Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   ISA Server / Microsoft Forefront TMG (http://forum.oszone.net/forumdisplay.php?f=98)
-   -   [решено] ISA 2004: The ISA Server denied the specified (http://forum.oszone.net/showthread.php?t=136592)

exo 02-04-2009 13:14 1081860

ISA 2004: The ISA Server denied the specified
 
Доброго дня. Есть ломенная сеть, выходим в интернет через ISA 2004.
Раньше всё работало, но вдруг появилась проблема. Захожу на сайт, к примеру, download.microsoft.com и пытьаюсь скачаь любой exe или msi, получаю вот такую ошибку:

пробовал мониторить IP откуда запрос делаю - везде пишет "инициализированно соеденение" и всё.
В чем может быть проблема? какие ещё логи посоветуете взглянуть?

Спасибо.

Aleksey Potapov 02-04-2009 13:16 1081862

у Вас фильтры используется?
Возможно она просто блокирует содержимое с сайта, который Вы указали.
Так же всё-таки копию пар строчек лога будьте добры в студию.

exo 02-04-2009 14:02 1081893

Цитата:

Цитата aptv
Так же всё-таки копию пар строчек лога будьте добры в студию »


первая - заходим на сайт.
вторая - нажимаем на ссылку для закачки.
третья - соеденение закрыто. но не заперещенно.
Цитата:

Цитата aptv
у Вас фильтры используется? »

а как это узнать?

они ?

Aleksey Potapov 02-04-2009 14:08 1081897

пройдитесь по правилам и посмотрите параметр условие - или в свойствах правила есть закладка типы содержимого - content.
Дополнительный сторонний софт используется - GFI к примеру ?
Проблема скачивания с указанных узлов на одном компьютере?
С Самой ISA пробовали ?
в свойствах мониторинга фильр протоколов смените на все и смотрите.

exo 02-04-2009 14:14 1081901

Цитата:

Цитата aptv
С Самой ISA пробовали ? »

нет. запрещенно с неё выходить в нет пользователям.
т.е. на неё могут зайти лишь админы предприятия, которым запрещён выход в инет.
Цитата:

Цитата aptv
Дополнительный сторонний софт используется - GFI к примеру »

да, но для других целей, не связанных с интерентом вообще.

Цитата:

Цитата aptv
в свойствах мониторинга фильр протоколов смените на все и смотрите »

не совсем разобрался, где. вместо того что есть? Protocol Equals а вот всех нет...

Aleksey Potapov 02-04-2009 14:32 1081911

Цитата:

Цитата exo
С Самой ISA пробовали ? »
нет. запрещенно с неё выходить в нет пользователям.
т.е. на неё могут зайти лишь админы предприятия, которым запрещён выход в инет. »

Ну так сделайте правило исключение для проверки.

Цитата:

Цитата exo
Цитата aptv:
Дополнительный сторонний софт используется - GFI к примеру »
да, но для других целей, не связанных с интерентом вообще. »

Какой именно ?
Пробовали ли Вы его деактивировать?
Цитата:

Цитата exo
Цитата aptv:
в свойствах мониторинга фильр протоколов смените на все и смотрите »
не совсем разобрался, где. вместо того что есть? Protocol Equals а вот всех нет... »

пардон....про это можно забыть...



По поводу содержимого - смотрели правила?

exo 02-04-2009 14:51 1081923

Цитата:

Цитата aptv
Какой именно ? »

тот который USB запрещает... оно к этому дело не имеет...

Цитата:

Цитата aptv
По поводу содержимого - смотрели правила? »

да. во всех стоит - для всех типов содержимого.

Aleksey Potapov 02-04-2009 15:19 1081944

Вы Всё-таки попробуйте с самой isa зайти
Так же - проблема на одном компьютере ?

exo 02-04-2009 17:50 1082142

Цитата:

Цитата aptv
Так же - проблема на одном компьютере ? »

на всех.
Цитата:

Цитата aptv
Вы Всё-таки попробуйте с самой isa зайти »

пробую - вообще пишет - The host server is unreachable.
он собственно и не пингуется сейчас... download.microsoft.com

Aleksey Potapov 02-04-2009 17:56 1082149

при пингах в логах должна появляться информация.

exo 02-04-2009 18:09 1082162

Цитата:

Цитата aptv
при пингах в логах должна появляться информация »

да. сейчас стала появляться - доступ запрещён.
так сейчас вообще ничего не делали, и тут запрещён. Причём не пишет по какому правилу...

при этом ya.ru - пингуеццо.

ВСЁ !!! нашёл правило.
Есть у меня правило - блокирует определённые сети. Ну не хочу я чтобы с них ко мне ломились.
Так вот почему-то IP download.microsoft.com - попал в одну из сетей...
Изменил Диапазон - всё заработало, запинговалось, началось скачиваться !!!
Спасибо!


Время: 13:34.

Время: 13:34.
© OSzone.net 2001-