爆款云主机2核4G限时秒杀,88元/年起!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 618智算钜惠季 爆款云主机2核4G限时秒杀,88元/年起!
  • 免费体验DeepSeek,上天翼云息壤 NEW 新老用户均可免费体验2500万Tokens,限时两周
  • 云上钜惠 HOT 爆款云主机全场特惠,更有万元锦鲤券等你来领!
  • 算力套餐 HOT 让算力触手可及
  • 天翼云脑AOne NEW 连接、保护、办公,All-in-One!
  • 中小企业应用上云专场 产品组合下单即享折上9折起,助力企业快速上云
  • 息壤高校钜惠活动 NEW 天翼云息壤杯高校AI大赛,数款产品享受线上订购超值特惠
  • 天翼云电脑专场 HOT 移动办公新选择,爆款4核8G畅享1年3.5折起,快来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

智算服务

打造统一的产品能力,实现算网调度、训练推理、技术架构、资源管理一体化智算服务
智算云(DeepSeek专区)
科研助手
  • 算力商城
  • 应用商城
  • 开发机
  • 并行计算
算力互联调度平台
  • 应用市场
  • 算力市场
  • 算力调度推荐
一站式智算服务平台
  • 模型广场
  • 体验中心
  • 服务接入
智算一体机
  • 智算一体机
大模型
  • DeepSeek-R1-昇腾版(671B)
  • DeepSeek-R1-英伟达版(671B)
  • DeepSeek-V3-昇腾版(671B)
  • DeepSeek-R1-Distill-Llama-70B
  • DeepSeek-R1-Distill-Qwen-32B
  • Qwen2-72B-Instruct
  • StableDiffusion-V2.1
  • TeleChat-12B

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场创新解决方案
办公协同
  • WPS云文档
  • 安全邮箱
  • EMM手机管家
  • 智能商业平台
财务管理
  • 工资条
  • 税务风控云
企业应用
  • 翼信息化运维服务
  • 翼视频云归档解决方案
工业能源
  • 智慧工厂_生产流程管理解决方案
  • 智慧工地
建站工具
  • SSL证书
  • 新域名服务
网络工具
  • 翼云加速
灾备迁移
  • 云管家2.0
  • 翼备份
资源管理
  • 全栈混合云敏捷版(软件)
  • 全栈混合云敏捷版(一体机)
行业应用
  • 翼电子教室
  • 翼智慧显示一体化解决方案

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
  • 天翼云EasyCoding平台
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼云东升计划
  • 适配中心
  • 东升计划
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
开放能力
  • EasyCoding敏捷开发平台
培训与认证
  • 天翼云学堂
  • 天翼云认证
魔乐社区
  • 魔乐社区

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 建议与反馈
  • 用户体验官
  • 服务保障
  • 客户公告
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 智算服务
  • 产品
  • 解决方案
  • 应用商城
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心

      ISA Server 2006使用经验与部分疑难问题解决

      首页 知识中心 其他 文章详情页

      ISA Server 2006使用经验与部分疑难问题解决

      2023-04-25 10:23:06 阅读次数:120

       
      河北经贸大学 王春海
      某市政府使用ISA Server做代理服务器与防火墙软件,至今已有几年时间,期间出现过一些问题,现将一些使用经验与“疑难”问题的解决方法整理出来,供需要的朋友参考。
      1、ISA 502错误
      一天,科技局的人告诉我,说他们在登录“河北省科学技术厅”的“网上管理中心”时,不能上报材料,错误信息如下(如图1所示):
      网络访问消息: 不能显示此页技术信息(供支持人员使用)
      错误代码: 502 Proxy Error。The specified Secure Sockets Layer (SSL) port is not allowed. ISA Server is not configured to allow SSL requests from this port. Most Web browsers use port 443 for SSL requests. (12204)
      ISA Server 2006使用经验与部分疑难问题解决
      经过检查,发现该网站使用了TCP的8443作为SSL的端口,而在默认情况下是使用TCP的443端口。而ISA默认只允许TCP 443端口的https协议,其它端口都不允许通过。
      解决方法:
      在ISA用“记事本”新建一个文本,保存为扩展为为vbs的文件。文本文件内容如下:
      set isa=CreateObject("FPC.Root")
      set tprange=isa.GetContainingArray.ArrayPolicy.WebProxy.TunnelPortRanges
      set tmp=tprange.AddRange("SSL 8443", 8443,8443)
      tprange.Save
      这里需要注意的地方是第3行小括号里的三个数字,意义是名称,端口上限,端口下限。在这里需要访问的是TCP的8443。保存退出,双击运行该脚本,在运行的时候没有提示,如果再次运行,会提示设置已经存在。
      运行该脚本后,从“服务”中重新启动ISA Server服务,然后将TCP的8443端口添加到策略中、允许“内网”以TCP的8443端口访问“外网”即可。
      2、不能访问某些网站
      使用ISA Server做代理服务器后,发现不能访问外网的某些网站,或者用Web方式登录邮箱时,不能下载附件。
      后来查找资料,发现ISA不能访问此类网站的原因,是因为此类网站使用了“非标准的主机头名”组合。解决问题的方法有:
      (1)在ISA中禁用“Web代理筛选器”,但这样将不能进行HTTP应用层过滤。
      (2)如果希望保留http过滤,但又能正常访问此类网站,则可以单独创建一个TCP的80的出站协议,并且在ISA Server策略中,创建两条规则,第一条规则允许“内网”以TCP的80协议访问此类网站,然后再创建一条“禁止”规则,禁止“内网”以HTTP协议和TCP的80协议访问此网站。并且这两条规则的顺序要在其他访问规则前面(主要是在“内网”访问其他网站的规则前面),如图2所示。
      ISA Server 2006使用经验与部分疑难问题解决
      图2 添加两条规则
      【说明】这一条的解决方法是岳雷老师告诉我的,感谢!
      3、使用Bandwidth Splitter流量控制软件的问题
      如果使用Bandwidth Splitter流量控制软件,限制客户端的网络速度时,ISA Server服务器的CPU占用率可能会接近100%,如果出现这种情况,只需要限制每个客户端的“并发连接”数即可,经过实际测试,限制每个客户端的并发连接数在50~70个比较适合,即不影响用户下载,也可以降低服务器CPU的占用率,如图3所示。
      ISA Server 2006使用经验与部分疑难问题解决
      图3 限制客户端并发连接数后的截图
      4、使用“防火墙客户端”
      为了禁止非授权用户上网,我们准备用“防火墙客户端”与“域用户”认证的方式上网。基于此,我们做了如下的设置:
      (1)在ISA Server服务器上,在“内部”属性中,修改“WEB代理”端口为2502(如图4所示);在“防火墙客户端”选项卡中添加ISA Server服务器内网网卡的IP地址,本例为192.168.250.1,如图5所示;在“自动发现”选项卡中设置端口为2501(如图6所示)。
      ISA Server 2006使用经验与部分疑难问题解决
      图4 设置web代理端口
      ISA Server 2006使用经验与部分疑难问题解决
      图5 启用防火墙客户端支持
      ISA Server 2006使用经验与部分疑难问题解决_502错误_06
      图6 设置自动发现端口
      (2)在ISA Server的“防火墙策略”中,在“允许内网访问外网”的策略中,在“用户”规则中,删除“所有用户”,添加“所有通过身份验证的用户”,如图7所示,这样,只有经过身份验证的用户才能访问外网。
      ISA Server 2006使用经验与部分疑难问题解决
      图7 经过身份验证的用户
      (3)将ISA Server计算机加入到“域”,作为域中的“成员服务器”。
      (4)在网络中配置一台DHCP服务器,为网络中所有用户分配IP地址等相关信息。关于DHCP服务器的配置不做过多介绍,只是注意:
      添加WPAD:2501:用鼠标右键单击DHCP服务器,从弹出的快捷菜单中选择“设置预定义的选项”(如图8所示),从弹出“预定义的选项和值”单击“添加”按钮,添加名称为“WPAD”(大写)、数据类型为“字节”、代码为“252”的选项(如图9所示),然后添加“字符串”为http://192.168.250.1:2501/wpad.dat,如图10所示。
      ISA Server 2006使用经验与部分疑难问题解决
      图8 设置预定义选项
      ISA Server 2006使用经验与部分疑难问题解决
      图9 添加WPAD选项
      ISA Server 2006使用经验与部分疑难问题解决
      图10 WPAD选项字符串
      (5)内网中所有的计算机都加入到域、并且使用DHCP自动获得地址(如果有三层交换机,需要在三层交换机上启用“DHCP中继”,并且添加DHCP服务器的地址)、安装防火墙客户端,这样,内网中的所有计算机都可以通过ISA Server、以防火墙客户端上网。
      (6)如果要使用QQ、联众、股票交易软件,则需要手动设置代理服务器,添加代理服务器的地址192.168.250.1、代理端口2502。也可以在ISA Server中,创建策略,设置QQ、联众、股票交易软件所用的协议不使用“认证”(就是允许所有用户)访问。如果要创建这样的策略,则需要调整到“允许内网访问外网”这条策略的前面。
      (7)如果局域网内有一些服务器,而访问这些服务器是不需要使用ISA Server代理服务器的,则可以在ISA Server中“内部”属性中,在“Web浏览器”选项卡中,选中“对此网络中的Web服务器不使用代理”、“直接访问在‘域’选项卡中指定的计算机”、“直接访问‘地址’选项卡中指定的计算机(如图11所示)”,并且在“地址”、“域”等选项卡中,添加要直接访问的网站。也可以在“直接访问这些服务器或域”并在列表中添加要直接访问的网站或服务器。
      ISA Server 2006使用经验与部分疑难问题解决
      图11 直接访问的网站或服务器
      5 妙用hosts文件
      尽管使用ISA Server可以“屏蔽”一些网站,例如一些广告、×××、×××或反动网站,但这些网站层出不穷,个人的力量也是有限的。在内网使用“防火墙客户端”上网后,可以直接使用一些专业网站提供的“反黑hosts文件”,来达到屏蔽这些网站的目的。从网上下载hosts文件,替换ISA Server中的hosts文件即可。因为所有的防火墙客户端,是通过ISA Server“主机”共享上网的,只要ISA Server中启用了这些hosts文件,不需要在每个客户端上替换hosts文件,这种方法即简单又方便。
      6 内网也用×××
      由于信息中心通过专线连接到上级的政府内网,为了让政府外面的用户(乡镇、其他局机关)能通过信息中心访问政府内网,我们用ISA Server做了×××服务器。而信息中心要求,内网(指的是政府大院的用户)也要通过×××的方式访问上级政府内网。为了让内网用户也能登录到×××服务器,在ISA Server上,在“虚拟专用网络(×××)→×××客户端→虚拟专用网络(×××)属性”中的“访问网络”选项卡中,添加并选中“内部”(默认为“外部”),这样,内部用户也可以从“内网”拨叫×××服务器了,如图12所示。
      ISA Server 2006使用经验与部分疑难问题解决
      图12 添加访问网络点
      7 理解路由与NAT的关系
      为了保护内网的服务器,我们将将服务器单独划分一个网段,并且让ISA Server“保护”起来。经过ISA Server保护的服务器区,在ISA Server中设置为“DMZ”区。默认情况下,DMZ区的IP地址都是“外部”的地址,所以DMZ区与“内网”是“NAT”的关系,而在本例中,DMZ区服务器的IP地址也是“内网”地址,但与“内网”地址并不是同一网段。所以,为了让“内网”与“DMZ”区能互相访问,除了设置访问策略外,还要修改“外围配置”的网络规则:在“配置→网络→网络规则”中,双击“外围配置”,在“网络关系”中选择“路由”,然后保存设置。如图13所示。
      ISA Server 2006使用经验与部分疑难问题解决
      图13 设置为路由
      版权声明:本文内容来自第三方投稿或授权转载,原文地址:https://blog.51cto.com/wangchunhai/273344,作者:王春海,版权归原作者所有。本网站转在其作品的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如因作品内容、版权等问题需要同本网站联系,请发邮件至ctyunbbs@chinatelecom.cn沟通。

      上一篇:Pandas高级教程之:Dataframe的合并

      下一篇:python学习——迭代器

      相关文章

      查看更多
      推荐标签

      作者介绍

      天翼云小翼
      天翼云用户

      文章

      33561

      阅读量

      5246189

      查看更多

      热门标签

      linux java python javascript 数组 前端 docker Linux vue 函数 shell git 节点 容器 示例
      查看更多

      相关产品

      弹性云主机

      随时自助获取、弹性伸缩的云服务器资源

      天翼云电脑(公众版)

      便捷、安全、高效的云电脑服务

      对象存储

      高品质、低成本的云上存储服务

      云硬盘

      为云上计算资源提供持久性块存储

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2025 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号