Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 16:31 28-02-2006 | Исправлено: emx, 21:45 10-03-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    PIL123
    по поводу впн тунеля все просто, на исе эти сети (172.16 и 172.17 а также ту что находится за вторым пиксом) выдели в subnet'ы, проставь route между этими subnet и на пиксах настрой тунель чтоб он эти сети пропускал.
    насчет первого алерта не совсем пойму, вроде все ок, может он тока один раз появился ?(такое бывает в процессе настройки)
    второй часто при рестарте появляется, в принципе ничего страшного в нем нет, обычно после него бывают сообщения что все проинициализировалось. как лечить тебе там написали.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 11:06 22-01-2007
    Keiichi



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте!
    У меня вопросик - как можно отследить нагрузку на канал определенного пользователя в real-time?
    Вот к примеру: в add-on bsplitter умеет очень наглядно показать в реале, какой пользователь с какой скоростью орудует инетом.
    НО, он очень нагружает систему И появляется неустойчивость, увы...
     
    Есть ли возможность реализовать нечто подобное средствами Perfomance (средствами WIndows 2003 EE)?

    Всего записей: 696 | Зарегистр. 16-08-2004 | Отправлено: 12:56 22-01-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Keiichi
    через perfomance юзера ты не отследишь. всю нагрузку можно.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:49 22-01-2007
    PIL123



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted
    т.е. правильно ли я тебя понял, что нужно создать два объекта типа "Network":
    один объект внутрь которого положить диапазон: 172.16.0.0-172.17.255.255 - для дальнейшего моего понимания я его назову "Our Network". И второй объект внутрь которого положить диапазон сети, который находится за вторым (удалённым) пиксом - для дальнейшего моего понимания я его назову "Other Network". И создать объект типа "Network Rule" следующего характера:
    ---
    Source Networks: Our Network;
    Destination Networks: Other Network;
    Network Relationship: Route.
    ---
    ?
     
    Пытаюсь создать первый объект типа "Network", а он мне вот это пишет:

    Что делаю нет так?

    Всего записей: 818 | Зарегистр. 25-06-2003 | Отправлено: 14:33 22-01-2007 | Исправлено: PIL123, 14:43 22-01-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    PIL123
    ты читал то что я писал? я писал subnet а не network, не путай теплое с мягким
    тебе он все прально отписал, ибо этот диапазон у тебя уже давно включен в internal (англо-русский словарь поставь и переводи что тебе пишут, там все понятно)

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:45 22-01-2007
    PIL123



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted
    Тогда напиши, пожалуйста, где его - этот subnet в ISA выделять?

    Всего записей: 818 | Зарегистр. 25-06-2003 | Отправлено: 15:00 22-01-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    PIL123
    я не хелп и не учебник, открываешь консоль исы, хелп и пишешь там в поиске subnet
    уж такую элементарную операцию даже секретарша тупая способна сделать без подсказок

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 15:30 22-01-2007
    PIL123



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted, ну ладно, друг, что ты нервничаешь сразу - ночь не спал - туго соображаю. Извини за тормаза. Сделал я сабнеты, как ты писал выше. Кстати ещё такой вопрос: если я знаю определённый диапазон адресов (на другой стороне) для коннекта по VPN-тоннелю, то могу использовать вместо Subnet'ов Address Ranges? После этого я создаю правило "Network Rule" такое как описывал выше в своём посте четырьмя постами выше?

    Всего записей: 818 | Зарегистр. 25-06-2003 | Отправлено: 17:21 22-01-2007
    DenisKh

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    PIL123 Мое почтение !
    Cлушай к тебе по поводу вланов в асю стукануться можно ?

    Всего записей: 6 | Зарегистр. 26-01-2006 | Отправлено: 17:27 22-01-2007 | Исправлено: DenisKh, 17:28 22-01-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    PIL123
    можешь там что угодно создавать
    ps я сам не спал всю ночь, ненавижу поезда

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 17:28 22-01-2007
    Keiichi



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте!
     
