Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    Hedin2

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


    Цитата:
    Hedin2
    а клиент то под каким именем подключается?

     
    hardhearted
     
    сорри, но я не понимаю, что значит "под каким именем"?
     

    Всего записей: 50 | Зарегистр. 25-06-2006 | Отправлено: 14:23 22-10-2008
    Keprocs

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    так у меня и не получается с публикацией, вроде все как написано делаю, но не выходит... если кто шарит нормально и не тяжело помочь... можно было бы обсудить все в аське.
     
    Добавлено:
    такая картина.... в чем может быть проблема не пойму
     

    Всего записей: 57 | Зарегистр. 13-12-2005 | Отправлено: 15:03 22-10-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Hedin2
    ну fwc создан впервую очередь для аутенфикации юзера, под каким именем у тебя юзера на ису ломятся?
     
    Добавлено:
    Keprocs
    как определен rdp5555?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 17:18 22-10-2008
    Keprocs

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
     
    как исходящий TCP. хотя вообще надо-ли было его создавать... А подключение должно было установиться на 192.168.10.200
     
    все же удобней было бы в аське и скрины бы сделал всех настроек и скинул бы тебе... уже немного сроки просто поджимают.

    Всего записей: 57 | Зарегистр. 13-12-2005 | Отправлено: 17:41 22-10-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Keprocs
    какой к лешему исходящий, ты читал что такое публикация?
    все протоколы при публикации только inbound

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 18:41 22-10-2008
    Karreraseg

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Проблема такая:
    Требуется закрыть доступ к сайту, скажем к одноклассникам. Пишу  - Deny из Internal в Url set, в котором пишу ввв.odnoklassniki.ru/*, всё закрывается. Но узверь, он умный, ползёт, скажем, на translate.google.com и т.п., вбивает там перевести сайт одноклассники и запросто попадает на него. При этом ссылка имеет вид:
    hччp://translate.google.com/translate?u=www.odnoklassniki.ru&hl=ru&ie=UTF-8&sl=en&tl=ru. Добавление в URL set записи типа *odnoklassniki* Ни к чему не приводит.
    Вопрос, как избавится от этой проблемы, т.е. закрыть сайт полюбому.  
    если зайти через сайт hччp://www.llty.info, что слово одноклассники вообще в ссылке не фигурирует.

    Всего записей: 46 | Зарегистр. 10-04-2007 | Отправлено: 09:36 23-10-2008 | Исправлено: Karreraseg, 09:52 23-10-2008
    Keprocs

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    знаю что при публикации только inbound, туда другой вообще-то и не засунешь даже если очень захотеть..... на rdp5555 можно не смотреть... либо я где-то что-то не то прописал... сейчас выложу скрины:
    настройка модема:
       
    правило публикации на ИСА:
       
       
       
     
    что я делаю не так? )))

    Всего записей: 57 | Зарегистр. 13-12-2005 | Отправлено: 09:45 23-10-2008
    Hedin2

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    с подключением FWC разобрался
    оказалось нужно было вместо выставленного по дэфолту имени компа с исой, поставить его IP и клиенты смогли к ней подключиться

    Всего записей: 50 | Зарегистр. 25-06-2006 | Отправлено: 10:05 23-10-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Karreraseg
    *odnoklassniki* в url забивать нельзя, открой доку или книгу по исе, там четко написаны правила куда и как можно пихать звездочки
    по слову в url можно залочить через http сигнатуры
    анонимайзеры лучше лочить отдельно, просто так одним нажатием ты не закроешь все пути обхода, иначе не было бы смысла их создавать.
    Keprocs
    а нетворки как настроены?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 10:15 23-10-2008
    Karreraseg

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Книгу открыл, всй понял. Можно ли както загрузить URL-set из текстового документа? Можно поподробнее про сигнатуры?

    Всего записей: 46 | Зарегистр. 10-04-2007 | Отправлено: 10:21 23-10-2008 | Исправлено: Karreraseg, 10:22 23-10-2008
    Hedin2

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    следующий вопрос
    играюсь пока на виртуальных машинах
    инет ещё не сделал так что точно проверить не могу, но уже возник вопрос:
     
    при попытки ввода любого адреса в браузере на машине с ИСА вылазит экран самой иса с сообщением о том что страница недоступна
     
    а при попытки ввода того же самого с клиентской машиной вылазит экран самого браузера
    как я понимаю при правильных настройках тоже должна сообщать об этом иса
     
    что и где ещё нужно  включить и настроить?
     
     

    Всего записей: 50 | Зарегистр. 25-06-2006 | Отправлено: 10:25 23-10-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Karreraseg
    можно скриптами, в книге у шиндера даже скрипт есть, или самому написать можно без проблем
    сигнатуры тоже к ниге есть, или в консольке жми F1 и в поиске набери http signatures, там все разжеванно

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 10:35 23-10-2008
    Keprocs

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
     
       
     

    Всего записей: 57 | Зарегистр. 13-12-2005 | Отправлено: 10:35 23-10-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Hedin2
    исашные ошибки выдаются только прокси клиентам
     
    Добавлено:
    Keprocs
    с виду все ок, а на внутренних клиентах иса шлюзом прописана?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 10:36 23-10-2008
    Keprocs

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    естественно.... вот и не могу понять в  чем дело... почему отклоняется запрос.. с радмином таже история.... возможно где-то что-то упустил но не могу понять где и что... так как сам все это делаю первый раз... а разобраться и надо и интересно )
     
     
    Добавлено:
    больше идей ни у кого нет?

    Всего записей: 57 | Зарегистр. 13-12-2005 | Отправлено: 11:10 23-10-2008
    Dr0nskiy



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ISA 2006 Enterprise (SP1) настроена как web-proxy.НА ISA настроен тунель L2TP с Cisco PIX в другой сети.Во второй сети находится локальный сайт  на этот приходится ходить по имени (особенность реализации).В DNS создал зону и две записи типа (A),всё лукапится(ссылки на сайте ссылаюся на несколько серверов в домене до которого у нас тунель).Но на сайт не зайти по имени,по Ip доступен (но из-за реализации нада ходить по имени иначе часть контента недоступна)
     
    =====================================================
     
    В эксплорере
     
    Error Code: 502 Proxy Error. The host server is unreachable. (10065)  
     
    ======================================================
     
    Если смотретьчерез Traffic Simulator (ISA 2006 Sp1)
     
     
    Rule Name: Local WEB  
    Rule Order: 1  
     
    Additional information  
    From: Internal
    To: Вторая сеть
    Network Rule Name: ****
    Network Relationship: Route
    Protocol: Local HTTP
    Rule Application Filter:  
    =======================================================
     
     
    Вот порядок моих правил....
     
    1 Allow LocalHttp Internal--- второря сеть
    2 Allow LocalHttp вторая сеть ---- internal
    3 Deny Http         Internal ---- вторая сеть

    Всего записей: 99 | Зарегистр. 23-11-2006 | Отправлено: 12:43 24-10-2008
    TokImota



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Владельцы русской версии ISA 2006 Ent, будьте любезны ,поделитесь пожалуста русскими страницами ошибок, которые лежат в \ErrorHtmls.

    Всего записей: 721 | Зарегистр. 21-08-2007 | Отправлено: 23:21 24-10-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TokImota
    спрашивай в варезнике

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 10:38 26-10-2008
    ITeXPert



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Есть ADSL линк и небольшая домашняя сеть на 15 компов. Недавно было решено взять еще один линк от того же провайдера. Ходит ессно в Инет все это дело через ISA Server. Появилась мысль как бы объединить оба канала. Порыскав пору часов в нете понял что проще и правильнее делать все Циской, но тут не те денежные ресурсы, по-этому возник вопрос, может кто софтовым образом это делал? Еще загвоздка в том что скорость каналов разная, первый 8Mb D/1Mb U второй мегабит туда и обратно

    ----------
    DevOps and Investing blog

    Всего записей: 476 | Зарегистр. 29-11-2004 | Отправлено: 22:17 26-10-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ITeXPert
    исой никак в принципе, она не роутер
    циска на 15 компов с нормальным роутинегом - максимум 500-600 баксов, иса самая простая 1500 и еще 700 за винду, ну и сам сервак денег стоит
    если есть сервак и жалко грошей на циску то можно другим софтом который выполняет функции роутинга, а самое дешевое - что нить из юниксов, у них роутинг более человеческий чем у винды
     
    ps иса в домашней сети - извращение, за такое надо статью в УК предусмотреть

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 11:41 27-10-2008
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru