<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии на: Поддержка VLAN (802.1Q) в ISA Server</title>
	<atom:link href="http://sinitsyn.org/2009/07/podderzhka-vlan-8021q-v-isa-server/feed/" rel="self" type="application/rss+xml" />
	<link>http://sinitsyn.org/2009/07/podderzhka-vlan-8021q-v-isa-server/</link>
	<description>ИТ/ИБ в отражении действительном, ретроспективном и многогранно перспективном &#124; В фокусе: ISA Server, Forefront TMG, IAG, UAG, RMS, Security.</description>
	<lastBuildDate>Fri, 16 Jul 2010 11:07:12 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>От: Артём Синицын</title>
		<link>http://sinitsyn.org/2009/07/podderzhka-vlan-8021q-v-isa-server/comment-page-1/#comment-3412</link>
		<dc:creator>Артём Синицын</dc:creator>
		<pubDate>Mon, 14 Dec 2009 20:54:44 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2009/07/podderzhka-vlan-8021q-v-isa-server/#comment-3412</guid>
		<description>&lt;a href=&quot;#comment-3410&quot; rel=&quot;nofollow&quot;&gt;@autist  &lt;/a&gt; 
Технология NLB архитектурно не поддерживает теггированные кадры (Q-tagged frames), которые использует технология VLAN. Соответственно, если на сетевой интерфейс приходят тэггированные кадры (этот интерфейс относится к одной из VLAN), NLB на этом сетевом интерфейсе корректно работать не сможет. Не важно, физический ли сетевой интерфейс или виртуальный.</description>
		<content:encoded><![CDATA[<p><a href="#comment-3410" rel="nofollow">@autist  </a><br />
Технология NLB архитектурно не поддерживает теггированные кадры (Q-tagged frames), которые использует технология VLAN. Соответственно, если на сетевой интерфейс приходят тэггированные кадры (этот интерфейс относится к одной из VLAN), NLB на этом сетевом интерфейсе корректно работать не сможет. Не важно, физический ли сетевой интерфейс или виртуальный.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: autist</title>
		<link>http://sinitsyn.org/2009/07/podderzhka-vlan-8021q-v-isa-server/comment-page-1/#comment-3410</link>
		<dc:creator>autist</dc:creator>
		<pubDate>Wed, 02 Dec 2009 12:31:34 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2009/07/podderzhka-vlan-8021q-v-isa-server/#comment-3410</guid>
		<description>&gt; NLB не будет работать на сетевом интерфейсе, подключенном к VLAN.
Здесь имеется в виду физический сетевой адаптер?
Или это относиться так же и к логическим сетевым интерфейсам, с которыми NLB по принципиальным причинам не будет работать?</description>
		<content:encoded><![CDATA[<p>&gt; NLB не будет работать на сетевом интерфейсе, подключенном к VLAN.<br />
Здесь имеется в виду физический сетевой адаптер?<br />
Или это относиться так же и к логическим сетевым интерфейсам, с которыми NLB по принципиальным причинам не будет работать?</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Артём Синицын</title>
		<link>http://sinitsyn.org/2009/07/podderzhka-vlan-8021q-v-isa-server/comment-page-1/#comment-3269</link>
		<dc:creator>Артём Синицын</dc:creator>
		<pubDate>Fri, 21 Aug 2009 13:17:39 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2009/07/podderzhka-vlan-8021q-v-isa-server/#comment-3269</guid>
		<description>В ISA Server веб-прокси можно включать/выключать на уровне обхекта сети, то есть в одной внутренней сети можно включить прокси, а в другой внутренней сети не включать.

