Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Microsoft ISA Server 2006/2004/2000 (Часть III)

Автор: olegash
Дата сообщения: 07.06.2008 13:02
Подскажите, пожалуйста. Можно ли обновить Isa 2006 St En на русскую. И как?
Автор: usmd
Дата сообщения: 07.06.2008 16:03
Хочу сделать публикация майл сервера. Вроде все правельно сделал, а как проверить? Конекчусь на ису по 25 порту, а она не форвордит, конект откланен.
Или я нетак настраиваю или нельзя телнетом форвардинг проверить?
Автор: aibo777
Дата сообщения: 07.06.2008 18:25
usmd
Ты коннектишься на ИСУ из локалки или извне?
Автор: Tim2000
Дата сообщения: 09.06.2008 05:56
Други, как заставить ИСУ самой коннектится по ППТП??? У меня впн до ИСПа.. в ИСЕ указываю подключение, логин и пароль - а она не коннектит, в Сетевых подключениях смотрю на подключение, там постоянно состояние "Идёт подключение"
Автор: olpi
Дата сообщения: 09.06.2008 06:19
Помогите, кто сталкивался с такой проблемой: сильно медленно работает интернет через ISA2004, а именно http-протокол. Даже внутригородские адреса, трафик до которых бесплатный и неограниченный, открываются очень медленно - ждешь около минуты, а потом каждый рисунок столько же. В то же время ftp работает мгновенно и с большой скоростью. А если подключаешься к инету на сервере мимо файервола, то все страницы открываются очень быстро, т.е. все нормально.
Автор: Tim2000
Дата сообщения: 09.06.2008 06:54
olpi
может кэш? сам то не ограничивал скорость?
Автор: olpi
Дата сообщения: 09.06.2008 07:00
Кэш в ISA вообще отключен (disabled), как я посмотрел. Дело в том, что этим раньше занимался другой администратор, а теперь он ушел и говорит, что не знает и ничем помочь не может. Сам я вообще ничего не ограничивал. А где можно посмотреть, ограничена ли скорость и убрать ограничение?
Автор: Tim2000
Дата сообщения: 09.06.2008 07:12
olpi
не ну мало-ли может стоит Bandwidth Splitter или Proxy Inspector какой-нибудь..
Автор: olpi
Дата сообщения: 09.06.2008 08:10
Да нет, ничего кроме Исы не стоит
Автор: usmd
Дата сообщения: 09.06.2008 08:11

Цитата:
Ты коннектишься на ИСУ из локалки или извне?

aibo777
Из локалки, но на внешний ip (да и разрешил я конект со всех сетей)




Добавлено:
Да и еще народ, вот такой вопрос, по ограничению сайтов:
Есть ли способ, заставить ису (либо какой-нибудь другой продукт) резольвить доменные имена в IP и банить не по именам сайтов а по их IP?
Дело в том, что когда мне в свое время перекрыли доступ на пару сайтов, я тупо вбивал в браузер IP сайта, теперь я сам закрываю доступ на сайты, но запрещать по IP куда труднее, учитывая, что у тех же одноклассников их штук 20.
Автор: qwerty197878
Дата сообщения: 09.06.2008 13:40
народ кто сталкивался с тем что иса 2004 sp2 не правильно считает трафик, раз в 5 больше.. не пойму..

Автор: olpi
Дата сообщения: 09.06.2008 16:45
Я сталкивался, только у меня наоборот сичтал меньше. Кто-то занимался перекачкой с осла с помощью Emule. Так вот весь этот трафик совершенно не учитывался даже в виде UNKNOWN
Автор: hardhearted
Дата сообщения: 09.06.2008 19:43
Vanil

Цитата:
Но вы мне скажите - это кто-нибудь из вас знал?!

я всегда знал что доверять левым анализаторам надо с осторожностью, эти тупые прогеры такую ахинею пишут что проще в sql через select ... самому посчитать

Tr00per

Цитата:
по обновлению ISA 2000 до 2004.

самый верный вариант это снести полностью 2000 и поставить новенькую 2004ю

olegash

Цитата:
Можно ли обновить Isa 2006 St En на русскую. И как?

снести eng поставить rus
только не надо делать такую глупость, русская isa - "путь педофилов и извращенцев" (с)

usmd

Цитата:
Есть ли способ, заставить ису (либо какой-нибудь другой продукт) резольвить доменные имена в IP и банить не по именам сайтов а по их IP?

а в чем проблема? бань по ip, иса всегда резолвит если это возможно.



Добавлено:
qwerty197878

Цитата:
народ кто сталкивался с тем что иса 2004 sp2 не правильно считает трафик, раз в 5 больше.. не пойму..

если ты про встроенный репорт то это вполне нормально, он кривой и убогий, присутствует в исе чисто для галочки
Автор: Tim2000
Дата сообщения: 10.06.2008 05:41
Про ППТП никто не знает что-ли?..
Автор: usmd
Дата сообщения: 10.06.2008 10:34
hardhearted

Цитата:
а в чем проблема? бань по ip, иса всегда резолвит если это возможно.

Проблема в том, что по ip осложняет задачу раз во много. То есть я задаю правило запрет на *анал*, пользователь вводит "рашен-анал.ру" - мороз, тогда эта хитрая скатина, вводит ip и целый день сиди *рочит.
Можно конечно запретить по ИП, но а если он залезет на "анал фром казахстан" или еще куда, что целый день сидеть и выискивать. Другое дело если он вводит ИП иса резольвит в имя, видит, что данное имя подходит под правило запрета и морозит онаниста.
Автор: hardhearted
Дата сообщения: 10.06.2008 11:12
usmd
это может показатся тебе откровением, но иса именно так и работает, но только в том случае если ип имеет обратную запись, то есть если его вообще можно через dns отрезолвить в имя.
Автор: usmd
Дата сообщения: 10.06.2008 13:10
hardhearted

Цитата:
это может показатся тебе откровением, но иса именно так и работает, но только в том случае если ип имеет обратную запись, то есть если его вообще можно через dns отрезолвить в имя.

Для меня сейчас многие вещи с исой - откровение ))) спасибо.
Автор: turkmen
Дата сообщения: 11.06.2008 02:17
проблема с http, isa 2006+2k3+ bandwith splitter
Ситуация такая
пинги в интерент отличные,
игры играются , фильмы качаются проблема в быстроте хттп
тоесть в интернет эксплорере набираешь www.mail.ru,
тупение секунды три потом все лихо загружаеца, если на сайте отображены элементы с других сайтов, то тупение загружется какая то часть, опять тупение догружается остальное, оч раздражает.
с днс все ок
в статусе ИЕ пишет waiting www.mail.ru ....
в логах все чисто , убивал все что можно, от бандвиза кеша до флуд контроля

с самого сервера таких проблем нет

пробовал с опцие деадегтвей в реестре тоже не помогает

куда копать подскжаите плиз
Автор: SHRIKE74
Дата сообщения: 11.06.2008 09:25
turkmen
исашные клиенты на машины ставил?
Автор: aibo777
Дата сообщения: 11.06.2008 09:49
turkmen
Слышал о тормозах http при включенном IMON у NOD на шлюзе. Рекомендуют его (IMON) отключать.
Автор: turkmen
Дата сообщения: 11.06.2008 11:08

Цитата:
turkmen
исашные клиенты на машины ставил?

нет
у меня по впн
имеет смысл ?


Цитата:
turkmen
Слышал о тормозах http при включенном IMON у NOD на шлюзе. Рекомендуют его (IMON) отключать.

первое что сделал отключил вообще нод


может имеет значение
что клиентов юзеров порядка 200
пользуюется порядка 40 единовременно
загрузки процессора 5-7 процентов
Автор: qwerty197878
Дата сообщения: 12.06.2008 13:57


Добавлено:
qwerty197878

Цитата:народ кто сталкивался с тем что иса 2004 sp2 не правильно считает трафик, раз в 5 больше.. не пойму..

если ты про встроенный репорт то это вполне нормально, он кривой и убогий, присутствует в исе чисто для галочки




не согласен, стоит таж самая иса на 20 точках отчеты всегда совпадали..
чего можно сделать?
Автор: olpi
Дата сообщения: 12.06.2008 18:11

Цитата:
Цитата:turkmen
Слышал о тормозах http при включенном IMON у NOD на шлюзе. Рекомендуют его (IMON) отключать.

первое что сделал отключил вообще нод


может имеет значение
что клиентов юзеров порядка 200
пользуюется порядка 40 единовременно
загрузки процессора 5-7 процентов


Да не имеет это никакого значения. У меня домен из 20 компов. Утром был на работе совершенно один (еще никто не пришел), т.е. был всего один включенный комп. И та же ерунда - ждешь-ждешь около минуты пока страница откроется и каждый рисунок потом ждешь столько же. Кстати и на самом сервере то же самое, если в настройках подлючения браузера стоит прокси. А если ставишь "Автоматическое определение параметров" и подкючаешься мимо прокси, то все страницы и рисунки грузятся моментально. В чем дело, я так и не понял. В то же время все остальные протоколы (не http) через прокси работают быстро - почта, ftp и т.д.
Автор: turkmen
Дата сообщения: 12.06.2008 22:39
2 olpi
если отключить пркоси хттп это не решало проблему у меня покрайней мер е...
Автор: zubastiy
Дата сообщения: 13.06.2008 11:05
Добрый день.
Есть ISA 2006 (завиртуалена vmware server) ~ 70 пользователей.
Поднят vpn site-to-site в кол-ве 3 штук + VPN для internal и external клиентов (не больше 10 одновременно)
45 правил. (публикация и прочая)
Все работало.

Появились проблемы с VPN соединениями без каких либо сообщений в логах.
Большая часть клиентов vpn продолжает работать, часть (один-два отваливается) ISA перестает пинговатся изнутри сети, все остальное продолжает работать. Пользователи успешно используют http, почта бегает, тоесть ISA продолжает жить. RDP работает.
Пинги наружу не уходят.

Проходит 5 минут, все нормализуется.

Сообщений о ошибке НИГДЕ нет.

Есть мысли куда смотреть?
Автор: GevardBarry
Дата сообщения: 13.06.2008 12:49
Подскажите хотябы куда копать.

Есть следующее:
- прокси MS ISA 2004 которая раздаёт интернет.
- отдельная сеть подсеть в которой есть свой внутненний домен, наприме http://cho-to-tyt.example. В этой сети есть свой проси-сервер.

необходимо что бы ISA все запросы к сайтам домена .example отправлял на второй прокси-сервер.

Плиииииз - кто знает - подскажите где это можно сделать.
Автор: davinchi9
Дата сообщения: 13.06.2008 14:17
turkmen

Цитата:
проблема с http, isa 2006+2k3+ bandwith splitter

таже проблема при той же связке ПО и именно с http... если найдешь решение отпишись...
Автор: GevardBarry
Дата сообщения: 13.06.2008 14:25
zubastiy

чесно - 2006-тую ни разу не видел.

возможно у тебя в это время рвёться связь с чем-то.
Например с домен-контроллером. и пока связь не востановлена - он блокирует какие-то сервисы.
Автор: hardhearted
Дата сообщения: 13.06.2008 17:23
zubastiy
винда не sp2 случайно? бывают проблемы с RSS (receive side scaling)
GevardBarry
вопросы надо бы задавать правильно. сначала бы неплохо уточник топологию, как эти сети связаны и т.д.
если речь идет именно о прокси то в в исе есть штука web chaining
Автор: GevardBarry
Дата сообщения: 14.06.2008 13:44
hardhearted

Да - это именно то что надо! Спасибо!

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Проблемы с выходом в Интернет


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.