imho.ws |
![]() |
![]() |
![]() |
# 141 |
DarkNET
Регистрация: 31.01.2004
Адрес: Нальчик-Питер
Пол: Male
Сообщения: 1 040
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
появилась необходимость опубликовать 110 порт сервера exchnage в локальной сети на ружу... при момощи ISA server 2006. Создал правило Allow Pop3Server from external. internal to exchnage.server.local.
но не работает... в логах пишет что 110 порт блокируется Default rule.. хотя правио публикации стоит выше Default rule. что делать? |
![]() |
![]() |
# 142 |
NetMOD
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Nistelrooy,
Тебе надо опубликовать порт или форвардить его? Это, как говорят в Одессе, две большие разницы. ![]() Подробнее, напиши.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения... --------- Репутация – это то, без чего могут жить люди с характером
|
![]() |
![]() |
# 143 |
DarkNET
Регистрация: 31.01.2004
Адрес: Нальчик-Питер
Пол: Male
Сообщения: 1 040
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
FantomIL, ISA стоит в DMZ в сети 192.168.10.хх
сам exchnage server стоит в локале в сети 192.168.2.хх... запрсы из вне принемает линукс сервак на котором поднят сквид, ip tables итп.. эта машина смотрит во внешний мир, в DMZ, и в локаль.. при запросе из внешнего мира на линукс, в Iptable прописано правило редиректить на DMZ.. а вот иса принемает запрос и редиректить на сервер.. как организовать? проблема имеено в исе... другие узлы этой схемы работают Denied Connection ISA-SERVER 04.12.2008 15:29:02 Log type: Firewall service Status: Rule: Default rule Source: External (195.189.xx.xxx:49276) Destination: Local Host (192.168.10.2:110) Protocol: POP3 User: Последний раз редактировалось Nistelrooy; 04.12.2008 в 15:34. |
![]() |
![]() |
# 145 |
Junior Member
Регистрация: 19.12.2005
Сообщения: 69
![]() |
попробую пояснить
Есть тестовая сеть:Винда 2003+ДНС+ДХЦП+Активка Винда 2003+ИСА Виндва ХП - 5 штук Нужно реализовать ограничение, позволяющее ограничить для ряда пользователей доступ ТОЛЬКО к контроллеру домена, причем только по его ИМЕНИ. Никак не могу придумать как это сделать.. |
![]() |
![]() |
# 146 |
NetMOD
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Средствами ИСЫ?
Никак. Просто пропишите в файл hosts на требуемых машинах имя DC и "левый" IP. P.S. Пользуйтесь поиском. Темы объединил.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения... --------- Репутация – это то, без чего могут жить люди с характером
Последний раз редактировалось FantomIL; 30.06.2009 в 14:04. |
![]() |
![]() |
# 147 |
Guest
Сообщения: n/a
|
Стоит ISA 2006 с одним сетевым интерфейсом. Доступ в интернет через интегрированную аунтификацию. Когда не было правил, добавил всех пользователей из AD. Теперь, когда добавил правила, репликация с AD не проходит. Т.е. , когда добавляю нового пользователя в AD в ISA его нет. Помогите настроить репликацию, какое правило надо создать?
|
![]() |
# 150 |
NetMOD
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
LexandrIII, давайте по порядку...
ИСА в домене? Файрволл-клиент на рабочих станциях установлен? В свойствах внутренней сети ИСА включена поддержка файрволл-клиента? Время в домене нормально? В логах ИСА что написано?
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения... --------- Репутация – это то, без чего могут жить люди с характером
|
![]() |
![]() |
# 151 |
Guest
Сообщения: n/a
|
FantomIL, вам памятник ставить надо!!! Я всё читал и искал, куда деньги выслать… Или цветы… Ну хоть что-нибудь сделать, вы же в этой теме 4 (!!!) года сидите!!! И помогаете, помогаете, помогаете…
Спасибо огромное!!! Можно и я со своим барахлом?! Что имеем: Сеть из двух компов, шлюз IP-телефонии (хитро настроенный провайдером) и роутер, который собственно и раздаёт интернет. Добавляем в сеть комп с Win 2003 Server Enterprise SP2 X86 Russian и ISA 2006 Enterprise. На роутере вынимаем WAN кабель и убираем DHCP-сервер. На Win 2003 разворачиваем DHCP. Вставляем в комп с Win 2003 адаптер Yota (Не знаю, знаете ли вы что это, могу пояснить, если нужно или можно тут посмотреть). Yota делает новый сетевой интерфейс. Для точности скажу что есть ещё один виртуальный интерфейс, который тоже добавлен в ISA – это Hamachi (тоже могу пояснить, либо тут подробнее). Далее, почему-то я не могу расшарить трафик из сетевого соединения Yota, приходится удалять ISA, расшаривать, ставить обратно. В ISA, для простоты настройки делаем пока одно правило – Весь исходящий трафик, от всех сетей, во все сети, для всех пользователей - разрешить. На DHCP есть поддержка WPAD, В ISA включено Авто-обнаружение. И вот тут начинается затык. Локально, на сервере есть интернет. А вот у пользователей, после «исправления» в сетевых настройках интернета нет. Хотя шлюз прописан, DNS указывал и IP Win 2003, так и DNS самой Yota. Зайти на Win 2003 по RDP я сейчас могу, т.е. правила ISA работают (через Hamachi, у Yota динамические IP, по этому и стоит Hamachi). После установки DNS IP Win 2003, поднялся Skype, но больше ничего не работает. Конечно, установка FWC помогает и появляется интернет для всего остального помимо Skype, и я бы так и оставил, но есть большая проблема – этот IP-шлюз. На него то не поставить FWC, настраивать его будут спецы провайдера и они просят от меня все сетевые IP, но я то знаю, что при моей конфигурации инета нет… Вот и вопрос, чего я мог сделать не так? Т.е. нужно в итоге что – что бы получая по DHCP все настройки комп свободно выходил в интернет. Последний раз редактировалось KLIN; 01.08.2009 в 00:21. |
![]() |
# 152 | |
NetMOD
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
KLIN,
А у Вас в каком режиме ИСА работает на данный момент? Их три есть: Cache, Firewall и Integrated. От этого зависит какое количество сетевых интерфейсов сможет обслуживать ИСА и каким образом клиенты смогут с ней взаимодействовать. Режимов взаимодействия клиентов с ИСА тоже три: SecureNAT, Web Proxy и Firewall. В кратце так: Цитата:
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения... --------- Репутация – это то, без чего могут жить люди с характером
|
|
![]() |
![]() |
# 155 |
NetMOD
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
KLIN,
В консоли управления ИСА зайдите в Configuration->Networks и посмотрите справа по какому шаблону вы ИСУ сконфигурили. В большинстве случаев (для небольших сетей) надо выбрать шаблон Edge Firewall. И в сете Network Rules надо выбрать режм доступа NAT (я так понимаю, что это к Вашей ситуации наиболее лучшим образом подойдет).
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения... --------- Репутация – это то, без чего могут жить люди с характером
|
![]() |
![]() |
# 156 |
Guest
Сообщения: n/a
|
Хм... Так я и не понял про режимы. Т.е. вы говорили про про три режима: "Cache, Firewall и Integrated", а потом про шаблоны строения сети... Но шаблонов то больше, непонятно. Если не сложно - поясните, пожалуйста.
А проблему я решил - оказалось что тот роутер, который я якобы превратил в Хаб, хабом не хотел становится.... Короче, я Ису то снёс, но интернета не появилось, мучался, пока не исключил роутер из схемы... И сразу всё заработало. Так что был не прав, извините. Задача номер 2 у меня теперь это построить на базе нескольких серверов с Исами удалённую сеть на три офиса... Пойду разбираться. |
![]() |
# 157 | |
NetMOD
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
KLIN,
Вкратце там достаточно точно описано какой режим для чего и даже картинки нарисованы, чтобы легче понять было. Ну например: Цитата:
![]() Лучше почитайте документацию по ИСЕ - все хорошо написано. Если будут конкретные проблемы или вопросы - спрашивайте.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения... --------- Репутация – это то, без чего могут жить люди с характером
Последний раз редактировалось FantomIL; 04.08.2009 в 15:56. |
|
![]() |
![]() |
# 158 | |
Guest
Сообщения: n/a
|
йота без yota acceess?
Привет!
А как ты натянул интерфейс йоты? После установки дров йота определяется как Подключение по локальной сети с отстутствующим кабелем. А для подключения интерфейса используется yota acceess. Мне бы тоже уйти от yota acceess, желательно средствами виндов или исы. Please help!!!! Цитата:
|
|
![]() |
# 160 | |
Member
Регистрация: 06.12.2003
Сообщения: 318
![]() ![]() |
Цитата:
1. конфигурация сервера 2. роли сервера 3. какие дополнения ставили к ИСА?(например GFI WebMonitor) 4. какие ошибки есть в логах иса и в евентах 5. импортировали ли в правила ИСА наборы спам/порно/ит.п. доменов, адресов
__________________
Смысл игры не в том, кто умрет, а в том, кто умрет первым Последний раз редактировалось deimos; 08.10.2009 в 06:39. |
|
![]() |