Проблема установки ISA на DC

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 18
Зарегистрирован: 07 апр 2006, 12:56

Сообщение Millennium » 13 мар 2007, 15:01

После установки ISA на контролер домена(win2003),отрубаеться репликация между этим контролером и другим.На компе 1 сетевуха,вторая выключена.Хочу юзать Isa только в режиме кеширования,роутер у всех юзерей по-умолчанию Cisco. В настройках системных политик ISA протокол RCP разрешен.В чем может быть проблема?

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 13 мар 2007, 15:50

Millennium
Коротко в правилах. На контроллере надо дополнительно разрешать Local host со всеми протоколами.

Новый участник
Сообщения: 18
Зарегистрирован: 07 апр 2006, 12:56

Сообщение Millennium » 13 мар 2007, 17:14

Цитата (GifteD @ 13.03.2007 - 14:50)
Millennium
Коротко в правилах. На контроллере надо дополнительно разрешать Local host со всеми протоколами.
[/quote]

Сделал.Создал правило разрешающее весь исходящий трафик по всем протоколам с localhost.Дабы перестраховаться сделал правило разрешающее входящий трафик по RPC на этот DC .
Перестало писать ошибку в раздел журнала "Служба каталогов".
Теперь ошибку пишет только в раздел "Служба репликации файлов".Пишет , что система столкнулась с ошибками при попытки репликации раздела SYSVOL с одного DC на другой... Репликация не идет.

Что еще порекомендуете?
Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 14 мар 2007, 07:40

Millennium
Если сетевуха одна и нужен режим Web proxy, то для начала применить шаблон Single network adapter.
Потом читать тут: - http://www.microsoft.com/technet/isa/20 ... x?mfr=true

Пользователь
Сообщения: 66
Зарегистрирован: 06 июн 2005, 18:12

Сообщение Mih » 28 апр 2007, 08:51

Millennium
Цитата
Что еще порекомендуете?
[/quote]

разрешаешь весь трафик с All Networks(And locall host) на All Networks(And locall host)
Ни хрена не понимаю в этом балагане

Новый участник
Сообщения: 27
Зарегистрирован: 10 апр 2007, 11:05

Сообщение Binder » 23 май 2007, 17:25

Плюс, можно разделить правила, и у правила локального хоста, поставить приоритет выше.

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 28