Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11833 | Зарегистр. 05-06-2002 | Отправлено: 16:31 28-02-2006 | Исправлено: emx, 21:45 10-03-2007
    Y Sobolev



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    При переходе с 2004 на 2006 на одном из серваков ISA2004 Мастер экспорта конфигурации выдает сообщение
     
    Error 0xC004033A
    There is no available ISA Server computer to decrypt the exported password. Verify that services are running on at least one ISA Server computer.  
     
    Ошибка E_FPC_XML_NO_SERVER_AVAILABLE_FOR_EXPORT_PASSWORD FPC_ERR(0x33A)
     
    Сервисы ISA работают
     
    Не могу найти что делать в этом случае
    Какие сервисы не работают ???

    Всего записей: 415 | Зарегистр. 01-09-2005 | Отправлено: 12:38 10-11-2006
    AvvNtl

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Cheerful
     Спасибо, понятно. Значит действительно так и было задумано....
    А про WPAD - я  его тоже  использую. Жаль только что скипт автоконфигурации прокси - он немного кривой делает - один прокси для всех портов, несмотря на налчии на серваке ssl 8443 порта. Может кто знает как этот скрипт изменить, чтобы разные прокси порты были?

    Всего записей: 68 | Зарегистр. 09-09-2005 | Отправлено: 13:28 10-11-2006
    sarti



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здесь лежит сабж 2006 на русском языке, "EE" и "SE".
    Вопрос: как и чем можно зарегистрировать "EE"? Ответ можно в ПМ, если это настолько Великая Тайна.
    Спасибо.

    Всего записей: 1972 | Зарегистр. 04-08-2006 | Отправлено: 14:59 10-11-2006
    sweller

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Кто знает как isu 2006 от триальности избавить?

    Всего записей: 1 | Зарегистр. 19-09-2006 | Отправлено: 15:03 10-11-2006
    Kolenchenko

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Други, а не пробовал ли кто ставить на ISA2006 GFI Web Monitor 3.0?
    Совместимо?

    Всего записей: 9 | Зарегистр. 16-08-2005 | Отправлено: 15:23 10-11-2006
    comeon



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    привет всем. помогите пожалуйста разобраться с достаточно тривиальной проблемой,
    думаю каждый из вас её решал и спокойно всё разруливал итак собственно  
     
    ДАНО:
    1-машина c Win2k3 Enterprise sp1  + на ней стоит ISA 2006 EE ( rus?)
    2-небольшая сеточка = 50 ПК (с домен контроллерами, почтовиками, файл серверами и т.д.)
    3-несколько внешних IP адресов  ( для ИСЫ доступен только 1)
     
    ЗАДАЧА:
    пользователи во внешней сети ( дом, другой офис, склад, машина, автобусная остановка =) могли подключаться через протокол RDP к терминальному ( терминальным) серверам внутри сети спрятанной за ISA 2006.
     
    Вобще они подсоединяться должны к ICA Citrix, но пока попробуем решить данную проблему через RDP!!!
     
    РЕШЕНИЕ:
    Для решения такой проблемы было использовано самое простое что могло прийти в голову - опубликовать терминальный сервак ( + также опубликовать РДП доступ к самому иса серверу чтобы рулить им удаленно). В качестве модели для сборки была исопльзована статья Томаса Шиндера (Thomas Shinder) - _http://www.internetaccessmonitor.com/rus/products/articles/detail.php?ID=552&phrase_id=660555
     
    очень полезная простая и доходчивая, сделав все по инструкции - РДП заработал на самом серваке ISA, однако доступ ко внутреннему терминальному серваку - не работает... в чем причина??? помогите разобраться с проблемой.

    Всего записей: 36 | Зарегистр. 16-08-2005 | Отправлено: 16:38 10-11-2006
    eXcite

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    comeon
    Елементарно:
    делаеш правило RDP в исе в поле From ставиш All Networks и в поле To тоже самое, пользователей ставиш All Users, теперь можно подключаться к чему угодно и админить

    Всего записей: 71 | Зарегистр. 12-08-2005 | Отправлено: 17:31 10-11-2006
    Goncharov_Alexey

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Уважаемые, не найдется ли человек, знающий, как пустить через ISA 2004   torrent-клиента? Нашел только одну доку - на сайте поддержки azureus'а, и та не работет.  

    Всего записей: 33 | Зарегистр. 16-08-2004 | Отправлено: 18:52 10-11-2006
    enver



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Goncharov_Alexey
    Я тоже пытался такое рализовать, но не получилось... никто не знает как это сделать. Все потому что на другом конце, у клиентов порты могут быть вообще динамические и торент на твоей стороне пытается идти на бог весть на какие удаленные порты... а как известно, иса на пускает по не предопределенным протоколам. Меня и-за этого забанили на местном трекере вместе с айпишником
     
    Добавлено:
    Разве что стуннелировать порты через проксю... тогда иса не поймет что прошло
    для этого можно покурить тему Обход прокси сервера

    ----------
    Мы охладеваем к тому, что познали, как только делимся этим с другими.
    (Фридрих Ницше)

    Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 23:52 10-11-2006
    Asker80



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Kolenchenko
    Ставил, последняя сборка из Варезника работает.

    Всего записей: 482 | Зарегистр. 29-08-2005 | Отправлено: 05:38 11-11-2006 | Исправлено: Asker80, 05:38 11-11-2006
    kazavo4ka



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Извиняюсь за повтор (спрашивал на 54 стр), но вопрос стал для меня более актуальным.
     
    На компе стоит иса 2004 ее, комп в домене. Я имею права администратора на этом компе, но не имею прав доступа к консоли управления исой. Права доступа к консоли имеет только один человек. Как можно получить доступ к консоли? (сброс пароля того пользователя, который имеет доступ, не предлагать, есть на это причины)
     
    Ни как не могу понять где иса хранит эти настройки.  
     
    Просьба всех кто может чем-то помочь откликнуться... Может быть кому встречался ресурс где уже была поднята данная тема?

    Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 14:14 11-11-2006 | Исправлено: kazavo4ka, 14:15 11-11-2006
    Asker80



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Goncharov_Alexey
    enver
    А через FWC это разве нельзя реализовать?

    Всего записей: 482 | Зарегистр. 29-08-2005 | Отправлено: 16:19 11-11-2006
    vlazari



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Блин, сначала справочку почитай. Не надо глупых вопросов задавать

    Всего записей: 243 | Зарегистр. 20-09-2005 | Отправлено: 16:42 11-11-2006
    Dead_Moroz



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Goncharov_Alexey

    Цитата:
    Уважаемые, не найдется ли человек, знающий, как пустить через ISA 2004   torrent-клиента?

    Нифига не понял... а в чем проблема-то?
    Как я настраивал uTorrent: в самом торрент-клиенте выбрать порт, через который будут подключаться пиры - Port used for incoming connections - взял какой попало, в моем случае - 36979. Дальше просто нужно создать правило публикации сервера - по заранее созданному протоколу (TCP 36979 inbound, в моем случае) пускать пакеты с external to... ну собственно, на компьютер, на котором работает клиент. Все - я качаю, от меня качают, вот, NFS Carbon вчера благополучно скачал с местного треккера.
     
    (я и на iXBT на этот вопрос отвечал давненько уже)

    Всего записей: 2265 | Зарегистр. 16-10-2002 | Отправлено: 02:38 12-11-2006 | Исправлено: Dead_Moroz, 02:41 12-11-2006
    enver



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Asker80
    А что в данном случае может решить FWC? Он в принципе решает только вопрос авторизации. Эксперимета ради попробуй удалить http-протокол и понаблюдай будет ли у тебя пропускаться web-траффик. В логах он положит записи о неопределенном траффике и зарежет.  
    Беда торрент-клиента в том, что для него нельзя предопределить конкретные порты поскольку на клиентах есть возможность ручного назначения порта
     
    Добавлено:
    Dead_Moroz
    Странно, я так и не решил проблему... начинает валить исходящий трафик по портам, изменяющимся с завидной частотой

    ----------
    Мы охладеваем к тому, что познали, как только делимся этим с другими.
    (Фридрих Ницше)

    Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 12:26 12-11-2006
    Asker80



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    А что в данном случае может решить FWC? Он в принципе решает только вопрос авторизации
    Не только, там в настройках можно порты bind'ить. Сам толком не пользовался, потому не утверждаю, а лишь предполагаю.

    Цитата:
    Эксперимета ради попробуй удалить http-протокол и понаблюдай будет ли у тебя пропускаться web-траффик. В логах он положит записи о неопределенном траффике и зарежет.  
    Это я и так знаю, нечего и экспериментировать... Просто его bind'ы мне напомнили функциональность SOCKS. Хотя могу и ошибаться, как я уже писал - сам этим не пользовался за ненадобностью.

    Цитата:
    Dead_Moroz  
    Странно, я так и не решил проблему... начинает валить исходящий трафик по портам, изменяющимся с завидной частотой
    Да у Dead_Moroz возможно весь исходяший трафик разрешен, тогда действительно нужно лишь опубликовать своего торрент-клиента на шлюзе. У меня так когда-то был Winroute настроен (кгода я только на эту работу пришел)
     

    Всего записей: 482 | Зарегистр. 29-08-2005 | Отправлено: 12:52 12-11-2006 | Исправлено: Asker80, 12:55 12-11-2006
    Dead_Moroz



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Asker80

    Цитата:
    Да у Dead_Moroz возможно весь исходяший трафик разрешен, тогда действительно нужно лишь опубликовать своего торрент-клиента на шлюзе.

    Ну, что-то вроде-этого, но разрешен исходящий только http. Если кому нужен исходящий NAT, без правила ISA не пустит.

    Всего записей: 2265 | Зарегистр. 16-10-2002 | Отправлено: 14:00 12-11-2006
    comeon



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    eXcite
    ок, спасибо за совет, обязательно попробую.

    Всего записей: 36 | Зарегистр. 16-08-2005 | Отправлено: 16:13 12-11-2006
    Jaba_B_Ta3e



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день.
    Господа, кто-нибудь пробовал использовать различные SOHO-роутеры с ISA 2004 по IPSec?
    Есть статья как связать Dlink 804.
    Кто пробовал другие роутеры?

    Всего записей: 342 | Зарегистр. 28-11-2005 | Отправлено: 10:14 13-11-2006
    Sergey21102



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    А вот такой вопрос, при инсталяции ISA2006 накатывается MSDE, а если на серваке уже MS SQL 2000 стоит, инсталяшка все равно MSDE накатит? У меня проверить это сейчас возможности нет, а вот SurfControl к этой MSDE цепляться не хочет, пришлось цепляться к другому MSSQL-серверу.

    Всего записей: 641 | Зарегистр. 26-01-2004 | Отправлено: 14:26 13-11-2006
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)
    emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru