Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    siverian

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    есть ли у кого какие соображения.. есть 2 сетки - 2 домена... между собой они объединены арендуемым каналом типа "точка-точка"... канал подрублен к 2ум сервакам-проксям через которые обе сетки смотрят в нет.. на проксях стоят win2003 и isa 2004..
     
    Задача заключается в следующем: нужно пустить по етому каналу определенный траффик (citrix).. причем сетки должны остаться защищенными.. т.е. имея прямой доступ к етому каналу - доступ и к тому и другому домену должен быть закрытым..
     
    посоветуйте кто организовывал что нить подобное!

    Всего записей: 13 | Зарегистр. 02-04-2008 | Отправлено: 14:55 23-07-2008
    RuzzzStudios



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Помогите пожлста! Проблема: захожу на ftp сервер через TotalCommander без проблем, вижу список файлов, могу копировать, но вот не могу писать: создавать и удалять! Использую пассивный режим, ISA 2006, фильтр FTP в надстройках включен и , проблема точно не в сервере, права на запись у меня там есть. Total пишет "550 Access is denied" - Насколько смог найти в гугле, такая проблема сушествует в ISA, находил топики решения проблемы в ISA 2004, но как быть с 2006?
     
    В логах, во время удаления ничего не пишет (хотя может не там исщю), думаю проблема старая, но вот самостоятельно решение найти не смог.
     
    Заранее спасибо!
     
    ЗЫ Есть правило разрешающее весь исходящий трафик с локального компа в "Внешняя", так в чем же тогда проблема?
     
    Добавлено:
    Извиняюсь плохо искал! Проблема решена!
     
    Добавлено:
    Создаем отдельно правило в котором разрешаем трафик по FTP протоколу, там же на вкладке выбора протокола внизу кнопка "Фильтрация", нажимаем и выбираем "Настроить FTP" В окошке убираем галочку "только для чтения"! После этого подтверждаем изменения, но я для 100% эффекта перезапустил службы! После этого проблема решилась!
     
    PS Перезапускал службу "Хранилище Microsoft ISA Server" от неё зависять все остальные службы ISA, поэтому автоматически перезапустятся все службы ISA

    Всего записей: 345 | Зарегистр. 25-09-2006 | Отправлено: 19:32 23-07-2008 | Исправлено: RuzzzStudios, 19:51 23-07-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    siverian
    мутно как то написал, куда тебе этот трафик надо пустить и откуда? чем стандартный впн не устраивает?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 20:23 23-07-2008
    Dr0nskiy



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Помогите плиз неделю уже бьюсь
    1 проблема
    ISA 2006 Enterprise настроена как web-proxy,так же настроен OWA.Народ через ISA ходит в инет,но часть народа (из дружественной организации) не заведена в домен и на них не распространяются ограничения,люди спокойно убирают настройки прокси в IE и свободно ходят в инет.Как их заставить принудительно авторизоватся? Если же включить web фильтр ,то ограничения применяются,но тут возникает
    2 проблема
    НА ISA также настроен тунель L2TP с Cisco PIX в другой сети.Во второй сети находится Локальный сайт и при включённом web фильтре трафик до этого сайта не заворачивается в  в тунель а прёт по 80 порту как стандартный http и соответственно до сайта не достучатся

    Всего записей: 99 | Зарегистр. 23-11-2006 | Отправлено: 22:28 23-07-2008 | Исправлено: Dr0nskiy, 09:29 24-07-2008
    siverian

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
     
    пустить траффик с одного домена на другой... т.е. есть ферма citrix в домене Б. Вводя адрес етой фермы в браузере в домене А человек должен попасть используя етот канал в домен Б... так понятно? мне сложно объяснить словами.. я сам себе плохо представляю пока конечную схему..  задай наводящие вопросы...! я отвечу..! и спасибо за отклик конечно!!! -))))

    Всего записей: 13 | Зарегистр. 02-04-2008 | Отправлено: 10:45 24-07-2008
    Y Sobolev



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Привет всем !
    Есть проблема !
    Два офиса два ISA (isa01 и isa02)  
    isa01 используется как upstream и усеры c ISA02 ходят в инет через ISA01
    тут вроде все нормально
     
    а почта вот не идет не находит сервер
    кто знает как-то это можно победить ...
    заранее спасибо

    Всего записей: 415 | Зарегистр. 01-09-2005 | Отправлено: 15:41 24-07-2008
    iknow



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    граждане как решить такой вопрос - хочу чтобы карты google  полностью кешировались и не обновлялись больше ну хотябы полгода ...так понимаю нужно создать правило для кеша на адрес *.google.com/*  ...а вот что конкретно и как создать подскажите пожалуйста (сам создал одно - но кажись не работает)...
     спасибо заранее.

    Всего записей: 673 | Зарегистр. 21-09-2005 | Отправлено: 09:14 25-07-2008 | Исправлено: iknow, 09:15 25-07-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    siverian
    ну а в чем конкретно проблема то?
     
    Dr0nskiy
    Y Sobolev
    вы походу все форумы решили засыпать вопросами
     
    iknow
    создай правило для нужного domain name set, и укажи в нем нужные TTL, че там сложного то? если че непонятно жми кнопку "?" в правом углу

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 10:20 25-07-2008
    Ivan_Taiga

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть два корпуса в дух частях города, в каждом из которых имеются серверы. На  каждом установленна ISA, при чём данные ISA на один из коррпусов (допустим №2)  реплицируются по удалёнке. Несколько дней назад в одном из корпусов начали ремонт и поотрывали нафиг все телефонные провода - в результате связь м/у корпусами отсутствовала примерно 4 дня и теперь в корпусе2  ISA пуста ...  
    В данный момент стоит задача соединить эти две сети. Оба модема удалось завести (один пришлось обнулять  и прописать IP- шники по новой, потому как завис и не на что не реагировал), но пинг между ними не идёт. Причём пингуются даже доменные имена. по удалёнке вполне удаётся подключится через mstsc.exe, но файлы между сетями не отправляются. Репликация данных не идёт.  
    Как быть?

    Всего записей: 27 | Зарегистр. 10-06-2008 | Отправлено: 10:32 25-07-2008
    iknow



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
     
    ага понял спасибо ... т.е. именно Domain Name Sets  а не  URL Sets ?

    Всего записей: 673 | Зарегистр. 21-09-2005 | Отправлено: 10:36 25-07-2008
    Dr0nskiy



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    Да ладно,зато проблему решил......
    Мало ли кому пригодится http://isaserver.ru/forums/30654/ShowThread.aspx#30654

    Всего записей: 99 | Зарегистр. 23-11-2006 | Отправлено: 11:40 25-07-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ivan_Taiga
    какие там данные на исах у тебя еще реплицируются?
     
    Dr0nskiy
    а ты думаешь кто тебе там ответ то написал ))))
     
    iknow
    желательно domain, хотя иса вроде позволяет туда пихать url, но в твоем случае url не нужен все равно

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:06 25-07-2008
    Y Sobolev



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
     

    Цитата:
    Dr0nskiy  
    Y Sobolev  
    вы походу все форумы решили засыпать вопросами  

     
    и что в этом плохого
    если  проблема есть и ее надо решить срочно то все средства хороши
    своя голова хорошо
    а две и более - думаю лучше
     
    Кстати проблему почти решил только почта ходит на серваки по IP а через днс имя не резолвится
     
    подозреваю что днс запросы где-то не проходят
    есть продуктивные предложения ?
    буду рад помощи
    заранее спасибо

    Всего записей: 415 | Зарегистр. 01-09-2005 | Отправлено: 14:28 25-07-2008 | Исправлено: Y Sobolev, 14:28 25-07-2008
    davinchi9



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Перестал работать запрос журнала за определенный период, работает только при мониторинге в реальном времени, при попытке сделать выборку, например, за последний час выдает такое сообщение:

    Цитата:
    Запрос остановлен, потому что во время его работы произошла ошибка.

    Логи ведутся в базе на SQL 2005, сама база весит примерно 750 Мб... может ли большой объем базы влиять на возникновение подобной ошибки? Какой вообще оптимальный рамер базы логов и что делать когда достигнут максимальный размер? Как можно ограничить максимальный размер?

    Всего записей: 630 | Зарегистр. 27-02-2007 | Отправлено: 15:04 25-07-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    davinchi9
    а раньше на sql2005 точно работал? я уже не помню точно, но вроде бы при ведении логов в sql запрос может быть тока в реалтайм
     
    750 мб это не база, это базенка оптимальног оразмера нет, каждый сам решает сколько  
    размер то ты ограничить можешь в настройках базы, но тогда она переполнится иса встанет
     
    Y Sobolev

    Цитата:
    есть продуктивные предложения ?  

    конечно нет
    чтобы получить нормальный ответ надо сначала задать нормлаьный вопрос
    мы ж не телепаты чтобы угадывать где и как у тебя там dns настроен

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 15:53 25-07-2008
    davinchi9



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted

    Цитата:
    а раньше на sql2005 точно работал?

    да все работало когда только перешел на SQL...

    Цитата:
    750 мб это не база, это базенка  оптимальног оразмера нет, каждый сам решает сколько

    ну хотябы примерно скажи кокой рамер базы становится критичныйм, чтобы примерно ориентироваться когда новую начинать или это замисит только от производительности SQL сервера, т.е. какую азу он потянет?
    переход на новую базу я так понимаю делается в ручную: 1. останавливаем ису, 2. отцепляем базу, 3. создаем новую базу, 4. пускаем ису?

    Всего записей: 630 | Зарегистр. 27-02-2007 | Отправлено: 16:05 25-07-2008 | Исправлено: davinchi9, 16:11 25-07-2008
    blade000

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть такая проблема или больше глюк мешающий настраивать сервер...
     
    Сервер ISA 2006, было ранее создано Access Rule под именем Internet_Samara, потом его удалили за ненадобностью и создали другое правило под именем Internet, но в логах постоянно появляются сообщения где фигурирует правило Intenet_Samara!! В чём глюк? Как убрать, куда смотреть?  
     
     

    Всего записей: 26 | Зарегистр. 10-12-2007 | Отправлено: 16:30 25-07-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    davinchi9

    Цитата:
    ну хотябы примерно скажи кокой рамер базы становится критичныйм

    как увидишь что место на дисках кончается или сервак еле ворочается считай что размер критичный, sql тянет очень большие базы, десятки сотни гигов, все зависит от самого севрака и от интенсивности обращения, в случае с иса интенсивность весьма низкая
    у меня последний раз базы были по 70 гиг каждая

    Цитата:
    переход на новую базу я так понимаю делается в ручную: 1. останавливаем ису, 2. отцепляем базу, 3. создаем новую базу, 4. пускаем ису?

    никогда не занимался таким извращением, но делается это так
     
     
    Добавлено:
    blade000
    попробуй создать заного с тем же именем и потом снова удалить
    если не вышло то можно удалить его ручками, в случае SE это в реестре, только в случае малого радиуса кривизны рук делать это советую с большой осторожностью

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 16:46 25-07-2008
    davinchi9



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    никогда не занимался таким извращением, но делается это так  

    ну эт я на будующее, когда нить все-ровно придется...

    Всего записей: 630 | Зарегистр. 27-02-2007 | Отправлено: 16:52 25-07-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    davinchi9

    Цитата:
    ну эт я на будующее, когда нить все-ровно придется...

    это еще зачем?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 16:55 25-07-2008
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru