Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11866 | Зарегистр. 05-06-2002 | Отправлено: 16:31 28-02-2006 | Исправлено: emx, 21:45 10-03-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    shpunt
    а эта сетка у тебя где нить вписана?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 16:44 03-10-2006
    shpunt

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    В смысле?

    Всего записей: 909 | Зарегистр. 07-03-2006 | Отправлено: 17:42 03-10-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    shpunt
    в прямом, иса ругается на 192.168.2/24 раз ругается то она у тебя где то вписана, и где то нет, вот и ругается, ты гришь вписал в internal, а в таблице маршрутизации она есть?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 17:49 03-10-2006
    shpunt

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    в таблице маршрутизации конечно есть.
     
    ===========================================================================  
    Interface List  
    0x1 ........................... MS TCP Loopback interface  
    0x1000003 ...00 0c f1 fd 04 ef ...... Intel(R) PRO/100 VE Network Connection  
    0x1000004 ...00 0c f1 fd 04 ee ...... Intel(R) PRO/1000 CT Network Connectio  
    ===========================================================================  
    ===========================================================================  
    Active Routes:  
    Network Destination        Netmask          Gateway       Interface  Metric  
              0.0.0.0          0.0.0.0     62.5.140.161    62.5.140.166       1  
         62.5.140.160  255.255.255.240     62.5.140.166    62.5.140.166       1  
         62.5.140.166  255.255.255.255        127.0.0.1       127.0.0.1       1  
       62.255.255.255  255.255.255.255     62.5.140.166    62.5.140.166       1  
            127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1  
          192.168.0.0    255.255.255.0    192.168.0.102   192.168.0.102       1  
        192.168.0.102  255.255.255.255        127.0.0.1       127.0.0.1       1  
        192.168.0.255  255.255.255.255    192.168.0.102   192.168.0.102       1  
          192.168.2.0    255.255.255.0    192.168.0.111   192.168.0.102       1  
            224.0.0.0        224.0.0.0     62.5.140.166    62.5.140.166       1  
            224.0.0.0        224.0.0.0    192.168.0.102   192.168.0.102       1  
      255.255.255.255  255.255.255.255     62.5.140.166    62.5.140.166       1  
    Default Gateway:      62.5.140.161  
    ===========================================================================  
    Persistent Routes:  
      None  
    ...  
    Первая карта 192,168,0,102 смотрит в локалку.  
    Вторая карта 62,5,140,166 смотрит на Cisco PIX 501 - далее в Инет.

    Всего записей: 909 | Зарегистр. 07-03-2006 | Отправлено: 19:06 03-10-2006
    Asker80



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    192.168.2.0    255.255.255.0    192.168.0.111   192.168.0.102       1  

    А вот это что за странный маршрут? Должен быть шлюз 192.168.0.102, а не 192.168.0.111  
     
    Добавлено:
    И к тому же после перезагрузки этот маршрут скорее всего пропадет. Надо было добавлять с ключом -p

    Всего записей: 482 | Зарегистр. 29-08-2005 | Отправлено: 02:42 04-10-2006 | Исправлено: Asker80, 02:49 04-10-2006
    shpunt

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Шлюзом во вторую подсеть является управляемый свитч 192.168.0.111  .
    ...
    А как он может пропадать? Маршрут прописан не через командную строку, а в настройках RRAS.
    Тогда как быть?

    Всего записей: 909 | Зарегистр. 07-03-2006 | Отправлено: 11:15 04-10-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Asker80
    ничего странного нормальный маршрут
    shpunt
    а почему через rras?
     
    Добавлено:
    shpunt
    просто есть мнение что rras стартует позже сервиса microsoft firewall )

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 11:23 04-10-2006
    shpunt

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    Значит из rras удалить подсеть 192.168.2.0 и добавить этот маршрут через командную строку с ключём -p?

    Всего записей: 909 | Зарегистр. 07-03-2006 | Отправлено: 12:23 04-10-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    shpunt
    вопрос в том как он в rras то появился? обычно маршруты пишут через route add, в rras могут появлятся тока какие нить впн маршруты, но у тебя вроде как нет впн, а просто маршрут на роутер железный внтури сетки.э
    пропиши руками с ключом -p и должно быть все ок

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 12:35 04-10-2006
    shpunt

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    Я эту подсеть сам ручками туда добавил.
    Прописал в rras статический маршрут на вторую подсеть. ip routing => static routes
    Ладно, удалю из rras и пропишу руками через cmd.
    ...
    кстати, VPN на Исе у меня тоже поднят.
    ...
    Прописал руками через route add -p
    Вот теперь какой роутинг:
    Надо перегрузить сервер и посмотреть будет ли ругаться.
     
