Archiv der Kategorie: ISA – Server

Tool, um mittels TMG / ISA remote den Internetzugang zu beschränken

Ich habe ein kleines Tool zusammengebastelt, mit dem man von jedem Klassenraum-PC sehr einfach einzelne Regeln am TMG / ISA – Server aktivieren bzw. deaktivieren kann.

internetsperrer

 

Dadurch lässt sich vom LehrerPC aus der Internetzugang vorübergehend einschränken, etwa bei Tests oder mangelnder Aufmerksamkeit.

Das Tool läuft auf allen Clients ab Windows 7 bis 10 – Download hier

Vorgangsweise bzw. vorbereitende Arbeiten:

1.) die Gruppe der Lehrer muss am TMG mit den Rechten versorgt werden, Regeln ein- bzw. auszuschalten:
Rechte

 

 

 

 

 

 

 

 

2.) 3 Regeln einrichten, die wie folgt heißen müssen:
INF1
INF2
INF3

3.) Für die Statusanzeige rechts:
einen Ordner am TMG-Server erstellen, auf den alle Lehrer Schreib- und Leserechte haben
C:\inetpub\wwwroot
(Hinweis: der IIS muss NICHT installiert sein!)
[in diesen Ordner wird eine Status.html geschrieben, aus der sich ablesen lässt, welche Regel dzt aktiv bzw. inaktiv ist.]

4.) am TMG einen weiteren Ordner erstellen:
\\tmg\c$\VBTests
Dort die 2 .vbs-Dateien aus dem Download hinterlegen
(Danke an Jason Fossen für die Steilvorlage)

5.) am Client (=LehrerPC) das Tool in einen beliebigen Ordner speichern

6.) in diesen Ordner PSEXEC zusätzlich speichern

7.) You are done 😉

HINWEIS:
Das Tool ist so, wie es ist, ich bastle es nicht unentgeltlich um oder erweitere es!
Falls jemand eine kostenpflichtige Anpassung an seine Landschaft wünscht, mache ich das aber gerne

 

 

ISA-Server 2004 – Virtualisiert via Hyper-V – Troubles

eine kleine Linksammlung, was mir half:

Problem sqlservr.exe verbraucht extrem viel Speicher:
http://blog.willmays.com/2008/02/27/sqlservrexe-using-lots-of-memory/
(tipp: die Instanz heisst MSFW)

Problem: Broadcast Extreme II
http://www.pcreview.co.uk/threads/wirespeed-ethernet-technology-causing-extremely-slow-copying-resolved.1510997/

http://blogs.technet.com/b/isablog/archive/2010/06/27/intermittent-interrupt-issues-of-isa-server-network-load-balancing.aspx

Registry-Keys am HOST:

https://mikewasowsky.wordpress.com/2010/10/20/tcpip-and-offload/

 Problem Verbindungslimit:

http://sbsfaq.de/SBS2003/ISA2004/Verbindungslimitstandardm%C3%A4ssigzuniedrig/tabid/420/Default.aspx

Logfile – Auswertung ISA Server

Falls auf einem ISA-Server (2004/2006) die Protokollierung in Form einer MSDE-Datenbank gewählt wurde, so werden per default die entsprechenden Logs als .mdf (bzw. ldf) im Verzeichnis „C:\Programme\Microsoft ISA Server\ISALogs“ angelegt

(diese Logs bleiben dort – je nach Festplattenkapazität des ISA-Servers auch laaaaange Zeit gespeichert
bei mir sind es rund 6 Monate…  😉

Um diese Protokolle nun bei Bedarf zu öffnen (um einen Bösewicht unter den Schülern auszuforschen), sei hier das Freeware-Tool „ISA SERVER TOOLKIT“ von Redline-Software angepriessen.
Einfach am ISA-Server installieren (und zwar den MDF-Viewer) und es bleibt nichts mehr im Verborgenen. Zudem versteht sich das Tool hervorragend auf eine SQL-Filterung… (siehe Screenshot links unten)

Bei dieser Gelegenheit sei erwähnt, dass ich mir nicht sicher bin, ob wir als KustodInnen hier im rechtlich einwandfreien Bereich liegen, wenn wir Logs am ISA-Server vorratsdatenspeichern. Falls jemand hier genauere Informationen hat, würde ich mich über ein Mail bzw. einen Diskussionsbeitrag freuen!

VLAN – Teil 3: IP-Addressierung – Routing – ISA-Server

Step-by-Step-Anleitung: IP-Adressierung und Routing in VLANs inkl. ISA-Server

Es eignen sich mehrere IP-Adressbereiche für die internen Adressen:
10.0.0.0 bis 10.255.255.255
172.16.0.0 bis 172.31.255.255
192.168.0.0 bis 192.168.255.255

ich verwende in diesem Beispiel: 172.16.0.0 bis 172.16.4.0

zur Subnetzmaske:

sie gibt Aufschluss über die Größe des jeweiligen Netzwerks.
wir verwenden 255.255.255.0 → es stehen uns 255 Adressen im jeweiligen Netz zur Verfügung

Anmerkung: man kann obige Entscheidung (172.16.1.0 + 255.255.255.0) auch wie folgt angeben: 172.16.1.0/24

Nun soll unser Netzwerk (wir kennen es schon aus Artikel 2) wie folgt aussehen:

Unser Problem nun: Weiterlesen

VLAN – Teil 6: „Default Gateway“ – wir wollen ins Internet…

Step-by-Step-Anleitung: VLAN und die Bedeutung von „Default Gateway“ für den Internetzugang

Nachdem wir im LAN bereits Alles funktioniert, wollen wir noch ins Internet. Hier kommt nun dem „Default Gateway“ besondere Bedeutung zu.

Wenn man so will, dann könnte man „Gateway“ mit „Ausfahrt“ und „default“ mit „Standard“ übersetzen, und hätte damit die Hauptaufgabe des „default Gateway“ – der STANDARDAUSFAHRT verstanden… Weiterlesen