Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Cum reactivez Google Maps?

Conectare tableta X220la Tv

Femeile tinere nu mai vor sa munc...

La mulți ani @un_dac!
 La multi ani de Sfantul Gheorghe&...

Job - Facultate sau certificare

Deadpool & Wolverine (2023)

sistem hibrid eoliana + panouri +...
 Outlook e muta pe Android

Constructie Mun. Iasi. Casa P+1.

Cum mai rezolvati cu chiriasii ra...

Tastatura si mouse cu baterie int...
 AC Gree duce la palpait de becuri

Sfat / recomandare construire aco...

Cablu analog vs digital

Ce valoare stabiliti la RSSI la u...
 

ISA 2004 logs

- - - - -
  • Please log in to reply
6 replies to this topic

#1
muntos

muntos

    Member

  • Grup: Members
  • Posts: 549
  • Înscris: 03.08.2002
Salut !
Am si eu nevoie de putin ajutor de la cineva care a mai lucrat cu ISa Server si cunoaste modul in care face el logging.
Deci am ISA 2004,clientii sunt toti configurati ca Firewall Clients.
Am observat ca se scrie in ambele fisiere de log : si in cel de firewall logging si in cel de web proxy logging.
Eu incerc sa folosesc Webspy pentru importul logurilor dar nu stiu ce sa import: ambele fisiere,unu din doua,care ?
Din cate am observat campurile sunt diferite in aceste 2 fisiere.
Doresc sa fac o monitorizare a traficului pe Internet al clientilor si nu prea inteleg cum este cu aceste loguri.
Imi poate explica cineva va rog ? Multumesc.

#2
Tyby

Tyby

    blue balls

  • Grup: Super Moderators
  • Posts: 15,391
  • Înscris: 29.11.2001
ia uite aici:

http://www.google.co...TF-8&q=isa logs

primul link e mai mult decat self-explaining:

[PDF] Using ISA logs to interpret network traffic

#3
muntos

muntos

    Member

  • Grup: Members
  • Posts: 549
  • Înscris: 03.08.2002
Yeap...am citit...sincer nu mi-a raspuns la intrebare...sunt necesare ambele loguri ?

Acum mi-a aparut insa o eroare:

"ISA Server detected routes through adapter "Internet" that do not correlate with the network element to which this adapter belongs. The address ranges in conflict are: 10.255.255.255-10.255.255.255;. Fix the network element and/or the routing table to make these ranges consistent; they should be in both or in neither. If you recently created a remote site network, check if the event recurs. If it does not, you may safely ignore this message."

Aveti idee ce inseamna ?

#4
laurentiu907

laurentiu907

    Moderator

  • Grup: Senior Members
  • Posts: 2,940
  • Înscris: 14.12.2003
Si? Uite ce zic ei...

The event recurs?

Daca nu se "intampla" din nou, "you may safely ignore this message"..., nu?

Eu zic sa le importi pe amandoua, scopurile lor sunt oarecum diferite..

#5
PreTXT

PreTXT

    Moderator

  • Grup: Senior Members
  • Posts: 2,053
  • Înscris: 09.01.2003
poti sa ai HTTP redirector filter setat astfel incat clientii  de firewall care fac request-uri HTTP sa fie redirectati catre serviciul de Webproxy ... atunci o sa ai info si in log-ul de webproxy.

eroarea aia poate sa apara daca ai LAT-ul prost configurat (Local Address Table)

#6
muntos

muntos

    Member

  • Grup: Members
  • Posts: 549
  • Înscris: 03.08.2002

Quote

Originally posted by PreTXT
poti sa ai HTTP redirector filter setat astfel incat clientii  de firewall care fac request-uri HTTP sa fie redirectati catre serviciul de Webproxy ... atunci o sa ai info si in log-ul de webproxy.

eroarea aia poate sa apara daca ai LAT-ul prost configurat (Local Address Table)


Sorry,se pare ca nu pot asta,dat fiind ca regulile la mine cer autentificare.

"However, there is an important caveat that must be considered. When the HTTP Redirector passes requests from firewall and SecureNAT clients, all authentication data is lost and the Web Proxy Service sees the requests as unauthenticated requests. If unauthenticated requests are allowed, the Web Proxy Service simply services the requests from the cache or the Internet and returns the results to the client. If unauthenticated requests are not allowed, then all HTTP Redirector requests will fail"

Problema asta ma seaca.Imi bat capul de 1 saptamana sa gasesc o solutie buna,detailata pentru generarea de rapoarte privind Traficul per user Internet,si altele.
Ce am gasit eu pana acum care sa mearga cat de cat este WebSpy.Problema este ca nu poate importa decat logul pentru WebProxy si nu stiu daca este de ajuns doar fisierul asta.

#7
PreTXT

PreTXT

    Moderator

  • Grup: Senior Members
  • Posts: 2,053
  • Înscris: 09.01.2003
in caz ca nu te-ai uitat pe aici ...
http://www.isaserver.../ISA/Reporting/

poate te ajuta ...

Anunturi

Chirurgia cranio-cerebrală minim invazivă Chirurgia cranio-cerebrală minim invazivă

Tehnicile minim invazive impun utilizarea unei tehnologii ultramoderne.

Endoscoapele operatorii de diverse tipuri, microscopul operator dedicat, neuronavigația, neuroelectrofiziologia, tehnicile avansate de anestezie, chirurgia cu pacientul treaz reprezintă armamentarium fără de care neurochirurgia prin "gaura cheii" nu ar fi posibilă. Folosind tehnicile de mai sus, tratăm un spectru larg de patologii cranio-cerebrale.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate