Microsoft (ISA) Internet Security and Acceleration Server
Microsoft Forefront (TMG) Threat Management Gateway

ISA и TrafficQuota

оценено 0 пользователями
Этот пост имеет 17 Ответы | 2 Последователи

Не оценено
Посты2
Oloray Опубликовал: Вт, июл 15 2008 9:39
Всем добрый день!
Столкнулся с такой проблемой.Поставил TrafficQuota 2.3,добавил тестового юзеря из домена с квотой в 15 мб,создал для него тестовое правило доступа в инет с условием All authenticated users.Все хорошо-в инет пускает,в отчетах траффик считает.Но когда хочу проверить статистику через веб (http://isa:5100) - не пускает.Правило internal ->localhost для tcp по диапазону портов 5100 - 5103 созданно с условием All authenticated users.Смотрю по мониторингу исы -он пишет denied connection когда это правило применяется (хотя я его сделал allow разумеется).
Все проверяю разумеется с компа зайдя в домен с соответсвующей учеткой тестовой,пробывал через указание прокси в браузере -тот же результат.
Просьба помочь или надоумить куда копать (мое личное подозрение что не проходит проверку пользователь в момент запроса к веб статистике,но как тут бороться не приходит в голову ничего)
В Топ 10 активных пользователей
Посты6 359
Moderator
а проверить свое подозрение не пробовал? например поставить all users в правиле
Правильно заданный вопрос = половина ответа. На большинство вопросов ответ здесь: http://isaserver.ru/forums/thread/14710.aspx
Не оценено
Посты2
Ставлю All users для правила internal->localhost по tcp портам 5100-5103 - грузит но ясное дело получаю в иса мониторинге anonymous,то есть отчет по статистике пуст
Еще заметил если в мониторинге смотрю лог по web proxy то дает:
Failed Connection Attempt ISA 15.07.2008 13:42:46
Log type: Web Proxy (Forward)
Status: 12210 An Internet Server API (ISAPI) filter has finished handling the request. Contact your system administrator.
но веб страничка как я сказал грузится,тогда как в  мониторнге по фаерволлу все ок после замены на All users
Как тут быть почему авторизацию не проходит пользователь ?
Не оценено
Посты6

Здравствуйте, Достопочтимые Гуру!

Дабы не плодить новые темы, касающиеся TQ, позволю себе задать вопрос в этой, хоть он и мало относится к поднятой изначально теме.

Итак. Есть небольшой (очень небольшой) сервер в офисе на 4 компутера:  W2003SP1, ISA2004+TQ, MDaemon. Плюс до кучи лежит база 1С и ключ защиты, впрочем, думаю, это имеет мало отношения к делу. А сам вопрос вот в чем: после установки TQ на клиентских машинах невозможно получить почту с сервера - как с локального, так и из внешнего мира. Причем, аутентификация на почтовом сервере проходит нормально, но всё застревает на скачивании самих писем с почтового сервера. Весь остальной интернет работает нормально, даже почта на отправку. Т.е. проблема с протоколом POP3. То же самое, кстати, происходит и при установке Bandwidth Splitter. Опытным путем выяснил, что проблема пропадает, если отключить фильтр TQ (BSplitter'а), причем отключить в свойствах протокола не достаточно - делать это надо в разделе Add-ins. Естессно, после отключения фильтров ни о каком квотировании не может быть и речи. Вобщем, вот такие пироги. Вторую неделю ковыряюсь... Tongue Tied

В Топ 10 активных пользователей
Посты6 359
Moderator

а задать правильный вопрос гореразработчикам этой левой проги не пробовал?

Правильно заданный вопрос = половина ответа. На большинство вопросов ответ здесь: http://isaserver.ru/forums/thread/14710.aspx
Не оценено
Посты6
То, что одна и та же проблема возникает при работе программ двух разных производителей, дает повод полагать, что проблема таится в настройках ISA, либо самого сервера, а потому мыслей писать разработчикам не возникало.
В Топ 10 активных пользователей
Посты6 359
Moderator

а логи смотреть пробовал?

Правильно заданный вопрос = половина ответа. На большинство вопросов ответ здесь: http://isaserver.ru/forums/thread/14710.aspx
Не оценено
Посты6

Пробовал. Через сервер коннект проходит. Я же говорил, аутентификация на почтовом серваке проходит успешно, а вот когда начинается закачка писем - всё виснет.

В Топ 10 активных пользователей
Посты1 566
Moderator
Антивирус на исе есть? А на клиентских машинах?

Если никак не можешь решить проблему, значит, ты сам - часть этой проблемы. Cлабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь. На любой вопрос ответ найдётся здесь

Не оценено
Посты6

Везде НОД32 локальные версии. Опережая следующий вопрос: антивирь пробовал отключать - эффект тот же, точнее, никакого эффекта. Как не было почты, так и нет.

Не оценено
Посты6
Нашел таки сам, в чем была проблема - всего лишь отключил антивирь на сервере, а не на клиенте (как я пытался ранее). НОД вис при сканировании проходящих через сервер почтовых сообщений. Проблема решилась переустановкой НОДа, где русским по белому написано отключать IMON при установке на сервера. Впрочем, IMON я ему все-таки включил, но убрал проверку POP-протокола. Пока вроде все работает.... Да, да, знаю: йа нупЪ. Пойду убьюсь ^.^
В Топ 10 активных пользователей
Посты6 359
Moderator

а imon выключи, это для десктопных клиентов, а не для серверов

вообще нефиг ставить десктопный антивирь для домохозяек на сервера :)

Правильно заданный вопрос = половина ответа. На большинство вопросов ответ здесь: http://isaserver.ru/forums/thread/14710.aspx
Не оценено
Посты6

Как я писал в первом своем посте, ЭТО даже сервером с трудом назвать можно. Я вам про железки еще не говорил - совсем засмеете =)

А IMON все-таки нужен, я сам с того компа время от времени и-нет сёрфю. К примеру, этот форум.   ~.^

Не оценено
Посты2

Добрый день! Сталкнулся с непоянтным для меня явлением: сервер Win2003EE R2 SP2 с ISA2004SE SP2. Была поставлена задача ограничить трафик отдельным юзерам, решил использовать TQ 2.2, установил на сервак задал для нужных юзеров отдельные правила, все вроде бы хорошо, траффик считается, ограничения работают, все довольны.

И  тут во время настройки сервака зайти в инет (именно с серверной машины) и о чудо, странички не грузятся нивкакую. Сделал пропинговку внешних айпишников, все пингуется нормально. С киентской машины все работает тока в путь, а с сервака никакие страницы не открываются. В целом это можно назвать полупроблемой, ибо комп онли сервер никаких особых задач типо серфигна и т.д. на него не возлагается. Но для окончания настройки хотелось бы устранить эту маленькую неприятность.
В Топ 10 активных пользователей
Посты6 359
Moderator
а ты уверен что tq виноват то? ты серверу то разрешал в инет ходить? :))
Правильно заданный вопрос = половина ответа. На большинство вопросов ответ здесь: http://isaserver.ru/forums/thread/14710.aspx
Страница 1 из 2 (всего 18) 1 2 Следующие > | RSS
Copyright 2003-2012 www.IsaServer.Ru

Rambler's Top100 Яндекс цитирования