    Никто не сталкивался с таким багом на ISA Server 2006 - понижение скорости закачки. Начинает она со 150 килобайт/сек, и постепенно спускается до 30-40 килобайт/сек, в течение 10 минут...
     
    В чем проблема может быть?

    Всего записей: 696 | Зарегистр. 16-08-2004 | Отправлено: 20:54 22-01-2007
    KocmonpaB



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Keiichi
    Почему ты решил что это ISA. Может проблема на том конце, просто так раздают.
    ps Шейпера дополнительно никакого на IsA не настраивал?

    Всего записей: 770 | Зарегистр. 20-09-2005 | Отправлено: 22:49 22-01-2007
    koldovsky



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    maxttt
    Для тех, у кого проблемы с ftp - по умолчанию ISA 2006 (насчет 2004-го не уверен, но тоже вполне вероятно) блокирует загрузку на внешние ftp-сервера - т.е. скачивать можно, а при попытке загрузки выдается эта ошибка.  По правде говоря, глупо сделано - админа за полную обезьяну держат, ну да ладно, это не по теме.
     
    Отключается эта ерунда просто (жаль сейчас нету сервера под рукой, по памяти сказать сложно) - просмотрите существующие правила и там должно открываться диалоговое окошко (визуально помню про кнопочку справа внизу), которое содержит требуемую галочку.
     
    Если не получится найти - скажите, я посмотрю точно, где это делается.
     
    Добавлено:
    А с моей проблемой (перестающие работать правила публикации сервера) никто не сталкивался?

    Всего записей: 39 | Зарегистр. 07-02-2003 | Отправлено: 23:24 22-01-2007
    dark_rain

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    а как насчет "перестающей работать" фильтрации? вчера внезапно обнаружил што снаружи все подряд открыто. и нмапом со стороны и онлайн-сканерами - все одно - open/closed, filtered ваще нету. при выключенном ip-filterning та же ботва. иса 2000. раньше закрывала как положено. шо случилось? я в шоке..

    Всего записей: 32 | Зарегистр. 10-03-2005 | Отправлено: 09:19 23-01-2007
    Infected Switch



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    После переноса ИСЫ на другой сервер посыпались ошибки типа 1030 (Не удалось запросить данный список объектов групповой политики) и 13 (не удалось подать заявку на один сертификат ), что указывает на некую недоступность DC. На клиенатах из-за этого стали недоступны некоторые сервисы (icq, messenger...)
    Dcdiag и netdiag - говорят, что все ок...
    Кто-нибудь с этим сталкивался?

    Всего записей: 471 | Зарегистр. 25-08-2006 | Отправлено: 10:37 23-01-2007
    Keiichi



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KocmonpaB
    нет... Кстати, а есть шейперы, которые по достижении квоты траффика установленной понижают скорость, т.е. не отрубают полностью, а режут скорость только?

    Всего записей: 696 | Зарегистр. 16-08-2004 | Отправлено: 11:17 23-01-2007
    KocmonpaB



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Keiichi
    Несколько не правильно понимаешь работу шейпера, в задачи которого не входит квотирование объема. Основная задача нарезка канала по определенным правилам на всех активных клиентов.

    Всего записей: 770 | Зарегистр. 20-09-2005 | Отправлено: 11:26 23-01-2007
    Keiichi



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KocmonpaB
    это я понимаю... но мне нужна смесь квотирования и шейпинга, как следствия... т.е. применение шейпинга на основе правил квот... но такого никак не могу найти, интересно хоть кто-то видел нечто подобное?

    Всего записей: 696 | Зарегистр. 16-08-2004 | Отправлено: 11:29 23-01-2007
    SHRIKE74



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    кстати а есть где нить подробный мануал (на русском) как настраивать впн на исе 2006?
    нужен такой чтоб было всё расписано по полочкам с самого нуля, я где то читал что впн на исе без радиуса не сделать, так это или нет?

    Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 11:41 23-01-2007
    Antdik



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    koldovsky

    Покопался, не нашел. Если не сложно напиши где эта галочка для ftp.

    Всего записей: 96 | Зарегистр. 11-01-2006 | Отправлено: 12:16 23-01-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)
    emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru