Нет Инета на "смотрящей" машине!

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 1
Зарегистрирован: 15 июн 2004, 16:30

Сообщение SVETLOVID » 15 июн 2004, 16:45

НАРОД ПОМОЖИТЕ!!!!
Ни фига не понимаю. :(((
Поставил себе не сервак ISA SERVER 2004 ENT
Cервак не был ни с Aсtive Directory ни с DNS.
Вообще голый только установленный и пропатченый 2003 ENT сервак + 2 cетевухи (одна в инет, другая в local).
Поставил я значиться ISA в тестовом режиме загнал "все разрешить", поставил на местах клиентов ISA Client Firewall Management. Так вот блин после этого у клиентов все ок (бегают и прыгают) а с самого сервака в инет не могу уйти через обынкновенный IE6.0.

Подскажите что делать????!?!?!?!? молю!

А вообще в чистом виде нужно установить Aсtive Directory, DNS, FireWall+Proxy (в качестве FireWall+Proxy выбрал ISA).
Я пробовал все это проделать до этого, но ни фига не получается. :(((
Помогите народ а то после 4 дней возни мозга уже сохнет.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 16 июн 2004, 09:39

SVETLOVID
Для того чтобы с самого иса сервера был виден инет в настройках IE надо прописать PROXY внутренний адаптер ISA сервра или поставить на него FW клиент, но это НЕ РЕКОМЕНДУЕТСЯ делать!
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 1
Зарегистрирован: 18 июн 2004, 11:31

Сообщение nalim » 18 июн 2004, 11:32

ставить файрвол клиента на машину с ISA КАТЕГОРИЧЕСКИ ЗАПРЕЩАЕТСЯ!

Новый участник
Сообщения: 3
Зарегистрирован: 26 авг 2004, 10:22

Сообщение neoone » 26 авг 2004, 14:47

Будет замыкать сам на себя =)

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 26 авг 2004, 15:00

SVETLOVID
Так, дальше RTFM пошел.....
В поиск и вот сюда
http://www.networkdoc.ru/insop/isa.html
http://www.networkdoc.ru/insop/activ-dir.html
Перед тем как задавать вопросы, изучите хотябы те статьи которые есть на сайте! :angry:
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 3
Зарегистрирован: 02 сен 2004, 14:53

Сообщение rid » 02 сен 2004, 14:56

что бы иса ходил в инет то надо во первых прописать правило для локал хост разрешающее весь траффик а во вторых в системных политиках
"Allow HTTP/HTTPS requests from ISA Server to specified sites" отрубить вот это.

Новый участник
Сообщения: 1
Зарегистрирован: 17 окт 2004, 01:18

Сообщение DarkMonk » 17 окт 2004, 01:22

Цитата (rid @ 2.09.2004 - 13:56)
что бы иса ходил в инет то надо во первых прописать правило для локал хост разрешающее весь траффик а во вторых в системных политиках
"Allow HTTP/HTTPS requests from ISA Server to specified sites" отрубить вот это.
[/quote]

Бред какой то!
Что бы машинка с ИСОй на борту ездила в инете, нужно настроить внутрению ситевуху как на клиентских машинах (т.е. шлюз и DNS) а в настройка браузера настроить подключение через прокси.
(первичный DNS лучше указывать внутрений, который в свою очередь настроен на пересылку запроса к внешнему первичному DNS) :ph34r:
Пользователь
Сообщения: 57
Зарегистрирован: 27 окт 2004, 15:08

Сообщение mintatvl » 15 мар 2005, 19:28

Цитата (Harry33 @ 26.08.2004 - 14:00)
SVETLOVID
Так, дальше RTFM пошел.....
В поиск и вот сюда
http://www.networkdoc.ru/insop/isa.html
http://www.networkdoc.ru/insop/activ-dir.html
Перед тем как задавать вопросы, изучите хотябы те статьи которые есть на сайте! :angry:
[/quote]

2 harry

конечно самый простой вариант послать человека за поиском, но ведь проблема к сожалению не решается то, а что мешает не всю библиотеку указывать для прочтения, а даж конкретно именно нужную статью, а еще лучше процитировать нужную информацию именно сдесь в теме......
Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 15 мар 2005, 22:27

DarkMonk
Шлюз на втуреннем интерфейсе не нужен, однозначно ;)
rid
Совершенно верно :)
Цитата
"Allow HTTP/HTTPS requests from ISA Server to specified sites" отрубить вот это.
[/quote]
Почему это надо отрубать?

От себя еще добавлю, была подобная проблема, но при этом еще туннель был поднят. Респект Домовому. Сделали фильтр. TCP port 6 Dynamic на TCP fixed 80. На внешнем интерфейсе ISA. Заработало.

2 mintatvl & ALL
Чтите правила форума! Куда и как кого послать, все прекрасно знают, что предложить для изучения, тем паче. Если кого-то что-то не устраивает пишите в ПМ или Модераторам-Администраторам.

Пусть только кто-ть попробует прокоментировать эту часть не в ПМ Изображение
Пользователь
Сообщения: 57
Зарегистрирован: 27 окт 2004, 15:08

Сообщение mintatvl » 29 мар 2005, 18:16

короче поборол проблему, что изначально сделал:
добавил в OutgoingWebRequest сам сервак те 127.0.0.1 с интеграцией
потом клиента ip сервака
доступ к протоколам и шедулы
и естественно правило на ТСР 6 в оба направления динамический (вот сдесь у меня и была проблема, на одной из закладок я не правильно выход указал, вот собственно в чем была запарка, локал и ремоте - там можно просто дефолт оставить)

и все

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 18