Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 16:31 28-02-2006 | Исправлено: emx, 21:45 10-03-2007
    ShriEkeR



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    iknow
    на закладке Options. Переключатель Persistent connection.
     
    PRiM
    пост с сайта http://blogs.isaserver.org/shinder/2006/03/
    здесь http://groups.google.com/group/microsoft.public.isa/browse_thread/thread/d67121cb1c7ebe8a/47675fccdae36369%2347675fccdae36369 полная версия переписки.
    ___
    This post refers to an interesting problem regarding the "no available ports" error sometimes seen on hammered ISA firewalls. The first post describes the ISA firewall admin’s problem and the second post describes a possible solution.
     
    ===============================
     
    Every six weeks or so, I have had a strange problem that only happens to one of two ISA 2004 servers.  It starts loosing connectivity slowly and then crashes completely.  We have to restart the server and then everything is fine.  
     
    Since the last crash, I was able to log that I have actually run out of sockets.  Is there a fix?  
     
    The Web Proxy filter failed to create a network socket because there are no available ports on this computer. ISA Server already reset the maximal port number to 65535. Make sure this is the value at HKLM\System\CurrentControlSet\Services\TcpIp\Parameters\MaxUsePort and restart the computer to apply this change.  
       
    I do have that registry setting. Am I running out of sockets? Any explanation?  
     
    =================================
     
    May be a solution for this problem.  
     
    Try lowering the TcpTimedWaitDelay to 30, which means that the connections will stay in TIMED_WAIT state for only 30 seconds instead of 240. This lowers the chance of the same port being reused by TCP.  
     
    Here are a couple of links about the matter:  
    http://www.winguides.com/registry/display.php/878/  
    http://technet2.microsoft.com/WindowsServer/en/Library/38b8bf76-b7d3-473c-84e8-e657c0c619d11033.mspx  
     
    This is Ori Yosef’s [MSFT] solution, from microsoft.public.isa (msnews.microsoft.com NNTP server)  
     
    I tried it, and my ISA Server worked without any errors more then 5 day’s.  
    ___

    ----------
    Absit invidia verbo

    Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 02:06 10-06-2006 | Исправлено: ShriEkeR, 02:18 10-06-2006
    iknow



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ShriEkeR
     
    ...извини - но я действительно не понимаю где .... в " Configuration / General / Specify Dial-Up Preferences " ...там нет такой вкладки Options ... извини еще раз...

    Всего записей: 673 | Зарегистр. 21-09-2005 | Отправлено: 12:09 10-06-2006
    ShriEkeR



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    iknow
    попробуем по порядку:
    Routing and Remote Access - YourServer (local) - Network Interfaces - YourDemandDialInterface - Properties - Options.

    ----------
    Absit invidia verbo

    Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 14:14 10-06-2006
    Timon_Crazy



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Извините если слехка не в тему:
    стоит ISA 2003
    в инет пускаем тех кто входит в группу Web users  
    стоит Трафик квота 2.0 beta
    распределенны квоты на юзеров (минималка 50 мегабайт)
     
    задача:  
    если на юзера нет квоты не пускать его в Инет, или давать минимум.
     
    не кто не подскажет как зделать такое?

    Всего записей: 353 | Зарегистр. 16-08-2003 | Отправлено: 06:55 13-06-2006
    SunStroke

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Timon_Crazy

    Цитата:
    если на юзера нет квоты не пускать его в Инет, или давать минимум

    1. Ставишь квоту на членов группы Web users в 50 МБ (минимум по твоим словам)
    2. Ставишь квоты "привилигированным" пользователям из этой группы
    Все. пункт 2 имеет приоритет перед пунктом 1.

    Всего записей: 127 | Зарегистр. 26-09-2002 | Отправлено: 09:32 13-06-2006
    BR0NC0



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    прикупил шеф бук с WIN XP Home edition SP2.
     
    ставлю клиента. http летает безпроблем. почтовые клиенты - ошибка сокета 10050, и клиент вывешивает "cannot autentificate with ISA server..."
     
    руками бью telnet ... 110 результат тот же
     
    комп хоть не в домене, но юзер прописан с правами админа домена.  
     
    firewall на буке вырублен.
     
    какие мысли джентельмены?
     
     
     
     

    Всего записей: 8 | Зарегистр. 11-02-2006 | Отправлено: 12:38 13-06-2006
    shurshuc

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    мысль одна
    Home Edition не поддерживает необходимый тип autentificate

    Всего записей: 134 | Зарегистр. 25-05-2003 | Отправлено: 12:44 13-06-2006 | Исправлено: shurshuc, 12:44 13-06-2006
    BR0NC0



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    без SP2 работало

    Всего записей: 8 | Зарегистр. 11-02-2006 | Отправлено: 12:45 13-06-2006
    MrKiT

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BR0NC0
    а поставить pro никак? имхо геморра будет меньше. хоум вообще в плане сетевом укоцана как не знаю что.

    Всего записей: 211 | Зарегистр. 15-04-2006 | Отправлено: 15:20 13-06-2006
    BR0NC0



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    обидно, 98-я работает а эта фигня косячит до невозможности
    выделил ее в отдельный нетворк поставил basic autentification
    непроканало... >
     
    Добавлено:
    Я В ШОКЕ  
    SMTP ходит без проблем!
    autentification для него работает а для pop3 нет!
    мистика...

    Всего записей: 8 | Зарегистр. 11-02-2006 | Отправлено: 15:54 13-06-2006
    armanim

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть офис, на борту Win2003Server + ISAServer2004. Хочу из дома управлять удаленно, через инет сервером.  Ниразу этого не настраивал, а еще проблема в том что айпишники динамические. Посоветовали почитать www.dyndns.org Но понел плохо как все это организовать. Буду очень признателен, если кто-нибудь направит по сылкам где все разжеванно или сам чего подскажет

    Всего записей: 83 | Зарегистр. 14-06-2006 | Отправлено: 17:05 14-06-2006
    MrKiT

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    armanim
    ИП внешний динамический? или какой?

    Всего записей: 211 | Зарегистр. 15-04-2006 | Отправлено: 17:54 14-06-2006
    armanim

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ip внешний, динамический, реальный (не серый)

    Всего записей: 83 | Зарегистр. 14-06-2006 | Отправлено: 18:50 14-06-2006
    MrKiT

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    armanim
    тохда тебе действительно дорога на www.dyndns.org.  
    принцип работы: создаешь у них аккаунт. выбираешь имя в любом из предоставляемых доменных имен. у себя на сервере устанавливаешь их софт, который с заданным интервалом сканит ИП твоего сервера, и отсылает эту информацию на сервер dydns. и твой сервер будет всегда виден в интернете через имя которое ты выбрал. просто dns будет хостится у dydns.
     
    имхо, лучше взять статический ИП у прова если такое позволительно, зарегить себе нормальное доменное имя для своей конторы и вытворять что угодно и как угодно. хоть ни от кого не будешь зависим.

    Всего записей: 211 | Зарегистр. 15-04-2006 | Отправлено: 13:25 15-06-2006
    SunStroke

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    тохда тебе действительно дорога на www.dyndns.org

    С другой стороны, если не охота возится с динднс и сервак не перегружается часто, то можешь просто запомнить выданный тебе ip и обращаться к нему. Тем более, что по истечении срока аренды DHCP-сервер провайдера скорее всего выдаст твоему серваку этот же ip. Если перезагрузишь сервер, то просто глянь новый ip перед тем как пойти домой.
    А вообще MrKiT правильно тебе говорит, переходи на тарифный план со статическим ip - жить будет легче

    Всего записей: 127 | Зарегистр. 26-09-2002 | Отправлено: 17:45 15-06-2006
    armanim

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Спасиба за советы, но айпишники выдаются динамически и постояно разные, статические адреса пров на данном тарифе пока что не выдает, а сервер находится в другом городе. Вчера полночи пытался настроить VPN (и PPTP и L2TP) на ИСЕ, вроде все по инструкции делал, сервер из инета пингуется, но подключится к нему не удается ОШибка 800 вылазит, смотрю монитор исы там даже намека никакого на то что кто то пытается конектится из вне. Может кто даст стандартный конфиг системных правил, а то я по началу некоторые удалил, думаю может из-за этого

    Всего записей: 83 | Зарегистр. 14-06-2006 | Отправлено: 22:01 15-06-2006
    taelas

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    armanim
    VPN фактически поднимается не на ISA, а на RRAS. ISA только правила открывает для себя...

    Всего записей: 158 | Зарегистр. 24-01-2006 | Отправлено: 00:46 16-06-2006
    armanim

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    В документации к ISA2004 написано что раньше в 2000 нужно было куда то еще в оснастки ползать (маршрутизация вроде и еще чего то), а в 2004 типа это все делается только в оснастке исы, я сделал все как написано, но не работает

    Всего записей: 83 | Зарегистр. 14-06-2006 | Отправлено: 11:31 16-06-2006
    lel_it

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Господа с развитием спутникового инета, думаю пришло время обобщить наши знания по этому вопросу.

    Всего записей: 6 | Зарегистр. 17-01-2006 | Отправлено: 11:32 16-06-2006
    Ducky



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    armanim
    Надо отдельным правилом прописать доступ по VPN на сервер для локалхоста.
    И именно не для всего исходящего траффика а конкретно для PPTP или L2TP.
     
     

    Всего записей: 89 | Зарегистр. 23-04-2003 | Отправлено: 11:42 16-06-2006
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)
    emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru