Этот блог посвящен MS Exchange, Outlook и проблемам, связанным с электронной почтой

Вебкаст «Разговоры об ИТ» № 40 пройдет 17 декабря(среда) с 21:00 до 23:00. Тема “Вопросы по ISA server”

Webcast

icon_livemeeting

Как обычно, в среду, пройдет еженедельный вебкаст «ExchangeRUS—Разговоры об ИТ» № 40, на котором ИТ-специалисты со всей России будут обсуждать текущие проблемы.

Технических тем не было давно, плюс мы много говорим о новых технологиях. Давайте сегодня поговорим о  продукте Microsoft  ISA server. Я хочу построить встречу по типу вопрос — ответ и пригласить на нее в качестве отвечающего — Артема Синицына [d.raven].  Артем хороший технический специалист, работает в одном из системных интеграторов в г.Самаре и постоянный отвечающий в ветке TechNet форума, посвященной ISA серверу.

Если у Вас есть вопросы по технологиям, то на них смогут ответить: я по MS Exchange, Вася Гусев[MVP] по PowerShell и Александр Станкевич[MVP] по Windows.

ВХОД в LiveMeeting

(начнет работать за 30 мин до встречи)

Для участия нужна гарнитура(наушники+микрофон), Интернет и клиент Live Meeting 2007(15Mb). Желательно использовать USB гарнитуру.

Запись встречи: VIDEO(RAR):Разговоры об ИТ. Выпуск №40. «Вопросы по Microsoft ISA Server». Артем Синицын (509)(10Mb)

Похожие посты:

clock 17 Декабрь 2008, 12:45 comment Комментариев: 26



Комментариев: 26 к “Вебкаст «Разговоры об ИТ» № 40 пройдет 17 декабря(среда) с 21:00 до 23:00. Тема “Вопросы по ISA server””

  1. MrGonzales:

    сегодня постараюсь быть, тема очень интересная и актуальная :)



  2. Fanta:

    Согласен. Пошел ставить напоминание



  3. Xaegr:

    Опять пропущу – у нас, москалей, сегодня MCP клуб.



  4. Pavel Nagaev:

    Странно, я похоже не то читаю, у Олега в блоге тишина, знал бы – перенес.



  5. Xaegr:

    http://mcp.itcommunity.ru/blogs/locst_11_2_2.aspx/archive/2008/12/08/40882.aspx



  6. Pavel Shumarov:

    Интересная тема, постараюсь сегодня быть.

    P.S. Интересно планирует ли MC подготовить что то сертификации по Serurity для новой платформы, как это было в w2k3?



  7. G14:

    «21:00 до 23:00″ Паша, ты б таймзону указал? :) Чай не в Люксембурге живем :)



  8. Pavel Nagaev:

    MSK конечно, всегда пишу, сегодня забыл об этом



  9. count0:

    запись посмотреть можно где-нибудь?



  10. Pavel Nagaev:

    Да,сейчас докачаю и выложу



  11. G14:

    Это 02-02 по нашему…Жаль :(



  12. G14:

    00-02, конечно :)



  13. Pavel Nagaev:

    Да, понимаю прекрасно. Многие жалуются не неудобное время проведения, кто в дороге, кому детей спать укладывать, но именно по этому делаются записи встреч. Если правда интересно, то всегда можно посмотреть. Правда качество не очень, но уж как есть :-)



  14. G14:

    ну собственно участие то всегда интереснее записи :) Паш, а если не в среду, а в пятницу делать? Просто в четверг – на работу, а в пятницу – нет :) ))



  15. G14:

    Блин, че меня несет то так? :( В субботу, конечно, имелось в виду :)



  16. Xaegr:

    G14, а в пятницу отдых от работы :)
    Но наверное разок можно попробовать.



  17. Pavel Nagaev:

    Почему среда – логика простая:
    понедельник: первый день недели, обычно проблемы на работе
    вторник: самое время заняться спортом, т.к. обычно все туда ломятся по понедельникам
    среда: все идут в спортзал, удобно проводить встречу
    четверг: спорт
    пятница: пьянки, корпоративы, отъезда на дачи, не до встреч
    суббота/воскресенье – святое, семья, солнце, море  и никаких компьютеров.

    В общем у меня логика такая. Если будет желание пообщаться, то любой MVP может устроить такую же встречу в любое время. Мой день – среда. :-)



  18. G14:

    «солнце, море »
    Вы злые садисты. Уйду я от вас(ц) :(



  19. bambr:

    Предложение Артёма по составлению планов предстоящих встреч реализуется?
    Хотя бы в форуме.



  20. Pavel Nagaev:

    Конечно. Пишите прямо сюда вопросы свои, я потом узнаю время у Артема и сделаю отдельный пост. А пока сюда можно писать.



  21. bambr:

    Я имел ввиду все предстоящие встречи. Узнавать за день о чём будет разговор не совсем удобно.
     
    А по ISA будет пожалуй пару несрочных вопросов.
    Конфигурация:
     
    Сеть1
    Win2003EE,isa2006
    Сетевая карта1 – LAN 192,168,2,*
    Сетевая карта2 – inet. Внешний IP. Выделенка 100Мбит, Ethernet.
     
    Сеть2
    Win2003EE,isa2004sp3
    Сетевая карта1 – LAN. 192,168,3,*
    Сетевая карта 2 – В модем . 192,168,1,2
     
    ADSL модем (DlinkT500)
    LAN – 192.168.1.1
    WAN – PPPoE. Внешний IP
    Через Virtual server настроен проброс PPTP, L2TP, RDP на 192.168.1.2
     
    На ISA сделан Site-to-Site VPN (L2TP)
     
    В принципе всё работает, но иногда не RRAS не поднимают интерфейсы, устанавливая статус в «Недостижимый»
     
    Причём с компутера из Сеть1 можно зайти на сервер в Сеть2.
    Вручную поменять в RRAS запрещено/разрешено/подключить на VPN интерфейсах иногда помогает. Или само через 10-20 минут подключается. Иногда никак не подключить. RRAS на сервере в Сеть2 выдаёт разнообразные ошибки типа:
    Подключение по требованию к удаленному интерфейсу «vpn_sb_sol» через порт «VPN2-6″ успешно инициировано, но не закончено, из-за ошибки: Удаленный компьютер не отвечает.
    Подключение по требованию к удаленному интерфейсу «vpn_sb_sol» через порт «VPN2-6″ успешно инициировано, но не закончено, из-за ошибки: Попытка L2TP-подключения не удалась, поскольку истекло время согласования режима безопасности.
    Подключение по требованию к удаленному интерфейсу «vpn_sb_sol» через порт «VPN2-6″ успешно инициировано, но не закончено, из-за ошибки: Телефонная линия занята.
    Также настроенные другие сервера Сеть3,4…(аналогично Сеть2) в это время подключаются нормально.
     
    Или ещё веселее, есть аналог сети Сеть1 и сервер подключает 2 туннеля. Один туннель поднимается, второй нет.
     
    В общем, вопрос больше – чем такие ситуации диагностировать.
     
    Ну и второй вопрос, можно ли запустив на сервере с ISA службу SNMP подключаться к нему снаружи. Надо ли в ISA добавлять что-нибудь в system policy.



  22. Artyom Sinitsyn:

    2 bambr:
    Будет лучше, если Вы этот вопрос зададите в соответствующей ветке ISA Server российских форумах TechNet. Я обязательно постараюсь помочь в разрешении Вашей проблемы.



  23. Artyom Sinitsyn:

    Возвращаясь к вчерашнему касту и вопросу о рекомендациях по созданию правил доступа и формирования политики брандмауэра ISA Server, хотел бы узнать, насколько интересна будет демонстрация по созданию правил для решения типичных требований доступа к ресурсам с освещением наиболее типичных и грубых ошибок. То есть показ процесса формирования политики ISA Server с сопутствующим объяснением механизма анализа правил доступа и публикации.



  24. Fanta:

    Artyom Sinitsyn, мне будет интересно ;) и я думаю не только мне!



  25. MrGonzales:

    очень интересна! :)

    так же очень хотелось бы понять, как ISA сервер узнаёт о отозванных сертификатах, например L2TP клиентов. Ведь в 2006 появилась такая возможность, а тонкости работы не понятны.
    На примере Enterprise CA.



  26. Microsoft MVP Award или вперед в прошлое. Part Tre | Artyom Sinitsyn Blog:

    [...] читатели, известно о проведении в формате вебкастов «Разговоров об ИТ» на сайте ExchangeRUS. Благодаря Паше Нагаеву [...]



Оставьте отзыв!