Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Microsoft ISA Server 2006/2004/2000 (Часть II)

Автор: Bolshoy
Дата сообщения: 18.07.2006 07:27
кончено существует. с помощью MMC консоли можно управлять ISA сервером.
Автор: kazavo4ka
Дата сообщения: 18.07.2006 07:44
Bolshoy
Это понятно что через ммс, а как эту оснастку установить на другой комп?
Автор: Bolshoy
Дата сообщения: 18.07.2006 07:53
Запускаешь установку ISA 2004 на своей рабочей станции, она сообщает тебе, что не может установить ISA, но зато можно установить консоль управления ISA. я лично так рулу несколькими ISA серверами, очень удобно. только вот логи смотреть не получилось а так полная консоль ISA.
Автор: kazavo4ka
Дата сообщения: 18.07.2006 08:23

Цитата:
kazavo4ka
создай группу компьютеров, в неё занеси те IP которым нужно дать доступ и в правиле открывающем доступ к фтп в "from", включи только эту группу.


А в поле From/Listener поставить Local Host?
Автор: drros
Дата сообщения: 18.07.2006 08:43

Цитата:
А в поле From/Listener поставить Local Host?

ну если доступ с localhost на фтп нужен, то можно и поставить
а что за Listener? что-то я такого не помню
Автор: tcup
Дата сообщения: 18.07.2006 09:43
фантастиш какой-то...
обнаружил, что все внешние ip-адреса шлюза доступны извне одновременно (а их 3 штуки, три провайдера).
никаких плагинов-рейнконнектов не ставил, только патч с месяц-полтора назад (isa2004 SE + SP2). Ранее - работал только один маршрут в один момент времени.
????
Автор: drros
Дата сообщения: 18.07.2006 11:16
вот именно что
Цитата:
????
Почему ВНЕШНИЕ адреса должны быть недоступны СНАРУЖИ?
Автор: tcup
Дата сообщения: 18.07.2006 11:38
а что, у вас несколько внешних каналов работают в винде одновременно и полноценно?
Автор: angelweb
Дата сообщения: 18.07.2006 11:42
Народ.

Подскажите программу, которая может считать трафик для ISA и автоматом генерить HTML отчёты. Желательно чтобы каждый пользователь мог видеть свою статистику. Количество пользователей ~200.
Автор: kazavo4ka
Дата сообщения: 18.07.2006 12:12
angelweb

http://forum.ru-board.com/topic.cgi?forum=5&topic=13922

но лучше всего эта -

варезник http://forum.ru-board.com/topic.cgi?forum=35&topic=17089
программы http://forum.ru-board.com/topic.cgi?forum=5&topic=5138#1
Автор: angelweb
Дата сообщения: 18.07.2006 12:46
kazavo4ka

Для последней как понимаю нельзя найти "решения" больше 100 пользователей.

По поводу первой: гляну, спасибо.
Автор: kazavo4ka
Дата сообщения: 18.07.2006 13:16

Цитата:
Для последней как понимаю нельзя найти "решения" больше 100 пользователей.


Почему же нет? Есть, это - $
Автор: drros
Дата сообщения: 18.07.2006 13:25

Цитата:
а что, у вас несколько внешних каналов работают в винде одновременно и полноценно?

у меня 1 канал. но не вижу причины удивляться тому что снаружи работают все каналы, это ведь от тебя не зависит. это проблемы маршрутизации провайдеров. вот если бы они работали изнутри, вот это было бы удивительно.
Автор: KIRILLKV
Дата сообщения: 20.07.2006 15:41
Уважаемые!
Очень нужен Ваш совет. Необходимо установить соединение при помощи Cisco VPN Client из-за ISA Server 2000 SP2. Дома через Стрим всё работает.
На ISA открыли порты 500, 4500, 10000, 20000 UDP send-receive, создали правило, но ничего не получается. Что ещё можно крутить? Сам не специалист по ISA, но наш admin нечего не знает
HELP ME - важная работа может
Автор: Markes
Дата сообщения: 20.07.2006 23:46
drros

Цитата:
первый раз слышу.

Manage Your Server > Add or remove a role > DNS Server
Автор: KOSTYA_EPRST
Дата сообщения: 21.07.2006 15:02
Добрейшего времени суток Алл!

Имею Win2к Serv + ISA 2000 + 2 сетевые (внутрь/наружу). Больше на серваке ничего не стоит.
Не могу опубликовать фтп-сервер на компе из локальной сети. (не на том, где иса стоит)
Вроде по книжке делов на раз-два.

Server Publishing Rules - создал.
IP Packet Filters - создал (2 штуки на in и out)

На этом мои познания заканчиваются, и начинается:

"Подключение разорвано удаленным узлом."

В локалке фтп работает. Подключаюсь к нему. А извне нет.

Подскажите плиз, как побороть.

П.С. Админ из меня пока еще никудышный. Смеяться можно громко
Автор: angelweb
Дата сообщения: 21.07.2006 15:11
KOSTYA_EPRST

гейтом для ftp сервера ISA выступает ?
Автор: KOSTYA_EPRST
Дата сообщения: 21.07.2006 16:15
вопроса не понял

но скорее всего да
Автор: enver
Дата сообщения: 22.07.2006 12:48
KOSTYA_EPRST
в настройках сетевого подключения на вашем файловом сервере в качестве шлюза по умолчанию должен быть внутренний адрес Вашего ISA Server

а вообще, я не знаю как должно быть в ISA 2000, но в 2004 в задачах в разделе правил файрвола есть отдельным пунктом Create Publishing Rule, в котором просто указываешь FTP Server-протокол и адреса на которых "слушать" (в вашем случае - это внешний интерфейс)

что касается фильтров, я вообще отключил фтп-фильтр, потому как заметил что при подключении из внутренней сети к внешним фтп, можно качать но upload не проходит
я понимаю что скорее всего достаточно просто что-то покрутить, но мне было проще отключить фильтр, тем более, что я вообще никак не могу понять зачем фильтры нужны


KIRILLKV

Цитата:
Уважаемые! Очень нужен Ваш совет. Необходимо установить соединение при помощи Cisco VPN Client из-за ISA Server 2000 SP2. Дома через Стрим всё работает.   На ISA открыли порты 500, 4500, 10000, 20000 UDP send-receive, создали правило, но ничего не получается. Что ещё можно крутить? Сам не специалист по ISA, но наш admin нечего не знает HELP ME - важная работа может

1. посмотрите в логах ISA, какие он пакеты рубит и по какой причине (авторизация, неописанные протоколы)
2. точно выясните какой у вас VPN (PPTP, L2TP) и какие порты он использует
3. на основе вышеперечисленных пунктов создайте соотвествующие правила
Автор: ShriEkeR
Дата сообщения: 22.07.2006 13:19
KIRILLKV
Настройка VPN-клиента Cisco, использующего протокол IPSec, для подключения к VPN-концентратору Cisco через сервер ISA Server 2000
Use Cisco VPN Client 4.0.3 (D) with Windows XP Service Pack 2
How to pass IPSec traffic through ISA Server

Цитата:
но наш admin ничего не знает

это странно.
Автор: Asker80
Дата сообщения: 25.07.2006 04:49
enver

Цитата:
что касается фильтров, я вообще отключил фтп-фильтр, потому как заметил что при подключении из внутренней сети к внешним фтп, можно качать но upload не проходит

правой кнопкой по правилу, настройки FTP, убираешь галку с "Read Only"
Автор: enver
Дата сообщения: 25.07.2006 09:59
Asker80
а в чем вообще смысл фильтров, как таковых?
Автор: hardhearted
Дата сообщения: 25.07.2006 10:16
enver
увеличение функциональности
правила firewall работают на уровне соединений, а чтобы например откинуть http запрос по сигнатуре в url или header, или например по методу, то нужно вписать это в настройках http filter
или например из-за web proxy filter http трафик всегда идет через прокси и кэшируется, даже если ты в браузере указал ходить без прокси.
Автор: KOSTYA_EPRST
Дата сообщения: 26.07.2006 13:40
enver

Цитата:
в настройках сетевого подключения на вашем файловом сервере в качестве шлюза по умолчанию должен быть внутренний адрес Вашего ISA Server


На всех компах, кроме DC и шлюза IP выделяется динамически. На DC в качестве основного шлюза указан внутренний адрес компа с ISA.

На компе, где живет FTP, адрес динамически выделяется.
Автор: enver
Дата сообщения: 26.07.2006 15:05
KOSTYA_EPRST

Цитата:
На компе, где живет FTP, адрес динамически выделяется.

это еще ни о чем не говорит... посмотри в результатах выполнения команды ipconfig на ftp-сервере в качестве шлюза выступает адрес ISA Server?
Автор: KOSTYA_EPRST
Дата сообщения: 26.07.2006 15:18
enver

Хм. Основной шлюз, DHCP-сервер, DNS-серверы имеют один и тот же адрес. И это адрес DC.

Автор: enver
Дата сообщения: 26.07.2006 15:59
чтобы не парится сейчас еще и с DHCP, сделай так:
1. IP - статический
2. DNS - адрес DC
3. Default Gateway - внутренниий адрес ISA Server
Автор: KOSTYA_EPRST
Дата сообщения: 26.07.2006 16:40
enver

Сделал. Все заработало. Спасибо.

Однако согласно политике партии адреса должны выделяться динамически.

И я не понял, почему при динамическом выделении адресов, адресом Основного шлюза является адрес DC ?
Автор: enver
Дата сообщения: 26.07.2006 16:44
потому что так настроен DHCP-сервер
а вообще старайся сервакам в сети назначать статический адрес... не хорошо когда у серверов динамическая адресация
Автор: PRiM
Дата сообщения: 26.07.2006 16:54
Опубликовал Exchange 2003 SP2 на ISA 2004 SP2 через http. При открытии OWA раз 15 спрашивает имя и пароль пользователя. Можно как-нибудь свести число запросов к одному-двум.

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667

Предыдущая тема: Запрет использования интернет через GPO


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.