Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Microsoft ISA Server 2006/2004/2000 (Часть III)

Автор: IeugeniyI
Дата сообщения: 02.11.2007 16:05
Ребят такой вопросик...
Вобщм пропал куда то ярлык ИСА сарвера как с пуск-програмы так и с папки ИСА сервер...
Ярлык со статистикой осталса а вот ИСА сервер нету...
При выполнении команды mmc в списке ИСА есть и от тудова запускается...
Где блин найти ярлык запуска ИСА сервера 2006 ???
Автор: Vby
Дата сообщения: 02.11.2007 16:20
IeugeniyI
В папке где установлена ISA есть фалик msisa.msc, создать ярлык для него.
Автор: IeugeniyI
Дата сообщения: 02.11.2007 20:13
Да блин... в том то и дело что от тудова тоже он пропал
Но как ни стиранно сам ИСА работате...
что такое это ???
Автор: IeugeniyI
Дата сообщения: 03.11.2007 13:54
Ребята...
что некто не знает что эт может быть ???
Автор: DiZka
Дата сообщения: 04.11.2007 10:40
Начинаю только осваивать (пытаюсь освоить) ISA 2006
Не поинмаю политики ИСЫ или я что то делаю не так... Ставлю ИСУ на Win 2003 Ent. На серве AD/DNS/DHCP 3 сетевухи одна в инет смотрит остальные две в локальные сетки.
Знаю что при установки ИСЫ политика запрещено все... Но как я понимаю есть же системные правила. Они разрешены по умолчанию. Такие как запрос DHCP DNS и т.д. Почему машины не могут получить допустим IP адрес от сервера когда ISA включена и настроена по умолчанию правила же РАЗРЕШЕНЫ? Или что то надо еще включить чтоб эти правила применялись?
И еще Firewall Client обязательно ставить на все машины в сети?
Автор: IeugeniyI
Дата сообщения: 04.11.2007 15:32
еще вопрос...
как вы сказали по умолчанию стоит порт 8080 (конфигурация-сети-внутренняя-вкладка вебпрокси)..
да там стоял по умолчанию порт 8080 я его заменил на 3128 и что... нечего не изменилось..
все равно в нет можно ходить тока через 8080 если ставлю в настройках прокси браузера 3128 нета нету.. а меняю на 8080 работает..
что такое ?
Автор: hardhearted
Дата сообщения: 05.11.2007 10:28
DiZka
а ты проверь эти системные правила, то ли в действительно разрешено что тебе нужно. системные правила по умолчанию всегда есть, но не все из них по умолчанию включены.
fwc вообще не обязательно ставить, он нужен когда ты хочешь аутенфицировать трафик не используя прокси (например когда прога не умеет использовать прокси)

IeugeniyI
рестартить сервис исы пробовал?
Автор: IeugeniyI
Дата сообщения: 05.11.2007 17:53
hardhearted ну перезагрузку делал... не помогло...
Автор: IeugeniyI
Дата сообщения: 06.11.2007 14:42
але ???
Автор: asdq10
Дата сообщения: 06.11.2007 15:25
подскажите пожалуйста
есть isa2004 и есть epo
неполучается настроить автоматическое обновление репозитори - ошибка чето там 504
причем вручную все отлично обновляется...
на исе может чего прописать надо?
Автор: hit63
Дата сообщения: 06.11.2007 16:24
IeugeniyI
А проверяешь ты не на локалхосте случайно?
Автор: ITeXPert
Дата сообщения: 06.11.2007 16:45
DiZka
После установки исы ее еще подконфигурить не мешает визардом хотя бы
Автор: hardhearted
Дата сообщения: 06.11.2007 17:38
IeugeniyI
специально у себя проверил, поменял на 3128 и все заработало, поменял обратно и опять все заработало, без рестартов и т.п.
Автор: NumberNot
Дата сообщения: 06.11.2007 23:09
Такая проблема
Есть контроллер домена AAAA.BBBB.local с хранилищем конфигурации ИСЫ (массив Array.BBBB.local)
Есть сервер Proxy.BBBB.local на котором непосредственно запущена служба прокси (для массива Array.BBBB.local), который пришлось заменить на новый. Новому серверу присвоил тоже имя (Proxy.BBBB.local), присоеденил к тому же массиву Array.BBBB.local.

При подтверждении изменений системной политики Array.BBBB.local вылазеет окно с ошибкой 0xc0040357. конфигурация не сохраняется
Описание
The Server referenced by Web Listener Properties WebListenerProperties does not exist.

The error occurred on object 'WebListenerProperties' of class 'Web Listener Properties' in the scope of array 'имя массива'.

Таже ошибка появляется при открытии Configuration\Networks\Внутренняя сеть\Web Proxy и окно свойства сети закрывается

ни какие Вэб прослушиватели специально не создавались

в общем системная политика не меняется, конфа об авторизации не отображается.
Переставлять хранилище возможности нету, слишком много накручено, да и потянет перестановку самого прокси
Автор: pridecom
Дата сообщения: 07.11.2007 05:05
Снес ису, поставил ЮГ и пожалел
А все почему, да потому что в ИСЕ 2006 РУС
мне надо контроль трафика по юзверям и дать ограничения по объему
а этого можно добиться от исы?
Автор: se111
Дата сообщения: 07.11.2007 05:18
pridecom
да. IMHO наиболее удобное средство http://www.bsplitter.com/
Автор: elmorteS
Дата сообщения: 07.11.2007 20:29
Став партерами Мелкомягких мы получили полный пак всего, включая ISA 2006.

Устанавливали правильно, что нам подтвердили те кто ее устанавливал до нас. НО...

Пропал интернет.

Сервер у нас 2003. Две сетевухи одна для внутренней сети - другая для интернета.

При установке, на вопрос "укажите диапазоны IP" выбираем карту для локальной сети.

Если выбрать и ту что для Инета то диапазон IP пужает.

После перезагрузки локаль есть - инета нет - причем соединение PPoE.

Что посоветуете??? задолбались ее сносить.

Заранее спасибо за ответ.

P.S. Немного юмора.

При звонке в Киевский офис майкрософт после 8 переключений(межгород однако) вежливый молодой человек со словами "секундочку" пропадал минут на 5 раз 10 и каждый раз со словами "спасибо за столь длительное ожидание" на последний раз выдал перл:

(недословно):Поддержка ИСА являеться профф поддержкой и поэтому бесплатно предоставляеться только MSDN Tech и MGP (микрософт голд партнер). Думал отмазаться Я ж соврал что мы голд партнеры - что как оказалось позже правда, но тогда когда врал я этого не знал. Он поискал нас в базе и типа не нашел... Ну так как я врал, то настаивать не стал (знал бы что мы золотые, настаивал).
Но не тут то было - наш главный програмист почухал репу - сходил к себе и принес запыленный сертификат за первое место в конкурсе msdn tech 97 - короче он партнер из партнеров (действует сертификат до конца 2007 года.
Вежливый МЧ подофигел - но сверив номер и фамилию и тому подобное все нашел - переключил... на профф поддержку - после описания наших действий, отсылки логов с мобильного и еще многих бла бла бла результат один - Отвечают:походу вы все делаете правильно... и связь случайно обрываеться - время разговора гдето полтора часа - в начале предупредили - могут записывать - надеюсь записали
Автор: EvgeniyZ
Дата сообщения: 08.11.2007 14:02
Подскажите, что нужно разрешить в ИСЕ, чтобы сайт: http://online.timothys.ru/ отображался полностью? (А именно войти на сайт - Ознакомительный режим, слева меню: Налоги и сборы - вот оно и не отображается).
Автор: hardhearted
Дата сообщения: 08.11.2007 17:27
EvgeniyZ
ничего, все работает через обычный http
Автор: IeugeniyI
Дата сообщения: 08.11.2007 23:11

Цитата:
IeugeniyI
А проверяешь ты не на локалхосте случайно?

неа...


Цитата:
IeugeniyI
специально у себя проверил, поменял на 3128 и все заработало, поменял обратно и опять все заработало, без рестартов и т.п.

шо мне так не везет с этой Осой...
Автор: tgrisha
Дата сообщения: 09.11.2007 00:17
Доброго суток дня!
Имею Windows 2003 Server Standart SP2, плюс с инета обновил все обновления, поставил ISA Server 2006 Ent и утилиту ISA Server Best Practices Analyzer Tool, которая проверяет на правильность настройки ISA Server, её скачал с оф. сайта майкрософ.
Установил на серваке DHCP и DNS Сервер. Имею две сетевые карты. Значит проблема вот в чём, как то раз я запустил эту утилиту ISA Server Best Practices Analyzer Tool, она всё проверила и выдала ошибки некоторые, которые я успешно исправил, но сервак много раз переустанавливал, и что то видимо упустил или нетак сделал, подскажите пожалуйста. После запуска этой утилиты пишет кроме всех остальных понятных мне сообщений ещё соощение, что:

Warning Primary DNS failed to respond Could not contact the primary DNS server (192.168.10.1). Check that the primary DNS server is available.

Хотя DNS Сервер работает хорошо, проверил , ошибок нет, запускал Nslookup и с клиентской машины и с сервера, отвечает, прописал там всё как надо. раньше ошибки этой не было, а сейчас есть. Ещё раз напоминаю, что ошибка выводится той прогой анализа ISA Сервера. Именно эта ошибка не даёт правильно функционировать моему Иса серверу, допустим когда я подключаю к серверу прогу контроля в реальном времени Bandwidth Splitter.
Почему эта ошибка выдаётся, что я не так сделал, может забыл или это глюк?
Кто встречал такую ошибку?
Помогите пожалуйста!

После установки Bandwidth Splitter, ISA 2006 не пускает клиентов в интернет. Думаю таже проблема в DNS, но не пойму что именно. Самое интересное, что отключаешь фильтр Bandwidth Splitter, всё работает, включаешь, перестаёт открыватся страницы, хотя по IP адресам пинги проходят нормально до сайтов, по имени нет ответа, соответсвенно в експлорере тоже нет ответа, хотя если набрать IP адрес в строке сайт открывается, самое интересное ещё то, что если пропинговать сайт в командной строке с параметром -a и ip адрес, ping -a 178.20.13.5, то через некоторое время адрес пингулется по имени именно этот, а другие нет, пока тоже самое не проделаешь, после этого пока не перезагузишься сайты которые таким образом пропинговал открываются, остлаьные нет.
Что я не так настроил в DNS? Автоматом с помощью мастера настройки прописалось в прямых и обратных зонах как и положено SOA, NS и A (ip адрес сервера, внутренней сети адаптера)
И обратного просмотра SOA, NS и PTR вн. сети сервра и полное имя сервера с точкой на конце. Там же прописался автоматом и рабочая станция. Все зоны настроены на динамическое обновление. Пересылки нет никкой в настройках DNS, корневые ссылки не менял ничего, по умолчанию, в наблюдении простой запрос даёт успех, пройден, команда nslookup выдаёт имя моего сервера и его ip адрес, та же самая команда на клиенте выдаёт по умолчанию адрес сервера DNS и его ip адрес. В дополнительно галочки стоят по умолчанию, AD нет, сервер подключён к рабочей группе. В настройках сетевых карт прописал на внешней IP адрес сервера, маску, шлюз и внешний DNS, на внутренней сетевой карте прописал IP адрес другой сети совсем, внутренней, маску и IP адрес внутреннего моего DNS сервера, шлюз оставил пустым, усё, больше ничего.
Может чего забыл настроить в DNS, подскажите!
Автор: EvgeniyZ
Дата сообщения: 09.11.2007 09:47

Цитата:
Подскажите, что нужно разрешить в ИСЕ, чтобы сайт: http://online.timothys.ru/ отображался полностью? (А именно войти на сайт - Ознакомительный режим, слева меню: Налоги и сборы - вот оно и не отображается).


Цитата:
EvgeniyZ
ничего, все работает через обычный http

Да у меня тоже работает, если включить по всему содержимому, но у меня у юзеров стоит ограничение на содержимое, чтобы ничего не скачивали, но вот с этими ограничениями менюшка эта не отображается. Вот мне и нужно что в ограничениях именно нужно изменить?
Автор: SergeyMark
Дата сообщения: 12.11.2007 10:30
Есть небольшая сеть с доменом под W2K3. Интернет раздает сервер с установленной и настроенной ISA Server 2000. Нужно установить в сети комп с FreeBSD, требуется запустить инсталяцию с FTP сервера. Инсталятор FreeBSD через ISA пробиться не может. Как в ISA разрешить анонимный доступ к инету по FTP для одного компа с FreeBSD и не испортить имеющиеся настройки для остальных машин?
Автор: tgrisha
Дата сообщения: 12.11.2007 23:17
Спасибо у меня всё получилось, см. в другой теме., выше
Автор: Vanil
Дата сообщения: 12.11.2007 23:51
Уважаемые знатоки.

1. Можно ли сконфигурить NLB на двух ISA серверах на внешних (External) интерфейсах так, чтобы не требовалось 3 внешних адреса?
Макрософт сказал, что нужно чтобы адреса были из одной подсети...
Неужели нет способов чтобы использовать только один внешний адрес?

Железяки для гейта не предлагать - по некоторым причинам на некоторое время нужен кластер из двух ISA серверов. И в этот кластер смотрит в мир адресом сконфигуренным NLB.

2. Кто пользовал IAM? Если у меня трафикв репортах в десятки раз превышает ту цифру, которую показывает пров - я точно знаю, что тут замешан локальный трафик.
Но как его отделить от внешного уже в репортах?


Автор: ITeXPert
Дата сообщения: 13.11.2007 09:39
SergeyMark
за 2000ю не подскажу ису, в 2004й делалось разрешающее правило с определенного ip (как вариант создать комп с ай пи FreeBSD) в External для группы All Users и повесить его (правило) повыше, до запрещающих.
Автор: hardhearted
Дата сообщения: 13.11.2007 11:35
Vanil
интересно а как ты представляешь nlb на одном адресе? читай документацию по nlb
Автор: Vanil
Дата сообщения: 13.11.2007 13:00
hardhearted
А я и не представляю на одном
Но может существует вариант использования локальных адресов с объединением их в виртуальный внешний?
Автор: dennt
Дата сообщения: 13.11.2007 13:08
Подскажите, где взять список порносайтов, чтобы заблэклистить?

Сорри, если вопрос уже был, но поиска по теме нет, а 65 страниц перечитать нереально
Автор: se111
Дата сообщения: 13.11.2007 13:26
Vanil
есть один такой в windows, bridge называется - два сетевых интерфейса выделяешь, кликаешь правой кнопкой мыши, и выбираешь bridge. и усё. - не то. не прочитал твой пост выше.

Добавлено:
dennt
Инструкция

там вначале статьи есть линк на блэклит.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Проблемы с выходом в Интернет


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.