Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Постоянно отваливается интернет

Ответить
Настройки темы
Постоянно отваливается интернет

Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Привет всем.
Никак не могу решить проблему:
имеется win2003 sbs, на нем стоит isa 2004, пользователи ходят через этот сервак в инет. Примерно каждые 3-4 дня, отваливается доступ в инет, в браузере появляется окно со следующим содержанием:

Technical Information (for support personnel)
Error Code: 502 Proxy Error. Недостаточно памяти для завершения операции. (14)
IP Address: 192.168.1.232
Date: 02.06.2011 11:02:10
Server: srv
Source: web filter

в isa 2004 в разделе Alerts:
Description: The Web Proxy filter failed to create a network socket because there are no available ports on this computer. ISA Server already reset the maximal port number to 65535. Make sure this is the value at HKLM\System\CurrentControlSet\Services\TcpIp\Parameters\MaxUsePort and restart the computer to apply this change.

Помогает на время перезапуск службы Microsoft Firewall.
Толкового решения проблемы нигде пока не нашел, подскажите как это решить?
Спасибо.

Отправлено: 13:03, 06-06-2011

 

Аватара для Anton04

Ветеран


Сообщения: 2070
Благодарности: 391

Профиль | Отправить PM | Цитировать


Osmosis_Johnes,

Во первых это ж SBS, там и эксченд стоит, следовательно нужны особые настройки для исы да и к тому же побольше оперативной памяти. Ну это так в общем.

Кому принадлежит адрес 192.168.1.232? появляется всегда он или разные?
Стоят все патчи под ису 2004!?
Какие настройки безопасности сделаны на исе? (ну там всякие flood атаки, сканирование портов и др.)

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 15:57, 06-06-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


192.168.1.232 - это адрес сервака внутри локалки, всегда появляется в сообщении именно этот адрес.
Под ису в течение последних месяцев 8-9 какие-то патчи и исправления от майкрософт ставились + что-то из обновления windows update.
В настройках исы стоят галки "enable intrusion detection" и "enable detection and filtering of DNS attacks" - и подгалки тоже, кроме port scan и dns zone transfer.

Отправлено: 18:45, 06-06-2011 | #3


Аватара для Anton04

Ветеран


Сообщения: 2070
Благодарности: 391

Профиль | Отправить PM | Цитировать


Цитата Osmosis_Johnes:
192.168.1.232 - это адрес сервака внутри локалки, всегда появляется в сообщении именно этот адрес. »
Ну коли так, ищите проблему там. Проанализируйте что делает этот сервер, какие программные продукты у него требуют выхода в Интернет, попробуйте отключить не нужно (может там ещё вирус сидит или что-то подобное), в общем дерзайте.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 10:22, 08-06-2011 | #4


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Запускай мониторинг всех действий с ClientIP = 192.168.1.232 на вкладке ISA - Monitoring. И смотри, что происходит.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 01:33, 09-06-2011 | #5


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Блин, вот седня опять та же ошибка, пришлось службу firewall перезапустить.

Отправлено: 10:52, 09-06-2011 | #6


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вот лог с монитора ISA консоли:

Failed Connection Attempt
Log type: Web Proxy (Forward)
Status: 14 Недостаточно памяти для завершения операции.
Rule:
Source: ( 192.168.1.232:0)
Destination: ( 192.168.1.232:80)
Request: GET http://ya.ru/
Filter information: Req ID: 05585655
Protocol: http
User: anonymous
Additional information
Client agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.2; Trident/4.0; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
Object source: Processing time: 62
Cache info: 0x0 MIME type:

--------------------------

Closed Connection
Log type: Firewall service
Status: A connection was gracefully closed in an orderly shutdown process with a three-way FIN-initiated handshake.
Rule:
Source: Local Host ( 192.168.1.232:22364)
Destination: Local Host ( 192.168.1.232:8080)
Protocol: HTTP Proxy
User:
Additional information
Number of bytes sent: 823 Number of bytes received: 4624
Processing time: 0ms Original Client IP: 192.168.1.232
Client agent:

-----------------------------------

Denied Connection
Log type: Firewall service
Status: A packet was dropped because ISA Server determined that the source IP address is spoofed.
Rule:
Source: External ( 192.168.101.1:42)
Destination: External ( 224.0.1.24:42)
Protocol: Unidentified IP Traffic (UDP:42)
User:
Additional information
Number of bytes sent: 0 Number of bytes received: 0
Processing time: 0ms Original Client IP: 192.168.101.1
Client agent:

Что за 192.168.101.1 в последнем логе - не понятно, у нас такой подсети вообще нету. Сообщения возникают при попытке открыть какой-либо сайт, при указанном прокси в настройках браузера.

Отправлено: 10:21, 24-06-2011 | #7


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата Osmosis_Johnes:
Что за 192.168.101.1 в последнем логе - не понятно, у нас такой подсети вообще нету. »
Проверьте компьютер на вирусы.

-------
По'DDoS'ил и бросил :-)


Отправлено: 10:26, 24-06-2011 | #8


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
Проверьте компьютер на вирусы. »
да проверял уже и не раз DrWeb CureIT, Panda, AVZ - всё чисто. Непонятно почему блокируются нормальные пакеты от реального компа в сети.

Отправлено: 14:49, 24-06-2011 | #9


Аватара для rafka

Пользователь


Сообщения: 83
Благодарности: 2

Профиль | Отправить PM | Цитировать


1) Проверьте, у вас есть следующий набор реестра:
HKLM \ System \ CurrentControlSet \ Service \ Tcpip \ Parameters \ MaxUsePort =
65535

2) добавьте следующий раздел реестра:

HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Services \ Tcpip \ Parameters \ TcpTimedWaitDelay
(DWORD) = 30 (Decimal)

3)добавьте следующий раздел реестра:

HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Services \ Tcpip \ Parameters \ Parameters \ Tcp \ StrictTimeWaitSeqCheck
(DWORD) = 1

4) Наконец перезагрузите машину

Последний раз редактировалось rafka, 25-06-2011 в 22:32.


Отправлено: 21:49, 25-06-2011 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Постоянно отваливается интернет

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - Отваливается интернет. Gudy Microsoft Windows 2000/XP 4 21-07-2009 17:49
Интернет - Vista Home отваливается интернет. The Elk Microsoft Windows Vista 0 10-06-2008 12:10
постоянно отваливается управление групповой политикой W03L Microsoft Windows NT/2000/2003 7 28-03-2008 10:29
Постоянно отваливается SharedAccess Lexw Microsoft Windows NT/2000/2003 0 21-05-2007 15:09
Отваливается доступ в Интернет babki Сетевые технологии 2 13-02-2006 08:14




 
Переход