Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    mva12

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    В последствии разберусь с ИСА, на прежнем месте работы работал с Керио, а тут принципиально ИСа и все.. ниче не поделаешь, приходится аврально без потери времени на мат часть пробовать методом тыка
    Ну в принципе я так и понял прно стрелочки, подозрение вызывает вот такая проблемка-
    2 компа, с одного Кип по 5190 порту(умолчанию) в инет выходит, а на другой машине не работает, пашет тока при http (443) порт, и то если я вписывааю в аутефикацию только админский пасс. Правило стоит такое - "Из локалки" - "в инет" - сервис (выбрал все где написано ICQ), - domain users. И с этой проблемной тачки в инет то выходит, почему то вот Кипу не дает пробится :\
    Есть советы?

    Всего записей: 11 | Зарегистр. 11-11-2008 | Отправлено: 03:49 19-12-2008
    alex779



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    deleted

    Всего записей: 229 | Зарегистр. 10-11-2004 | Отправлено: 08:57 19-12-2008 | Исправлено: alex779, 09:00 19-12-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mva12
    говнокип будет тока черех fwc работать

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 15:26 19-12-2008
    Tvarogok

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Кто нибудь сталкивался с проблемой выхода на внешние ftp сервера через ISA?
    Лично у меня не пускает. Если есть решение, напишите пожалуйста.
     
     
    connecting to 217.106.225.41:21
    Connected to 217.106.225.41 port 21
    220---------- Welcome to Pure-FTPd [TLS] ----------
    220-You are user number 207 of 500 allowed.
    220-Local time is now 07:18. Server port: 21.
    220 You will be disconnected after 15 minutes of inactivity.
    USER anonymous
    230 Anonymous user logged in
    PWD
    257 "/" is your current location
    Host type (I): UNIX (standard)
    PASV
    227 Entering Passive Mode (217,106,225,41,58,80)
    connecting to 217.106.225.41:14928
    - -
    connecting to 217.106.225.41:14928
    ! Connection failed 217.106.225.41 - connection timed out
    ! connect: error 0
    PORT 10,52,3,37,9,90
    200 PORT command successful
    LIST

    Всего записей: 21 | Зарегистр. 12-09-2008 | Отправлено: 10:06 22-12-2008 | Исправлено: Tvarogok, 11:06 22-12-2008
    palpatinn

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Помогите настроить Isa 2006
     
    Собственно проблема такая,
    Есть Isa на ней две карты, одна в нутрь, другае на ружу, та что на ружу подключена к циске, а уже циска лезет в иннте.
    На циске поднято куча ВПН до удаленных офисов.
    Вот теперь вопрос:- Какое правило надо сделать на исе чтобы из удаленных офисов была видна локалка за исой???
    Мне это нужно что бы настроить доверие между доменами.

    Всего записей: 11 | Зарегистр. 22-09-2008 | Отправлено: 22:02 23-12-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    palpatinn
    банальнейшая задача, я уже в другом форуме ответил

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 12:52 24-12-2008
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Странный трабл имею с ИСой 2006 - переодически она отрубает все соеденения на полминуты в рез-те чего все программы устраивают реконнект... Неприятно. В логах исы только переодически записи о превышении подкл TCP с некоторых ip (время записи не совпадает правда с фактом отрубания, дп и блокируется только 1 ip вроде судя по логике)...
    Не могу даже понять куда копать и какой лог включить что бы промониторить более детельно
     
    Tvarogok
    лог что исы кажет? + фильтр FTP включён в исе? (версия исы какая?)
     
    PS
    hardhearted
    Цитата:
    говнокип
    господи, откуда такой негатив к вроде хорошему клиенту!?
    Цитата:
    будет тока черех fwc работать
    будет по моему и без FWC правда придётся для IP открывать доступ (т.е. без авторизации по пользователям)

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 13:07 24-12-2008 | Исправлено: greenfox, 13:15 24-12-2008
    davinchi9



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем привет!
    Такая задача: нужно объеденть два офиса через инет, но в удаленном офисе сеть только организуется и админа там нет - все должно управляться удаленно. Офисы должны быть в одном домене. Вопрос в том как организовать шлюз в удаленном офисе на основе ИСЫ, т.е. поставить в главном офисе ISA Ent а в удаленном ISA Std и ввсети ее в массив на главном офисе или это совсем другое и в обоих офисах надо использовать ISA Srd и конфигурировать их с разных консолей? Чель - централизованное управление обеими шлюами и правильный подход к решению задачи в данной ституации, т.е. так как это должно быть по граотному, а не как проще оргнизовать.
    P.S. если кто подкинет статейку по настройке VPN между шлюзами с использованием самого безопасного метода передачи данных или хотя бы пнет в нужном направлении буду очень благодарен!

    Всего записей: 630 | Зарегистр. 27-02-2007 | Отправлено: 14:07 24-12-2008
    bahtey



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Tvarogok
    толку от копи-паста вашего клиента никакого...
    правило есть выхода на ftp

    Всего записей: 794 | Зарегистр. 14-12-2006 | Отправлено: 14:08 24-12-2008
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    davinchi9
    поиск рулит - на том же isaserver.org или isaserver.ru полно соот-х статей. Гугль рулит тоже.
    По проблеме - её как бы у вас и нет. Ставьте 2 исы (стандарт и энтерпрайз не важно - разницу по поиску найдёшь) между ними впн. Далее канал есть - всё остальное к исе не относиться как вы там домен нарисуете...

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 14:58 24-12-2008
    SergeyMark



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    davinchi9

    Цитата:
    если кто подкинет статейку по настройке VPN между шлюзами с использованием самого безопасного метода передачи данных или хотя бы пнет в нужном направлении буду очень благодарен!

    Такая статья есть в журнале "Системный администратор" №1 за 2007г. страницы 26-31.
    Журнал можно поискать в соответствующем топике http://forum.ru-board.com/topic.cgi?forum=93&topic=0353&start=1100

    Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 15:05 24-12-2008
    davinchi9



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Разницу между исой ENT и STD я знаю, но хотел бы уточнить - в массив на исе ENT можно добавить ису STD из удаленного офиса?

    Всего записей: 630 | Зарегистр. 27-02-2007 | Отправлено: 16:27 24-12-2008
    palpatinn

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
     
    Прописал я всех в субнет, добавил правила и все равно не работает.....
    из своей сети я их вижу а они опять только ип исы......
    чего я мог забыть прописать?

    Всего записей: 11 | Зарегистр. 22-09-2008 | Отправлено: 17:29 24-12-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    greenfox

    Цитата:
    будет по моему и без FWC правда придётся для IP открывать доступ  

    как securenat клиент будет работать все что угодно, ну или почти все
    если использовать только securenat то и смысла ставить ису нет никакого

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 18:39 24-12-2008
    Tvarogok

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    greenfox
     
    Версия ISA 2006
     
    Правило естественно создано:
     
    Allow  |  FTP HTTP HTTPS  |  From мой домен   |  To  External  |  группа домена
     
     
    В настройках правила FTP-> ports ->  allow traffic from any allowed source port
     
    В логах ругается - The ISA Server requires authorization to fulfill the request. Access to the Web Proxy filter is denied.

    Всего записей: 21 | Зарегистр. 12-09-2008 | Отправлено: 03:24 25-12-2008 | Исправлено: Tvarogok, 03:35 25-12-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Tvarogok

    Цитата:
    The ISA Server requires authorization to fulfill the request. Access to the Web Proxy filter is denied.

    ты уверен что это тот самый кусок лога?
    он русским по белому гласит что твой фтп клиент не умеет работать через прокси с аутенфикацией.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 10:29 25-12-2008
    Tvarogok

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
     
    Это он выдает когда запрос на фтп идет на прокси от имени anonymous

    Всего записей: 21 | Зарегистр. 12-09-2008 | Отправлено: 10:31 25-12-2008
    raizo



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    greenfox
     

    Цитата:
    Странный трабл имею с ИСой 2006 - переодически она отрубает все соеденения на полминуты в рез-те чего все программы устраивают реконнект... Неприятно. В логах исы только переодически записи о превышении подкл TCP с некоторых ip (время записи не совпадает правда с фактом отрубания, дп и блокируется только 1 ip вроде судя по логике)...
    Не могу даже понять куда копать и какой лог включить что бы промониторить более детельно  

     
    посмотри статейку, может твой случай
    http://isaserver.ru/blogs/isaserver/archive/2008/12/24/microsoft-isa-server-2006-sp1.aspx

    Всего записей: 117 | Зарегистр. 09-03-2006 | Отправлено: 10:53 25-12-2008
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted

    Цитата:
    если использовать только securenat то и смысла ставить ису нет никакого
    нет, безспорно что ИСА наиболее выгодна когда юзается вместе с правами доступа по АД скажем, но тем не менее... Просто как "бесплатный" файер по ip тоже можно, так сказать если не хочется покупать железяку или зверинец выращивать в организации
     
    raizo

    Цитата:
    посмотри статейку, может твой случай
    http://isaserver.ru/blogs/isaserver/archive/2008/12/24/microsoft-isa-server-2006-sp1.aspx
    у меня увы таких ероров в логе нет как там описано
     
    Какой можно лог включить на исе что бы посметреть почему переодически коннекты рубит?

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 12:07 25-12-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    greenfox
    иса бесплатна? 1500 уев + 700 за винду + сколько то за железку (серваки и даже компы тоже денег стоят, и часто больше чем аппаратный фаер), и это при том что она тока как фаер, роутинга у нее нет
    даже из фаеров есть не хуже, у исы только одно преимущество в качестве фаера - fwc, ну еще веб фильтры некоторые бывают полезны, при публикации например.
     
    Tvarogok
    первый запрос к веб прокси ВСЕГДА анонимный, никогда не обращай внимания на него

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 12:38 25-12-2008
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru