Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
User4321 Гость
|
Добавлено: Вт Июн 08 2004 08:49 Заголовок сообщения: ISA server |
|
|
Хочу поставить ISA server. В сети есть главный сервер (контроллер домена) и обычный win2000server(используется как шлюз). Ставлю ИСУ на шлюз, при этом прописываю ее в ActiveDirectory, вроде все ок..ИСА ставиться, настраиваю...но ни один комп инета не видет. Подскажите, может ИСУ надо ставить только на контроллер домен?
(Все юзеры члены домена, сидят на WinXP). |
|
Вернуться к началу |
|
|
ALEX_SE
Зарегистрирован: 30.11.2003 Сообщения: 1043 Откуда: Энгельс, Саратовская обл.
|
Добавлено: Вт Июн 08 2004 09:28 Заголовок сообщения: |
|
|
Что конкретно не получается?
Как настройно? Что у клиентов?
Как авторизируешь?
ISA не обязательно ставить на контроллер домена. |
|
Вернуться к началу |
|
|
And
Зарегистрирован: 02.12.2003 Сообщения: 401 Откуда: Московская обл.
|
Добавлено: Вт Июн 08 2004 11:22 Заголовок сообщения: |
|
|
Ты на ISA сервере хоть одно правило создал? |
|
Вернуться к началу |
|
|
User4321 Гость
|
Добавлено: Вт Июн 08 2004 11:25 Заголовок сообщения: ISA |
|
|
У юзеров настроен: DNS (контроллер домена) и Основной шлюз (Ip шлюза). Так у них работает инет.
Во всех настройках ИСЫ добовляю нашу подсеть, все IP, всех юзеров...но инет не работает...отключаю ИСУ - все работает. |
|
Вернуться к началу |
|
|
And
Зарегистрирован: 02.12.2003 Сообщения: 401 Откуда: Московская обл.
|
Добавлено: Вт Июн 08 2004 11:44 Заголовок сообщения: |
|
|
Надо создать хотя бы одно правило на ISA сервере. Например для протоколов. Если хочешь как проксик его использовать то на клиентах ставишь ip адрес твоей ISы а порт указываешь как 8080 это порт по умолчанию. |
|
Вернуться к началу |
|
|
User4321 Гость
|
Добавлено: Вт Июн 08 2004 15:52 Заголовок сообщения: ISa |
|
|
Главный вопрос - Если в офисе сервер один, то ИСУ лучше ставить как член массива или Stand-alone? |
|
Вернуться к началу |
|
|
bary
Зарегистрирован: 22.05.2002 Сообщения: 453 Откуда: Moscow
|
Добавлено: Вт Июн 08 2004 19:20 Заголовок сообщения: http://www.networkdoc.ru/insop/isa.html |
|
|
а еще можно здесь http://www.networkdoc.ru |
|
Вернуться к началу |
|
|
ALEX_SE
Зарегистрирован: 30.11.2003 Сообщения: 1043 Откуда: Энгельс, Саратовская обл.
|
Добавлено: Ср Июн 09 2004 07:50 Заголовок сообщения: |
|
|
Почитай инфу, или расскажи подробнее о правилах.
Что до режима.
1. Для работы членом массива нужна AD.
2. От количества серверов в офисе это не зависит.
Необходимость тут в другом - возможность установки глобальных политик безопасности на несколько подчиненных ISA-серверов. Например политика безопасности в главном офисе может быть выставлена так, чтобы она распространялась на ISA-серверы которые члены массива в филиалах. И тогда админ филиала сможет только ужесточить требования безопасности, но не упростить их. Одно и основное из применений.
А вообще не помешало бы тебе найти в инете учебный курс по ISA и почитать. |
|
Вернуться к началу |
|
|
|