Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11827 | Зарегистр. 05-06-2002 | Отправлено: 16:31 28-02-2006 | Исправлено: emx, 21:45 10-03-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    PRiM
    у тебя разные офисы на разных интерфейсах? если да то не стоит оба офиса сувать в internal, бред получится, если сети разные то в разные их и надо сунуть

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 11:44 31-08-2006
    SergeyMark



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ISA 2004 в рабочей группе не дает просматривать содержимое рабочей группы и заходить в расшаренные папки на других машинах . При этом инет раздает исправно , почта и ICQ работают на всех машинах (кому разрешено) . Что я пропустил в настройке ? Где копать ?

    Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 13:30 01-09-2006
    angelweb



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    SergeyMark
     
    ISA EE ?
     
    Сети прописаны в разрешённых ?
     
    Что в системных политиках ? (см RPC, AD итд)

    ----------
    Первое правило Windows - делай резервную копию ©.
    CISCO на РУССКОМ

    Всего записей: 687 | Зарегистр. 09-12-2004 | Отправлено: 13:48 01-09-2006 | Исправлено: angelweb, 13:49 01-09-2006
    Bugriy



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    Глупости. Бреда не получится. Просто потеряется возможность создавать правила по разграничению доступа между сетями. Но я почти уверен что у него есть правило которое весь трафик между внутреннеми сетями разрешает. Так что фактически можно внести обе сети в internal чтоб не путаться.

    Всего записей: 226 | Зарегистр. 24-08-2005 | Отправлено: 15:20 01-09-2006 | Исправлено: Bugriy, 15:25 01-09-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Bugriy
    в любом случае лучше разделять по сетям, если интерфейсы разные то и сети стоит делать разные. а чтоб не путаться то такие сети можно сунуть в network set и работать как с одним обьектом.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 18:00 01-09-2006
    demondeimos

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    подскажите плз как в ISA 2004 запретить доступ к скачиванию mp3, avi и т.п.
    что-то сам искал: не могу найти
    в смысле без внешних плагинов: сурфконтрол тут машина не тянет  
    или какой-нибудь плагин полегче...

    Всего записей: 268 | Зарегистр. 17-06-2006 | Отправлено: 10:31 04-09-2006 | Исправлено: demondeimos, 10:36 04-09-2006
    tcup

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    запрещающее правило на протоколы http+https с указанием соответствующих Content Types

    Всего записей: 42 | Зарегистр. 29-06-2006 | Отправлено: 11:01 04-09-2006
    Bugriy



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Кто-нибудь разобрался, почему правила для Transparent HTTP не пускают в интернет не веб-прокси клиентов? Что такого даёт снятие галочки Web Proxy Filter, что если сначала заблокировать HTTP без этой галки а потом разрешить HTTP с ней, то в результате по HTTP доступ получат только web proxy клиенты?
     
    http://support.microsoft.com/Default.aspx?kbid=884505

    Всего записей: 226 | Зарегистр. 24-08-2005 | Отправлено: 17:17 04-09-2006 | Исправлено: Bugriy, 17:18 04-09-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Bugriy
    а что там непонятного?
    если запретить http без фильтра (именно он выполняет проксирование) то без прокси ходить будет нельзя, а если разрешить http с фильтром то через прокси можно, поэтому запрещаем сначала "transparent" и потом разрешаем обычный

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 18:40 04-09-2006
    demondeimos

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    запрещающее правило на протоколы http+https с указанием соответствующих Content Types

     
    где? найти не могу

    Всего записей: 268 | Зарегистр. 17-06-2006 | Отправлено: 01:53 05-09-2006
    tcup

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    где? найти не могу

    что именно?

    Всего записей: 42 | Зарегистр. 29-06-2006 | Отправлено: 06:19 05-09-2006
    Bugriy



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Столкнулся со странной проблемой. Есть некий сайт http://www.morganstanley.com/
    Пользователи не могут на него через ISA получить доступ. Причём ISA ругается что пользователь не аутентифицирован и не пускает никого. С остальными сайтами всё нормально. Попробуйте у себя плиз те у кого домен и юзеры аутентифицируются. Работает сайт или нет.
     
    Если мимо исы идти, то работает, я проверял.

    Всего записей: 226 | Зарегистр. 24-08-2005 | Отправлено: 12:43 05-09-2006
    SergeyMark



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    [/q]

    Цитата:
    ISA EE ?

    Да ISA 2004 EE .  

    Цитата:
    Сети прописаны в разрешённых ?

    Так внутреняя сеть одна . Где нужно прописать ее в разрешенных ?  
    [q]Что в системных политиках ? (см RPC, AD итд)

    Нет никакой AD . Я же написал "в рабочей группе" .

    Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 12:45 05-09-2006
    kazavo4ka



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Bugriy
    Только-что посмотрел - работает. Может у тебя какой-нибудь SurfControl стоит?

    Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 12:47 05-09-2006
    Bugriy



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kazavo4ka
    Нет у меня никакого surf control'a. Я же говорю, что не пускает правило которое аутентифицирует пользователей. Юзеры когда на этот сайт лезут - у них аутентификация не проходит.

    Всего записей: 226 | Зарегистр. 24-08-2005 | Отправлено: 13:27 05-09-2006
    kazavo4ka



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Bugriy
    Проверил еще раз (уже с другого компа) - все нормально.    
     

    Цитата:
    домен и юзеры аутентифицируются

    У меня так и есть. Не знаю чем тебе помочь...  
     

    Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 13:37 05-09-2006 | Исправлено: kazavo4ka, 13:37 05-09-2006
    Bugriy



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kazavo4ka
    У тебя ISA с сервис паками? Может в них дело.... Я конечно создал правило которое пускает all users на этот сайт и всё заработало, но как-то это странно всё.

    Всего записей: 226 | Зарегистр. 24-08-2005 | Отправлено: 13:49 05-09-2006
    kazavo4ka



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Bugriy
    Да, с паками, за обновлениями слежу.

    Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 14:02 05-09-2006
    Arsenic



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Коллеги, а у кого-нибудь есть опыт в настроки ISA с клиентом Web-proxy с аутентификацией по ip адресам?

    ----------
    Forza Juve!

    Всего записей: 1207 | Зарегистр. 22-01-2002 | Отправлено: 16:52 05-09-2006
    pawelk



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Други, подскажите такое дело: запустил Web сервер, повесли на нем страницу, в правилах в ISA задал в Deny - если запрашивают, то на эту страницу. Теперь хочу сделать так, чтобы те юзверы, которые не внесены в список доступа к инету, при запрашивании страницы в браузере получали страницу о том, что им доступ запрещен. Это в каком правиле ссылку на эту страницу дать надо?

    Всего записей: 42 | Зарегистр. 14-02-2006 | Отправлено: 17:19 05-09-2006
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)
    emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru