Обновления на ISA и W 2003.

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Активный пользователь
Сообщения: 155
Зарегистрирован: 22 мар 2006, 13:52
Откуда: Александровск

Сообщение KolodkinVV » 26 июн 2007, 07:51

Есть ISA 2004 на W 2003. Опубликована почта.
Внутри сети есть WSUS 3.

На Isa стоит требовать авторизацию. Обновления с WSUS не получает (не проходит авторизацию).

Если снять требовать авторизацию - обновления проходят.

Как сделать с авторизацией?

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 29 июн 2007, 08:17

Создать правло для сервера (IP) без аутентификации.
На WSUS стоит FW client? Если стоит снести.
Аутентификация в ISA применима только к пользователям.

Активный пользователь
Сообщения: 155
Зарегистрирован: 22 мар 2006, 13:52
Откуда: Александровск

Сообщение KolodkinVV » 02 июл 2007, 13:39

Так в этом то и заморочка. Там уже опубликована почта (OWA).

Правило есть. Протокол - http, https, kerberos-sec (udp),
от -- сервера ISA, локальный хост
на -- сервер wsus
юзер - все пользователи
расписание - всегда
контент - весь.

Режет Web Proxy Filter --- client username ANONIMUS.

Активный пользователь
Сообщения: 155
Зарегистрирован: 22 мар 2006, 13:52
Откуда: Александровск

Сообщение KolodkinVV » 02 июл 2007, 13:43

Пытаюсь создать web listener грит уже все занято

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 03 июл 2007, 07:58

Еще раз, что надо сделать?
Если обновлять WSUS стоящий за ISA сервером с MS update, то никакой listener не нужен. Или я не так понял?

Активный пользователь
Сообщения: 155
Зарегистрирован: 22 мар 2006, 13:52
Откуда: Александровск

Сообщение KolodkinVV » 03 июл 2007, 11:22

WSUS обновляется через ISA с микрософта.
ISA не обновляется с WSUS.

Правило публикации почты (OWA) занимает листенер и не дает создать правило публикации для WSUS на ISA.

Авторизация для WebProxy включена (требование руководства).

Для установки обновлений на ночь в выходные отключаю авторизацию и ISA обновляется с WSUS. службы BITS и авт.обновление запущены от локал систем.

следующий логинг:
Denied Connection SVR-ISA01 03.07.2007 13:19:03
Log type: Web Proxy (Forward)
Status: 12202 The ISA Server denied the specified Uniform Resource Locator (URL).
Rule:
Source: Internal ( 10.195.xxx.yyy:0)
Destination: (svr-wsus.xxxx.ru 10.195.xxx.zzz:80)
Request: POST /SimpleAuthWebService/SimpleAuth.asmx
Filter information: Req ID: 08613062; Compression:None
Protocol:
User: anonymous
Additional information
Client agent: Windows-Update-Agent
Object source: Processing time: 1
Cache info: 0x0 MIME type:

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 03 июл 2007, 11:40

Цитата
Правило публикации почты (OWA) занимает листенер и не дает создать правило публикации для WSUS на ISA.
[/quote]

А зачем оно?
Вы хотите чтобы Ваш WSUS был доступен из Интернета?
Цитата
Авторизация для WebProxy включена (требование руководства).
[/quote]

Ну так влючите аутентификацию для необходимых правил, а не для всего.
Цитата
ISA не обновляется с WSUS
[/quote]

Разрешите на ISA доступ по HTTP во внутренню сеть. Для этого есть системное правило.
Включите логирование с Destination IP вашего WSUS, смотрите трафик и правила которые разрешают/блокируют.

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 19