Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11827 | Зарегистр. 05-06-2002 | Отправлено: 16:31 28-02-2006 | Исправлено: emx, 21:45 10-03-2007
    Asker80



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    enver

    Цитата:
    что касается фильтров, я вообще отключил фтп-фильтр, потому как заметил что при подключении из внутренней сети к внешним фтп, можно качать но upload не проходит  

    правой кнопкой по правилу, настройки FTP, убираешь галку с "Read Only"

    Всего записей: 482 | Зарегистр. 29-08-2005 | Отправлено: 05:49 25-07-2006
    enver



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Asker80
    а в чем вообще смысл фильтров, как таковых?

    Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 10:59 25-07-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    enver
    увеличение функциональности
    правила firewall работают на уровне соединений, а чтобы например откинуть http запрос по сигнатуре в url или header, или например по методу, то нужно вписать это в настройках http filter
    или например из-за web proxy filter http трафик всегда идет через прокси и кэшируется, даже если ты в браузере указал ходить без прокси.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 11:16 25-07-2006
    KOSTYA_EPRST



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    enver

    Цитата:
     в настройках сетевого подключения на вашем файловом сервере в качестве шлюза по умолчанию должен быть внутренний адрес Вашего ISA Server  

     
    На всех компах, кроме DC и шлюза IP выделяется динамически. На DC в качестве основного шлюза указан внутренний адрес компа с ISA.
     
    На компе, где живет FTP, адрес динамически выделяется.

    Всего записей: 34 | Зарегистр. 26-07-2005 | Отправлено: 14:40 26-07-2006
    enver



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KOSTYA_EPRST

    Цитата:
    На компе, где живет FTP, адрес динамически выделяется.  

    это еще ни о чем не говорит... посмотри в результатах выполнения команды ipconfig на ftp-сервере в качестве шлюза выступает адрес ISA Server?

    Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 16:05 26-07-2006 | Исправлено: enver, 16:06 26-07-2006
    KOSTYA_EPRST



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    enver
     
    Хм. Основной шлюз, DHCP-сервер, DNS-серверы имеют один и тот же адрес. И это адрес DC.
     

    Всего записей: 34 | Зарегистр. 26-07-2005 | Отправлено: 16:18 26-07-2006
    enver



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    чтобы не парится сейчас еще и с DHCP, сделай так:
    1. IP - статический
    2. DNS - адрес DC
    3. Default Gateway - внутренниий адрес ISA Server

    Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 16:59 26-07-2006
    KOSTYA_EPRST



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    enver
     
    Сделал. Все заработало. Спасибо.
     
    Однако согласно политике партии адреса должны выделяться динамически.
     
    И я не понял, почему при динамическом выделении адресов, адресом Основного шлюза является адрес DC ?

    Всего записей: 34 | Зарегистр. 26-07-2005 | Отправлено: 17:40 26-07-2006
    enver



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    потому что так настроен DHCP-сервер
    а вообще старайся сервакам в сети назначать статический адрес... не хорошо когда у серверов динамическая адресация

    Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 17:44 26-07-2006
    PRiM



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Опубликовал Exchange 2003 SP2 на ISA 2004 SP2 через http. При открытии OWA раз 15 спрашивает имя и пароль пользователя. Можно как-нибудь свести число запросов к одному-двум.

    ----------
    Чтобы дойти до цели, надо идти!

    Всего записей: 2252 | Зарегистр. 28-03-2003 | Отправлено: 17:54 26-07-2006
    enver



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    а при подключении из внутренней сети такого не наблюдается?

    Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 19:01 26-07-2006
    PRiM



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Из внутренней то же самое, если через проксю заходить.
    Когда подрубаюсь из дома пароль спрашивают много раз. Если первый раз ввести, а второй раз нажать отмена, а затем обновить. То заходишь в ящик.  
    Похоже, что это иса.

    ----------
    Чтобы дойти до цели, надо идти!

    Всего записей: 2252 | Зарегистр. 28-03-2003 | Отправлено: 19:44 26-07-2006
    enver



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    а в логах ISA при этом что-то ложит?

    Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 22:49 26-07-2006
    kaskad



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Опытные братцы-кролики, подскажите, плиз, а какой тип логов знает пресловутый wrspy? Ну, в чём надо логи вести, чтобы он их анализировать мог. А то в IAM Free нету возможности формирования отчётов А так хочется....

    Всего записей: 2304 | Зарегистр. 10-10-2002 | Отправлено: 15:19 27-07-2006
    Almor



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ситуация следующая, есть ISA 2004 EE + sp2. И решил я недавно перевести логи  на SQL 2000 + sp3. К делу конечно не относится, но sql стоит на другом серваке. Просматриваю я значит логи и фаервольный и проксевый, а там вместо айпишников в колонках типа: ClientIP, SourceIP и т.д.- указывается набор цифр. Решил посмотреть скрипт которым таблички создавались (брал из папки с установленной исой) там на этих колонках параметр bigint стоит, так вот в чем думаю дело и изменил на varchar, эффект оказался тем же. Причем в результате поисков и экспереметов удалось выяснить как эта цифра, что вместо айпишника показывается, получается. Даже нашел вот такую статейку на микрософте How to convert an IP address from the firewall log into a dotted IP address in Internet Security and Acceleration Server 2004. Но дело это не меняет т.к. я хочу что бы у меня сразу в нужной колонке привычного вида айпишник показывался. Кто может чего подсказать?

