Показать полную графическую версию : [решено] Win 2003 + ISA 2006 = работай торрент!
Rezor666
03-12-2011, 21:42
Здраствуйте.
Есть сеть 5 ПК и 1 Сервак на win server 2003 EE. Да да, 5 компов, сеть домашняя.
На серваке стоит DHCP, DNS, AD, RDP, VPN, IIS, ISA.
Нужно настроить ISA для работы с торрентами, все что можно перечитал, не пашет и все...
И посоветуйте модуль для шейпинга.
Delirium
04-12-2011, 10:56
если всего 5 компов - то Bandwidth Splitter (http://www.bsplitter.com/rus/ бесплатен до 10 пользователей. Там есть все- и шейпинг и квотирование и мониторинг и отчеты.
все что можно перечитал, не пашет и все... »
Что значит не пашет? Открываем мониторинг, настраиваем его на просмотр соединений с определенной машины во внешнюю сеть и смотрим, по какому правилу-порту блокируются соединения. Открываем эти соединения и все.
Rezor666
04-12-2011, 15:48
Bandwidth Splitter »
Спасибо, обязательно попробую.
Открываем мониторинг, настраиваем его на просмотр соединений с определенной машины во внешнюю сеть и смотрим, по какому правилу-порту блокируются соединения. »
Спасибо, заработало.
Терь появились другие проблемы, сайты работаю через раз и очень долго грузятся и торрент при включении зависает намертво. До этого 1 раз заработал нормально. )
Delirium
05-12-2011, 00:50
сайты работаю через раз и очень долго грузятся и торрент при включении зависает намертво »
Rezor666, 99% проблем в ISA/TMG решаются именно мониторингом соединений. Мой совет аналогичен предыдущему - мониторим клиента в момент запуска торрента - смотрим куда он долбится, какой ответ приходит, почему не отвечает. Если сам не разберешься, выкладывай скрин мониторинга, посмотрим.
Также укажи, как цепляются клиенты - путем авторизации на прокси, или же у клиентов установлен Firewall Client от ISA, или же вообще анонимно, по IP адресу, ну и т.д.
Rezor666
05-12-2011, 01:48
Delirium, Хотелось бы сделать по Firewall Client но не выходит а лучше всего по мак, но вроде так нельзя.
Вот скрины...
1- Firewall Client с компьютера пользователя не видет сервер
http://s2.ipicture.ru/uploads/20111205/thumbs/3oRKV5IT.png (http://s2.ipicture.ru/Gallery/Viewfull/7173100.html)
2- Вот что бывает с сайтами из за исы
http://s2.ipicture.ru/uploads/20111205/thumbs/KJG67YL1.png (http://s2.ipicture.ru/Gallery/Viewfull/7173101.html)
3- Вот лог при торренте. Почему он делает ssl вообще не понятно...
http://s2.ipicture.ru/uploads/20111205/thumbs/JdryGZOw.png (http://s2.ipicture.ru/Gallery/Viewfull/7173102.html)http://s2.ipicture.ru/uploads/20111205/thumbs/4ViRd9UW.png (http://s2.ipicture.ru/Gallery/Viewfull/7173103.html)
4- Это если убираем фильтр по клиентскому компу... Почему то много http прокси запросов...
http://s2.ipicture.ru/uploads/20111205/thumbs/fvbFYbn8.png (http://s2.ipicture.ru/Gallery/Viewfull/7173104.html)
5- Правила ISA
http://s2.ipicture.ru/uploads/20111205/thumbs/K2RnG1mO.png (http://s2.ipicture.ru/Gallery/Viewfull/7173105.html)
Delirium
05-12-2011, 02:22
Дык у тебя правило 2 разрешает доступ из внутренней сети к внутреннему клиенту 10.0.0.10, а не наружу.
Rezor666
05-12-2011, 02:29
Delirium, Нет... Там стоит Откуда - везде Куда - Клиент Сети- Внутренняя
Хотя вы правы, сейчас изменил с внутренний на внешку и стало все норм с тореннтом...
Спасибо большое )
Хм, посмотрел монитор а все равно ssl запросы...
Delirium
05-12-2011, 02:37
Rezor666, откуда - Внутренняя, куда - 10.0.0.10 :) По русски вроде было написано :) Отметь тему решенной.
Rezor666
05-12-2011, 02:58
Delirium, ну а что с ssl и прочим?
Delirium
05-12-2011, 05:49
Rezor666, на скрине надпись "указанный SSL порт не разрешен". Но на скрине не видно, какой номер порта SSL отклоняется. Посмотри внимательно и дай разрешение. Нажми на отклоненную запись и в окне предпросмотра внизу увидишь адрес:ПОРТ.
1- Firewall Client с компьютера пользователя не видет сервер »
Это тебе надо настроить WPAD (http://isaserver.ru/forums/p/6715/28943.aspx#28943) ;)
Rezor666
05-12-2011, 19:21
спасибо за советы, увы их щас нет возможности проверить, буду дома отпишу :)
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.