|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » ISA блокирует HTTP трафик |
|
ISA блокирует HTTP трафик
|
Пользователь Сообщения: 124 |
День добрый, уважаемые специалисты!
У нас одноранговая сеть, в основе домен уровня 2003 native, стоит ISA 2004/ В домене есть парочка линуксовых машин, wi-fi роутер и на контроллере домена установлен Kaspersky Administration Kit. Все остальные хосты на Win 7 \ WinXP с установленными ISA-клиентами. Недавно заметил что wi-fi перестал работать...долго копался, мучался, оказалось что не wi-fi перестал работать а ISA перестал пропускать HTTP траффик и в Мониторинге ничего об этом не показывает и не говорит.Я даже создавал правило разрешающее весь исходящий трафик с этого айпи, результат такой же... Далее на линуксовых машинах пропало подключение к инету, apt-get update не проходит, не может подключиться даже к яндексу. При этому пинг на внешние сервера проходит, по телнету можно сходить на 25 порт smtp.yandex.ru а через 80 порт никак и опять в мониторинге ISA пустота. Последней каплей было обновление Касперского. Наша админка скачивает обновление с северов а все клиенты уже с нее. Админка начала писать ошибки о том что не может подключиться ни к одному из 18ти серверов, смотрю - а она тоже лезет по 80му порту. При этом все хосты нормально ходят через браузеры в инет, проблем никаких нет, а именно эти девайсы вот так себя ведут. Трафик смог обнаружить только через Microsoft Network Monitor, что он действительно проходит через внутренний интерфейс ISA, но не понимаю почему в окне мониторинга он ничего о нем не пишет... Подскажите пожалуйста, как решить данную проблему... С уважением, Григорий. |
|
Отправлено: 15:22, 13-02-2012 |
![]() Ветеран Сообщения: 2156
|
Профиль | Отправить PM | Цитировать Цитата r1sh:
Цитата r1sh:
Информации для анализа недостаточно. Первое что не понятно это стоят ли какие либо другие программы на исе (антивирусник, шейпер или что-то другое). Второе исходя из описания вы используете Firewall клиент на клиентах, надеюсь на серверах они не стоят? Третье не понятно как у Вас настроены интерфейсы на исе, что бы долго не выяснять почитайте Настройка сетевых интерфейсов для ISA сервера и скажите всё ли у Вас так. |
||
------- Отправлено: 11:05, 14-02-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 124
|
Профиль | Отправить PM | Цитировать Напрасно сомневаетесь
![]() первое что я начал копать- в каких случаях ISA не отображает информацию в мониторинге. Оказалось что в свойствах правила в разделе "Actions" есть галочка"Log requests matching this rule". Если ее убрать, то траффик попадающий под это правило не будет логироваться ни в ADvanced logging ни просто в Logging. нашел правило Deny, в нем не стояла галочка "Log requests matching this rule". Правило запрещало определенной группе пользователей доступ в инет на все сайты кроме опредленного числа сайтов. Линуксовые машины, в том числе и обновлялка касперского ходили в инет под учетной записью anonymous, т.е. неавторизованные. В правиле явно была создана ISA-группа, в нее добавлена Доменная группа. Я до сих пор не могу найти инфу,почему неавторизованные пользователи попадали под это правило... |
Отправлено: 13:49, 17-02-2012 | #3 |
![]() Ветеран Сообщения: 2156
|
Профиль | Отправить PM | Цитировать Цитата r1sh:
![]() ![]() |
|
------- Отправлено: 11:42, 20-02-2012 | #4 |
Пользователь Сообщения: 124
|
Профиль | Отправить PM | Цитировать так а почему пользователи которые неавторизованы попадают под это правило?))
|
|
Отправлено: 15:20, 27-02-2012 | #5 |
![]() Ветеран Сообщения: 2156
|
Профиль | Отправить PM | Цитировать Цитата r1sh:
|
|
------- Отправлено: 15:34, 27-02-2012 | #6 |
Пользователь Сообщения: 124
|
Профиль | Отправить PM | Цитировать о как...спасибо огромное что просвятили)) нашел еще вот полезную статью, http://www.isaserver.org/articles/IS...cessRules.html
![]() |
Отправлено: 14:46, 29-02-2012 | #7 |
![]() Ветеран Сообщения: 2156
|
Профиль | Отправить PM | Цитировать Цитата r1sh:
|
|
------- Отправлено: 16:58, 29-02-2012 | #8 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] ISA server блокирует yandex | genkoo | ISA Server / Microsoft Forefront TMG | 16 | 09-12-2011 08:00 | |
ISA сервер блокирует закачку с live сервера | m.kamil | ISA Server / Microsoft Forefront TMG | 5 | 07-07-2011 09:41 | |
Win2003 (DC.AD.DNS.DHCP) как направить http трафик через прокси? | rednax | Microsoft Windows NT/2000/2003 | 6 | 21-06-2010 23:48 | |
Log/Monitoring - как подсчитать общий внешний трафик, проходящий через роутер? | alexey980 | Сетевые технологии | 1 | 29-04-2010 13:33 | |
Как измерить проходящий трафик | Domovoi | Сетевые технологии | 3 | 14-03-2004 15:06 |
|