Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] Сбои при работе ISA2006

Ответить
Настройки темы
[решено] Сбои при работе ISA2006

Аватара для berk2030

Пользователь


Сообщения: 66
Благодарности: 3


Конфигурация

Профиль | Отправить PM | Цитировать


Привет всем!
Перейду сразу к проблеме.
Что есть? : Есть Домен контролер (DC) Windows Server 2003 R2 с двумя сетевыми картами. Одна смотрит во внешку (External) а другая (Internal) в локальную сеть. Сетевая карта сервера DC (External) подключенa к рутеру CISCO который раздаёт IP адреса по DHCP, а Internal подключён к свичу.



На DC установлена ISA 2006 на которые созданы элементарные правила.



Весь день все работает хорошо, но вот когда на второй день утом прихожу на работу - интернета нет. Вот что показывает в логах ISA утром



Нажимая на ошибку правый клик и используя команду Reset ошибки исчезают но интернета нет.
После перезагрузки сервера интернет начинает работать, но появляются такие ошибки в ISA



Выкладываю еще пару скринов , надеюсь что это поможет в выявлении проблемы:





Что предпринималось для устранения данной проблемы:
1. Удаление правил создавание их заново
2. Переустановка ISA 2006

Не думаю что проблема может быть в рутере потому как до подключения рутера была точно такая же проблема и по сути ничего не изменилось кроме того что шнурок External-a воткнут сначала в рутер а потом уже в сервер.

P.S
Прошу извинить если есть подобная тема на форуме, но такую проблему не нашел. Обращаюсь именно к вам потому как обратиться больше некому.

Отправлено: 12:17, 29-04-2011

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата berk2030:
Что есть? : Есть Домен контролер (DC) Windows Server 2003 R2 с двумя сетевыми картами. Одна смотрит во внешку (External) а другая (Internal) в локальную сеть. Сетевая карта сервера DC (External) подключенa к рутеру CISCO который раздаёт IP адреса по DHCP »
КД имеющий интерфейс с DHCP это красота.
про DNS'ы на нём я уж промолчу.
про убираение третьего октета в DNS серверах провайдера тоже, это просто феерично.
Цитата berk2030:
На DC установлена ISA 2006 на которые созданы элементарные правила. »
№3 вызывает экстаз.
Цитата berk2030:
Вот что показывает в логах ISA утром »
закрытые расширеные описания ошибок очень сильно помогают диагностировать проблемы.
Цитата berk2030:
но появляются такие ошибки в ISA »
это скорее всего торрент, на указанном в (сюрприз!) расширеном описании ошибки IP адресе.
Цитата berk2030:
Выкладываю еще пару скринов , надеюсь что это поможет в выявлении проблемы: »
совершенно ни о чём.
Цитата berk2030:
1. Удаление правил создавание их заново »
логично
Цитата berk2030:
2. Переустановка ISA 2006 »
ну хорошо хоть не КД.


для начала:
- убираем внешние DNS'ы с КД, всё в Forwarders, если уж хочется использовать DNS'ы провайдера.
- убираем на внешнем интерфейсе всё кроме TCP/IP, убираем галочку "регистровать в DNS" и запрещаем Netbios на нём.
- в оснастке DNS сервера указываем явно работать только с внутренним интерфейсом.
- убеждаемся что порядок интерфейсов такой: сверху Internal, под ним External.
- проверяем в DNS что бы не было никаких внешних IP адресов у КД.
- перезагружаемся

при возникновении проблемы смотри в Logging - monitoring чтобы понять причину "не работает интернет"
да, так же хотелось бы понять, не работает что? webproxy? NAT? у аунтифицированных?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:50, 29-04-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для IsildoR

Пользователь


Сообщения: 83
Благодарности: 13

Профиль | Отправить PM | Цитировать


Цитата cameron:
№3 вызывает экстаз. »

Cameron когда провайдер раздает статический ИП , но только по DHCP иначе Интернет-а не будет больше 10 минут, какой выход из ситуаций вы предлагаете ???
Это сообщение посчитали полезным следующие участники:

Отправлено: 10:18, 03-05-2011 | #3


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата IsildoR:
Cameron когда провайдер раздает статический ИП , но только по DHCP иначе Интернет-а не будет больше 10 минут, какой выход из ситуаций вы предлагаете ??? »
использовать System Policy, там, прямо таки первым пунктом (или правила N9-10 если смотреть в Show System Policy) регламентируют как раз это.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:35, 03-05-2011 | #4


Аватара для IsildoR

Пользователь


Сообщения: 83
Благодарности: 13

Профиль | Отправить PM | Цитировать


а так как сделал berk2030 не выход из ситуаций ? что так криво это все выглядит что Вам аж экстаз вызывает
Это сообщение посчитали полезным следующие участники:

Отправлено: 11:46, 03-05-2011 | #5


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата IsildoR:
а так ка сделал berk не выход из ситуаций ? »
я даже не знаю как вам объяснить разницу между "выходом из ситуации" и "правильной настройкой"
это костыль, причём сделан он только потому что влом было F1 прочитать.
иже как и развёртывание и использование ISA EE в режиме Stand-Alone это тоже, хренотень.
Цитата IsildoR:
что так криво это все выглядит что Вам аж экстаз вызывает »
экстаз у меня вызывает нежелание читать Quick Start Guide.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:52, 03-05-2011 | #6


Аватара для berk2030

Пользователь


Сообщения: 66
Благодарности: 3

Профиль | Отправить PM | Цитировать


cameron,
Цитата cameron:
для начала:
- убираем внешние DNS'ы с КД, всё в Forwarders, если уж хочется использовать DNS'ы провайдера.
- убираем на внешнем интерфейсе всё кроме TCP/IP, убираем галочку "регистровать в DNS" и запрещаем Netbios на нём.
- в оснастке DNS сервера указываем явно работать только с внутренним интерфейсом.
- убеждаемся что порядок интерфейсов такой: сверху Internal, под ним External.
- проверяем в DNS что бы не было никаких внешних IP адресов у КД.
- перезагружаемся »
ОГРОМНОЕ СПАСИБО! Сделал так как указанно в пунктах. Второй день работает все стабильно

Отправлено: 10:50, 04-05-2011 | #7



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] Сбои при работе ISA2006

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Периодические сбои в работе портов USB Kelman Материнские платы и память 4 18-03-2011 14:17
Сбои (BSOD) при работе trevell Непонятные проблемы с Железом 3 16-03-2010 21:57
Разное - Сбои в работе системы GooTTaLiN Microsoft Windows 7 2 03-03-2010 21:46
Прочее - [решено] Участились сбои в работе сети. BROTHERHOOD Сетевые технологии 4 13-02-2009 18:00
сбои в работе системы Ampermetr Лечение систем от вредоносных программ 11 06-04-2008 21:38




 
Переход