Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    AQAQ



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Можно совет?
    У меня  почему-то интерфейс маршрутизации ( данные c ipconfig)
    или интерфейс подключенной удаленной pptp сети попадает в apipa lиапазон - и иса ругается на конфигурацию"Сервер ISA обнаружил маршруты через  адаптер, которые не связаны с элементом сети, к которому этот адаптер относится."
    почему так происходит?
    У меня на локальном интерфейсе прописан адрес
    192.168.70. 0 - 192.168.70.255.
    Внп назначение адресов пробовал и DHCP ( это удобнее, как я понимаю, если он есть во ВНУТРЕННЕЙ сети, и статикой давал адрес 70.200 -70.230)
    удаленная сеть
    192.168.80. 0 - 192.168.80.255.
    все то же самое.
    при чем вроде все нормально работает, но иногда валятся ошибки конфигурации и с той и с другой сети.
    по удаленный "интерфейс" уйдет в 169ю сетку, то rras интерфейс.
    М.б. в этом трабла, и крышу сносит?
    И может ли раздача ВПН клиентам DHCP  дать не "тот" адрес, попадающий во внутреннюю сеть? МБ из-за этого  
    APIPA вылезает?
    Вдогонку вопрос к знатокам- а для чего Шиндер  советует
    снимать галку Регистрировать адреса этого соединения в DNS на удаленной подсети?
    http://isadocs.ru/articles/Creating-VPN-ISA-Server-2006-Firewalls-Main-Branch-Office-Part1html.html

    Всего записей: 790 | Зарегистр. 16-01-2005 | Отправлено: 11:39 24-08-2011 | Исправлено: AQAQ, 12:07 24-08-2011
    MrTroll



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AQAQ
    Могу посоветовать такую модель:

    Цитата:
    Внп назначение адресов пробовал и DHCP ( это удобнее, как я понимаю, если он есть во ВНУТРЕННЕЙ сети, и статикой давал адрес 70.200 -70.230)

    На ISA указываем пул статических адресов, прописываем 192.168.70.200-192.168.70.230
    В локальном DHCP добавляем этот диапозон 192.168.70.200-192.168.70.230 в иключение.
    А в свойствах локальной сети описываем сетку:
    192.168.70.0-192.168.70.199
    192.168.70.231-192.168.70.255
    Про регистрацию в ДНС - хоть я и не особо знаток, но галку снял на всякий пожарный (TMG еще тот фрукт, капризный)

    ----------
    80ov

    Всего записей: 1238 | Зарегистр. 05-08-2003 | Отправлено: 17:52 24-08-2011
    AQAQ



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    MrTroll
    а если в филиале нет DHCP?
    Я так понял, речь про то, что иса сама будет выдавать адреса для впн коиентов динамически, сама, даже если физически нету роли DHCP  ( а так и происходит у меня на практике)

    Всего записей: 790 | Зарегистр. 16-01-2005 | Отправлено: 18:13 24-08-2011
    MrTroll



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AQAQ
    Не важно есть или нет внутри сети DHCP - главное исключить из описания внутренней сети тот диапозон адресов который ISA будет раздавать, и на ISA не будет аллертов об ошибке конфигурации.  
     
    Добавлено:
    У меня есть свой вопрос, который меня мучает. Есть TMG сервер в рабочей группе, есть домен и пользователи в нем. Как мне настроить авторизацию на стороне TMG чтоб доменные пользователи смогли использовать TMG клиента? На данный момент авторизация проходит через RADIUS, приходится в браузере вбивать учетные данные ручками, это не есть гут. Спасибо.

    ----------
    80ov

    Всего записей: 1238 | Зарегистр. 05-08-2003 | Отправлено: 19:38 24-08-2011
    AQAQ



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    нет, ошибки будут. (с DHCP  их нет почему-то)
    Статикой я описывал внутреннюю сеть  как 70.0 - 70.200, и давал оставшийся полтинник под впн - иначе диапазон будет перекрываться, и иса не даст сохранить эту конфигурацию, ругнется на ошибку.

    Всего записей: 790 | Зарегистр. 16-01-2005 | Отправлено: 10:38 25-08-2011 | Исправлено: AQAQ, 10:43 25-08-2011
    KOMSOMOLEC1

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    MrTroll
    Может задам идиотский вопрос, но что мешает TMG-сервер внести в домен?
     
    Если по сути, то что мешает руками на tmg-клиентах прописывать IP адрес сервера? У вас так не работает?

    Всего записей: 280 | Зарегистр. 14-01-2009 | Отправлено: 18:34 25-08-2011
    MrTroll



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KOMSOMOLEC1

    Цитата:
    что мешает TMG-сервер внести в домен?

    Мешает EDGE от Exchange. Во всех доках написано что такая связка должна быть в воркгруппе.  

    Цитата:
    что мешает руками на tmg-клиентах прописывать IP адрес сервера?

    Юзера капризные, привыкли к TMG клиенту, что все на автомате.
    Что делать с прогами в которые не пропишешь прокси сервер?? У нас пользуются в основном Outlook'ом, но тут просто - создам правило - SMTP, POP3 для всех без авторизации. А как быть со всякими банк клиентами и прочей хренью?

    ----------
    80ov

    Всего записей: 1238 | Зарегистр. 05-08-2003 | Отправлено: 21:22 25-08-2011
    MrTroll



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вынес роль Microsoft Exchange EDGE на отдельный сервер, TMG ввел в домен. Всем спасибо.

    ----------
    80ov

    Всего записей: 1238 | Зарегистр. 05-08-2003 | Отправлено: 14:33 26-08-2011
    tt82



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день! Никто не сталкивался с проблемой,  при установке TMG выдается сообщение:
    "Ошибка программы установки при создании хранилища Forefront TMG"  
    Ставлю на только что установленную чистую 2008 R2 с обновлениями, программа подготовки к установке выполнилась успешно, права администратора домена.
     
    Добавлено:
    Upd. С проблемой разобрался, прочитав логи понял, что установке мешало то, что у администратора домена проблемы с профилем и был загружен временный.

    Всего записей: 89 | Зарегистр. 18-02-2009 | Отправлено: 13:54 29-08-2011
    packuh

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день . МОжете помочь с проблемой.
    стоит вин сер 2003 R2
    На нем поднял днс и дхцп
    ставлю isa server 2006
    до установки иса - днс работает нормально, дхцп тоже. сервак пингуется. в расшаренные папки доступ нормальный.
    после установки иса сервак становится невидимым.
    настройки иса  
    Пограничный межсетевой экран
    политика межсетевого экрана:
    кроме прочих правил есть правило разрешить все исходящие от внутренней сети к внешней.
    впн не настраивал
     
    От иса мне надо чтоб клиент настроил у себя в сетевых настройках IP маршрутизатор сервера с установленным ISA. и выходил в интернет. на иса хотел чтобы стояли фильтры на подобие куда нельзя заходить на какие сайты. и чтоб фаервол блокировал нехороших людей с внешней сети. но чтото у меня не выходит.  

    Всего записей: 43 | Зарегистр. 24-12-2010 | Отправлено: 09:18 31-08-2011
    geminisf

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    packuh
    Должно быть разрешающее правило: весь трафик (ну или по отдельным протоколам) от внутренней сети к локальному компу.

    Всего записей: 102 | Зарегистр. 04-10-2006 | Отправлено: 09:24 31-08-2011
    packuh

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Всего записей: 43 | Зарегистр. 24-12-2010 | Отправлено: 09:58 31-08-2011
    geminisf

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вместо 5 и 6 правила попробуйте сделать: весь исходящий, откуда - локальный комп и внутренняя, куда - локальный комп и внутренняя. Должно работать.
     
    Добавлено:
    правила 1 и 2 вообще не нужны
     
    Добавлено:
    их дублируют правила 3 и 4
     
    Добавлено:
    а если vpn не настраивал то правила 1,2,3 вообще не нужны

    Всего записей: 102 | Зарегистр. 04-10-2006 | Отправлено: 10:02 31-08-2011
    packuh

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

     
    Не подскажете почему он автоматически не осуществляет дозвон?
     
    Добавлено:
    вот еще проблема встала все равно нету выхода в интернет
     

     
    настройки на клиенте  

    в самом броузере прокси не указывал. там настройки по умолчанию.
     
    настройки на сервере
     

     
     
    Добавлено:
    добавил еще правило: весь исход трафик - локальный компьютер - интернет  
    все равно такая же проблема даже с самого сервера  не могу с борлузера выйти на страничку.
     
    Добавлено:
    но пинг на те же маил ру и яндекс проходит нормально с самого сервера

    Всего записей: 43 | Зарегистр. 24-12-2010 | Отправлено: 10:59 31-08-2011 | Исправлено: packuh, 11:01 31-08-2011
    geminisf

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    5 правило поставь первым, добавь в откуда - локальный комп, а в куда - внутренняя. Я так понимаю 192.168.20.1 - это комп с исой? DNS сервер на нем поднят?
     
    Добавлено:
    правила 2 и 3 вообще убери
     
    Добавлено:
    Если DNS поднят на этом компе, в свойствах DNS сервера сделай пересылку на DNS сервера провайдера.

    Всего записей: 102 | Зарегистр. 04-10-2006 | Отправлено: 11:25 31-08-2011
    packuh

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Провожу трассировку с локального компа
     
    tracert mail.ru
    Трассировка маршрута к mail.ru [°я♠]
    с максимальным числом прыжков 30:
     
      1    <1 мс    <1 мс    <1 мс  admin-server.lgb.local Нет ресурсов.
     
    да днс поднят и дхцп. можно подробнее как делать пересылку?

    Всего записей: 43 | Зарегистр. 24-12-2010 | Отправлено: 11:36 31-08-2011
    geminisf

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Пуск - Администрирование - DNS. Выделяешь свой сервер, правой кнопкой, свойства. Закладка "Пересылка". В список ip адресов добавляешь DNS сервера провайдера.

    Всего записей: 102 | Зарегистр. 04-10-2006 | Отправлено: 11:41 31-08-2011
    packuh

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    запустил на локальном компе
    оказывается все видно но почему броузеры не хотят работать?
     
     
    nslookup
    Default Server:  admin-server.lgb.local
    Address:  192.168.20.1
     
    > mail.ru
    Server:  admin-server.lgb.local
    Address:  192.168.20.1
     
    Non-authoritative answer:
    Name:    mail.ru
    Addresses:  94.100.191.202, 94.100.191.203, 94.100.191.204, 94.100.191.201

    Всего записей: 43 | Зарегистр. 24-12-2010 | Отправлено: 11:43 31-08-2011
    geminisf

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Правила сейчас какие?

    Всего записей: 102 | Зарегистр. 04-10-2006 | Отправлено: 11:55 31-08-2011
    packuh

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    у меня у провайдера два днс альтернативный и предпочитаемый оба ввел в то окно которое вы сказали. поле "Домен DNS" оставил по умолчанию так как у меня не поднят домен.
     не помогло.
     
    вопрос такой а в настройках сетевых карт я все сделал правильно?
     
    WAN поключеная к адсл модему(дозвон делается с сервера)
    ip 192.168.1.2
    mask 255.255.255.0
    Шлюз пусто
    днс пусто
     
    Lan сетевая карты выходит в локальную сеть
     
    ip 192.168.20.1
    mask 255.255.255.0
    Шлюз пусто
    днс 192.168.20.1
     
    Добавлено:

    Всего записей: 43 | Зарегистр. 24-12-2010 | Отправлено: 11:57 31-08-2011
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru