Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Microsoft ISA Server 2006/2004/2000 (Часть II)

Автор: hardhearted
Дата сообщения: 22.12.2006 11:27
sVx
вообще это делать не нужно и средствами исы это заблокировано. компы компы должны проходить авторизацию по ип а не по имени в АД
Автор: sVx
Дата сообщения: 22.12.2006 13:44
hardhearted
что средствами исы это не разрешено я знаю (и еще раз убедился )
но:
Цитата:
ты не путай вкладки From (где указываются компы по ип) и Users (где указываются юзера, и компы тоже можно по их имени в AD+бакс на конце, например comp1$). если ты в users укажешь что то кроме all users то юзерам придется аутенфицироваться.

если не средствами исы, то каким образом можно это реализовать?
Автор: hardhearted
Дата сообщения: 22.12.2006 13:45
sVx
я это чисто гипотетически высказал, есть шанс что скриптом можно )
Автор: BadGuy
Дата сообщения: 22.12.2006 16:38

Цитата:
ты не путай вкладки From (где указываются компы по ип) и Users (где указываются юзера, и компы тоже можно по их имени в AD+бакс на конце, например comp1$). если ты в users укажешь что то кроме all users то юзерам придется аутенфицироваться.

А, ну да, я имел в виду указывать компы в From. Собственно User для работы только с SNAT не нужен вообще...
Автор: hardhearted
Дата сообщения: 22.12.2006 16:55
BadGuy
нужен, там надо all users писать, иначе аноним через snat не пройдет )))
Автор: spleenJack
Дата сообщения: 22.12.2006 18:48
У меня вопрос про BitTorrent.
Судя попосту от Dead_Moroz

Цитата:
[quote]Уважаемые, не найдется ли человек, знающий, как пустить через ISA 2004 torrent-клиента?[quote]
Нифига не понял... а в чем проблема-то?
Как я настраивал uTorrent: в самом торрент-клиенте выбрать порт, через который будут подключаться пиры - Port used for incoming connections - взял какой попало, в моем случае - 36979. Дальше просто нужно создать правило публикации сервера - по заранее созданному протоколу (TCP 36979 inbound, в моем случае) пускать пакеты с external to... ну собственно, на компьютер, на котором работает клиент.

нужно просто сделать форвардинг на определённый комп в сети.
А как это можно проделать, если сетка работает на DHCP?
Автор: Dead_Moroz
Дата сообщения: 22.12.2006 20:07
spleenJack

Цитата:
пускать пакеты с external to... ну собственно, на компьютер, на котором работает клиент

Ну разреши на всю сеть, на scope range DHCP-сервера, а на "ненужных" компьютерах просто не устанавливай torrent-клиента или запрети его запуск в политиках.

Добавлено:
Туплю... так работать не будет, конечно же. Ну упроси администратора выделить тебе статический адрес на DHCP, или сам сделай, если ты администратор.
Автор: Starry
Дата сообщения: 23.12.2006 06:48
У меня такой вопрос: Ставлю Ису 2004 на комп, на котором уже установлен SQL2000SP4. Иса при установке ставит SQL Server desktop edition (видимо, для хранения логов). Можно ли сразу, во время установки, указать Исе, что есть номальный SQL и не надо ставить MSSQL Desktop, как это сделано, например, в Veritas ExecBackUp?
Автор: AlexRNeos
Дата сообщения: 24.12.2006 23:04
Starry
Конечно, он при установке спрашивает.....
Автор: Asker80
Дата сообщения: 25.12.2006 05:14
Starry
Advanced Logging это у него называется. Только указать SQL Server при установке нельзя, надо будет потом зайти и в Мониторинге на закладке Logging поменять настройки.
Автор: timsson
Дата сообщения: 25.12.2006 09:48
Решил вопрос с опубликованием внутреyнего сайта внутри сети vpn.Просто оказывается нужно было указать правильную сеть прослушивателя!
Теперь столкнулся с другой проблемой опбуликованный сайт работает очень медленно,,,получается если сравнить скрость открытия к примеру сайта mail.ru и моего внутреннего сайта,, то mail.ru раз в 5 открывается быстрее,,
скрость инета и vpn 512к
В чём может быть проблема ?может в настройках опубликования кто нибудь знает что надо указать или ещё что то?
Заранее благодарен!
Автор: alexps
Дата сообщения: 25.12.2006 11:01
Уважаемы Господа Администраторы
у меня к Вам ОГРОМНАЯ просьба подсказать мне в какой вкладке можно настроить редирект
моя задача:
Как входящий трафик из нитернета на внешний IP (например 83.193.23.43) по SMTP протоколу перенаправить на IP 10.7.19.2 который у меня находится в нутри локалки.
такое возможно?


Добавлено:
забыл. стоит ISA 2006+windows 2003 (DC)
Автор: vlazari
Дата сообщения: 25.12.2006 11:13
УВАЖАЕМЫ ГОСПОДА АДМИНИСТРАТОРЫ Вы можете не отвечать на глупые вопросы. Всё что вы скажете может быть использовано против Вас.
Автор: alexps
Дата сообщения: 25.12.2006 11:22
ок. если мой вопрос глуп удалите его. поищу другой форум где ответят то чего я не понимаю или не знаю. ведь именно для этого созданы форумы. а не для того что бы тыкать в меня и кричать что я глупые вопросы задаю.
Автор: hardhearted
Дата сообщения: 25.12.2006 11:28
alexps
форумы созданы чтоб решать проблемы, только не вида "ААА помогите я не знаю где кнопка включения компьютера", а какие нить более нетривиальные. то что ты хочешь написано в любой (без исключений) книге по исе, и в хелпе. просто не надо ленится и открыть нужный раздел. даю подсказку для тех кто в танке, в исе это называется server publishing (можно это набрать в поиске в хелпе и тебе там выдадут справку по которой даже моя бабушка найдет где это)
Автор: alexps
Дата сообщения: 25.12.2006 11:49
hardhearted, спасибо за ответ. я месяц пытаюсь во всем разобраться в этом. книгу по исе еще не успел купить т.к. мал. город. а мануалы на английском пока даются с трудом
Автор: hardhearted
Дата сообщения: 25.12.2006 12:03
alexps
за месяц я с нуля без книги поставил и настроил исы в трех местах, ни книг ни форумов я тогда еще в глаза не видел, можно ведь просто потыкать мышкой по кнопочкам и настроках и посмотреть что там написано, ну и кнопку "?" нажимать если непонятно че

ps шиндлер на русском, правда про 2004 ису, но 2006 от 2004 совсем недалеко ушла
http://isaserver.ru/forums/thread/14710.aspx
Автор: nEkty4
Дата сообщения: 25.12.2006 15:38
Помогите пжалста с ICQ (не работает ага)..
Сервак с ISA Server 2000 на SBS 2003. На клиентах FWC нету (во всяком случае в мониторинге ни одной сессии). В политике существует правило, разрешающее любые запросы по всему IP-траффику.. Пробовал также отдельно создавать правило с протоколами аськи..

Клиенты ICQ:
ICQLite 5.1
MirandaICQ_LEM_Pack
Miranda IM v.0[2].5.1-unicode

Пробовал также прописывать в клиенте Аси проксю с айпи ISA-машины с различными номерами портов и типом прокси.. Ну вобщим не знаю чево еще делать (1 раз в глаза увидел что ису, что сбс)

Кстати, AD и ISA стоят на одном серваке, хотя прочетал, что сие не рекомендуется.. (юзеры гаврят, что аська недавно еще работала и вдруг пересатала)
Автор: timsson
Дата сообщения: 26.12.2006 08:53
Перепробовал все натройки публикации так и не помогает
?????
вопрос всё ещё открыт!!!
Автор: Serg12859
Дата сообщения: 26.12.2006 09:59
Вышла новая версия TrafficFilter Std for Microsoft ISA Server http://www.isaserver.com.ru/download/tf306/tf306_demo.exe
Автор: Homuha
Дата сообщения: 26.12.2006 11:06
Добрый день всем. Возник трабл с VPN client. Когда босс подключается к интернету через WiFi, то он не может попасть во внутреннюю сеть офиса (коннект проходит и в инет через ISA он тоже ходит) ISA 2004 его не пускает. Во всех остальных случаях все работает, site to site тоже работает. Не подскажете в чем может быть засада и как ее обойти. Очень , очень надо.

