Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    Angel_19



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Правила вдруг перестали работать после сбоя питания, их не меняли! Почему вдруг они перестали работать? Настройки также не меняли. И правила работали до сбоя питания...

    Всего записей: 395 | Зарегистр. 19-04-2005 | Отправлено: 10:50 03-04-2012
    wwladimir



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Angel_19
    Идем в наблюдение-ведение журнала- порт=
    Смотрим, делаем выводы.
    Или выводим результаты сюда...
     
    По поводу причин при сбое питания - к Кашпировскому

    Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 14:22 03-04-2012
    Angel_19



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Сделал экспорт все правил. Удалил ISA, установил ISA, ипортировал правила.
    При импорте ругнулось на то правило, которое у меня не работало. Из файла с правилами вырезал это правило, и после этого импорт прошел. Заново создал правило, все заработало.

    Всего записей: 395 | Зарегистр. 19-04-2005 | Отправлено: 16:45 03-04-2012
    Johny_x3mal



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем привет!
     
    Что-то я сделал не то и у меня перестали переворачиваться имена в IP адреса с VPNклиентов.
     
    Ситуация такая, VPN-ом подключаюсь, пингую по IP - всё ок, пингую по имени - "при проверки связи не удалось обнаружить узел server. Проверьте имя узла и повторите попытку"
     
    У меня стоит TMG с последними обновлениями и со следующими правилами:
    http://file.qip.ru/photo/pd2MfnKo/сетевые_правила.html
     
    Сервера:
    Шлюз - Windows Server 2008 R2 Standart TMG2010 SP1 - 4-е сетевых интерфейса (2-а провадера и две локалки)
    DC - Windows Server 2008 R2 Int, DNS & DHCP сервера подняты на нем.
     
    ifconfig /all шлюза:
    Microsoft Windows [Version 6.1.7601]
    (c) Корпорация Майкрософт (Microsoft Corporation), 2009. Все права защищены.
     
    pconfig /all
     
    Настройка протокола IP для Windows
     
       Имя компьютера  . . . . . . . . . : NNV-GTW
       Основной DNS-суффикс  . . . . . . : uvg.local
       Тип узла. . . . . . . . . . . . . : Гибридный
       IP-маршрутизация включена . . . . : Да
       WINS-прокси включен . . . . . . . : Нет
       Порядок просмотра суффиксов DNS . : uvg.local
     
    Адаптер PPP RAS (Dial In) Interface:
     
       DNS-суффикс подключения . . . . . :
       Описание. . . . . . . . . . . . . : RAS (Dial In) Interface
       Физический адрес. . . . . . . . . :
       DHCP включен. . . . . . . . . . . : Нет
       Автонастройка включена. . . . . . : Да
       IPv4-адрес. . . . . . . . . . . . : 192.168.2.65(Основной)
       Маска подсети . . . . . . . . . . : 255.255.255.255
       Основной шлюз. . . . . . . . . :
       NetBios через TCP/IP. . . . . . . . : Включен
     
    Ethernet adapter Mega-NN:
     
       DNS-суффикс подключения . . . . . :
       Описание. . . . . . . . . . . . . : Realtek RTL8139/810x Family Fast Ethernet
     сетевой адаптер
       Физический адрес. . . . . . . . . : 00-80-48-19-1E-AF
       DHCP включен. . . . . . . . . . . : Нет
       Автонастройка включена. . . . . . : Да
       IPv4-адрес. . . . . . . . . . . . : 000.000.000.000(Основной)
       Маска подсети . . . . . . . . . . : 255.255.255.248
       Основной шлюз. . . . . . . . . : 000.000.000.000
       NetBios через TCP/IP. . . . . . . . : Включен
     
    Ethernet adapter Локальная сеть Unite:
     
       DNS-суффикс подключения . . . . . :
       Описание. . . . . . . . . . . . . : Сетевая карта Realtek RTL8101E Family PCI
    -E Fast Ethernet NIC (NDIS 6.20)
       Физический адрес. . . . . . . . . : 00-1D-7D-C1-0B-22
       DHCP включен. . . . . . . . . . . : Нет
       Автонастройка включена. . . . . . : Да
       IPv4-адрес. . . . . . . . . . . . : 192.168.2.5(Основной)
       Маска подсети . . . . . . . . . . : 255.255.255.0
       IPv4-адрес. . . . . . . . . . . . : 192.168.10.1(Основной)
       Маска подсети . . . . . . . . . . : 255.255.255.0
       Основной шлюз. . . . . . . . . :
       DNS-серверы. . . . . . . . . . . : 192.168.2.25
                                           192.168.2.222
       NetBios через TCP/IP. . . . . . . . : Включен
     
    Ethernet adapter Prostor:
     
       DNS-суффикс подключения . . . . . :
       Описание. . . . . . . . . . . . . : D-Link DFE-538TX 10/100 адаптер
       Физический адрес. . . . . . . . . : 00-05-5D-4C-67-75
       DHCP включен. . . . . . . . . . . : Нет
       Автонастройка включена. . . . . . : Да
       IPv4-адрес. . . . . . . . . . . . : 00.00.00.00(Основной)
       Маска подсети . . . . . . . . . . : 255.255.255.252
       Основной шлюз. . . . . . . . . : 00.00.00.00
       NetBios через TCP/IP. . . . . . . . : Включен
     
    Туннельный адаптер Teredo Tunneling Pseudo-Interface:
     
       Состояние среды. . . . . . . . : Среда передачи недоступна.
       DNS-суффикс подключения . . . . . :
       Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
       Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
       DHCP включен. . . . . . . . . . . : Нет
       Автонастройка включена. . . . . . : Да
     
    Настройка VPN на шлюзе:
    разрешен протокол PPP
    назначение IP - включен DHCP
     
    По VPN все ходят на провайдера 000,000,000,000
    были прописаны правила, через какого провайдера ходить по VPN-у
     
     
    ????? знаю, что я тут какую-то мелочь упустил ... хоть и перепроверил всё 100 раз уже ...

    Всего записей: 222 | Зарегистр. 07-09-2005 | Отправлено: 17:31 03-04-2012 | Исправлено: Johny_x3mal, 17:31 03-04-2012
    Alukardd



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    оО всё заработало само...

    ----------
    Microsoft gives you windows, linuх gives you the whole house...
    I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

    Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 12:15 04-04-2012 | Исправлено: Alukardd, 12:23 04-04-2012
    vovservis



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Доброго дня! Не ставиться TMG
    win 2008r2 + Forefront_TMG_Standard_2010_64Bit_Russian
     
    выдает ошибку
    программе установки не удалось установить манифест трассировки событий Windows

    Всего записей: 57 | Зарегистр. 11-03-2007 | Отправлено: 20:45 12-04-2012
    kot488



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Люди помогите настроить раздачу торрента через ису.
    Стоит железо на нем win2003 и isa2006, поствил себе торрент клиент что бы делать раздачи bitcomet, сделал в нем раздачу, стартанул ее, полез потом настривать ису.
    1.Добавил порты BitTorrent_input TCP Входящий 49155 и дополнительное соединение TCP Исходящий 49155
    2.Добавил порты BitTorrent_output UDP Отправить Получить 49155 и дополнительное соединение UDP Получить Отправить 49155
    3. Создал правило разрешающее BitTorrent_input с Внешняя на Локальный компьютер
    4. Создал правило разрешающее BitTorrent_output с Локальный компьютер на Внешняя  
    5. Так как сижу да DSL модемом в нем пробросил порт 49155 на машину на которой и ISA и сам клиент 192.168.1.2
    6.В настройках bitcomet указал ему слушать порт 49155
     
    Но после всех этих действий торрент все равно не качается((((
     
    В bitcomet есть прикол для проверки порта так вот он показывает ***.***.***.***:49155 что разрешения резрешены, но потом можно через 10 минут проверить он будет показывать что порт закрыт

    Всего записей: 1614 | Зарегистр. 31-10-2006 | Отправлено: 20:09 20-04-2012
    SergeyMark



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kot488

    Цитата:
    1.Добавил порты BitTorrent_input TCP Входящий 49155 и дополнительное соединение TCP Исходящий 49155

    У меня открыт диапозон портов с 64000 до 64100

    Цитата:
    4. Создал правило разрешающее BitTorrent_output с Локальный компьютер на Внешняя  

    Вместо "Локальный компьютер" укажи IP адрес компа, который будет работать с торрентом.

    Цитата:
    5. Так как сижу да DSL модемом в нем пробросил порт 49155 на машину на которой и ISA и сам клиент 192.168.1.2

    А это уже лишнее.

    Цитата:
    поствил себе торрент клиент что бы делать раздачи bitcomet

    Проблемная программа, замени на BitTorrent
     
    Клиент ISA на рабочей станции установил? Настроил?

    Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 09:29 10-05-2012
    Sterh88



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ping!
     
    Подскажите пжл по след. вопросу.  
    Есть Win2003,ISA 2006. На сервере PPPOE соединение со статическим внешним IP. Сессия рвётся провайдером 1 раз каждые 3 дня. На ISA есть правило, дающее RDP по этому внешнему IP компьютеру в сети. Проблема - после каждого разрыва сессии это правило перестаёт работать. Никаких ошибок не возникает. Если сделать Stop/Start службы Microsoft Firewall - всё опять работает. Конечно можно сделать bat'ник для перезапуска службы - но всё же в чём может быть проблема?

    Всего записей: 17 | Зарегистр. 06-04-2007 | Отправлено: 11:39 31-05-2012
    Student1



    Екатеринбуржец
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Подскажите, что за ошибка вылазит при попытке обновления tmg2010, до sp2
       
     
    Как корректно настроить ису для работы с торррентами?
    При запуске торрент клиента иса просто перестает откликаться на пинги, перезапуск службы не проходит, служба не перезапускается, помогает только перезагрузка сервера

    ----------
    Student

    Всего записей: 1212 | Зарегистр. 13-02-2003 | Отправлено: 08:50 14-06-2012
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Student1
     

    Цитата:
    Подскажите, что за ошибка вылазит при попытке обновления tmg2010, до sp2

     
    Вы скачали обновление для другой языковой группы
     

    Цитата:
    Как корректно настроить ису для работы с торррентами?

     
    Вопрос двоякий. Вам только на скачку (тогда тупо развешаем такому то PC/User`у доступ туда-то по такому то порту) или на раздачу тоже?

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 11:51 14-06-2012
    Student1



    Екатеринбуржец
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    anton04
    Раздача неинтересна, больше интересует почему торрент валит ису наглухо при запуске

    ----------
    Student

    Всего записей: 1212 | Зарегистр. 13-02-2003 | Отправлено: 12:58 14-06-2012
    Student1



    Екатеринбуржец
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Вы скачали обновление для другой языковой группы

    Обновление скачано для tmg 2010 enterprise rus
    http://www.microsoft.com/en-us/download/details.aspx?id=27603
    брал по этой ссылке, выбрало для русской версии, при попытке запустить английскую, точно такая же ошибка.

    ----------
    Student

    Всего записей: 1212 | Зарегистр. 13-02-2003 | Отправлено: 14:59 14-06-2012
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Student1
     

    Цитата:
    больше интересует почему торрент валит ису наглухо при запуске

     
    Потому как торрент открывает большое количество соединений сразу, а в TMG (в прочем как и в исе) есть определённые настройки ограничивающие одновременное количество TCP соединений. И tmg не валится наглухо, а угодит в режим блокировки со всеми протекающими прелестями.
     
    Отсюда вывод или настраивайте должным образом TMG, либо нефиг в корпоративной среде маятся фигнёй и ставьте банально проксю, а не фаер. Т.е. вы пытаетесь использовать программный продукт не по назначению...
     
    Добавлено:
    Student1
     

    Цитата:
    Обновление скачано для tmg 2010 enterprise rus  
    http://www.microsoft.com/en-us/download/details.aspx?id=27603  
     брал по этой ссылке, выбрало для русской версии, при попытке запустить английскую, точно такая же ошибка.

     
    Может вы случайно скачали TMG-KB2555840-amd64-RUS.exe!? Или же (предположение), если вы пользовались конструктором из варезной ветки, то такое поведение это нормально, ставьте нормальный релиз не затронутой конструктором (т.к. в конструкторе не учтена языковая группа и всё идёт наперкосяк при попытке обновления).

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 16:59 14-06-2012
    Leon1978

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    У меня стоит TMG, есть сервер находящийся в локалке и есть удаленный пользователь у которого есть постоянный внешний IP, нужно чтобы он мог удаленно подключаться к серверу по RDP. Возникает вопрос, у сервера IP 192.168.1.15, мой внешний IP 1.1.1.1 (выход для всех в инет), 1.1.1.2, 1.1.1.3 (свободные) у пользователя IP 2.2.2.2. Вопрос как можно это сделать через TMG?  
    Мое видение такое, удаленный пользователь пытается подключится к моему внешнему IP 1.1.1.2, TMG проверяет удаленный IP, если он равен 2.2.2.2, то перенаправляет его на 192.168.1.15.
    Правильно ли я думаю? Если правильно то где нужно это делать на TMG? Если нет то подскажите как нужно.
     
    Заранее спасибо!

    Всего записей: 342 | Зарегистр. 03-09-2005 | Отправлено: 14:01 19-06-2012
    wwladimir



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Leon1978
    У меня ISA, но разница вряд ли  есть.  
    Создать правило-правило доступа- протокол RDP- откуда и прослушиватель- куда- условие....  
    подробнее здесь  
    http://www.isadocs.ru/articles/detail.php?ID=1379&phrase_id=802890 (она же в оригинале http://isaserver.org/articles/2004pubts.html )
     
    или можно еще так - http://www.isadocs.ru/articles/Publishing-Remote-Desktop-Web-Connection-Sites-ISA-Firewall-Part1.html

    Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 17:11 19-06-2012 | Исправлено: wwladimir, 17:18 19-06-2012
    Leon1978

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    все отлично получилось, единственно думалось можно ли сделать чтобы напрямую без портов по RDP подключаться? То есть на 1 внешний IP один внутренний IP можно повесить?

    Всего записей: 342 | Зарегистр. 03-09-2005 | Отправлено: 07:58 20-06-2012
    wwladimir



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    В смысле присвоить несколько адресов внешнему интерфейсу ИСы. А кто Вам мешает, если они у вас есть.

    Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 10:52 20-06-2012
    Leon1978

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    то что на один интерфейс можно вешать несколько IP адресов я уже знаю, я имел ввиду на примере
    внутренний IP адрес 192.168.1.5 и внешний IP адрес 5.5.5.5 чтобы при обращении на внешний адрес он переходил сразу в внутренний. Как это можно реализовать на TMG?

    Всего записей: 342 | Зарегистр. 03-09-2005 | Отправлено: 14:51 20-06-2012
    Student1



    Екатеринбуржец
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Leon1978
    Вожможно изменить на машине порт rdp на нестандартный и прописать правило в исе, коннект будет вида
    Цитата:
     внешний IP адрес 5.5.5.5
    :порт rdp


    ----------
    Student

    Всего записей: 1212 | Зарегистр. 13-02-2003 | Отправлено: 14:59 20-06-2012
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru