Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Active Directory и ISA Server

Ответить
Настройки темы
Active Directory и ISA Server
mhm mhm вне форума

Пользователь


Сообщения: 112
Благодарности: 3

Профиль | Отправить PM | Цитировать


Тут нарисовалась такая проблема.
Есть Домаин Контролер а допустим 3 юзерами А, Б, В.
Хочу сделать так чтобы А и Б могли заходить в интернет В нет.
что делаю - Создаю пользователей А Б и В в разделе инструментария . (Добавляю через домен, ИСА СЕРВЕР в Домаине.)
Создаю правила - Дейстиве : разрешить , Протоколы : Все , Откуда/Прослушиватели: Внутренняя сеть, Куда : Внешняя , Условия : Все Пользователи .
Создаю правила (чтобы сама машина с Иса Сервером могла лезть в интернет)- Дейстиве : разрешить , Протоколы : Все , Откуда/Прослушиватели: Локальный Компьютер, Куда : Внешняя , Условия : Все Пользователи .
Создаю правила (чтобы внутреняя сетка без препятствий видела ИСА Сервер)- Дейстиве : разрешить , Протоколы : Все , Откуда/Прослушиватели: Внутренняя сеть, Куда : Локальный Компьютер , Условия : Все Пользователи .


Все работает безупречно у ВСЕХ есть интернет

Мне надо чтобы инет был только у А и Б -

Создаю правила - Дейстиве : разрешить , Протоколы : Все , Откуда/Прослушиватели: Внутреняя сеть, Куда : Внешняя , Условия : Пользователи А и Б.
Тоесть меняю Все Пользователи на пользователей А и Б

Интернета нет.
что делаю не так???

Отправлено: 00:23, 04-09-2010

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
клиент ISA-KB929556 »
мы уже на TMG Client благо он с ISA отлично работает.
Цитата Telepuzik:
Антивирус вот обновился примерно в то время когда перестал работать клиент ISA. »
у нас NOD32, пока, опять же, не выловили такого.
спасибо за ответы.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:19, 06-04-2011 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата cameron:
мы уже на TMG Client благо он с ISA отлично работает. »
Спасибо попробую проставить TMG клиента.
Цитата cameron:
у нас NOD32, пока, опять же, не выловили такого. »
У нас тоже NOD32, пока больше проблем на той машине не возникало.

-------
По'DDoS'ил и бросил :-)


Последний раз редактировалось Telepuzik, 06-04-2011 в 15:09.


Отправлено: 14:00, 06-04-2011 | #22


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


У меня Kaspersky. Так что, похоже, это не проблема антивируса.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 14:05, 06-04-2011 | #23


Пользователь


Сообщения: 108
Благодарности: 3

Профиль | Отправить PM | Цитировать


Цитата cameron:
ipconfig /all с TMG и клиента покажите.
P.S. это не вы ли случаем внешние адреса заводили как часть internal сети, для, так сказать, роутинга? »
Да, это у меня

Для ТМГ
читать дальше »

X:\>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : srv-fftmg01
Основной DNS-суффикс . . . . . . : mstu.edu.ru
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Да
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : mstu.edu.ru
edu.ru

Ethernet adapter Intranet:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Embedded Broadcom NetXtreme 5721 PCI-E Gi
gabit NIC #2
Физический адрес. . . . . . . . . : 00-1A-4B-0A-A6-6C
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 172.20.10.xxx(Основной)
Маска подсети . . . . . . . . . . : 255.255.0.0
IPv4-адрес. . . . . . . . . . . . : 213.142.204.xxx(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . :
DNS-серверы. . . . . . . . . . . : 172.20.10.xxx
NetBios через TCP/IP. . . . . . . . : Включен

Ethernet adapter Internet:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Embedded Broadcom NetXtreme 5721 PCI-E Gi
gabit NIC
Физический адрес. . . . . . . . . : 00-1A-4B-0A-A6-6D
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 213.142.216.xxx(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.252
Основной шлюз. . . . . . . . . : 213.142.216.xxx
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер Подключение по локальной сети* 8:

Состояние носителя. . . . . . . . : Носитель отключен
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 02-00-54-55-4E-01
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

X:\>

С клиента (рядовой сервер)
читать дальше »
Microsoft Windows [Версия 6.0.6002]
(C) Корпорация Майкрософт, 2006. Все права защищены.

X:\>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : srv-fs01
Основной DNS-суффикс . . . . . . : mstu.edu.ru
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : mstu.edu.ru
edu.ru

Ethernet adapter Подключение по локальной сети 2:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Intel(R) PRO/1000 MT Network Connection
Физический адрес. . . . . . . . . : 00-0E-0C-A4-2F-B3
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 172.20.10.xxx(Основной)
Маска подсети . . . . . . . . . . : 255.255.0.0
Основной шлюз. . . . . . . . . : 172.20.11.1
DNS-серверы. . . . . . . . . . . : 172.20.10.xxx
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер Подключение по локальной сети*:

Состояние носителя. . . . . . . . : Носитель отключен
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : isatap.{6F7DF69A-6071-4229-9F74-EADACFA58
26B}
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

X:\>


Может ли к этой проблеме иметь косвенное отношение заполнение журнала на 80% или размер базы sql2008express, которую задействует тмг, ведение журналов настроено по дефолту, ничего не трогал как установил?

Последний раз редактировалось Brat_ES, 06-04-2011 в 23:59.


Отправлено: 23:42, 06-04-2011 | #24


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата Brat_ES:
Может ли к этой проблеме иметь косвенное отношение заполнение журнала на 80% или размер базы sql2008express, которую задействует тмг, ведение журналов настроено по дефолту, ничего не трогал как установил? »
Вряд ли. Помогает то перезагрузка клиента, а не сервера.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 01:47, 07-04-2011 | #25


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Brat_ES:
IPv4-адрес. . . . . . . . . . . . : 172.20.10.xxx(Основной)
Маска подсети . . . . . . . . . . : 255.255.0.0
IPv4-адрес. . . . . . . . . . . . : 213.142.204.xxx(Основной) »
а вот это на внутреннем интерфейсе для чего?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 10:11, 07-04-2011 | #26


Пользователь


Сообщения: 108
Благодарности: 3

Профиль | Отправить PM | Цитировать


Цитата cameron:
Цитата Brat_ES:
IPv4-адрес. . . . . . . . . . . . : 172.20.10.xxx(Основной)
Маска подсети . . . . . . . . . . : 255.255.0.0
IPv4-адрес. . . . . . . . . . . . : 213.142.204.xxx(Основной) »
а вот это на внутреннем интерфейсе для чего? »
213.142.204.ххх указан для доступа клиентов из внутренней сети к веб-серверам у которых только один интерфейс с публичным адресом из набора 213.142.204.0/24

Обновлено: Виновник найден и ликвидирован. Им оказался TrafficFilter, как только снёс его и его базу, юзер-сеты стали работать и авторизация тоже.

Последний раз редактировалось Brat_ES, 07-04-2011 в 16:00.


Отправлено: 11:08, 07-04-2011 | #27



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Active Directory и ISA Server

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
ISA server 2006 не видит учётные записи пользоветелей и группы Active Directory. DIMAPIKS Microsoft Windows NT/2000/2003 29 30-07-2009 20:18
Win Server 2003 Active Directory Moon Mag Microsoft Windows NT/2000/2003 4 27-10-2006 17:09
Windows 2000 Server Active Directory и служба терминалов Mirta Microsoft Windows NT/2000/2003 4 29-05-2006 10:02
Есть ли в Linux аналоги Active Directory и Exchange Server? JeweL Программное обеспечение Linux и FreeBSD 8 29-10-2005 00:25
Active Directory: Users and Computers. Windows Server 2003 TechNoir Microsoft Windows NT/2000/2003 6 01-03-2005 16:40




 
Переход