Articles of isa server

在ISA服务器跟踪信使消息?

由于我的所有互联网stream量都通过ISA服务器,是否可以从日志中提取IM消息的内容? 这是运行在2K3服务器上的ISA 2004。 提前致谢。

用于x64系统的ISA Server? 或推荐其他防火墙/路由/ VPN软件

我们是一个在防火墙/路由器服务器(一个Web服务器和一个数据库服务器)之后将有两台服务器的网站。 所有三台服务器都将运行Windows Server 2008 R2 x64。 原谅我的图(我知道它甚至不接近于技术上的正确,但它希望使我们的拓扑更清晰一些)的粗俗 我目前正在configuration我们想用作防火墙/路由器/ VPN的服务器,但令我非常沮丧的是,似乎ISA Server 2006 (我认为是完美的软件)与x64系统不兼容。 我该怎么办? 是否有另一个我们可以使用的微软解决scheme(我们有BizSpark订阅)? 我应该重新安装Windows Server 2008为x86? 我们应该得到另一个软件吗? RRAS如何适应这个? 我可以想象这肯定是一个相当普遍的问题,我真的很震惊,这是近2010年,微软还没有发布x64兼容更新… 感谢您的任何build议。

ISP负载平衡与ISA 2006

我知道ISA 2006具有集成的networking负载平衡function。 我们最近还通过第二个服务提供商获得了第二个互联网线路。 我知道有可能购买NLB路由器来同时使用两条input线路,但如果可能的话,这不是我们想要的路线。 因此,是否有可能有两个ISA 2006服务器,每个都有自己的外部连接,负载平衡被视为一个网关? 我的想法是有两个ISA服务器每个有三个网卡,一个外部,一个内部和一个交叉通信。 我的印象是,这应该工作,但希望别人有经验。

有没有办法使SQL浏览器服务在ISA防火墙后面工作? 如果有适当的configuration将是什么?

我有一个ISA Server和SQL Server的问题… 在SQL Server Management Studio中,可以为服务器实例对networking服务器执行查询。 这是通过向子网广播SQL Browser服务完成的,而运行浏览器服务的服务器则使用其IP地址和实例名称进行响应。 问题是路由器默认情况下会丢弃所有广播数据包,而我的SQL Server在我的实际LAN子网的不同子网上运行,位于ISA Server之后: 因此,ISA捕获由我的terminal创build的广播数据包,并按预期丢弃它…我正在寻求将在24.0腿创build的数据包中继到8.0腿,如DHCP中继… 我检查了一些中继广播消息的ISA,但没有我遇到过。 我们可以通过在RRAS中安装中继代理来实现DHCP中继,并在ISA上创build访问规则,如: 我想知道的是,如果有一种方法来做一个像上面的dhcp的SQL浏览器服务的中继广播消息? 我是否必须编写一个侦听器应用程序才能在ISA计算机(SQL浏览器中继代理)上工作,还是有这样的应用程序呢? 你有什么build议?

在本地主机上发布带有反向代理的多个Web服务器,保留原始客户端IP和主机名

我一直在Windows Server 2003上使用ISA来发布托pipe在同一台机器上的多个Web服务器。 设置如下: ISA HTTP / S监听器绑定到127.0.0.1 +外部IP IIS绑定到127.0.0.2 Apache绑定到127.0.0.3 Python web应用程序绑定到127.0.0.4 自定义应用程序绑定到127.0.0.x 我可以通过在ISA中设置发布规则,根据主机名将请求路由到特定的服务器。 ISA允许我保留原来的客户端IP和请求的主机名,还有许多其他function,如请求validation,URL映射和重写和caching。 现在我在Windows Server 2008 R2上,ISA在这里不起作用,TMG是一个巨大的PITA(甚至根本不用我的IP设置 – 默认gw 10.255.255.1,子网掩码255.255.255.255),以及通常certificateISA在RPC和其他内部networkingstream量方面是困难的。 所以我正在寻找一种方法来做同样的事情,特别是在保留原来的客户端IP的时候。 我试过Faststream IQ Proxy,看起来很有希望,尤其是因为它安装了自己的NDIS驱动程序,服务器发布工作正常,但客户端IP总是丢失。 代表和Squid可能是候选人。 但他们没有安装任何networking层驱动程序,所以他们似乎不可能保留原始IP。 我目前正在外部IP和127.0.0.1上运行IIS,并使用带有反向代理的ARP来发布其他服务器,但是它不能正常工作,而代理服务器的客户端IP仍然丢失。 说实话,这是糟糕的,我真的很抱歉,IIS 7.5仍然不包括像ISA那样的可行的反向代理解决scheme。 有没有人知道一个软件,像ISA存档相同的Web服务器发布效果,最好有一个像样的graphics用户界面(我也可以住在configuration文件虽然),反向代理请求本地Web服务器,而不会丢失主机名信息和原来的客户端IP ? 或者我注定要让TMG在我的设置中工作?

帮助查看ISA Server 2006 Web发布设置

我有一个名为myinternalsite的内部网站,我想将内部网站上的所有信息发布到我的外部互联网域名http://www.myexternalsite.com和订单path下,即当访问http://www.myexternalsite.com /订单 ,将显示myinternalsite的主页。 以下是我在ISA Server 2006pipe理控制台中的关键步骤的屏幕快照,请帮助检查我的设置是否正确? http://i39.tinypic.com/fmnk9e.jpg http://i42.tinypic.com/35mhdlx.jpg 在此先感谢乔治

推荐使用Microsoft ISA Server标准的硬件?

该场景是一个有几百个用户的小公司。 ISA Server 2006(撰写本文时)将主要用于限制Websurfing和各种应用程序(如每个用户的即时消息传递)。 我对ISA服务器的使用经验已经在HP Proliant DL360s和DL380上 – 是否有任何理由推荐一些其他服务器或configuration? DL360是最小的扩展,G5有一个全高的插槽添加一个4端口的网卡。 但即使如此,这对于Web代理angular色来说应该足够了。

在ISA 2006上更新了Thawte SSL Web证书 – 此证书不能validation到可信的证书颁发机构

我们最近更新了一个Thawte SSL Web服务器证书。 在Web服务器(Windows Server 2003)上安装后,如果通过ISA 2006直接发布到服务器,证书工作正常。 但是,我们需要使用ISA的Web Listener来发布我们的Web服务器。 我已经从Web服务器中导出了SSL证书,并安装在ISA服务器上,正如我们以前在更新过程中通常所使用的那样。 这个规则可以和旧的即将过期的证书一起工作,但是在新证书的情况下,当客户端连接到网站时,他们会得到一个关于证书的警告:“这个证书不能validation到可信的证书颁发机构”。 当我在客户端上查看证书path时,它只显示www.mydomain.ca,证书path中没有其他CA. 这发生在IE浏览器,Chrome浏览器,Safari浏览器等Firefox似乎没有这个问题。 我在ISAServer.org论坛上find了类似的线索: http : //forums.isaserver.org/Certificate_problems_after_renewal/m_2002102813/tm.htm 我想知道是否有人有类似的问题,并find了解决scheme?

在VMWare中运行的Ubuntu 10.04无法连接到通过ISA Server进行身份validation

我有一个Ubuntu 10.04 [桌面] LTS副本,运行在虚拟机内,使用VMWare工作站,位于corpartenetworking上的ISA服务器后面的Win 7主机上。 除了通过networking浏览器之外,我无法从此VM连接到外部世界。 我不能使用apt-get,ruby(安装在networking上)或任何其他命令行或GUI程序。 到目前为止,我已经尝试在networking代理页面/etc/bash.bashrc上使用export http_proxy设置代理:{my proxy details},在synaptics更新pipe理器中,使用cntlm并更改个人,但是这些似乎没有工作,并给我是一个外部连接。 现在,这里是踢球者,在同一台计算机和networking我有VirtualBox安装Ubuntu 10.04干净安装,它连接到外面没有问题。 两台虚拟机都设置为使用NAT。 主机安装了ISA客户端,并允许Win 7正常运行 有谁知道我为什么可以连接使用VirtualBox而不是VMWare工作站,以及如何让VMWare在networking上工作。 亲切的问候科林G

VPN与NAT-T之间的OpenBSD和Microsoft ISA

我们的一个客户正在私有networking地址范围内build立一个ISA-Cluster,我们必须和他们build立一个VPN连接。 有没有办法避免NAT-T,这是我们遇到问题的地方: 在IKE请求中有一个字段ENCAPSULATION_MODE, 如果按照RFC3947的规定,那么NAT-T的值应该是3 。 然而,Ciscos和微软ISA似乎仍然发送了OpenBSD(容忍,良好)所接受的61443的历史价值。 但是 – 没有办法让OpenBSD发送一个ENCAPSULATION_MODE = 61443的请求,并且“标准”值3被Microsoft ISA拒绝。 任何人都知道这个解决scheme? 听说MS ISA的补丁能让它接受“3”,这将是很好的… 更新:“对方”有MS ISA 2006 Enterprise。 “我们的一面”有OpenBSD 4.5。