Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Автор: cRYSMAS
Дата сообщения: 12.01.2016 09:46
Paromshick

Цитата:
Не знаю, откуда взялась эта басня, но TMG вполне понимает группы AD и может по ним авторизовать на прокси. НАТ же по умолчанию закрыт.
Другое дело, что надо нарЕзать группы на ТМГ и сопоставить их доменным.
А посторонний софт нужен прежде всего для анализа логов. Для чего и нужна авторизация, собственно. Иначе, все в сад НАТ



Цитата:
есть одно правило, и оно неизменно:
запрещено все, что не разрешено - по этому принципу с изначального запуска работает этот шлюз, как в принципе и другой адекватный.

bahtey

Про правила я в курсе,

Cтоит задача на TMG организовать распределение Интернет трафика среди юзверей около 500 человек которые входят в домен. С TMG особо с АД проблем нет все видится прекрасно даже если сам сервер не в ад
Вот и вопрос сам напрашивается возможно ли организовать распределение Интернет трафика в самом TMG без посторонних програм, если нет то какие программы для этого подойдут?
Автор: bahtey
Дата сообщения: 12.01.2016 11:50
cRYSMAS

traffic quota, bplitter

А самой TMG вы можете по контенту и самим ресурсам только резать.
Автор: Paromshick
Дата сообщения: 12.01.2016 20:10
cRYSMAS

Цитата:
Paromshick
Цитата: Не знаю, откуда взялась эта басня, но TMG вполне понимает группы AD и может по ним авторизовать на прокси. НАТ же по умолчанию закрыт. Другое дело, что надо нарЕзать группы на ТМГ и сопоставить их доменным. А посторонний софт нужен прежде всего для анализа логов. Для чего и нужна авторизация, собственно. Иначе, все в сад НАТ

Цитата:
есть одно правило, и оно неизменно: запрещено все, что не разрешено - по этому принципу с изначального запуска работает этот шлюз, как в принципе и другой адекватный.
Автор: bahtey
Дата сообщения: 14.01.2016 11:32
Да как писал
Paromshick

Это bSplitter
Его и использовал.

по нему, кстати, крайне удобно просматривать любую активность как и вирусную на машинах (в одном месте, бывало, некоторые работники за ночь нароют приключений). Утром стучатся машины наружу.

Ещё б добавил, может не в тему, но:

ProxyInspector

В купе с сплиттером, очень серьезный и удобный анализатор к статистике и определению кому же всё-таки нужно только почту посмотреть, а кому в ВК сидеть.
Автор: cRYSMAS
Дата сообщения: 14.01.2016 14:54
Всем спасибо буду смотреть качать ставить разбиратся =)
Автор: TheBarmaley TMP
Дата сообщения: 27.01.2016 08:43
..добавил в шапку ссылки на все части + причесал чуток.. =)
// бэкап ДО правки + текущий бэкап ПОСЛЕ правки #
Автор: TheBarmaley TMP
Дата сообщения: 30.01.2016 03:32
..чуть подрихтовал шапку.. =)
// текущий бэкап #
Автор: Paromshick
Дата сообщения: 30.01.2016 10:15
А мне нравица. Только копирайт моего личного сочинения списка оказывается, у Лиса, и если он не против... TheBarmaley TMP, чиркани ему в личку, думаю, так правильно будет. Уж он-то на борду точно заходит.
Автор: TheBarmaley TMP
Дата сообщения: 30.01.2016 13:46
Paromshick
Цитата:
копирайт моего личного сочинения списка оказывается, у Лиса
ну так вынеси в свой пост, а ссылку в шапке поменять не влом..
и ваще - шапка есть апщессное достояние и копирайтам не подвержена.. =))
Автор: kot488
Дата сообщения: 11.02.2016 18:23
Нужна помощь, пытаюсь на win 2003 x64 установить Forefront 2010 х64, но он нивкакую не хочет ставиться. с авторана запускаю средство подготовки а он мне говорит что приложение не является win32. Запускаю установку Forefront а оно сразу говорит что Работа мастера была прервана. Обновление параметров системы не выполено. На машине стоит sql 2005, все последние обновления.
Автор: Paromshick
Дата сообщения: 11.02.2016 18:34
Установка на 2003 как бы не заявлена производителем https://technet.microsoft.com/ru-ru/library/dd896981.aspx
Автор: bahtey
Дата сообщения: 11.02.2016 18:39
kot488
https://technet.microsoft.com/ru-ru/library/dd896981.aspx
Автор: kot488
Дата сообщения: 12.02.2016 08:45
bahtey, Paromshick

Спасибо за ответ(
Isa 2006 x64 тоже не было, тогда упдейтить машину до 2008 остается? Что бы без переустановки ОС
Автор: Paromshick
Дата сообщения: 12.02.2016 09:07
Продленный срок поддержки Window s Server 2003 закончился 14 июля 2015 г.
И я бы не совмещал TMG с каким либо другим софтом, к которому идут обращения по сети, то есть его серверными частями.
Автор: kot488
Дата сообщения: 12.02.2016 09:37
Paromshick

Я бы давно уже отказался от 2003 так железо не вытянет, а денег в бюджете который год не запланировано на обновление сети. Да и от микрософта не прочь уйти, но пока не судьба
Автор: wwladimir
Дата сообщения: 12.02.2016 12:12

Цитата:
так железо не вытянет

А софт вытянет ?
Ну написано же здесь
Поддерживаемая операционная система
Windows Server 2008
Минимальные системные требования
o Поддерживаемые операционные системы: Windows Server 2008 с пакетом обновления 2 (SP2) или Windows Server 2008 R2
o Компьютер с двухъядерным (1 ЦП x два ядра) 64-разрядным процессором
o 2 гигабайта (ГБ) оперативной памяти
o 2,5 ГБ свободного места на жестком диске. Это объем места на диске, который будет использоваться только для кэширования и временного хранения файлов в ходе проверки наличия вредоносных программ
o Один раздел локального жесткого диска с файловой системой NTFS
o Одна сетевая плата, совместимая с операционной системой компьютера, для взаимодействия с внутренней сетью
o Дополнительная сетевая плата для каждой сети, подключенной к серверу Forefront TMG
Автор: bahtey
Дата сообщения: 12.02.2016 14:03

Цитата:
Я бы давно уже отказался от 2003 так железо не вытянет

Какое оно у вас?
Да и для каких целей ставить нужно вам именно tmg.
Автор: kot488
Дата сообщения: 17.02.2016 09:17

Цитата:
Да и для каких целей ставить нужно вам именно tmg.


ВЫпускать людей с небольшой сети в мир, что бы трафик резать можно было и все остальное.

Но уже рахоботился но новое железо причем с лицензией)))
правда 2008, установил туда forefront, поднял dhcp, dns, но с новым железом приехала новая задача, нужно подключить еще доступ в одну сеть. у меня сеть 192.168.1.x. Сеть большого предприятия 10.10.1.х и весь диапазон отдам поей организации. Но выходя в сеть 10.10.1.х нужно что бы у пользователя показывал как бы выданый ему IP но только с заменой первого сегмента сети. Например получил по dchp 192.168.1.55 а в сети организации он должен светится как 10.10.1.55, такое реально реализовать?
Автор: bahtey
Дата сообщения: 18.02.2016 13:57
kot488
немножко не понял я.
Может подразумевается форвардинг да с DMZ
Автор: artclub
Дата сообщения: 02.03.2016 07:27
Добрый день!

как закрыть доступ teamviewer???

Автор: Paromshick
Дата сообщения: 02.03.2016 08:36
Если б вы спросили, как открыть, я бы понял. А что, пролазит? Вообще, не должен
Автор: artclub
Дата сообщения: 02.03.2016 08:52
при помощи TMG ни как не могу закрыть доступ teamviewerа

Может кто встречался, кто как сделал поделитесь!
Автор: bahtey
Дата сообщения: 02.03.2016 11:05
artclub
там муть такая.
одними портами не отделаться.
раньше люди делились списком серверов, через которые идёт обмен.
запускать логирование надо и смотреть куда обращение идёт.
Автор: Paromshick
Дата сообщения: 02.03.2016 11:44
Да ладно, что-то здесь не то.
Если он хочет хелповать, то это одно. Если он хочет аля сервер внутри, то после n неактивности, он должен отваливаться.
Или открыт нат, в обход прокси.
Автор: ambal2007
Дата сообщения: 02.03.2016 20:07
через fwc можно, закрыть по имени
Автор: artclub
Дата сообщения: 04.03.2016 06:47

bahtey
Paromshick



Все так сложно?

Не ужели не кто не смог с этим справиться?

Добавлено:
ambal2007


Вы проверяли у вас получилось?
Автор: Paromshick
Дата сообщения: 07.03.2016 10:52
Блин, что значит "справиться". Там сотни правил. Может у вас и торрент клиенты работают.
Автор: wwladimir
Дата сообщения: 07.03.2016 22:32

Цитата:
закрыть  доступ teamviewerа

Закрывается легко, только не средствами TMG.
Я делал с помощью ДНС. Вот в ветке по ДНСу и найдете как...
Автор: Paromshick
Дата сообщения: 21.03.2016 17:58
У кого-нибудь получилось приучить трафик, идущий через сабж наружу (HTTPs) по замечательным TLS'ам, а так же публиковать по ним же внутренние ресурсы?
На ISA.ORG шаманство с реестром или не помогает, или лыжи не едут
Автор: cRYSMAS
Дата сообщения: 14.04.2016 09:23
Добрый день, люди добрые скажите как в TMG сделать доступ к данному серверу через терминал? не пускает по RDP правило добавил, но не подключается
все разобрался провтыкал шлюз указать на внут. сети все работает RDP
Народ вопрос по NAT пишет "Пакет был удален, поскольку его IP-адрес назначения недоступен. "

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980818283848586878889909192939495

Предыдущая тема: Kerio WinRoute Firewall (часть 4)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.