Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 19:03 10-03-2007 | Исправлено: Out, 23:44 03-05-2007
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted

    Цитата:
    не путай людей ) securenat это в принципе в исе обычный клиент, то есть не proxy, fwc и vpn. обычно большинство компов часто появляются в сессиях как securenat, это нормально. от отношения между сетями (nat или route) это не зависит.  
    где я сказал обратное? Чел выдал "есть секьюр-нат и вэб-прокси" соот-но из этих 2-х типов подключения только секьюр-нат будет светиться наружу при роутинге между сетями. Про fwc вообще разговора не было. В чём проблема?
     
    Vxd2000
    а там броадкастов случаем нету в случае udp?
     
    hardhearted

    Цитата:
    маска значения не имеет, к тому же 30 обычная маска для схемы "шлюз прова+1 мой ип"
    насколько я помню начало этой проблемы, эти мелкие сети в разных офисах ему дает один провайдер, поэтому там такая маска, причем эти две мелкие сетки связаны силами провайдера. поэтому во втором офисе и wan нету, он ему и не нужен. ему же надо через этот канал прокинуть обычный простой сайт-ту-сайт. и в чем его проблема до сих пор не пойму
    я тоже не пойму, но раз чел написал то разбираюсь вместе с тобой и сним. IP у него в доп.офисе серый - отсюда и вопрос почему такая маска только и всего, я не телепат, ты тоже. Для доп. офиса так же есть lan и wan - просто если доп.офис это выделеный шнурок от прова из центра в офис то wan это именно этот шнурок. Т.е. внешний по отношению к внутренней сети (lan)
    Пусть пишет ipconfig /all с обоих точек и спору не будет
     


    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 17:36 14-05-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    greenfox

    Цитата:
    где я сказал обратное?

    значит я не так тя понял
     
    а про офисы там уже и без ipconfig понятно, к тому же он их приводил уже )
    в первом офисе как положено была локалка и был wan, потом появился второй офис, вроде как на том же провайдере, поэтому провайдер для организации впн им дал еще один проводок для впн в основном офисе, а в дополнительном как такового wan нет, есть тока еще один проводок для впн, в принципе для исы он же и есть wan.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 19:35 14-05-2007
    Vxd2000



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    greenfox они disabled, стоит NH_USE_BROADCAST = Disabled.

    Всего записей: 1121 | Зарегистр. 14-11-2002 | Отправлено: 22:45 14-05-2007
    Single7

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    ну по сути это отноститься к тому, какие порты\протоколы использует аська для второстепенной лабуды типа игр и т.д. как вариант рекомендуют закрывать директ конекты на любые адреса и оставить доступ  

     
    OK, как для контретного приолжения закрыть все порты, кроме 5190, при этом не трогая других приложений. На рабочих станциях стоит FWC. Закрывать прежде всего 80-й порт.

    Всего записей: 70 | Зарегистр. 03-10-2004 | Отправлено: 23:05 14-05-2007
    PIL123



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Люди, подскажите, пожалуйста, как можно сделать так, чтобы открыть файловый доступ на сервер находящийся во вне? Какие порты/протоколы для этого надо открыть? Т.е. так, чтобы в Windows Explorer'е набираешь: "\\ххх.ххх.ххх.ххх\С$" и попадаешь на диск C:\ удалённого сервера?

    Всего записей: 818 | Зарегистр. 25-06-2003 | Отправлено: 10:41 15-05-2007
    Vxd2000



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    greenfox какие минимальные требования к "хождению пакетов" на Local Host с клиента, с которого стоит All Outbound traffic, с установленной Isa2004 (для UDP) :  
     
    1. Чтобы был определен протокол: Primary connectons (UDP, 475, Send Receive) , нужно определять Secondary connections и какие направления для Primary и Secondary;
    2. Не обязательно создавать Firewall правило для клиента с All Outbound traffic с этим протоколом;
     
    Или что - то еще нужно ?

    Всего записей: 1121 | Зарегистр. 14-11-2002 | Отправлено: 12:09 15-05-2007
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    PIL123
    смотри в сторону CIFS
     
    Vxd2000
    чего чего?

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 12:32 15-05-2007
    vicwanderer

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted ты правильно все объяснил greenfox по моей проблеме.
    Сделал как ты сказал "тупо вырезаешь нужный диапазон и его уже можешь смело вписывать в настройках впн клиентов" завтра постараюсь отписать что из этого вышло.
     
    ЗЫ При соеденении Офиса и Филиала посредством site-to-site впн-подключениям ВСЕГДА назначаются ипишники из ДИАПАЗОНА ЛОКАЛЬНОЙ СЕТИ Офиса? Т.е. для этого нельзя выделять отдельную подсеть?

    Всего записей: 545 | Зарегистр. 25-12-2005 | Отправлено: 13:37 15-05-2007
    Vxd2000



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    greenfox, получается что пакеты по UDP не доходят до Local Host, в hasp demo программе "показывается" ошибка: No active HASP Licence Manager was found.
     
    Про предыдущее сообщение: что нужно, минимально необходимые условия, чтобы открыть доступ на Local Host по UDP, по 475 порту.

    Всего записей: 1121 | Зарегистр. 14-11-2002 | Отправлено: 13:39 15-05-2007
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vicwanderer

    Цитата:
    При соеденении Офиса и Филиала посредством site-to-site впн-подключениям ВСЕГДА назначаются ипишники из ДИАПАЗОНА ЛОКАЛЬНОЙ СЕТИ Офиса? Т.е. для этого нельзя выделять отдельную подсеть?
    можно выделять отдельную.
     
    Vxd2000

    Цитата:
    Про предыдущее сообщение: что нужно, минимально необходимые условия, чтобы открыть доступ на Local Host по UDP, по 475 порту
    определи протокол соот-й, ну и доступ из интернал на локалхост по соот-му протоколу для всех пользователей. Стандартно по хелпу вроде всё...

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 13:56 15-05-2007
    Vxd2000



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    greenfox в том - то и момент, что все так и есть.
    Но для tcp даже без определения протокола работает, для udp с определением протокола не работает.
     
    В направлении (direction) udp протокола в первичном соединении что оставить и нужно вторичное соединение ?

    Всего записей: 1121 | Зарегистр. 14-11-2002 | Отправлено: 14:32 15-05-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Single7
    для конкретного приложения ты врядли что то закрочешь. сама иса без понятия какие приложения ломятся, если сами приложения не сообщат этого в строке user-agent. если только поиграться с настройками fwc, но есть сомнения что что нить путное получиться, хотя кто знает.
    а вот 80 порт закрыть можно, но не для icq а вообще можно закрыть любой коннект по 80 порту мимо прокси, а icq не умеет аутенфицироваться на прокси (хотя есть такие клиенты которые умеют). если это устроит то ищи на офсайте по словам transparent http
     
    vicwanderer
    еще раз, для при соединении site-to-site никакие ип никому выделять НЕ НАДО!!! что тут непонятного. у тебя уже есть две локальные сетки и ты их просто соединил между собой, им других адресов кроме своих не надо.
    ps если и сейчас непонятно то возми книгу по исе и вообще про технологию vpn и почитай что это такое и чем отличается vpn client-network от network-network, это две огромные разницы.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:45 15-05-2007
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Vxd2000
    ну чудеса Тут надо смотреть твои правила и он-лайн логи для того что бы понять как чего у тебя там настроено
    вот тут http://isaserver.ru/forums/thread/22940.aspx это тоже обсуждали, может поможет...
     
    ps про протокол и его определение - конкретно про nethasp не скажу, предпологаю что Recive-Send (если хасп стоит на исе и должен принимать соединения). На худой конец можно все значения указать

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 14:47 15-05-2007
    Vxd2000



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Без определения протокола (TCP, 475, Oungoing) при методе поиска TCP в nethasp.ini запускается 1С77.
     
    В on - line log' e пишется Outgoing traffic (TCP) .

    Всего записей: 1121 | Зарегистр. 14-11-2002 | Отправлено: 14:48 15-05-2007
    Vxd2000



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    ну чудеса  
    .
     
    Вот о том и речь.
     
    Смотрел эту тему на том форуме.

    Всего записей: 1121 | Зарегистр. 14-11-2002 | Отправлено: 23:57 15-05-2007 | Исправлено: Vxd2000, 23:59 15-05-2007
    soso



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Задачка следующая:
    Есть ISA (доменная), есть 3 сетевых интерфейса из них один смотрит в локалку (i1), один смотрит сейчас на провайдера дающего Интернет через ADSL модем (i2), третий будет смотреть в сторону другого провайдера дающего инет по оптике (VPN)(i3).
    Надо сделать таким образом что бы была возможность через ADSL (i2) подключатся к локалке по средствам VPN (инет с него браться не будет), инет по подключенному VPN шел через i3.
    Подскажите возможно ли? Посоветуйте куда смотреть? Может кто то уже настраивал подобные тапки.

    Всего записей: 32 | Зарегистр. 28-02-2006 | Отправлено: 14:20 16-05-2007
    cr4k3r



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SP3 для ISA2004 вышел недавно. кто-нить ставил уже? не глюкавит?

    Всего записей: 83 | Зарегистр. 27-10-2004 | Отправлено: 14:21 16-05-2007 | Исправлено: cr4k3r, 14:21 16-05-2007
    Infected Switch



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Вопрос по автоматическом обнаружению:
    У меня в сети сейчас одна Иса и клиенты. которые настроены на автообнаружение.
    Собираюсь добавить вторую Ису. Как поведут себя клиенты?

    Всего записей: 471 | Зарегистр. 25-08-2006 | Отправлено: 17:29 16-05-2007
    PIL123



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Скажите, в русской ISA 2006 Enterprise edition хелп на русском языке? Если да, поделитесь, пожалуйста - оч. надо.

    Всего записей: 818 | Зарегистр. 25-06-2003 | Отправлено: 17:58 16-05-2007
    Dzuba 80

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    cr4k3r
     я пока не ставил, а вот знакомый админ поставил - говорит что все работает  

    Всего записей: 8 | Зарегистр. 16-05-2007 | Отправлено: 18:08 16-05-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)
    emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru