Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Автор: hardhearted
Дата сообщения: 22.10.2009 23:58
SergeyMark
посмотри какой миме у этого трафика и закрой его
а вообще лучше административных мер не бывает

asik84
во первых не по теме треда, во вторых, если админы не тупые то твои фокусы они раскусят на второй день и покарают анально (попадались у меня такие умники)
Автор: vicwanderer
Дата сообщения: 23.10.2009 09:38
isa (FClient)+VPN(PPTP)=error 800
Есть доменная сеть на основе w2k3. Рабочие станции WXP на них развернут ISA Firewall client. На шлюзе стоит ISA 2006. Хочу на WXP установить соединение VPN наружу и получаю ошибку 800: "Не удалось установить Vpn подключение..."
На ISA есть правило разрешающее весь трафик с моего компьютера.
Как мне установить VPN соединение наружу? (Желательно без удаления ISA Firewall client (он не пропускает соединение по протоколу GRE)). ISA2006 как-то можно заставить понять, что при установлении VPN соединения с моего компьютера, мой компьютер надо воспринимать как SecureNAT клиента?
Автор: hardhearted
Дата сообщения: 23.10.2009 10:26
vicwanderer
я тебе на другом форуме ответил, pptp разрешить нужно анонимно (all users)
Автор: vicwanderer
Дата сообщения: 23.10.2009 16:58
Добавил правило (№2) разрешающее pptp для моего компьютера для all users/anonimous logon.

Соединение с хр не устанавливается. На ISA мониторинг показывает, что 1723 pptp запрещается(denied connection) правилом но №15. Т.е. созданное мною правило,стоящие выше не срабатывает.

Ещё идеи есть?

PS Нет возможности поотрубать все правила - пользователи возмутятся.
Автор: ytkaaa
Дата сообщения: 23.10.2009 17:09
Народ, помогите isa2004 с Юторрентом подружить. Я вроде читал в теме, но ничего не получается. Как создавать протоколы, что нужно прописать и где. Помогите начинающему. Прям от и до. Заранее всех благодарю
Автор: Vetkol
Дата сообщения: 03.11.2009 13:59
Вопрос глупый до безобразия...

ISA 2006 EE Rus - Наблюдение - Отчёты
При формировании отчёта по трафику за истекший месяц выдаёт только статистику с 4-00 (с 3-00 после перевода стрелок автоматического виндой при переходе на зимнее время)) до 8-00 (8-00, аналогично).
Внимание, вопрос: что сделать с "чёрным ящиком"?

Чую, что кто-то, из имеющих доступ, время поменял на серваке попросту в августе, где-то так... Но в какую сторону его сейчас крутить, или что поменять в реестре - допетрить не могу
Автор: hardhearted
Дата сообщения: 05.11.2009 00:17
Vetkol
в текстовые логи время пишется по utc а не по местному
Автор: Vetkol
Дата сообщения: 05.11.2009 08:28
hardhearted

моя понимать... Но отчёты предоставляют же всё это уже в "приведённом" к удобоваримому образу виде. (то-есть так, как я и описал.

ЗЫ: с самими логами всё в порядке - IAM обрабатывает их в обычном порядке. И выдаёт верные результаты, согласующиеся с информацией провайдеров.
Потому дело точно в самой ISA и её дефолтах при установке, похоже.
Автор: ytkaaa
Дата сообщения: 11.11.2009 21:35
Поставил Ису и не знаю где и как порты открыть для айсикью там. Помогите. Заранее благодарен
Автор: DalayLamer
Дата сообщения: 11.11.2009 22:26
ytkaaa
зачем тогда ставил? маны для кого пишут?
надо хотя бы обзорно владеть предметом.
поиск по Firewall Policy Rules тебе в помощь.
и еще, для аськи там есть пресет в протоколах, тот, что тебе нужен называется ICQ2000.
Автор: contrafack
Дата сообщения: 12.11.2009 10:45
вопрос снят !/решено.
Автор: ytkaaa
Дата сообщения: 12.11.2009 18:16
2DalayLamer
1.ставил для того чтобы изучить.
2.Мануалы есть, но в них не расписано подробно, они скорее для опытного юзера.
3.Ну если напрвлять на поиск, то смысл тогда вообще пользоваться форумом? как то не логично да?
4. на счёт аськи. - icq2000 разрешил. Нифига. qip не работает, хотя ходит по такому же протоколу, что и icq
Автор: DalayLamer
Дата сообщения: 12.11.2009 18:32
ytkaaa
1 - изучают в тестовой среде и по манам.
2 - берут правильные маны, где все написано. обзор шапки рулит. Шиндер в помощь.
3 - а смысл задавать одни и те же вопросы там, где они по 100 раз рассмотрены?
4 - есть ли аутентификация на ISA? для каких машин, юзеров?
вобщем читаем внимательно Шиндера и 90% отпадут сами собой
Автор: ytkaaa
Дата сообщения: 12.11.2009 18:37
1. Я изучаю на сервере. От тестовой среды мало чем отличается в данный момент.
2. Как раз Шиндер. Именно он.
3. ооо))) ну тогда ссылочку в студию)
4. аутентификации нет. для двух юзеров, которые в АД.
Автор: DalayLamer
Дата сообщения: 12.11.2009 19:08
ytkaaa
3 - смотрим шапку, там многое есть. но если и енто уже не под силу, то вот подобая тема:
http://social.technet.microsoft.com/Forums/ru-RU/isaru/thread/70b9fb35-722b-4640-9f76-abd23ca09835
4 - смотреть логи подключения.
Автор: ytkaaa
Дата сообщения: 12.11.2009 19:10
ок, спасибо. Буду пробовать
Автор: TrustyM
Дата сообщения: 12.11.2009 19:21
ytkaaa
При всех проблемах с доступом и работой ISA - первое дело - смотреть в лог, там обычно пишет в чем проблема, по совокупности признаков, решаешь какое правило доступа изменить или что добавить.
Автор: ytkaaa
Дата сообщения: 12.11.2009 20:26
да я даже стандартно не знаю как разрешить какой либо порт. Нужна сама технология добавления порта, т.е. пуск->настройка - это к примеру.
Автор: DalayLamer
Дата сообщения: 12.11.2009 20:58
ytkaaa
а вы точно владеете маном от Шиндера? и даже его читали?
складывается впечатление, что у нас разные книги от Томаса Шиндера
там описаны и технологии и best practice подробно и в деталях.
за вас тут никто вам настраивать ничего не будет.
для ентого есть специально обученные люди, специалисты
можно еще посмотреть форум от производителя, так сказать:
http://social.technet.microsoft.com/Forums/ru-RU/isaru/threads
Автор: TrustyM
Дата сообщения: 12.11.2009 21:21
ytkaaa
Вообще-то там все интуитивно, кроме этого есть встроенная помощь, там все просто объясняется RTFM
Автор: ytkaaa
Дата сообщения: 13.11.2009 01:15
2DalayLamer
дада именно эта книга.
Автор: SergeyMark
Дата сообщения: 13.11.2009 06:13
ytkaaa

Цитата:
4. на счёт аськи. - icq2000 разрешил. Нифига. qip не работает, хотя ходит по такому же протоколу, что и icq

Нужно разрешить группе пользователей два протокола в одном правиле: icq2000 и icq. Тогда qip будет работать.
Автор: hardhearted
Дата сообщения: 13.11.2009 10:07
ytkaaa
DalayLamer в чем то прав, если ты не понимаешь манов и такую книжку для чайников как шиндер, с картиночками и пошаговыми детскими инструкциями, то возможно ты ошибся с выбором профессии (). в ит более 50% времени уходит на изучение манов, причем частенько не таких примитивных как у исы, у которой интерфейс настолько прост, документирован и интуитивно понятен что я например ее настроил первый раз с нуля без каких либо проблем, а шиндера вообще не читал (слишком примитивен), хоть всем новичкам и советую ))
Автор: kot488
Дата сообщения: 13.11.2009 13:39
кто знает как можно разрешить заходить только на один сайт через ису? а а припопытке войти на остальные чтоб переправляло на тот что нужно?
Автор: TrustyM
Дата сообщения: 13.11.2009 13:50

Цитата:
разрешить заходить только на один сайт через ису

Нужно создать одно правило для протоколов http и https запрет во все внешние сети, с исключением одного сайта. При срабатывании правила установить переадресацию на конкретный адрес.
Автор: JekaRus
Дата сообщения: 18.11.2009 18:03
Возник вопрос о лицензировании антивируса для ISA. Как посмотреть в логах максимальное количество одновременных подключений к исе например за последний год. Не хочется переплачивать за лишние лицензии.
Автор: yshipiloff
Дата сообщения: 21.11.2009 12:24
Добрый день!

Есть ISA 2006 SP1
Есть Communigate 5.2.16 на Win 2003

В сети Internal клиент Pronto! голос передается нормально

А через внешний инет - тишина. Так будто звук не проходит.
Автор: ytkaaa
Дата сообщения: 21.11.2009 15:35
разрешил два протокола в одном правиле: icq2000 и icq. qip отказывается работать. помогите советом
Автор: hardhearted
Дата сообщения: 22.11.2009 11:15
ytkaaa
в исашных логах смотри
Автор: ytkaaa
Дата сообщения: 22.11.2009 14:19
что именно там смотреть?

Добавлено:
а что именно там смотреть?

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980818283848586878889909192939495

Предыдущая тема: Kerio WinRoute Firewall (часть 4)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.