    ===========================================================================
    Interface List
    0x1 ........................... MS TCP Loopback interface
    0x1000003 ...00 0c f1 fd 04 ef ...... Intel(R) PRO/100 VE Network Connection
    0x1000004 ...00 0c f1 fd 04 ee ...... Intel(R) PRO/1000 CT Network Connection
    ===========================================================================
    ===========================================================================
    Active Routes:
    Network Destination        Netmask          Gateway       Interface  Metric
              0.0.0.0          0.0.0.0     62.5.140.161    62.5.140.166       1
         62.5.140.160  255.255.255.240     62.5.140.166    62.5.140.166       1
         62.5.140.166  255.255.255.255        127.0.0.1       127.0.0.1       1
       62.255.255.255  255.255.255.255     62.5.140.166    62.5.140.166       1
            127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
          192.168.0.0    255.255.255.0    192.168.0.102   192.168.0.102       1
        192.168.0.102  255.255.255.255        127.0.0.1       127.0.0.1       1
        192.168.0.255  255.255.255.255    192.168.0.102   192.168.0.102       1
          192.168.2.0    255.255.255.0    192.168.0.111   192.168.0.102       1
            224.0.0.0        224.0.0.0     62.5.140.166    62.5.140.166       1
            224.0.0.0        224.0.0.0    192.168.0.102   192.168.0.102       1
      255.255.255.255  255.255.255.255     62.5.140.166    62.5.140.166       1
    Default Gateway:      62.5.140.161
    ===========================================================================
    Persistent Routes:
      Network Address          Netmask  Gateway Address  Metric
          192.168.2.0    255.255.255.0    192.168.0.111       1

    Всего записей: 909 | Зарегистр. 07-03-2006 | Отправлено: 12:52 04-10-2006 | Исправлено: shpunt, 13:02 04-10-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    shpunt

    Цитата:
    кстати, VPN на Исе у меня тоже поднят.

    у тебя наверное vpn для клиентов поднят, а не site-to-site, иначе бы в таблице еще и удаленная сетка светилась

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:23 04-10-2006
    shpunt

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    Да, VPN только для клиентов. Чтобы в локалку из дома заходить

    Всего записей: 909 | Зарегистр. 07-03-2006 | Отправлено: 14:54 04-10-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    shpunt
    у впн есть еще более полезное применение, с работы домой ходить, когда дома провайдер тока натит и проброс портов не делает. на работе то я всегда могу отпаблишить все что нужно и из дома ходить на работу а вот наоборот уже тока через впн

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 15:04 04-10-2006
    shpunt

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    А это как?
    Дома на компе нету прямого IP адреса ...
    Как с работы попасть в домашнюю локалку?
    ...
    Аааа ... делаешь из дома VPN с работой и  .. приходишь на работу и можна попасть на домашний комп

    Всего записей: 909 | Зарегистр. 07-03-2006 | Отправлено: 16:29 04-10-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    shpunt
    именно, а локалка мне домашняя не надо, мне достаточно рдп

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 17:22 04-10-2006
    timsson



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    ))))
    я с 2004 не работал,,,сразу начал с 2006 -ого и он мне понравился.....\
    Вопрос остаётся не раскрытым????

    Всего записей: 365 | Зарегистр. 19-07-2006 | Отправлено: 07:43 05-10-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    timsson
    каждый считает как хочет, но стандартное решение: берешь любой понравившийся анализатор логов и по логам он считает трафик, можешь написать свой который будет считать так как тебе надо. если есть логи то по ним можно подсчитать что угодно и как угодно.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 11:27 05-10-2006
    shpunt

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    Перегрузил сервер (прописав роутинг для второй сети через cmd)
    Ошибка повторилась.
    Как быть?
    ...
    И почему-то когда клиент из 192,168,2,55 пыьтается открыть страничку - пишет "определение параметров прокси-сервера" и тишина ...
    (у меня везде настроено так, чтобы браузер сам определял прокси через доменную политику)
    ...
    Вчера, до всех изменений - из второй сети работало без проблем.

    Всего записей: 909 | Зарегистр. 07-03-2006 | Отправлено: 11:41 05-10-2006 | Исправлено: shpunt, 11:47 05-10-2006
    andrewpr2414

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем привет, люди помогите новичку в ISA 2004 ЕЕ
    Firewall Client был развернут на всех хостах в сети  
    Настройки на иса сервере раздаются автоматом, все работает но на двух компах локальной сети клиент находит сервер, и не активизируется (нет зеленой стрелочки , которая смотрит вверх, хотя и красной тоже нету)
    Вот така проблема, не могу понять где копать надо.

    Всего записей: 13 | Зарегистр. 26-06-2006 | Отправлено: 12:10 05-10-2006
    timsson



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    а что нет специального софта для исы или там дополнения какого?
     
    я санализаторами логов не знаком???

    Всего записей: 365 | Зарегистр. 19-07-2006 | Отправлено: 12:24 05-10-2006
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)
    emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru