установил запуск от системы...ВСЁ ЗАРАБОТАЛО...
    Но! Появилось в событиях такое:
    Код 14148
    The Web Proxy filter failed to bind its socket to 192.168.20.1 port 8080. This may have been caused by another service that is already using the same port or by a network adapter that is not functional. To resolve this issue, restart the Microsoft Firewall service. The error code specified in the data area of the event properties indicates the cause of the failure.
    Перезапуск Microsoft Firewall service ничего не даёт.
    Вроде ничего не должно держать этот порт. Как проверить что этот порт занимает?

    Всего записей: 347 | Зарегистр. 11-02-2004 | Отправлено: 15:11 02-10-2006 | Исправлено: stas999, 15:13 02-10-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Хм а какова производительность среднестатистического маршрутизатора с ISA Server 2004? Для железок пишут всякие параметры типа скорость фильтрации 60 мбит для VPN 20 мбит ну и 60 бывает, а для ИСЫ такие параметры есть? А то обидно если у меня интерфейс работает на 60мбит из положенных 100 (80-90), а если уж VPN со скоростью 20 мбит работает то ужеваще труба!

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 16:42 02-10-2006
    eXcite

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Господа а не подскажите какой-нить хороший анализатор логов для ISA чтоб максимально детально и информативно???

    Всего записей: 71 | Зарегистр. 12-08-2005 | Отправлено: 18:36 02-10-2006
    tcup

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    eXcite
    Internet Access Monitor (IAM)

    Всего записей: 42 | Зарегистр. 29-06-2006 | Отправлено: 05:58 03-10-2006
    lucianoNA

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте!
    Имеется:
    домeн (назовем его А), состоящий из 1 компа с установленными на нем Win2000 и ISA 2000 - он служит для доступа в инет.
    второй домeн (В), к которому собственно и подключена вся сетка (в1, в2... вn)
    Домeн А доверяет В, а наоборот нет.
    Требуется:
    Организовать VPN так, чтобы приконнектившись к А, я мог получить доступ к ресурсам
    компов (в1,в2..) без ввода добавочного пароля (т.е. без логиненья на В)
    Что нужно и как сделать?

    Всего записей: 10 | Зарегистр. 19-09-2006 | Отправлено: 10:09 03-10-2006 | Исправлено: lucianoNA, 10:13 03-10-2006
    timsson



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Может такой был вопрос,,или он есть где то укажите плиз
    Но у меня вопрос как считать трафик в isa server2006?

    Всего записей: 365 | Зарегистр. 19-07-2006 | Отправлено: 12:05 03-10-2006
    BlackFox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    при включенном иса 2004 стандарт блокирует инет в офисе
    правило:action-allow
    protocols: http, ftp
    from\listener internal
    to: external
    all users
     
    в чем может быть проблема?:

    Всего записей: 2644 | Зарегистр. 16-12-2001 | Отправлено: 12:59 03-10-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BlackFox
    в логах
     
    Добавлено:
    timsson
    так же как и в 2004 )

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:37 03-10-2006
    shpunt

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть 2 сетки. Роутинг на ИСА прописан.
    Но после перезагрузки появляется 2 ошибки:
    Source: Microsoft Firewall
    Event ID: 14147
     
    ISA Server detected routes through adapter Intel(R) PRO/100 VE Network Connection that do not correlate with the network element to which this adapter belongs. For best practice, the address range of an ISA Server network should match the address ranges routable through the associated network adapter as defined in the routing table. Otherwise valid packets may be dropped as spoofed. (This alert may occur momentarily when you create a remote site network. You may safely ignore this message if it does not reoccur.)  The address ranges in conflict are: 192.168.2.0-192.168.2.255;.
     
    и
     
    ISA Server detected routes through adapter Intel(R) PRO/1000 CT Network Connection that do not correlate with the network element to which this adapter belongs. For best practice, the address range of an ISA Server network should match the address ranges routable through the associated network adapter as defined in the routing table. Otherwise valid packets may be dropped as spoofed. (This alert may occur momentarily when you create a remote site network. You may safely ignore this message if it does not reoccur.)  The address ranges in conflict are: 192.168.2.0-192.168.2.255;.  
     
    Т.е. на двух сетевых адаптерах ругается на вторую подсеть.
    192,168,2,0 - 192,168,2,255 я добавил в Internal.
    Но ошибка эта повторяется после каждой перезагрузки.
    Может я сто-то ещё не сделал?

    Всего записей: 909 | Зарегистр. 07-03-2006 | Отправлено: 16:41 03-10-2006
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)
    emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru