Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 19:03 10-03-2007 | Исправлено: Out, 23:44 03-05-2007
    lypky



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    to hardhearted
     
    Ну разумееться я создал разрешающее правило.
    destination - vpn clients, internal
    source - vpn client, internal
    protocols - all outbond traffic
    users - группа "isa vpn users"
     
    и все равно не работет.
    т.е. клиенты могут пинговать внутреннюю сеть - а из внутренней сети пинговать клиентов неполучаеться.
     
     
    И тут дело не в самих правилах. Так как даже если оставляешь единственное правило которое разрешает все, все и отовсюду - впн клиент (Win XP Home) все равно не пингуеться. На клиентской машине пинг разрешен.
     
    Хочу еще добавить что сам впн-сервер (ну адресс 172,23,7,0) пингуеться из внутренней сети. Но вот дальше - к примеру впн клиент 172,23,7,2 уже не хочет.

    Всего записей: 699 | Зарегистр. 19-10-2006 | Отправлено: 19:37 08-06-2007 | Исправлено: lypky, 00:21 09-06-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    lypky
    ну во первых если ты указываешь в правиле группу то конечно же в общем случае из локалки ты впн клиентов не увидишь, ведь если впн клиент пытается куда то зайти в локалку то он идет под своим именем и аутенфицируется, а если кто то из локалки ломится на впн клиента то не факт что этот кто то будет из этой группы, и далеко не факт что он аутенфицируется (например icmp трафик ты вообще ничем кроме vpn  аутенфицируешь).
    короче в правиле надо ставить all users, если ты хочешь без проблем и по всем протоколам видеть клиентов.  
    но это все просто замечания. теперь главное, как я тебе уже писал и тут а на другом форуме, проверь какое у тебя network rule между internal и vpn clients.
     

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 10:53 09-06-2007 | Исправлено: hardhearted, 10:54 09-06-2007
    bahtey



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ, может кто сможет помочь все ж с моим(выше) вопросом isa 2004 - Event: 14079

    Всего записей: 794 | Зарегистр. 14-12-2006 | Отправлено: 15:23 09-06-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    bahtey
    а другие ошибки какие? эта ошибка обычно одна не ходит

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 17:31 09-06-2007
    Greyder

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Родной ru-board меня спасет
     
    w2k3 std DC, ISA 2006
     
    PPTP (1723) проходит нормально, на GRE (IP proto 47) постоянно "Failed connection attempt"
    В итоге, разумеется, имеем на клиенте ошибки 721/800 в зависимости от выключенного/включенного PPTP filter на протоколе PPTP
    С железом все хорошо - при отключении ISA и "net stop fweng" VPN работает (то есть советы типа СмениРоутер не прокатывают
    Правила, естессна, настроены правильно
    VPNа нет как из External, так и из Internal
     
    Кто-нибудь может посоветовать?
     
    У меня пока единственный вариант - снести ISA, снести родной w2k3 RRAS, почиcтить все, воткнуть ISA обратно (есть подозрение на RRAS)
     

    Всего записей: 63 | Зарегистр. 07-12-2001 | Отправлено: 12:57 11-06-2007
    riffraff



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    У меня следующая проблема: нужно экспортировать настройки из ISA2006 в ISA2004. Последняя не хочет принимать настройки. Есть ли какое-нибудь решение данной проблемы?

    Всего записей: 6 | Зарегистр. 24-01-2004 | Отправлено: 11:12 13-06-2007
    user472

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Подскажите, пожалуйста, как соеденить между собой две сети через PPTP VPN, так чтобы каждый компьютер каждой сети видел любой другой в другой сети.
    В первой сети в качестве шлюза стоит ISA 2004, во второй Win 2003, в которой кроме RRAS ничего нету. Пробовал поднимать VPN сервер как на ISA так и на RRAS, но всегда получается связь только в одну сторону.

    Всего записей: 44 | Зарегистр. 20-08-2005 | Отправлено: 11:17 13-06-2007
    rijk



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Greyder
    Не понимаю как у тебя работает VPN без ISA, у тебя что стоит VPN сервер не ISA? Тогда настрой VPN на ISA и всё должно работать. По поводу RRAS, ISA его модифицирует под себя, оставляет там только статические маршруты, всё остальное возвращает в исходное состояние после запуска, применения правил
     
    user472
    Прописывай правила Firewall Rules и маршруты Route, хочешь подробней дай больше информации: ip сетей, есть ли NAT на клиенте Win 2003

    Всего записей: 361 | Зарегистр. 16-10-2006 | Отправлено: 12:42 13-06-2007
    bahtey



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    а другие ошибки какие? эта ошибка обычно одна не ходит

    так в том-то и дело...
    иногда появляется в System Event ID: 11165
    The system failed to register host (A) resource records (RRs) for network adapter
    юююну это думается не влияет.
    Запущены процессы как Bandw.Splitter.Да анализатор траффика (и то он берет статистику с провайдера), и поставили его не так давно.
     
    в целом, каждый час практически вы валивается эта ошибка 14079.Для нее задал чтоб рестартовала.
    Ума не приложу что делать.и стоит ли?

    Всего записей: 794 | Зарегистр. 14-12-2006 | Отправлено: 15:13 13-06-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    bahtey
    советую поискать по коду ошибки на таких сайтах как www.eventid.net и конечно же www.microsoft.com
     
    user472
    есть такая штука у исы как site-to-site vpn на другом серваке rras тоже надо подобным образом настроить
     
    rijk

    Цитата:
    Не понимаю как у тебя работает VPN без ISA, у тебя что стоит VPN сервер не ISA?

    а что тут такого, сама по себе иса вообще впн не делает, все делает rras
    riffraff
    форматы конфигов у них немного не совместимы, upgrade согласно офсайту проводить можно, насчет даунгрейда не знаю, можешь поискать на офсайте, может и есть у них решение, а при желании можно извратится и самому конфиг перелопатить

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 16:13 13-06-2007
    bahtey



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    советую поискать по коду ошибки на таких

    в том и дело что и там смотрел....по совету microsot - качали sp3.
    по event - советы не помогли...
     
    собственно,думал может что будет еще интересного в плане практич.совета(но только не переустанавливать)

    Всего записей: 794 | Зарегистр. 14-12-2006 | Отправлено: 16:34 13-06-2007
    user472

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted, насколько я понял. Site to Site VPN на ISA 2004 - это роутинг + vpn client.
    Я пробовал на ISA настроить Site to Site, указал IP адреса сетей и конечных точек. На другой стороне с помощью RRAS поднял VPN сервер. Из сети, что находится за ISA все заработало, компьютеры второй сети стали видны. Но из первой сети, которая за vpn сервером, поднятым с помощью RRAS сеть за ISA не видна.
    Меня интересуют подробные настройки RRAS.  
    Насколько я понимаю, нужно настроить роутинг пакетов в другую сеть через pptp интерфейс, но у меня не получилось. Маршрут вроде создал, но пакеты все-равно не пошли через pptp.
     
    rijk,
    Сеть за ISA - 192.168.0.0/24, сеть за вторым сервером - 192.168.80.0/24.  
    Насчет того, есть ли NAT за VPN клиентом - есть. VPN клиентом может быть как и ISA так и второй сервер, где есть служба RRAS.
     
    Добавлено:
    Нашел.
    ISA Server 2004 Branch Office Kit: Creating Site-to-Site VPNs with ISA Server 2004 Firewall at the Main Office and Windows Server 2003 RRAS at the Branch Office
    В документе http://download.microsoft.com/download/1/8/8/188ab94a-4ec5-4746-ac0f-a18177040fbf/isa2004se_branchoffice-rev%201%2003.doc

    Всего записей: 44 | Зарегистр. 20-08-2005 | Отправлено: 16:51 13-06-2007
    vlazari



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Привет всем. Экспортните кто-то пожалуйста правило разрешающее пользователям доступ к торентам. Хочу посмотреть как сделано - у меня пока полный доступ стоит.

    Всего записей: 243 | Зарегистр. 20-09-2005 | Отправлено: 11:59 14-06-2007
    ZenerDiode



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Как восстановить настройки сети (реестр или службы)
     
    Подстажите кто знает или сталкивался с проблемой.  
     
    Все работало. После установок одной из двух программ для измерения трафика (NET Traffic Meter 2.1 и BWMeter 3.1.1) после инсталяции которых (ставил поочередно) пропало обновление некотоых программ (AdMuncher, Spybot)  
     
    При этом в интернет выхожу без проблем (через ISA Server) на компе стоит Microsoft Firewall Client Management. Прокси автоматически прописываются в настройку - не сбиваются.  
     
    Но при попытке обновлении (AdMuncher, Spybot) пишет "The ISA Server denied the specified Uniform Resource Locator (url)  
     
    Оно конечно кушать не просит, но это уже не первый случай, когда при установке сетевых софтов реестр что-то слетает.  
    1 раз софт (какой уже не помню) просто отключил службу Routing and Remote Access.  
    После старта ее снова апгрейт восстановился.  
    Сейчас это не проходит.  
    Пробовал перезапускать (включать, переводить из мануала в автомат и наоборот) основные службы - не помогло.  
     
    Может кто подскажет методу восстановления?
     
    PS. я простой юзер - админ помочь не может.

    Всего записей: 147 | Зарегистр. 17-10-2001 | Отправлено: 12:35 14-06-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ZenerDiode
    а с чего ты взял что это по вине этих прог происходит ?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:26 14-06-2007
    DmyDry



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Подскажите, как посмотреть 2-х гиговый лог ISA 2000, никакой редактор его не открывает...

    Всего записей: 159 | Зарегистр. 22-02-2007 | Отправлено: 13:59 14-06-2007
    ZenerDiode



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    эти проги раньше обновлялись без проблем, сейчас -нет.
    Пишет ошибка.
    Админ говорит, что у него все пучком и он ничего не менял.

    Всего записей: 147 | Зарегистр. 17-10-2001 | Отправлено: 14:00 14-06-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    DmyDry
    а лог то в каком формате?
     
    ZenerDiode
    настройки сети в принципе все в настройках сетевухи задаются (сомневаюсь что в роутинг какие то изменения вносились) и если трафик доходит до исы значит либо требуется аутенфикация либо реально на исе это запрещено.
    а вообще нечего ставить левый софт если не знаешь к чему это приведет, и бекап всегда решает.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:32 14-06-2007
    ZenerDiode



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Делал бекап системы до текущих изменений- не помогает.
     

    Всего записей: 147 | Зарегистр. 17-10-2001 | Отправлено: 14:37 14-06-2007
    EvgeniyZ

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите, пожалуйста, внедряю в сеть абсолютно новый комп, но под старой учеткой, происходит просто замена старого компа на новый, имя компа другое чем у старого. Пока не поставил клиент межсетевого экрана Microsoft для ISA server комп открывал все расшаренные папки сети, как только поставил, запрашивает пароль, что может быть такое? Как это исправить?

    Всего записей: 90 | Зарегистр. 18-06-2006 | Отправлено: 14:42 14-06-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)
    emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru