Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    IeugeniyI

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    zubastiy   ок, понятно......
    Но сисема управления должна быть гибкой, не думаю что иса без фльтра с этим справится.........  каждый пользователь будет иметь свои правила.... я потом не запутаюсь ???
    Смотрю рекомендуют Surfcontrol...... хорош он ???

    Всего записей: 262 | Зарегистр. 08-03-2006 | Отправлено: 23:46 02-12-2008
    zubastiy

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    IeugeniyI

    Цитата:
    zubastiy   ок, понятно......  
    Но сисема управления должна быть гибкой, не думаю что иса без фльтра с этим справится.........  каждый пользователь будет иметь свои правила.... я потом не запутаюсь ???  
    Смотрю рекомендуют Surfcontrol...... хорош он ???

    система - гибче некуда.
    если каждый пользователь будет иметь свое правило - тогда действительно запутаться будет очень легко.
    но можно создавать правила и применять их к группам безопасности AD
    к примеру - standart (включаем туда всех стандартных пользователей) в правиле разрешаем протоколы http+ftp+icq, можно на все сайты кроме списка сайтов, время работы правила - с 10 до 18, во все остальное время этим пользователям показывать заглушку - ходить в инет кроме 10 до 18 не разрешено групповыми политиками.
    потом создаем limit - только http, можно только сайты из представленного списка и только с 14 до 16, все остальное - показывать заглушку с объяснялкой, доступ закрыт ибо нефиг.
    ну и unlimit - весь трафик, куда угодно и во сколько угодно ) (хотя я бы никому, кроме почтовика, не разрешал бы 25 порт использовать, во избежание исходящего спама)
    Ну и так далее. После настройки правил распихиваешь пользователей по группам и наслаждаешся результатом.
     
    Сторонние фильтры дополнительно нагружают систему, правила самой ISA отрабатывают быстрее. Хотя и добавляют функционала.
    Sufrcontrol - монстр по возможностям (фильтрация контента сайтов - имхо наиболее привлекательная функция, режим путешествия и прочие фиговины) и монстр по потребностям. Для нормального функционирования ему желателен выделенный sql сервер (в большой огранизации)  
    можно конечно установить sql и на isa сервере (тудаже пихать логи от саой isa, в качестве бонуса) но машинка нужна будет не слабая, либо очень тонко настраивать sql сервер и isa, раздавая ресурсы исключительно по потребностям...  
     
    К слову, Surfcontrol и отчеты посещаемости умеет строить
     
     
     

    Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 00:18 03-12-2008
    Tvarogok

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    greenfox
     
    Т.е. как я понял, добавление порта в isatpe и по скрипту 2 разные вещи?

    Всего записей: 21 | Зарегистр. 12-09-2008 | Отправлено: 03:59 03-12-2008
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Tvarogok

    Цитата:
    isatpe

    не совсем понял что это... но если вы имели ввиду создание протокола с соот-ми портами, то да - для открытия ssl на нестандартном порту это надо разрешать скриптиком на исе...
    PS "поиск рулит"(с)

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 10:45 03-12-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Tvarogok
    isatrpe и вышеупомянутый скрипт это одно и тоже, и называют их часто одинакого
    для чего ты создавал протоколы вообще не знаю, а inbound кстати совсем для других целей.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 11:15 03-12-2008
    IeugeniyI

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    zubastiy  пасибочки.......
    Очень признателен !!!!  
     
     

    Всего записей: 262 | Зарегистр. 08-03-2006 | Отправлено: 12:07 03-12-2008
    Tvarogok

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    greenfox
    hardhearted
     
    Да я так и думал что это одно и то же. Смотрел скриптами - порты у меня открыты.
     
    Inbound и в правду не знаю для чего, но на всякий случай сделал
     
    Сам сервер после добавления портов не перезагружал. Видел в другой ветке о необходимости перезагрузки после добавления портов. Не знаю на выходных перезагружу, отпишусь.

    Всего записей: 21 | Зарегистр. 12-09-2008 | Отправлено: 11:05 04-12-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Tvarogok
    а просто сервисы рестартануть?
    вообще рестарт сервиса насколько я помню нужен.
    а протоколы вообще создавать не обязательно, а тем более inbound, они только для публикации используются

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:22 04-12-2008
    IeugeniyI

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    как глянуть в исе сколько пользователь скачал и что скачал ?
    куда клацать ?

    Всего записей: 262 | Зарегистр. 08-03-2006 | Отправлено: 17:31 04-12-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    IeugeniyI
    никуда, в исе нет хороших хороших отчетов, а встроенные примитивны
    иса пишет логи, а анализировать можешь чем хочешь

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 17:35 04-12-2008
    IeugeniyI

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted разобрался......... есть в Ися монитор, Репортс, создать новый отчет.....
    вот там видно....... да отчет фигня полная....
    что можно поставить для отчета хорошее ?
     
     
    Добавлено:
    hardhearted все таки, как глянуть для конкретного опльзователя.......... это очень важно, а то похожу что какаето муть завиалсь, качает сумашедшие обьемы...... где глянуть ?
     

    Всего записей: 262 | Зарегистр. 08-03-2006 | Отправлено: 18:08 04-12-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    IeugeniyI
    ты же выше общался с zubastiy он тебе проги насоветовал
    в исе ты никак не глянешь, либо ее убогий репорт либо сырые логи.
    отчеты произвольного вида можешь строить сам

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 19:07 04-12-2008
    IeugeniyI

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted да,  посоветовал Internet Access Monitor.....
    Не могу понять  она платна или бесплатна ?
    прейдется покупать блин !
     
     
    Добавлено:
    hardhearted и не по понял.... она интегрируется в ИСА или будетстоять отдельно.... если отдельно что она подхватывает для ведение базы по трафику и всего остального ???

    Всего записей: 262 | Зарегистр. 08-03-2006 | Отправлено: 22:13 04-12-2008
    Tvarogok

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    IeugeniyI
     
    Internet Access Monitor 3.8 for ISA - Retail.Incl.Crack - kioresk // REVENGE
     
     
     
    С кряком проблем нет, сам пользуюсь.
     
    Добавлено:
    hardhearted
     
    Если не секрет какие именно сервисы нужно рестартить?

    Всего записей: 21 | Зарегистр. 12-09-2008 | Отправлено: 04:29 05-12-2008 | Исправлено: Tvarogok, 06:05 08-12-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Tvarogok
    тут запрещено обсуждение и ссылки на варез, удали пост
     
    Добавлено:
    Tvarogok

    Цитата:
    Если не секрет какие именно сервисы нужно рестартить?

    что за вопросы? isa firewall конечно, он прямо в исашной консоли рестартится

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 11:02 05-12-2008
    SUKHOFF

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


    Цитата:
    она интегрируется в ИСА или будетстоять отдельно.... если отдельно что она подхватывает для ведение базы по трафику и всего остального

     
    это просто расшифровщик логов исы= укзаываешь откуда их брать и рисуешь репорты

    Всего записей: 42 | Зарегистр. 26-12-2005 | Отправлено: 11:12 05-12-2008
    IeugeniyI

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Tvarogok спасибо....!!!
    Но я пользуюсь только лицензированным софтом )))))))
    Но все равно спасибки !!!
     
     
    Добавлено:
    Как в Исе создать правило............... закрыть Контатк и Однокласники с 9 до 13... открыть с 13 - 14  и закрыть сново с 14 до 18.00

    Всего записей: 262 | Зарегистр. 08-03-2006 | Отправлено: 11:28 05-12-2008
    jMurr



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Есть вот какой вопрос.
    На работе есть два канала интернет: Укртелеком и Лаки.
    Можно ли настроить так чтобы:
    1. Группа IP адресов (10.1.1.101-254) всегда ходила через Укртелеком за исключением некоторых сервисов.
    2. Но эти сервисы (типа ICQ, RDP, Skype) пробрасывались исключительно чере Лаки.
    3. Другая группа IP(10.1.1.1-10.1.1.100)  всегда использовали канал Лаки.

    Всего записей: 140 | Зарегистр. 26-09-2006 | Отправлено: 16:27 05-12-2008
    123Maximus123



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    IeugeniyI
    создай правило вот такое  

    в URl set вбей вконтакте.ру и одноклассники.ру  
    создай Schedules и в свойствах правила на закладке schedule выбери его из выпадающего списка

    Всего записей: 247 | Зарегистр. 21-03-2006 | Отправлено: 11:22 08-12-2008
    IeugeniyI

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ща буду пробывать )))

    Всего записей: 262 | Зарегистр. 08-03-2006 | Отправлено: 11:52 08-12-2008 | Исправлено: IeugeniyI, 11:56 08-12-2008
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru