Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11827 | Зарегистр. 05-06-2002 | Отправлено: 16:31 28-02-2006 | Исправлено: emx, 21:45 10-03-2007
    Oldster



    Старик
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kknd80

    Цитата:
    А тут не то?

    немного не то
    vlazari

    Цитата:
    ВСЕ настройки переносятся нормально (импорт-экспорт).

    т.е. я правильно понимаю - после того как я куплю ису, надо будет сделать экспорт с триала, потом удалить его, поставить купленную версию и в нее импорт, так?

    ----------
    Ой не TCP моё IP (C) Диман

    Всего записей: 1367 | Зарегистр. 08-01-2003 | Отправлено: 13:04 12-12-2006
    Y Sobolev



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть ISA2004 EE
    хочу сделать перед ним шлюзовой антивирусник
    пробовал TrendMicro VirusWall через ProxyChain на ISA --> что -то тормоза сильные  
    на Sym WebSecur пока нету ключика
     
    Кто-нить имеет опыт по данному вопросу
    Какой лучше шлюзовик поставить на ISA для проверки трафика

    Всего записей: 415 | Зарегистр. 01-09-2005 | Отправлено: 13:05 12-12-2006
    vlazari



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    По идее - да. Просто я никогда не покупал ещё ISA, не знаю, может не надо будет даже ничего переустанавливать. А настройки - даже не переживай, все будет нормально, проверено.

    Всего записей: 243 | Зарегистр. 20-09-2005 | Отправлено: 13:43 12-12-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    3DDD
    на офсайте религия не позволяет искать?
    http://www.microsoft.com/technet/prodtechnol/windows2000serv/deploy/confeat/w2kstart.mspx
    учите матчасть

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 15:13 12-12-2006
    dodna

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Firewall Client for ISA Server (December 2006) that includes Windows Vista support  
    http://support.microsoft.com/kb/929556  
     

    Всего записей: 211 | Зарегистр. 17-02-2003 | Отправлено: 12:30 14-12-2006
    Infected Switch



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Наверное ламерский вопрос, но все же: каким протоколом можно ограничиться, если по VPN нужна только передача файлов?

    Всего записей: 471 | Зарегистр. 25-08-2006 | Отправлено: 09:24 15-12-2006 | Исправлено: Infected Switch, 09:25 15-12-2006
    sarti



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Был и на isadocs.ru, и isaserver.ru, инфой запасся.
    Но на всякий случай решил спросить, чтобы потом не маяться из-за ерунды.
     
    На руках русский сабж 2006, решил поставить на роутер.
    Вопросы: есть какие-либо распространённые "подводные камни" при первой встрече с ISA (сервер на R2)? Что следует учесть, и чего нужно избежать при первой настройке? Чем нужно (и нужно ли) обновить после инсталла?
    Извиняюсь, если такие вопросы звучали.
    Заранее спасибо.

    Всего записей: 1972 | Зарегистр. 04-08-2006 | Отправлено: 10:29 15-12-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Infected Switch
    для передачи файлов существуют десятки протоколов, даже по почте можно

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 11:06 15-12-2006
    Infected Switch



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted
    В сетке эти файлы гоняются по ТСР, по VPN как их лучше слать?

    Всего записей: 471 | Зарегистр. 25-08-2006 | Отправлено: 11:34 15-12-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Infected Switch
    ты тока что сломал мой мозг
    идешь в книжный магазин и покупаешь книжку по сетям, что нить типа основы tcp/ip
    и там хорошенько читаешь, чтобы отличать протоколы разных уровней.  
    внутри vpn гоняется почти весь ip трафик, в том числе и весь tcp. через впн можно даже еще один впн проложить )

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 11:51 15-12-2006
    ccna



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Как перекрыть кислород долбанной аське? Уже и сайты с айпишниками заблокировал, и правило MIME-контента создал - все впустую.. кто что делал, у кого получилась? пишите

    Всего записей: 182 | Зарегистр. 12-11-2005 | Отправлено: 12:37 15-12-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ccna
    достаточно закрыть ип и протоколы, в идеале не ставить никаких fwc и юзерам инет раздавать только через прокси с integrated authentication (многие клиенты ее не поддерживают )

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 12:41 15-12-2006
    ccna



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
     
    В том-то и дело, что закрытие доступа по IP не спасло.. из протоколов я закрыл https.. аська конннектится через сервера посредников, как я понял. У клиентов стоят fwc, аутентификация на Исе - Integtated

    Всего записей: 182 | Зарегистр. 12-11-2005 | Отправлено: 12:48 15-12-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ccna
    аутенфикация это только на прокси, если стоит fwc то он все аутенфицирует
    закрытие ип обычно помогает, у меня например аськой никто не пользуется

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:06 15-12-2006
    ccna



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
     
    понятно.
    слушай-ка, а можешь перечислить адреса и подсетки icq, которые у тебя на исе блокируются? Я сравню со своими.. может не все заблокировал.. буду благодарен!

    Всего записей: 182 | Зарегистр. 12-11-2005 | Отправлено: 13:09 15-12-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    *.aol.com
    *.icq.com
    icq-wa.rambler.ru
    icq.rambler.ru
    205.188.0.0-205.188.255.255
    64.12.0.0-64.12.255.255
    а вообще на этом форуме в топике про миранду был где то список всевозможных адресов серваков icq

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:34 15-12-2006
    ccna



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
     
    Большое спасибо!
    Добавил твои узлы.. но, к сожалению, не помогло. аська думает какое-то время, а после, видимо, находит свободный узел.. вот засада((
     
    относительно поиска на форуме: все перерыл - ничего нет и близко.
     
    Добавлено:
    просьба ко всем:
     
    опишите, пожалуйста, рабочее правило на исе, которое вы используете для блокировки Icq. Я уже не секу, в чем подвох..

    Всего записей: 182 | Зарегистр. 12-11-2005 | Отправлено: 13:45 15-12-2006 | Исправлено: ccna, 14:30 15-12-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    опишите, пожалуйста, рабочее правило на исе, которое вы используете для блокировки Icq. Я уже не секу, в чем подвох..

    у меня просто вышеприведенный список сунут в exceptions разрешающего инет правила, поэтмоу эти узлы пропускаются и запрещаются по default rule

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 15:44 15-12-2006
    artlord



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Такая ситуация.
    MS SBS Server 2003, ISA Server 2004, Firewall Client 2004
     
    web клиент IE6 или его клоны, бы два инцидента
    юзер делает поисковый запрос на яндексе, в логе ISA часто повторяющийся этот запрос
    Яндекс банит IP, потому, что думает, что это робот или прокси.
    Ни вирусов, ни троянов на компах не найдено.

    Всего записей: 16 | Зарегистр. 08-12-2001 | Отправлено: 15:56 15-12-2006
    GetzMM

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ccna
    Вместо дефолтного сервера login.icq.com можно использовать следующие адреса:
    64.12.161.185,
    205.188.153.98,
    205.188.153.97,
    64.12.161.153,
    login.oscar.aol.com,
    icq.mirabilis.com,
    ibucp-vip-m.blue.aol.com,
    bucp2-vip-m.blue.aol.com,
    bucp-m08.blue.aol.com
     
    В качестве портов, помимо стандартного 5190, можно использовать 443 и 5201...

    Всего записей: 13 | Зарегистр. 28-02-2006 | Отправлено: 15:56 15-12-2006
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)
    emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru