Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   ISA Server / Microsoft Forefront TMG (http://forum.oszone.net/forumdisplay.php?f=98)
-   -   [решено] Интернет работает без указания прокси в настройках сети (http://forum.oszone.net/showthread.php?t=207760)

Agnicul 28-05-2011 19:27 1684208

Интернет работает без указания прокси в настройках сети
 
По какой-то причине любой подключившийся компьютер, после того как получил адрес по DHCP имеет сразу доступ к интернет.
Раньше такого не было, раньше прописывал в настройках подключения, например адрес 192.168.0.1 и порт 3128. Только после этого начинал работать инет. Теперь работает во всех случаях....

Delirium 29-05-2011 13:15 1684501

Смотри правила на сервере, скорее всего есть правило, разрешающее выход клиентам по IP, или же на клиентах установлен Firewall Client.

Agnicul 30-05-2011 14:08 1685086

Что означает выход клиентам по IP?
На клиентах посторонних программ нет.

Telepuzik 30-05-2011 14:22 1685097

Цитата:

Цитата Agnicul
Что означает выход клиентам по IP? »

Означает что создано правило достпа в свойтвах которого на вкладке "откуда" заданы ip адреса машин, а на вкладке "Пользователи" указаны "Все пользователи".
Цитата:

Цитата Agnicul
На клиентах посторонних программ нет. »

Покажите вывод команды tasklist | findstr FwcAgent с клиентского компьютера.

cameron 30-05-2011 15:08 1685124

Agnicul,
покажите скрин Firewall Rules

Agnicul 30-05-2011 15:55 1685143

Цитата:

Означает что создано правило достпа в свойтвах которого на вкладке "откуда" заданы ip адреса машин, а на вкладке "Пользователи" указаны "Все пользователи".
вот скрин правил:


Цитата:

Покажите вывод команды tasklist | findstr FwcAgent с клиентского компьютера.
Программ точно нет. Скрин:

Telepuzik 31-05-2011 10:07 1685520

Agnicul,
Включите ведение журнала, настройте его на мониторинг ip адреса проблемного клиента и посмотрите по какому правилу разрешено проходение трафика с клиента.

cameron 31-05-2011 10:20 1685527

Цитата:

Цитата Telepuzik
посмотрите по какому правилу разрешено проходение трафика с клиента. »

по 11 ;)

Telepuzik 31-05-2011 10:30 1685532

Цитата:

Цитата cameron
по 11 »

Да что то проглядел что там еще сеть "Внутреняя" прописана.

Agnicul 31-05-2011 23:19 1686019

Цитата:

Включите ведение журнала, настройте его на мониторинг ip адреса проблемного клиента и посмотрите по какому правилу разрешено проходение трафика с клиента.
Со всех клиентов можно работать без настроек прокси и С.
Не пойму может ИСА глючит? Причем с некоторых компов (1-2) работает инет только с указанием прокси. Все компы с динамичными адресами...

Delirium 01-06-2011 01:12 1686056

Шлюз по умолчанию есть у всех машин? Если есть, то все понятно, по 11 правилу(как указала cameron), они и получают выход в интернет.

cameron 01-06-2011 10:11 1686194

Цитата:

Цитата Agnicul
Со всех клиентов можно работать без настроек прокси и С.
Не пойму может ИСА глючит? Причем с некоторых компов (1-2) работает инет только с указанием прокси. Все компы с динамичными адресами... »

простите, в чём вопрос то?
согласно 11 правилу все хосты могут выходить в интернет, без дополнительных настроек, если на них указан шлюзом по-умолчанию хост с MS ISA.

Agnicul 09-06-2011 09:48 1691251

Вопрос был скорее всего в том, чтобы настроить ИСУ так, чтобы выход в интернет был только с прописанием прокси на каждом клиенте в свойствах обозревателя.
По умолчанию DHCP раздает всем адреса, в том числе и адрес шлюза.

Telepuzik 09-06-2011 09:50 1691252

Цитата:

Цитата Agnicul
По умолчанию DHCP раздает всем адреса, в том числе и адрес шлюза. »

Тогда перенастройте DHCP сервер чтобы он не выдавал адрес шлюза.

Agnicul 10-06-2011 09:48 1691906

Не хочу оказаться Лузером, мысль есть, но хочется уточнить. Настраивал до меня Васек один.
Чтобы убрать автовыдачу шлюза нужно зайти сюда: DHCP - x.local - Scope- Scope Options - 003 Router - удаляем галку и адрес.?

Telepuzik 10-06-2011 09:51 1691909

Цитата:

Цитата Agnicul
Чтобы убрать автовыдачу шлюза нужно зайти сюда: DHCP - x.local - Scope- Scope Options - 003 Router - удаляем галку и адрес.? »

Да.

cameron 10-06-2011 10:02 1691914

Цитата:

Цитата Agnicul
Чтобы убрать автовыдачу шлюза нужно зайти сюда: DHCP - x.local - Scope- Scope Options - 003 Router - удаляем галку и адрес.? »

да, но тогда вы столкнётесь я рядом проблем, а именно:
- у вас будут работать только WebProxy клиенты (читай браузеры).
мне кажется более логичным в 11 правиле указать нужные группы пользователей, тем самым решив вашу "проблему".

Agnicul 10-06-2011 10:19 1691928

Логично, но сервер ИСА не в домене, и почему-то не рекомендовали вводить в домен шлюз-сервер...
Плюс к тому же стоит SBS 2003, а контроллер домена на другом серве, а SBS не ввести в другой домен...

cameron 10-06-2011 10:27 1691933

Цитата:

Цитата Agnicul
почему-то не рекомендовали вводить в домен шлюз-сервер... »

это чушь, яростная чушь, особо в разрезе ISA.
Цитата:

Цитата Agnicul
Плюс к тому же стоит SBS 2003, а контроллер домена на другом серве, а SBS не ввести в другой домен... »

SBS 2003(?) идёт с ISA 2004 в комплекте.

Agnicul 10-06-2011 10:29 1691935

Цитата:

Цитата cameron
SBS 2003(?) идёт с ISA 2004 в комплекте. »

Все верно, просто накатил ИСА 2006, тк он уже был куплен...

Denis Dyagilev 13-06-2011 22:10 1693857

И что, подобное решение поддерживаемо?

cameron 14-06-2011 10:06 1694078

Цитата:

Цитата Denis Dyagilev
И что, подобное решение поддерживаемо? »

вы о чём именно?
о ISA в рабочей группе?

Denis Dyagilev 14-06-2011 13:45 1694215

Об апгрейде ISA Server 2006 в плане взаимодействия с SBS 2003.

Anton04 14-06-2011 17:35 1694353

Цитата:

Цитата Denis Dyagilev
Об апгрейде ISA Server 2006 в плане взаимодействия с SBS 2003. »

Вообще-то проблем не вижу, т.к. требование у исы 2006 только к операционной системе, а windows 2003 поддерживается.
Просто выпускались с начало редакция SBS2003 с 2004 исой, а позднее с 2006 исой.

Agnicul 14-06-2011 19:58 1694428

Цитата:

Цитата Denis Dyagilev
И что, подобное решение поддерживаемо? »

ну да, работает без сбоев SBS2003 с ИСА2006.
В общем не знаю что делать... может тогда поднять доменный контроллер на SBS.... Будет домен + Иса.... Мдаа..
Не подскажете где литературу прочитать, чтобы с одного домена в другой пользователей перетянуть без утери профилей (без утери их рабочих папок, ярлыков, содержимого рабочего стола, принтеров и т.п.) на локальном компьютере...?
Просто чтобы "подсунуть" другой сервак с тем же АЙПИ и тем же именем....

Anton04 15-06-2011 10:08 1694729

Agnicul,

Цитата:

Цитата Agnicul
Просто чтобы "подсунуть" другой сервак с тем же АЙПИ и тем же именем.... »

Не пойдёт, т.к. идентификатор безопасности будет другой, придётся всё ровно вводить все компы в домен.

cameron 15-06-2011 10:16 1694735

Цитата:

Цитата Agnicul
В общем не знаю что делать... может тогда поднять доменный контроллер на SBS.... »

а он у вас итак там поднят :)
Цитата:

Цитата Agnicul
Будет домен + Иса.... Мдаа.. »

что "мдааа.."? =)
это рабочая конфигурация.

Agnicul 15-06-2011 16:39 1694938

Цитата:

Не пойдёт, т.к. идентификатор безопасности будет другой, придётся всё ровно вводить все компы в домен.
И копировать профили пользователей во вновь созданные...

Anton04 16-06-2011 10:17 1695366

Цитата:

Цитата Agnicul
И копировать профили пользователей во вновь созданные... »

ага, а ещё менять NTFS на эти профили и подзагружать в regedit каждый профиль пользователя и менять там прова безопасности... гемор ещё тот...

cameron 16-06-2011 10:51 1695396

Цитата:

Цитата Anton04
ага, а ещё менять NTFS на эти профили и подзагружать в regedit каждый профиль пользователя и менять там прова безопасности... гемор ещё тот... »

если это делать через управление профилями и поставить галочку "разрешить использование", то ничего не надо.

Anton04 17-06-2011 10:19 1696155

Цитата:

Цитата cameron
если это делать через управление профилями и поставить галочку "разрешить использование" »

Простите, чего-то не помню где это находится... :tomato2: не кинете скриншот?

cameron 17-06-2011 10:38 1696174

Вложений: 1
вот


Время: 03:15.

Время: 03:15.
© OSzone.net 2001-