Добавлено:
nEkty4
Попробуй в настройках остнастки Microsoft ISA server\server\Configuration\General выбрать Define Firewall Client Settings и там Application Settings. По умолчанию для ICQ стоят Volue как 0, т.е. запрет. Как точно настроить не могу сказать не пробовал, но можно посмотреть у Шилда на isaserver.org или его русской версии (см. шапку).
Автор: hardhearted
Дата сообщения: 26.12.2006 12:18
Homuha
то есть соединение с исой проходит, подключение устанавливается но он локалку не видит? просмотри нет ли конфликта адресов между интерфейсами на компе у босса и в таблице маршрутизации, проблема скорее всего к исе вообще не относится, если остальные клиенты в порядке, а правила для всех одинаковые.
Автор: nEkty4
Дата сообщения: 26.12.2006 12:49
Homuha
Это как вабще заходить, через что?.. Вабще канешна нашел это все через интерфейс ISA Management, но как я понял эти настройки относятся к клиенту файервола ISA, в то время как на машинах данный клиент (FWC) не установлен.. Т.е. насколько я понял другие компы являются клиентами SecureNAT и по логике вещей их настройки FWC не касаются.. Или как?
Как вообще устанавливать этот FWC?
Дополнительная инфа по настройкам сервака ISA (не знаю правильно ли, не я ставил, только разбираюсь):
На серваке с ISA две сетевые со следующими настройками:
> сетевуха в инет:
IP: инетовский
Маска: 255.255.255.252
Шлюз: инетовский (отличный от IP)
DNS + альтернативный: 2 IP-адреса провайдера.

> сетевуха в локалку:
IP: локальный (192.168..)
Маска: 255.255.255.0
Шлюз: -
DNS: аналогичен локальному IP
Альтернативный DNS: один из 2х DNS прова.
Автор: Homuha
Дата сообщения: 26.12.2006 14:26
hardhearted
Если он работает через сетевую карту или diulup (у него ноут), то все нормально работает, как только инет через WiFi то внутреннюю сетку не видит

nEkty4
Все правильно через остнастку, но это не относится к firewall client, это общее правило, иса смотрит какое приложение выходит и рубит если подпадает под правило.
FWC у тебя должен лежать в папке, где установлена ИСА, если ты ее устанавливал со всеми умолчаниями от майкрософта, то эта папка должна быть у тебя зашарена на ИСЕ. Поэтому заходишь клиентом в зашаренную папку и жмешь дистрибутив на установку, если нет, то шаришь или еще как переносишь клиенту
Автор: hardhearted
Дата сообщения: 26.12.2006 14:34
Homuha
ну я и говорю посмотри конфигурацию интерфейсов и таблицу маршрутизации, возможно когда он через wifi работает у него конфликт адресов или маршрутов.

Цитата:
Все правильно через остнастку, но это не относится к firewall client, это общее правило, иса смотрит какое приложение выходит и рубит если подпадает под правило.

еще как относится

Цитата:
server\server\Configuration\General выбрать Define Firewall Client Settings
это настройки именно для fwc, если приложение идет через web proxy или securenat это эти настройки на него никак не повлияют, и иса через них ничего не рубит, просто эти настройки определяют как будет fwc работать с приложениями на клиентском компе, например можно сказать чтоб fwc не хватал трафик от icq. в данном случае это не поможет.
Автор: nEkty4
Дата сообщения: 26.12.2006 14:39
hardhearted дык а чиво поможит тогда? С настройками сетевых подключений ок все?
Автор: Homuha
Дата сообщения: 26.12.2006 14:44
hardhearted
Да точно, это я чета ввел всех в заблуждение

А посмотреть у него таблицу маршрутизации я немогу, босс далеко
Автор: hardhearted
Дата сообщения: 26.12.2006 14:46
nEkty4
первое и самое главное, учить русский язык.
второе и не менее главное, решение любой проблемы начинается с просмотра записей в логах, обычно там сразу видна причина. из приведенной тобой инфы ничего все равно не видно.
ps на внешний интерфейс обычно dns не вешают если у тебя домен.

Добавлено:
и с 2000 исой я никогда не работал.
Автор: nEkty4
Дата сообщения: 26.12.2006 16:02
hardhearted
ну вот, ни русскому не научил, ни с исой не работал..
спасибо штоле..
Автор: hardhearted
Дата сообщения: 26.12.2006 16:03
nEkty4
я сказал что не работал с 2000 исой, я с ней работаю тока полтора года и начал сразу с 2004

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667

Предыдущая тема: Запрет использования интернет через GPO


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.