Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Microsoft ISA Server 2006/2004/2000 (Часть II)

Автор: KDSKDS
Дата сообщения: 05.06.2006 15:43
Можно ли в Иса2000/2004 ограничить количество сессий для пользователя/внутреннего ip-адреса?
Автор: rstar1979
Дата сообщения: 06.06.2006 12:36
Люди а есть ли описание как этот продукт первоначально настроить ( 2004 Ису) желатнльно на РУССКОМ, а то сижу и как баран на новые ворота...
в 2000 все понятно было поставил-работает
Автор: Asker80
Дата сообщения: 07.06.2006 04:31
rstar1979
нига Шиндера где-то здесь пробегала - замечательная весчь. А вообще, в 2004 все интуитивно понятно, ИМХО (в смысле мне)
Автор: MrKiT
Дата сообщения: 07.06.2006 10:24
KDSKDS
нет, ограничивать кол-во клиентов можно только для определенной подсети.

rstar1979
есть Шиндера книжка тока на аглицком.
Автор: ccna
Дата сообщения: 07.06.2006 11:24
Подскажите, как под ISA 2004 закрыть доступ на ряд веб-узлов для ряда пользователей? SurfControl не предлагайте - стоит дороговато для таких целей.

Заранее спасибо,
Автор: MrKiT
Дата сообщения: 07.06.2006 11:39
ccna
URL Sets, Destination Sets.
Автор: ccna
Дата сообщения: 07.06.2006 11:50
MrKiT


А где они настраиваются? Пытаюсь создать правило - Deny - all outbound traffic - выбор сетов (у меня нет URL и Destination sets). Мож я не там смотрю? Где они натсраиваются?
Автор: MrKiT
Дата сообщения: 07.06.2006 11:55
Firewall Policy -> Network Objects -> URL Sets или Domain Name Sets. Там создаешь списки с УРЛами нужными и делаешь что хочешь с ними.
Автор: rstar1979
Дата сообщения: 07.06.2006 12:01
Народ! а описать первые шаги в настройке 2004 исе а??
блин ну немогу впереть в нее ну никак...
Автор: MrKiT
Дата сообщения: 07.06.2006 12:38
rstar1979
вот если написал куда впереть не можешь...
Автор: IceFusion
Дата сообщения: 07.06.2006 13:02
Объясните пожалуйста как два офиса будут видеть друг друга по ВПН соединению если они в разных подсетях, в каждом офисе свой домен и свой ДНС. У меня так и не получилось разобраться!
Автор: ccna
Дата сообщения: 07.06.2006 13:03
MrKiT


Большое тебе спасибо! Только у меня проблема следующая возникла: создал правило, вприхнул туда пользователей, к которым должно применяться павило, а правило блочит всех (и меня в т.ч.) Пробовал по группам пользователей - то же самое. Пробовал исключать себя - все равно не пускает на эти ресурсы.. что бы это могло быть..
Автор: rstar1979
Дата сообщения: 07.06.2006 13:58
MrKiT
ща качаю Книгу Шиндера тока на русском... почитаю и тода опять к вам...
Автор: ccna
Дата сообщения: 07.06.2006 14:58
Получается, что в правиле, в закладке "From", мне приходится указывать не Internal, а computer_set с компами пользователей, к которым и необходимо прменить это правило. Так все работает. Но как сделать то же, но через имена пользователей?
Автор: MrKiT
Дата сообщения: 07.06.2006 15:35
ccna
создать в группы пользователей в Users. если конечно аутентификация производится через AD.
Автор: ccna
Дата сообщения: 07.06.2006 15:58
MrKiT

А как это проверить? Я создавал группы из пользователей в AD, но проблема описана сверху: если в правиле, во "From" указано Internal, а в "User" - пользователи из AD, то правило применяется ко всем, кто пытается войти на закрытые в правиле сайты. (
Автор: MrKiT
Дата сообщения: 07.06.2006 17:55
ccna
попробуй впихнуть группу нужных юзеров во FROM
Автор: DKazakov
Дата сообщения: 08.06.2006 03:15
Народ, а кто-нибудь пробывал опубликовать Virtual Server 2005 r2 через ису 2004, что-то не получилось. Делал как web сервер, но в логах пишется неопознанный ip трафик. Если кто сростил все это - опишите как.
Автор: Asker80
Дата сообщения: 08.06.2006 09:29

Цитата:
кто-нибудь пробывал опубликовать Virtual Server 2005 r2 через ису 2004

Что конкретно, его консоль, что ли?
Автор: MrKiT
Дата сообщения: 08.06.2006 12:38
Asker80
Virtual Server 2005 у тя как к сети подключен? какой тип подключения выбран в свойствах виртуальной машины?
Автор: Andy_sh
Дата сообщения: 08.06.2006 17:06
Стоит ISA 2004 на Win2k Srv. Клиенты с fwclient на xp sp2
Настроены правила: первой группе юзеров доступ на все сайты, второй на избранные
Если юзер второй группы заходит на сайт где есть к примеру картинки с сайтов кот. ему не разрешено посещать, то выскакивает окошко авторизации. Как избавится от этого досадного эффекта?
Автор: DKazakov
Дата сообщения: 09.06.2006 06:17
Asker80


Цитата:
Что конкретно, его консоль, что ли?


Нет не консоль, а WEB Admin

Автор: Asker80
Дата сообщения: 09.06.2006 11:04
MrKiT

Цитата:
Virtual Server 2005 у тя как к сети подключен? какой тип подключения выбран в свойствах виртуальной машины?

В общем-то, никак, виртуальная внутренняя сеть. Я его только тестил.
Автор: emed
Дата сообщения: 09.06.2006 11:34
Добрый день !!!!

Подскажите как заставить в исе работать socks 5 ??

Есть дополнительные программы для этого но нет к ним лекарства !!!!!!!!

Заранее спасибо
Автор: Oldster
Дата сообщения: 09.06.2006 11:57
Подскажите, реально ли настроить ISA2004 Std. на работу 2-х сетевых плат с разными ISP (один основной, другой резервный) и раздать все это в лок. сеть. Если реально - подскажите как настроить.
Автор: KDSKDS
Дата сообщения: 09.06.2006 13:51
IceFusion

Цитата:
Объясните пожалуйста как два офиса будут видеть друг друга по ВПН соединению если они в разных подсетях, в каждом офисе свой домен и свой ДНС. У меня так и не получилось разобраться!


Что тебя смущает? Настраваешь на каждой исе маршрутизацию, дружишь ДНС-сервера, потом домены. Но в сетевом окружении другая подсеть от этого не появится, но по именам на компьютеры можно будет заходить.
Автор: PRiM
Дата сообщения: 09.06.2006 16:25
SunStroke

Цитата:
Попробуй это http://support.microsoft.com/kb/321844/en-us вдруг поможет.

Это для 2000. Мне надо решение для 2004.
isava

Цитата:
вообще эта жесткая проблема, я ее так и не смог решить. гуру говорят о вирусах в сетке. хотя таковых не замечал у себя. пробовал уменьшить время таймаута соединений помогло но не надолго. можно попробовать уменьшить кол-во соединений на пользователя тоже помогает некоторым. а вообще помоему это баг исы хотя проявляется не у всех. возможно трабла с конкретными сетевыми адаптерами.

Вот-вот у меня на предыдущем компе не появлялось такое. А тут хоть вешайся... или раз в три дня ребуть ИСУ. ;(
Автор: iknow
Дата сообщения: 10.06.2006 00:08
товарищи - пошлите меня куда нибудь...глазки болят читать весь топик ....подключение к провайдеру через ВПН - как заставить ИСУ2004 автоматом при старте системы устанавливать соединение? ....спасибо...
Автор: ShriEkeR
Дата сообщения: 10.06.2006 00:20
iknow
в свойствах соединения в RRAS поставь на постоянное соединение, а не по вызову.
Автор: iknow
Дата сообщения: 10.06.2006 00:35
ShriEkeR

...тут вот я краями не догнал ...это где должно быть на вкладке general ?

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667

Предыдущая тема: Запрет использования интернет через GPO


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.