    Всего записей: 56 | Зарегистр. 16-09-2003 | Отправлено: 18:16 27-07-2006
    enver



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    wrspy

    это что? я думал что тут обсуждают ISA Server... или я что-то недопонял?

    Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 18:17 27-07-2006
    idw



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Не подскажите модно ли как-нибудь восстановить пароль на сохраненную конфигурацию  ISA Server 2004 или саму конфигурацую выципить из файла отката. А то захотел перестаить ISA на другой компьютер, сохранил конфу, вроде вел пароль 12345678. Поставил на другой компьютер, а там ISA говорит, что пароль не правильный. Много уж настроек руками вбивать. HELP.

    Всего записей: 171 | Зарегистр. 06-05-2005 | Отправлено: 20:39 27-07-2006
    enver



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ну какой-то "ломатель" ты врятли найдешь
    а что нельзя еще раз экспортировать конфигурацию на исходном сервере?

    Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 10:12 28-07-2006
    PIL123



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Cтоит простейшая задача - объединить филиалы (их три) и головной офис (в дальнейшем под словом "офис" понимать как головной офис, так и филиалы) компании в единую сеть, используя VPN, т.е. межсайтовое соединение. Каждый офис в т.ч. и головной имеет небольшое количество рабочих станций (до 10), по 2 сервера, которые я предполагаю разделить по ролям следующим образом:

    • Контроллер домена
    • Брандмауэр на базе ISA 2004 (ну он же разумеется будет и VPN-сервером)

     В этой связи у меня есть несколько вопросов:
    1. Могу ли я во всех офисах использовать одну подсеть (например: 192.168.0.Х 255.255.255.0), выдавая при этом в каждом офисе TCP/IP настройки из своего, диапазона адресов, неперекрывающихся друг с другом. Т.е., например Головной офис компании получает IP-адреса в диапазоне от 192.168.0.1 до 192.168.0.20; Филиал 1 получает IP-адреса в диапазоне от 192.168.0.21 до 192.168.0.40; Филиал 2 получает IP-адреса в диапазоне от 192.168.0.41 до 192.168.0.60 и т.д. Или же необходимо каждый офис разводить в свою подсеть типа: 192.168.0.X; 192.168.1.X и т.д.? И как вообще будет идеалогически правильно реализовать эту задачу?
    2. VPN соединение мне необходимо в основном потому, что необходима синхронизация между головным офисом и филиалами некой базы данных. Однако будут ли при этом доступны сетевые ресурсы Филиала 1 Филиалу 2, ну и наоборот? В идеале хочется видеть всю локальную сеть, так сказать "как на ладони", чтобы у неинформированного человека даже не появлялось мысли о том, что компьютеры в сетевом окружении территориально удалены друг от друга! Кстати, будут ли в "Сетевом окружении" появляться ВСЕ компьютеры вне зависимости от их территориального месторасположения, ведь, насколько я знаю компьютеры в сетевом окружении появляются на основании широковещательных пакетов, а они через VPN-ы по идее не должны проходить?
    3. Какая должна быть аппаратная конфигурация ISA, в том смысле, что достаточно ли двух сетевых интерфейсов (IN, OUT) для налаживания работы межсайтового VPN или же нет. И существует ли какая-нибудь разница между необходимой аппаратной конфигурацией ISA-сервера в головном офисе и филиалах?
     
    Вроде пока всё Спасибо за Ваше терпение в прочтении столь длинного списка вопросов и не пинайте сильно, пожалуйста.

    Всего записей: 818 | Зарегистр. 25-06-2003 | Отправлено: 21:06 28-07-2006
    enver



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    PIL123
     
    1. Думаю, что очень возможно, но придется сделать немного иначе... тебе просто надо будет назначить разные маски, например:
     
    ip: 192.168.0.1 mask:255.255.255.240 = 192.168.0.1-192.168.0.14
    ip: 192.168.0.16 mask:255.255.255.240 = 192.168.0.17-192.168.0.30
    ...
     
    а иначе рабочие станции не будут слать пакеты на шлюз и будут пытаться искать их в локальном сегменте
     
    2.
    Цитата:
    будут ли при этом доступны сетевые ресурсы Филиала 1 Филиалу 2, ну и наоборот?

    все зависит от того как ты пропишешь правила, возможны как односторонние так и двусторонние "взаимоотношения"

    Цитата:
    будут ли в "Сетевом окружении" появляться ВСЕ компьютеры вне зависимости от их территориального месторасположения

    не знаю, вот и проверим
    3.
    Цитата:
     достаточно ли двух сетевых интерфейсов (IN, OUT) для налаживания работы межсайтового VPN или же нет

    вполне... для этого должно быть минимум 2 интерфейса

    Цитата:
    существует ли какая-нибудь разница между необходимой аппаратной конфигурацией ISA-сервера в головном офисе и филиалах?

    если на серверах предполагается "проживание" только ISA Server(что крайне рекмендую), то конфигурации ничем отличаться не будут

    Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 01:08 29-07-2006 | Исправлено: enver, 01:10 29-07-2006
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)
    emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru