Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    demondeimos
    тебе кажется в другом форуме насоветовали поднимать pppoe на модеме
    у многих иса косячит с этим дурацким pppoe, и не припомню что бы кто то этот косяк разрулил нормально.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 10:09 27-03-2009
    Xaarq



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    demondeimos
    В недавнем прошлом сталкивался с подобной ситуацией. Для начала проверь настройки DNS
    Для восстановления соединения я использовал скрипт. Поставил его в ИСЕ на проверку связи - пинговал свой же внешний ip-адрес. Как только PPoE отваливается, адрес не пингуется, запускается батник. На всякий случай скрипт можно поставить и в стандартный планировщик, чтобы выполнялся, например, каждые 15 минут - если связь оборвалась, восстановит, если связь есть - ничего делать не будет.
    Сам скрипт (автор - drunia, forum.script-coding.info): Подробнее...
     
    Интуиция мне подсказывает, что это не самое лучшее решение и возможно сделать что-нибудь более изящное, но может хоть так поможет. Ещё проверь "параметры удалённого доступа" в конфигурации ИСА.Выстави "Установить подключение самостоятельно", тогда и ругаться перестанет, а то ИСА сама пытается восстановить соединение, используя прописанные параметры учётной записи подключения.
     
    У меня же такой вопрос:
    с недавних пор при попытке зайти в раздел "наблюдение" вываливается окно с ошибкой
     
    Обновление не выполнено.
    Ошибка 0x80070002
    Не удается найти указанный файл.
     
    ISA 2006, Windows server 2003 std R2
    В виндовом журнале событий никаких записей не появляется.
    Сдаётся мне, глюкануло какое-то обновление.
    Запустил filemon, при входе в раздел "наблюдение" зафиксировал следующие предупреждения:
     
    10:21:40    mmc.exe:2668    QUERY INFORMATION    C:\Program Files\Microsoft ISA Server\UI_HTMLs\Generic.htm:Zone.Identifier    NOT FOUND    Attributes: Error
     
    10:21:40    isastg.exe:1480    OPEN    C:\Program Files\Microsoft ISA Server\StgData\5EEF980F382800D637A1F01122715BE61C964FDA0D110D7.stg    NOT FOUND    Options: Open  Access: Read    
     
    Файл stg - это файл политики с настройками? Возможно ли его восстановить или просто избавиться от обращения к нему?
    ИСУ полностью переустанавливать не резон, пробовал сделать "восстановление" - ошибка не исчезла.
     
     
    10:50 просто создал пустой файл с именем искомого и всё заработало О_О
    Подскажите, чревато ли это чем-нибудь? Может, пропал важный файл, а я его, понимаешь, пустым заменил.
     
        

    Всего записей: 110 | Зарегистр. 29-03-2004 | Отправлено: 10:14 27-03-2009 | Исправлено: Xaarq, 11:58 27-03-2009
    mikeak



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    подскажите, плиз:
    1. способ импортировать список IP адресов из текстового файла (НЕ из XML) в Computer Set
    2. ссылочки на известные списки Free Proxy, спамеров, хакеров, т.п.

    Всего записей: 322 | Зарегистр. 27-01-2002 | Отправлено: 21:03 30-03-2009 | Исправлено: mikeak, 21:05 30-03-2009
    demondeimos

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    demondeimos  
    тебе кажется в другом форуме насоветовали поднимать pppoe на модеме  
    у многих иса косячит с этим дурацким pppoe, и не припомню что бы кто то этот косяк разрулил нормально.

     
    в итоге так и сделал.  
     

    Цитата:
    demondeimos  
    В недавнем прошлом сталкивался с подобной ситуацией. Для начала проверь настройки DNS

     
    ДНС пашет правильно.  
    скрипт поглядел на виртуалке, но решил не заморачиваться лишними нагромождениями и поменять модем

    Всего записей: 268 | Зарегистр. 17-06-2006 | Отправлено: 01:04 31-03-2009
    ShriEkeR



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mikeak
    вот тут есть необходимые скрипты http://www.isascripts.org/

    ----------
    Absit invidia verbo

    Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 01:21 31-03-2009
    mikeak



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ShriEkeR
    вроде - то, что доктор прописал.
     
    и еще, не знаете ли анализатора лог-файлов - но НЕ того, который смотрит куда кто изнутри лазит, а наоборот - кто извне лезет ко мне и куда (ну, к примеру, на 80, 25, 110, 53 порты)? в идеале - чтобы мог их одним щелчком в черный список добавлять

    Всего записей: 322 | Зарегистр. 27-01-2002 | Отправлено: 07:26 31-03-2009
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mikeak

    Цитата:
    в идеале - чтобы мог их одним щелчком в черный список добавлять

    интересно а по какому критерию ты собираешься в черный список добавлять?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:03 31-03-2009
    mikeak



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted

    Цитата:
    интересно а по какому критерию ты собираешься в черный список добавлять?  

    от FTP кусок вчерашнего лога:
     
    04:02:16 218.80.215.176 [3]USER Administrator 331 0
    04:02:16 218.80.215.176 [3]PASS - 530 1326
    04:02:17 218.80.215.176 [3]USER Administrator 331 0
    04:02:17 218.80.215.176 [3]PASS - 530 1326
    04:02:18 218.80.215.176 [3]USER Administrator 331 0
    04:02:18 218.80.215.176 [3]PASS - 530 1326
    04:02:18 218.80.215.176 [3]USER Administrator 331 0
    04:02:20 218.80.215.176 [3]PASS - 530 1326
    04:02:20 218.80.215.176 [3]USER Administrator 331 0
    04:02:21 218.80.215.176 [3]PASS - 530 1326
    04:02:21 218.80.215.176 [3]USER Administrator 331 0
    04:02:21 218.80.215.176 [3]PASS - 530 1326
    04:02:22 218.80.215.176 [3]USER Administrator 331 0
    04:02:22 218.80.215.176 [3]PASS - 530 1326
    04:02:23 218.80.215.176 [3]USER Administrator 331 0
    04:02:23 218.80.215.176 [3]PASS - 530 1326
    04:02:24 218.80.215.176 [3]USER Administrator 331 0
    04:02:26 218.80.215.176 [3]PASS - 530 1326
    04:02:26 218.80.215.176 [3]USER Administrator 331 0
    04:02:26 218.80.215.176 [3]PASS - 530 1326
    04:02:27 218.80.215.176 [3]USER Administrator 331 0
    04:02:29 218.80.215.176 [3]PASS - 530 1326
    04:02:29 218.80.215.176 [3]USER Administrator 331 0
    04:02:30 218.80.215.176 [3]PASS - 530 1326
    04:02:30 218.80.215.176 [3]USER Administrator 331 0
    04:02:30 218.80.215.176 [3]PASS - 530 1326
    04:02:32 218.80.215.176 [3]USER Administrator 331 0
    04:02:32 218.80.215.176 [3]PASS - 530 1326
    04:02:33 218.80.215.176 [3]USER Administrator 331 0
    04:02:33 218.80.215.176 [3]PASS - 530 1326
    04:02:34 218.80.215.176 [3]USER Administrator 331 0
    04:02:34 218.80.215.176 [3]PASS - 530 1326
    04:02:35 218.80.215.176 [3]USER Administrator 331 0
    04:02:36 218.80.215.176 [3]PASS - 530 1326
    04:02:36 218.80.215.176 [3]USER Administrator 331 0
    04:02:37 218.80.215.176 [3]PASS - 530 1326
    04:02:37 218.80.215.176 [3]USER Administrator 331 0
    04:02:37 218.80.215.176 [3]PASS - 530 1326
     
    пароль пытаются подобрать...
    думаю - все очевидно...

    Всего записей: 322 | Зарегистр. 27-01-2002 | Отправлено: 15:27 31-03-2009 | Исправлено: mikeak, 15:28 31-03-2009
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    от FTP кусок вчерашнего лога

    так это фтп лог а не исашный, в исашном ты такого не увидишь и аналайзером не определишь

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 16:03 31-03-2009
    mikeak



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted

    Цитата:
    в исашном ты такого не увидишь и аналайзером не определишь

    это почему же не определишь?
    глаза на месте, выпуклый продолговатый нарост над плечами - тоже...
     
    требуется инструмент, хоть чуть более эргономичный, чем штатный просмотрщик логов ISA - чтобы хоть что-либо в нем было автоматизировано... хоть немного эвристики... не ужто нет такого?

    Всего записей: 322 | Зарегистр. 27-01-2002 | Отправлено: 16:32 31-03-2009
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mikeak
    не увидишь ты в исашном логе команды типа pass ) тока подключение и отключение и все.
    тебе какая эвристика то нужна?
    если нужен эргономичный просмотрщик логов то бери query analyzer для sql или logparser для w3c и смотри

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 17:39 31-03-2009
    mikeak



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted

    Цитата:
    не увидишь ты в исашном логе...  

    да это почему же не увижу?
     
    есть проблема - слишком много юзеров туда "плюют" - в реал тайм - не проанализировать, фильтры нужны... ну лучше в оффлайне...
     
    "logparser для w3c" - в таком формате у меня и есть - ссылочку можно? платный?

    Всего записей: 322 | Зарегистр. 27-01-2002 | Отправлено: 18:50 31-03-2009
    postman27

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть сервак Win serv2003 SP2 + Isa 2006 Std.Ed. rus,  проблема в одном  -- не открываются некоторые сайты (в том числе и ru-board) явно запрещающих правил нет, ограничены пользователи по протоколам......но сайты даже не открываюся с самой Исы...приведу пример пользователь с клиентской машины открывает сайт ru-board.com, Иса после не долгих раздумий ему кидает отказ в котором написано что мол ошибка DNS---этот же сайт я открываю с самой Исы (я на ней прописал правило и она ходит в инет) меня кидает на поисковик MSN где он находит этот сайт,но как бы открыть его не может.
    Т.е не понятно что происходит, без Исы на прямую в этого IP все прекрасно ходит....
    Помогите разобраться пожалуйста.

    Всего записей: 6 | Зарегистр. 01-04-2009 | Отправлено: 11:29 01-04-2009
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mikeak
    www.microsoft.com в поиске
    эту тулзу должны знать все админы, это не анализатор, эта тулза позволяет парсить очень много разных форматов логов (откуда и название). можешь писать запросы  сам, как в скуле
     
    postman27
    проверяй настройки dns

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:49 01-04-2009
    postman27

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Настройки какого ДНС? На контролере или те которые дал провайдер? Т.е сейчас ситуация такая что сайты стали открываться которые не открывались вчера...т.е не понятно нет закономерности.....
     
    Добавлено:
    вот например не открывается http://www.rapidshare.ru/,   я на сколько знаю ДНС контроллера домена здесь не причем, или я ошибаюсь

    Всего записей: 6 | Зарегистр. 01-04-2009 | Отправлено: 15:36 01-04-2009
    art80

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Помогите разобраться в проблеме:
    Установлена ISA2006 ent.  
    Настроено правило публикации протокола не веб сервера.
    Клиенты из внешней сети подключаются используя это правило к серверу во внутренней сети. Протокол TCP. Соединение должно быть постоянным. Т.е. один раз клиент подключился и целый день висит. Но периодически соединения рвутся с кодом  
    FWX_E_GRACEFUL_SHUTDOWN 0x80074E20 или
    FWX_E_ABORTIVE_SHUTDOWN 0x80074E21
     
    Что можно сделать?

    Всего записей: 10 | Зарегистр. 18-07-2006 | Отправлено: 17:27 01-04-2009
    Giant



    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Вопрос по ISA. Правильно ли я понял, что на базе ISA возможно организовать: фильтрацию и учет трафика для AD пользователей и организовать VPN доступ к локальной сети без установки на внешнего клиента дополнительного ПО?

    Всего записей: 5 | Зарегистр. 14-08-2003 | Отправлено: 20:32 01-04-2009
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Giant
    ты сам то понял что хотел написать? ) напиши поточнее и понятнее что ты хочешь сделать для ad юзеров а что для vpn
    art80
    что значит должно быть? если серва к или клиент долго висят и ни кто не собрается коннект поддерживать то он рвется, причем тут иса то?
    postman27
    ты можешь настроить dns у провадера? либо ты крут либо провайдер лох
    я вообще то про твои настройки спрашивал

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 00:26 02-04-2009
    demondeimos

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Настройки какого ДНС? На контролере или те которые дал провайдер? Т.е сейчас ситуация такая что сайты стали открываться которые не открывались вчера...т.е не понятно нет закономерности.....  
     
    Добавлено:  
    вот например не открывается http://www.rapidshare.ru/,   я на сколько знаю ДНС контроллера домена здесь не причем, или я ошибаюсь

     
    если с ДНС все в норме, то такая фигня бывает когда РРРоЕ, например, соединение поднимает модем и получается что NAT модема нещадно глючит.  
    у меня со старым нонэйм модемом так было: то открывается, то не открывается. сменил модем - все закрутилось.

    Всего записей: 268 | Зарегистр. 17-06-2006 | Отправлено: 01:04 02-04-2009
    art80

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    Коннект поддерживается периодическими "пингами" от клиента к серверу. И тем не менее связь рвется.  
    Вообще в ISA есть где-нибудь настройка таймаута после которого соединение будет разорвано?

    Всего записей: 10 | Зарегистр. 18-07-2006 | Отправлено: 10:55 02-04-2009
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru