|
ISA Server. Установка и настройка
|
|
|
|
Znake |
Понедельник, 10 Ноября 2003, 13:54
|
Участник
Профиль
Группа: Участник
Сообщений: 11
Регистрация: 10.11.2003
Пользователь №: 6144
Конфигурация
Корпус: Nobliss 300W Материнская плата: -- Оперативная память: 512 Видеокарта: G2MX400 Жесткий диск (винчестер): IBM 40 Gb 7200 Дисковод: 3.5" CD/DVD: NEC Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: 17" Scott Операционная система: Win2K, WinXP Прочее: UPC APC1000,700,400
Scaner HP2200C

|
Приветствую всех. У меня неболльшая проблемка. На клиентах не работают команды ping, tracert, pathping, в то время как на самом ИСА-сервере все пашет. Не подскажите в чем может быть загвоздка. Может чего не до открыл.
|
|
|
|
|
lingod |
Понедельник, 10 Ноября 2003, 15:54
|

Участник
Профиль
Группа: Участник
Сообщений: 282
Регистрация: 29.04.2003
Из: Украина, Киев
Пользователь №: 5147
Конфигурация
Корпус: Midi Tower 300W Материнская плата: ASUSP4P800 Deluxe Оперативная память: 2*512 DRR 400 Видеокарта: GE force 4 MX 440 Жесткий диск (винчестер): WD 80 Gb 7200 rpm Дисковод: 3.5" CD/DVD: LG DVD/CDRW Модем: -- Сетевой адаптер: 3Com Gigabit Lom Звуковая плата: Creative sb128 Монитор: 15" LG L1510M Операционная система: Windows XP Professional Прочее: --

|
IP Packet Filters - Properties - Enable IP routing поставить галку.
--------------------
Знал бы прикуп... жил бы в Сочи...
|
|
|
|
|
Znake |
Четверг, 13 Ноября 2003, 17:55
|
Участник
Профиль
Группа: Участник
Сообщений: 11
Регистрация: 10.11.2003
Пользователь №: 6144
Конфигурация
Корпус: Nobliss 300W Материнская плата: -- Оперативная память: 512 Видеокарта: G2MX400 Жесткий диск (винчестер): IBM 40 Gb 7200 Дисковод: 3.5" CD/DVD: NEC Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: 17" Scott Операционная система: Win2K, WinXP Прочее: UPC APC1000,700,400
Scaner HP2200C

|
Спасибо огромное заработало.
|
|
|
|
|
Fоrever |
Пятница, 21 Ноября 2003, 7:38
|
Участник
Профиль
Группа: Участник
Сообщений: 39
Регистрация: 09.10.2003
Пользователь №: 6012
Конфигурация
Корпус: Noname ATX-250 Процессор: Celeron Материнская плата: Acorp VIA686 Оперативная память: 512 Видеокарта: Asus 7100 GeForce2mx-200 Жесткий диск (винчестер): Maxtor 60 Gb 7200, Quantum 40 Gb 5400 Дисковод: 3.5" CD/DVD: CD Модем: -- Сетевой адаптер: AT-2500 RJ-45, 3com 905b Звуковая плата: AC97 Монитор: Samsumg 551s 15" Операционная система: Windows2000, FreeBSD 5.2 Прочее: --

|
Как избавится от назойливого окна авторизации при посещении сайтов содержащих заблокированные баннеры и в то же время не пускать анонимных пользователей? Клиенты работают через Web Proxy. Firewall Client не используется. Outgoing Web Request - Use The same listener configuration. Ask unauthenticated users- снято. В Site & Contens активированы правила разрешающее пользователям домена посещать любые сайты и стоит блокировка сайтов баннерных сетей. Из Protocol Rules разрешен HTTP, HTTPS, DNS Query & transfer и почтовые протоколы.
|
|
|
|
|
Znake |
Вторник, 25 Ноября 2003, 14:04
|
Участник
Профиль
Группа: Участник
Сообщений: 11
Регистрация: 10.11.2003
Пользователь №: 6144
Конфигурация
Корпус: Nobliss 300W Материнская плата: -- Оперативная память: 512 Видеокарта: G2MX400 Жесткий диск (винчестер): IBM 40 Gb 7200 Дисковод: 3.5" CD/DVD: NEC Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: 17" Scott Операционная система: Win2K, WinXP Прочее: UPC APC1000,700,400
Scaner HP2200C

|
У меня помимо ISA есть еще и Linux'совая тачка-фаер+почта. (Внешний интерфейс\IP=194.226.218.xx; Внутренний 192.168.0.1) На иса соответственно Внешняя карта 192.168.0.3 и Внутренняя 192.168.137.ххх. Так вот этот 192.168.0.3 у меня подставляется в почте. В заголовках почты в поле Received. Можно ли это скрыть ?? -- И еще у меня снова перестали работать ping'и на клиентах, включая меня где разрешен весь трафик. Галка IP Routing стоит. Сообщение отредактировал Znake - Пятница, 19 Декабря 2003, 3:25
|
|
|
|
|
bug |
Вторник, 25 Ноября 2003, 14:39
|

Злобный БАНщик
Профиль
Группа: WinCity Team
Сообщений: 2396
Регистрация: 27.09.2001
Из: --Москва--Moscow--Moskau--
Пользователь №: 378
Конфигурация
Корпус: Asus 6AR1 Tt 450W Процессор: Sempron (socket A) Материнская плата: MSI K7N2 Delta-ILSR Оперативная память: 2x512mb Kingston PC-3200 Видеокарта: NVIDIA GeForce FX 5900 XT Overclocked Жесткий диск (винчестер): IDE 120gb IBM IC35L120AVV207 Дисковод: 3.5" CD/DVD: DVD Asus E-616, CD-RW Plextor PX-W4824TA Модем: Internal, 3Com Sporster 2976 PCI Hardware Сетевой адаптер: onboard Звуковая плата: onboard Монитор: Samsung SM 757NF Операционная система: Windows XP Pro SP2 Rus VLS Прочее: AVER STUDIO 305, Canon Lide 50

|
Fоrever При использовании блэклиста, чтобы не появлялось окно с запросом пароля нужно сделать вот что:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\W3proxy\Parameters On the Edit menu, click Add Value, and then add the following registry value: Value Name: ReturnDeniedIfAuthenticated Data Type: REG_DWORD Radix: Hex Value Data: 1
--------------------
Используешь Windows XP? Поделись своим мнением о нем. Суббота & воскресенье у меня deadline, поэтому соблюдайте чистоту и порядок... Мы ждем тебя здесь. Присоединяйся, вместе мы сильнее... -------- Даже в обществе двух человек я непременно найду, чему у них поучится. Достоинствам их я постараюсь подражать, а на их недостатках сам буду учиться. © Конфуций
|
|
|
|
|
Snake |
Среда, 26 Ноября 2003, 7:30
|

Участник
Профиль
Группа: Участник
Сообщений: 263
Регистрация: 23.10.2002
Из: Иркутск
Пользователь №: 3817
Конфигурация
Корпус: ATX Foxconn 550W Процессор: Core2 Duo/Extreme Материнская плата: ASUS LGA775 P5B Plus Оперативная память: Transcend 2*1024 Видеокарта: PCI-E ATI Radeon Sapphire HD2900XT 512MB GDDR3 Жесткий диск (винчестер): 250 Gb SATA-II Seagate 7200 Дисковод: Нет дисковода CD/DVD: DVD+-RW NEC (SATA) Silver DVD-18x/8x/18x, CD-48x/32x/48x Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: ViewSonic VA2216w Операционная система: Windows Vista Прочее: --

|
Fоrever, или в ISA в Site and Contets в закладке Actions не просто поставить галочку Deny но и сделать redirect to http:// (Пустой). У меня так установлено и ни с кого не спрашивает логин пасс..
--------------------
- На самом деле самого дела нет. В самой деятельности заключена самость дела - и наоборот. Наоборот получим оборот на, и, таким образом перевернем образ. Я уже не говорю о природе говора в роде при уже. Ужи и узы - вы меня понимаете, мистер Андерсон? - Конечно, я так и думал, Смит. Дай еще затянуться...
|
|
|
|
|
Fоrever |
Среда, 10 Декабря 2003, 9:21
|
Участник
Профиль
Группа: Участник
Сообщений: 39
Регистрация: 09.10.2003
Пользователь №: 6012
Конфигурация
Корпус: Noname ATX-250 Процессор: Celeron Материнская плата: Acorp VIA686 Оперативная память: 512 Видеокарта: Asus 7100 GeForce2mx-200 Жесткий диск (винчестер): Maxtor 60 Gb 7200, Quantum 40 Gb 5400 Дисковод: 3.5" CD/DVD: CD Модем: -- Сетевой адаптер: AT-2500 RJ-45, 3com 905b Звуковая плата: AC97 Монитор: Samsumg 551s 15" Операционная система: Windows2000, FreeBSD 5.2 Прочее: --

|
Спасибо , вроде заработало.. Только я в сомнениях... Смотрю GFI WebMonitor на текущие сеансы пользователей и недоумеваю.. Постоянно промелькивает строка unautorizated...как раз напротив баннерных и порнушных сайтов.. И в логе рябит от анонимусов.. Анонимные запросы обрабатываются со статусом 407. То есть требуют авторизации...Я так понял что ISA такие запросы не пущает. Тогда откуда мегабайты трафика полученные локальными IP? И еще пришлось стартануть файервол. Не скажу зачем. Нужен стал...Для банк - клиентского софта. Так воот обнаруживаю в списке сессий запись типа SYSTEM\userName. ОКазалось что в инет щемятся клиент Нортона Антивируса. А это не нужно. Потомучто локальный LiveUpdate организован и клиенты на него настроены..Поправил файлик mspclnt.ini дабы отвадить несанкционированные обновления. Да только не не переносится изменения в нем на клиентские компы. Как решить проблему?
|
|
|
|
|
Znake |
Пятница, 19 Декабря 2003, 4:01
|
Участник
Профиль
Группа: Участник
Сообщений: 11
Регистрация: 10.11.2003
Пользователь №: 6144
Конфигурация
Корпус: Nobliss 300W Материнская плата: -- Оперативная память: 512 Видеокарта: G2MX400 Жесткий диск (винчестер): IBM 40 Gb 7200 Дисковод: 3.5" CD/DVD: NEC Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: 17" Scott Операционная система: Win2K, WinXP Прочее: UPC APC1000,700,400
Scaner HP2200C

|
 А пинги все равно не работают. А ведь работали... Поставил ИСУ с нуля... вроде работали.. Потом перестали... НЕ ужели все с нуля ставить -- Кто-нибуть сталкивался с проблемой Автоматического определения ISA Servera в Ф.Клиенте? Он у меня почему то не хочет работать. В ДНС прописал WPAD=ISAserver, в DHCP тоже прописла параметр 252, хотя вроде и без него должно работать.. АвтоДискавери по 80 включил.(в свойствах ИСА). Подскажите плз. ps: Веб заработал только по скрипту. Сообщение отредактировал Znake - Вторник, 23 Декабря 2003, 5:47
|
|
|
|
|
Fоrever |
Среда, 24 Декабря 2003, 1:28
|
Участник
Профиль
Группа: Участник
Сообщений: 39
Регистрация: 09.10.2003
Пользователь №: 6012
Конфигурация
Корпус: Noname ATX-250 Процессор: Celeron Материнская плата: Acorp VIA686 Оперативная память: 512 Видеокарта: Asus 7100 GeForce2mx-200 Жесткий диск (винчестер): Maxtor 60 Gb 7200, Quantum 40 Gb 5400 Дисковод: 3.5" CD/DVD: CD Модем: -- Сетевой адаптер: AT-2500 RJ-45, 3com 905b Звуковая плата: AC97 Монитор: Samsumg 551s 15" Операционная система: Windows2000, FreeBSD 5.2 Прочее: --

|
У меня юзвери не могли попасть в инет потому что требовался пароль на узел wpad Так и не заработало авто определение, поэтому забил на него, запретил редирект запросов с фаервол-клиента на вэб-прокси.. щас заходят..
|
|
|
|
|
Znake |
Среда, 14 Января 2004, 14:50
|
Участник
Профиль
Группа: Участник
Сообщений: 11
Регистрация: 10.11.2003
Пользователь №: 6144
Конфигурация
Корпус: Nobliss 300W Материнская плата: -- Оперативная память: 512 Видеокарта: G2MX400 Жесткий диск (винчестер): IBM 40 Gb 7200 Дисковод: 3.5" CD/DVD: NEC Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: 17" Scott Операционная система: Win2K, WinXP Прочее: UPC APC1000,700,400
Scaner HP2200C

|
Отвечаю на свои собственные вопросы. С пингами оказалось все проще. Помимо галочки нужно что бы на клиентах был прописан маршрут (route add 0.0.0.0 mask 0.0.0.0 "например 192.168.137.1=IP_ISA" metric 1) По поводу Авто определения оказалось не все так просто. Оно работало только для клиетов домена. И не работает на Notebook'e шефа которые не входит в домен.
ps: Расскажите как настроить блок лист. pps: Кто-нибуть юзал LANguadr for ISA ?
Сообщение отредактировал Znake - Среда, 14 Января 2004, 14:55
|
|
|
|
|
Snake |
Четверг, 15 Января 2004, 4:17
|

Участник
Профиль
Группа: Участник
Сообщений: 263
Регистрация: 23.10.2002
Из: Иркутск
Пользователь №: 3817
Конфигурация
Корпус: ATX Foxconn 550W Процессор: Core2 Duo/Extreme Материнская плата: ASUS LGA775 P5B Plus Оперативная память: Transcend 2*1024 Видеокарта: PCI-E ATI Radeon Sapphire HD2900XT 512MB GDDR3 Жесткий диск (винчестер): 250 Gb SATA-II Seagate 7200 Дисковод: Нет дисковода CD/DVD: DVD+-RW NEC (SATA) Silver DVD-18x/8x/18x, CD-48x/32x/48x Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: ViewSonic VA2216w Операционная система: Windows Vista Прочее: --

|
Znake, Цитата | Расскажите как настроить блок лист |
Заходишь в Policy Elements-Destination Set, создаешь новый, куда и прописываешь, чего закрывать. Например *adriver*. Где то здесь на форуме по-моему bug выкладывал список баннерных сетей. Потом идешь в Site and Content Rules, где создаешь правило, в котором и выбираешь, какое действие применить для этого Destination, по какому расписанию и для каких юзеров. Удачи...
--------------------
- На самом деле самого дела нет. В самой деятельности заключена самость дела - и наоборот. Наоборот получим оборот на, и, таким образом перевернем образ. Я уже не говорю о природе говора в роде при уже. Ужи и узы - вы меня понимаете, мистер Андерсон? - Конечно, я так и думал, Смит. Дай еще затянуться...
|
|
|
|
|
Fоrever |
Понедельник, 19 Января 2004, 9:32
|
Участник
Профиль
Группа: Участник
Сообщений: 39
Регистрация: 09.10.2003
Пользователь №: 6012
Конфигурация
Корпус: Noname ATX-250 Процессор: Celeron Материнская плата: Acorp VIA686 Оперативная память: 512 Видеокарта: Asus 7100 GeForce2mx-200 Жесткий диск (винчестер): Maxtor 60 Gb 7200, Quantum 40 Gb 5400 Дисковод: 3.5" CD/DVD: CD Модем: -- Сетевой адаптер: AT-2500 RJ-45, 3com 905b Звуковая плата: AC97 Монитор: Samsumg 551s 15" Операционная система: Windows2000, FreeBSD 5.2 Прочее: --

|
Вот подскажите тупому как разрешить доступ юзеров только к сайтам непосредственно связанным с их трудовой деятельностью? Потому что я запарился запрещать всякие развлекательно-увеселительные сайты которые сжирают кучу траффика. Сделал правило All Block запрещающее All external destination для всех юзеров кроме админов. И еще парочку разрешающих destination set на рабочие сайты для юзеров. Понятное дело никуда зайти они не смогли, потому что согласно алгоритму запроса из локалки запрет имеет более высокий приоритет. Пришлось поменять в All Block All external destination на All destinations except selected set, исключить из запрета рабочие сайты. Но этот вариант меня не устраивает потому что как ни крути а одним списком сайтов не обойтись, нужно учесть специфику юзера, его взаимоотношения с начальством  , расписание и протоколы... Пробовал сделать по другому.. Убрал всезапрещаещее правило на сайты. И добавил несколько разрешающих для юзеров. Плюс вырезание баннеров, порно, мультимедиа контента и флешей.. Все бы хорошо но.. Когда подопытный пользователь заходит допустим на всякие www.1c.ru и прочее выскакивают окна авторизации.  Конечно можно пару раз нажать ESC , но юзер от этого в шоке. Ведь не могу я предусмотреть всех баннеров и счетчиков которые висят на сайтах.  Естественно что не найдя ни в запрещенных ни в разрешенных сайтах этих паразитирующих ссылок и поскольку правило allow rule, разрешающее все сайты админу существует, служба WebProxy требует авторизации. Как мне обойти эту проблему? Может я в чем то не прав? Понимаю что вопрос затрагивает темы моих предыдущих постов, но хотелось бы уточнить и так сказать угулубить  вопрос. Сообщение отредактировал Fоrever - Понедельник, 19 Января 2004, 9:38
|
|
|
|
|
Snake |
Понедельник, 19 Января 2004, 10:25
|

Участник
Профиль
Группа: Участник
Сообщений: 263
Регистрация: 23.10.2002
Из: Иркутск
Пользователь №: 3817
Конфигурация
Корпус: ATX Foxconn 550W Процессор: Core2 Duo/Extreme Материнская плата: ASUS LGA775 P5B Plus Оперативная память: Transcend 2*1024 Видеокарта: PCI-E ATI Radeon Sapphire HD2900XT 512MB GDDR3 Жесткий диск (винчестер): 250 Gb SATA-II Seagate 7200 Дисковод: Нет дисковода CD/DVD: DVD+-RW NEC (SATA) Silver DVD-18x/8x/18x, CD-48x/32x/48x Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: ViewSonic VA2216w Операционная система: Windows Vista Прочее: --

|
Fоrever, мы выше обсуждали, как избавиться от этого окошка авторизации. Не помогает что ли???
--------------------
- На самом деле самого дела нет. В самой деятельности заключена самость дела - и наоборот. Наоборот получим оборот на, и, таким образом перевернем образ. Я уже не говорю о природе говора в роде при уже. Ужи и узы - вы меня понимаете, мистер Андерсон? - Конечно, я так и думал, Смит. Дай еще затянуться...
|
|
|
|
|
Fоrever |
Понедельник, 19 Января 2004, 10:48
|
Участник
Профиль
Группа: Участник
Сообщений: 39
Регистрация: 09.10.2003
Пользователь №: 6012
Конфигурация
Корпус: Noname ATX-250 Процессор: Celeron Материнская плата: Acorp VIA686 Оперативная память: 512 Видеокарта: Asus 7100 GeForce2mx-200 Жесткий диск (винчестер): Maxtor 60 Gb 7200, Quantum 40 Gb 5400 Дисковод: 3.5" CD/DVD: CD Модем: -- Сетевой адаптер: AT-2500 RJ-45, 3com 905b Звуковая плата: AC97 Монитор: Samsumg 551s 15" Операционная система: Windows2000, FreeBSD 5.2 Прочее: --

|
Так дело то в чем... Если существует правило запрета на допустим баннерный сайт и стоит redirect to http:// то все работает:) А вот если такой сайт нигде не указан...То есть его нет не в списке запрещенных, не в списке разрешенных...Вот смотрю в логе ISA что при загрузке страницы подгружаются всякие spylog.ru, hotlog.ru и еще бог весть чего .ru..Оно конечно не трудно и добавить, но контенты сайтов меняются ... Я просто буду постоянно затыкать эти ссылки...А ведь хотелось всего лишь, согласно велениям руководства, перекрыть доступ на все сайты одним махом. И разрешать по мере необходимости. Может что то не понял я в принципе организации доступов посредством Site & Content Rules. Неужели никто не решал столь тривиальную задачу, или только у меня руководство трясется над каждым мегабайтом.
|
|
|
|
|
Balbess |
Понедельник, 19 Января 2004, 14:04
|
Участник
Профиль
Группа: Участник
Сообщений: 111
Регистрация: 07.11.2003
Из: WWW
Пользователь №: 6131
Конфигурация
Корпус: -- Процессор: Pentium 4 Материнская плата: ASRock P4145D Series NB Intel 845D SB Intel ICH2 Оперативная память: 1 DDR SDRAM 512Mb PC 3200 APACER Видеокарта: GeForce 4 Mx 440 Жесткий диск (винчестер): Samsung 40Gb 7200 Дисковод: 3.5" CD/DVD: Teac 52x writer Модем: ISDN Planet 128K Сетевой адаптер: Realtek RTL 8139/810X 100Mb/s RJ45 Звуковая плата: C-Media AC-97 Монитор: Samtron 76E 17'' Операционная система: Windows 2000 Server Прочее: APC Back-UPC 650
Canyon 8 port 10/100 Mbps Fast Ethernet Switch

|
Прочитал в самом начале топика Мини-руководство по ISA, зато на русском. Для ищущих русское описание на ISA сразу сообщаю, что такого в природе пока не существует. Пишите на мыло скину....
--------------------
-- Предсказамус настрадал нам будущее...
|
|
|
|
|
Fоrever |
Вторник, 20 Января 2004, 6:51
|
Участник
Профиль
Группа: Участник
Сообщений: 39
Регистрация: 09.10.2003
Пользователь №: 6012
Конфигурация
Корпус: Noname ATX-250 Процессор: Celeron Материнская плата: Acorp VIA686 Оперативная память: 512 Видеокарта: Asus 7100 GeForce2mx-200 Жесткий диск (винчестер): Maxtor 60 Gb 7200, Quantum 40 Gb 5400 Дисковод: 3.5" CD/DVD: CD Модем: -- Сетевой адаптер: AT-2500 RJ-45, 3com 905b Звуковая плата: AC97 Монитор: Samsumg 551s 15" Операционная система: Windows2000, FreeBSD 5.2 Прочее: --

|
Цитата | Для ищущих русское описание на ISA сразу сообщаю, что такого в природе пока не существует. |
Здесь куча статей на русском http://www.isaserver.ru/ http://www.insar.net/for_admin/isa/kurs.htm - перевод официального пособия по курсу MCSA/MCSE
|
|
|
|
|
diggerzz |
Четверг, 29 Января 2004, 14:41
|
Участник
Профиль
Группа: Участник
Сообщений: 397
Регистрация: 04.02.2002
Из: Москва
Пользователь №: 1239
Конфигурация
Корпус: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: Нет дисковода CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --

|
Нароод!!! Спасайте. Ситуация следующая. ISA в режиме firewall+proxy. Внутренняя сетевуха 192.168.0.240 Внешняя 192.168.100.240 (втыкается в главный firewall на FreeBSD, который уже светит в инет). Нужно чтобы с внешнего интерфейса были видны реальные IP внутренней подсети. Если в LAT добавлен только внутренний интерфейс (диапазон 192.16.0.0-192.168.0.254), все нормально,но все пакеты на головной firewall идут с IP 192.168.0.240. Если в LAT добавить внешний интерфейс (192.168.100.0-192.168.100.254), пакеты идут с реальным IP, но естественно не фаерволит firewall. Как бы и рыбку съесть и .... ну вы поняли? P.S. Надо именно так, поскольку головной firewall регулирует пропускную способность канала для конкретных товарищей и групп товарищей.
--------------------
Кто старое помянет, вылетит не поймаешь.
|
|
|
|
|
Levon |
Вторник, 24 Февраля 2004, 16:09
|

Участник
Профиль
Группа: Участник
Сообщений: 780
Регистрация: 16.09.2003
Из: Ереван, Армения
Пользователь №: 5872
Конфигурация
Корпус: HP Материнская плата: -- Оперативная память: 512 Мб Видеокарта: Intel(R) 82865G Graphics Controller Жесткий диск (винчестер): WDC WD400BB-60DGA0 37.27 GB (40 015 503 360 bytes) Дисковод: 3.5" CD/DVD: CD Модем: -- Сетевой адаптер: 3Com 3C905TX-based Ethernet Adapter (Generic), Broadcom NetXtreme Gigabit Ethernet for hp Звуковая плата: SoundMAX Integrated Digital Audio Монитор: LCD HP 1730, 19" Операционная система: Windows XP Pro SP1, Winsows 2000 AS SP4, FreeBSD 5.2.1 Прочее: --

|
Наверное избитая тема .. но в поиске ничего не нашел ...................
Читал в нескольких местах ...... что ISA на контролере домена есть плохая идея .......... но в что тут плохого если ISA все прикрывает ... все порты закрывает ...... (на улице) ... то есть security остаеться на нормальном уровне ...... ??
--------------------
- Никогда не стоит недооценивать предсказуемость глупости. "Большой Куш/Sntach"
|
|
|
|
|
|
Вторник, 24 Февраля 2004, 17:58
|
Unregistered
Профиль
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --

|
Нагрузка большая в любом случае - а на контролер домена она и так может быть очень нехилой - в зависимости от размеров сети, конечно. Кроме того, проверено практикой - под каждый сервер лучше отдельную машину ставить - что не всегда доступно экономически (финансово), но 100% выгодно и удобно практически.
|
|
|
|
|
Levon |
Среда, 25 Февраля 2004, 9:00
|

Участник
Профиль
Группа: Участник
Сообщений: 780
Регистрация: 16.09.2003
Из: Ереван, Армения
Пользователь №: 5872
Конфигурация
Корпус: HP Материнская плата: -- Оперативная память: 512 Мб Видеокарта: Intel(R) 82865G Graphics Controller Жесткий диск (винчестер): WDC WD400BB-60DGA0 37.27 GB (40 015 503 360 bytes) Дисковод: 3.5" CD/DVD: CD Модем: -- Сетевой адаптер: 3Com 3C905TX-based Ethernet Adapter (Generic), Broadcom NetXtreme Gigabit Ethernet for hp Звуковая плата: SoundMAX Integrated Digital Audio Монитор: LCD HP 1730, 19" Операционная система: Windows XP Pro SP1, Winsows 2000 AS SP4, FreeBSD 5.2.1 Прочее: --

|
Цитата | под каждый сервер лучше отдельную машину ставить - что не всегда доступно экономически (финансово), но 100% выгодно и удобно практически |
Ну это все понятно ......... Ну к примеру сервер потянет (тут нет сомнений) .... а вот как дела с безопасностью .... ?? Если должным образом настроить и резервный доменный контроллер ..... ??
И кстати не нашел Системные требования к контролеру домена ....... кем он должен быть ?
--------------------
- Никогда не стоит недооценивать предсказуемость глупости. "Большой Куш/Sntach"
|
|
|
|
|
Dimasik |
Пятница, 27 Февраля 2004, 15:49
|

Участник
Профиль
Группа: Участник
Сообщений: 149
Регистрация: 13.08.2002
Пользователь №: 3021
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --

|
Levon, честно говоря, IMHO лучше выносить такие вещи отдельно и разруливать аи пи адресами а не пользователями т.к машина смотрящая наружу имеющая списки пользователей и хеш пароли (пусть даже все будет закрыто ) не есть гуд. хотя , повторюсь, возможно я не прав
|
|
|
|
|
Levon |
Четверг, 10 Июня 2004, 9:03
|

Участник
Профиль
Группа: Участник
Сообщений: 780
Регистрация: 16.09.2003
Из: Ереван, Армения
Пользователь №: 5872
Конфигурация
Корпус: HP Материнская плата: -- Оперативная память: 512 Мб Видеокарта: Intel(R) 82865G Graphics Controller Жесткий диск (винчестер): WDC WD400BB-60DGA0 37.27 GB (40 015 503 360 bytes) Дисковод: 3.5" CD/DVD: CD Модем: -- Сетевой адаптер: 3Com 3C905TX-based Ethernet Adapter (Generic), Broadcom NetXtreme Gigabit Ethernet for hp Звуковая плата: SoundMAX Integrated Digital Audio Монитор: LCD HP 1730, 19" Операционная система: Windows XP Pro SP1, Winsows 2000 AS SP4, FreeBSD 5.2.1 Прочее: --

|
Вчера заметил у Microsoft новый сервиспак для ISA сервера ....... http://download.microsoft.com/download/e/3.../isasp2-ENU.exeТак что качайте кто не в курсе ..... Кстати я у себя поставил ..... пока ниче ..... работает ......
--------------------
- Никогда не стоит недооценивать предсказуемость глупости. "Большой Куш/Sntach"
|
|
|
|
|
veugen |
Среда, 30 Июня 2004, 8:36
|

Участник
Профиль
Группа: Участник
Сообщений: 180
Регистрация: 25.02.2003
Из: Саратов
Пользователь №: 5090
Конфигурация
Корпус: -- Процессор: Centrino/Core Duo Материнская плата: EliteGroup K7S5A Оперативная память: 128 DDR DIMM Видеокарта: GeForce 2 MX 200 Жесткий диск (винчестер): 30 Gb Maxtor 7200 Дисковод: 3.5" CD/DVD: Mitsumi 48X Модем: int Acorp Pim 2 Сетевой адаптер: -- Звуковая плата: int Монитор: RoverScan 105 SF Операционная система: W2000, W98, Red Hat Linux Прочее: HP LJ 6L

|
Подскажите чайнику! У меня стоит ISA на W2000 Server, клиенты - W2000 Prof, стоит свой почтовый сервак (Exchange 2000). И вдруг понадобилось получать почту с сервера провайдера. Компы во внутренней сети не могут пинговать сервак провайдера (как и все остальные компы снаружи), соответственно и почту забирать не получается. В настройках ISA поставил галку IP Packet Filters - Properties - Enable IP routing. Но ping'и стали идти только со второго сервака, с клиентов так и не идут. Что мне нужно сделать для того, чтобы клиенты могли забирать почту со внешнего сервера???
--------------------
Чем больше узнаю, тем тяжелее жить...
|
|
|
|
|
Levon |
Среда, 30 Июня 2004, 9:19
|

Участник
Профиль
Группа: Участник
Сообщений: 780
Регистрация: 16.09.2003
Из: Ереван, Армения
Пользователь №: 5872
Конфигурация
Корпус: HP Материнская плата: -- Оперативная память: 512 Мб Видеокарта: Intel(R) 82865G Graphics Controller Жесткий диск (винчестер): WDC WD400BB-60DGA0 37.27 GB (40 015 503 360 bytes) Дисковод: 3.5" CD/DVD: CD Модем: -- Сетевой адаптер: 3Com 3C905TX-based Ethernet Adapter (Generic), Broadcom NetXtreme Gigabit Ethernet for hp Звуковая плата: SoundMAX Integrated Digital Audio Монитор: LCD HP 1730, 19" Операционная система: Windows XP Pro SP1, Winsows 2000 AS SP4, FreeBSD 5.2.1 Прочее: --

|
Дело тут не в пинге Тебе надо разрешить на ISA сервере POP3 протокол (110 порт) на outgoing. и все ........
--------------------
- Никогда не стоит недооценивать предсказуемость глупости. "Большой Куш/Sntach"
|
|
|
|
|
Jeremiah |
Среда, 30 Июня 2004, 9:31
|

Участник
Профиль
Группа: Участник
Сообщений: 597
Регистрация: 12.08.2002
Из: Москва
Пользователь №: 3015
Конфигурация
Корпус: Mini Tower Материнская плата: Intel 840 Оперативная память: 512 Мб Видеокарта: NVIDIA RIVA TNT2 Model 64 Жесткий диск (винчестер): Seagate 60ГБ; Seagate 20ГБ 5400rpm Дисковод: 3.5" CD/DVD: LG 52x Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: ViewSonic EF70 Операционная система: Windows XP SP2 Прочее: --

|
Немного уточню, 110 и 25 порт нужно в Protoсol rules открыть (т.е. собсна открыть протокол POP3 и SMTP). И поставить FireWall Client (не нужен в случае, если у тебя NAT клиенты).
Сообщение отредактировал Jeremiah - Среда, 30 Июня 2004, 9:32
|
|
|
|
|
Egor |
Пятница, 17 Декабря 2004, 4:00
|

reader
Профиль
Группа: Профессионалы
Сообщений: 4172
Регистрация: 29.03.2001
Из: Подмосковья
Пользователь №: 55
Конфигурация
Корпус: ASCOT Premium Edition 500 Wt Процессор: Core2 Duo/Extreme Материнская плата: ASUS P5K Deluxe Оперативная память: (4x1G) PC2-6400 800MHz DDR2 Kingston Видеокарта: ATI Radeon HD 4730 Жесткий диск (винчестер): (2x1TB) Western Digital WD10EADS Green Power Дисковод: Нет дисковода CD/DVD: DVD-RW Lite-on iHAS124-19 SATA Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: Acer AL2216W Операционная система: Win7 x64 Pro Прочее: --

|
|
|
|
|
|
Vadson |
Понедельник, 16 Января 2006, 12:37
|

Участник
Профиль
Группа: Участник
Сообщений: 179
Регистрация: 10.10.2002
Из: Санкт-Петербург
Пользователь №: 3678
Конфигурация
Корпус: -- Процессор: Другой Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: Нет дисковода CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --

|
Доброго времени суток! ISA-шные логи за пару лет на сервачке стали занимать неприлично много места. Вот думаю, как их сархивить, а с сервера удалить? Подскажите, плз...
--------------------
В мире ещё существует множество грабель, на которые не ступала нога человека.
|
|
|
|
|
Egor |
Четверг, 19 Января 2006, 12:31
|

reader
Профиль
Группа: Профессионалы
Сообщений: 4172
Регистрация: 29.03.2001
Из: Подмосковья
Пользователь №: 55
Конфигурация
Корпус: ASCOT Premium Edition 500 Wt Процессор: Core2 Duo/Extreme Материнская плата: ASUS P5K Deluxe Оперативная память: (4x1G) PC2-6400 800MHz DDR2 Kingston Видеокарта: ATI Radeon HD 4730 Жесткий диск (винчестер): (2x1TB) Western Digital WD10EADS Green Power Дисковод: Нет дисковода CD/DVD: DVD-RW Lite-on iHAS124-19 SATA Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: Acer AL2216W Операционная система: Win7 x64 Pro Прочее: --

|
А в чем проблема? RAR, и можешь удалять совершенно безболезненно до текущего дня.
|
|
|
|
|
Vadson |
Четверг, 19 Января 2006, 14:16
|

Участник
Профиль
Группа: Участник
Сообщений: 179
Регистрация: 10.10.2002
Из: Санкт-Петербург
Пользователь №: 3678
Конфигурация
Корпус: -- Процессор: Другой Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: Нет дисковода CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --

|
хех, да чего-то грит, что "заняты файлики приложением".... хотя все службы, связанные с ISA, останавливаю...
--------------------
В мире ещё существует множество грабель, на которые не ступала нога человека.
|
|
|
|
|
|
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
|
0 Пользователей:
|
|
© Copyright by WinCity.Ru 2001 - 2008 | Обратная связьУслуги веб-хостинга предоставлены компанией MTW.RU
|
|