А &quot;избавиться&quot; от прозрачного проксирования можно очень просто - необходимо создать новое описание протокола, назвать его, к примеру, HTTPNoProxy, указать TCP-порт номер 80, и НЕ отмечать фильтр Web Proxy. Затем Вы сможете использовать этот протокол в любом правиле, трафик которого Вы хотите пустить в обход службы веб-прокси =)

Ни к чему на одном сервере использовать два различных продукта, реализующих службу веб-прокси.</description>
		<content:encoded><![CDATA[<p>В ISA Server веб-прокси можно включать/выключать на уровне обхекта сети, то есть в одной внутренней сети можно включить прокси, а в другой внутренней сети не включать.</p>
<p>А &#8220;избавиться&#8221; от прозрачного проксирования можно очень просто &#8211; необходимо создать новое описание протокола, назвать его, к примеру, HTTPNoProxy, указать TCP-порт номер 80, и НЕ отмечать фильтр Web Proxy. Затем Вы сможете использовать этот протокол в любом правиле, трафик которого Вы хотите пустить в обход службы веб-прокси =)</p>
<p>Ни к чему на одном сервере использовать два различных продукта, реализующих службу веб-прокси.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: MaximillianGreat</title>
		<link>http://sinitsyn.org/2009/07/podderzhka-vlan-8021q-v-isa-server/comment-page-1/#comment-3184</link>
		<dc:creator>MaximillianGreat</dc:creator>
		<pubDate>Wed, 12 Aug 2009 17:40:44 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2009/07/podderzhka-vlan-8021q-v-isa-server/#comment-3184</guid>
		<description>&gt;“ЧТО МНЕ НЕ НРАВИТСЯ В MS ISA SERVER” необходимо положить именно Вам, как инициатору. Можете привести в качестве примера несколько этих самых “оббитых углов”?


Я могу :)
Прокси можно выключить только глобально.
ПРИМЕР: Есть 2 внутренних интерфейса; на одном надо только прокси, на другом только NAT - не получится, или в добавление к нату на втором интерфейсе будет прозрачное проксирование или на первом прийдётся поднимать какой-либо другой прокси.

Прозрачный прокси меня конкретно уже достал :(</description>
		<content:encoded><![CDATA[<p>&gt;“ЧТО МНЕ НЕ НРАВИТСЯ В MS ISA SERVER” необходимо положить именно Вам, как инициатору. Можете привести в качестве примера несколько этих самых “оббитых углов”?</p>
<p>Я могу :)<br />
Прокси можно выключить только глобально.<br />
ПРИМЕР: Есть 2 внутренних интерфейса; на одном надо только прокси, на другом только NAT &#8211; не получится, или в добавление к нату на втором интерфейсе будет прозрачное проксирование или на первом прийдётся поднимать какой-либо другой прокси.</p>
<p>Прозрачный прокси меня конкретно уже достал :(</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Артём Синицын</title>
		<link>http://sinitsyn.org/2009/07/podderzhka-vlan-8021q-v-isa-server/comment-page-1/#comment-3076</link>
		<dc:creator>Артём Синицын</dc:creator>
		<pubDate>Thu, 30 Jul 2009 07:09:20 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2009/07/podderzhka-vlan-8021q-v-isa-server/#comment-3076</guid>
		<description>Очень странно. Я лично подобных проблем в своей практике не встречал. Вы можете привести более подробную информацию о вашей сетевой конфигурации ISA Server? Возможно, тогда мы сможем разобраться с Вашей проблемой.</description>
		<content:encoded><![CDATA[<p>Очень странно. Я лично подобных проблем в своей практике не встречал. Вы можете привести более подробную информацию о вашей сетевой конфигурации ISA Server? Возможно, тогда мы сможем разобраться с Вашей проблемой.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Поддержка VLAN (802.1Q) в ISA Server « vMind.ru</title>
		<link>http://sinitsyn.org/2009/07/podderzhka-vlan-8021q-v-isa-server/comment-page-1/#comment-3024</link>
		<dc:creator>Поддержка VLAN (802.1Q) в ISA Server « vMind.ru</dc:creator>
		<pubDate>Sun, 26 Jul 2009 18:24:32 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2009/07/podderzhka-vlan-8021q-v-isa-server/#comment-3024</guid>
		<description>[...] разные VLAN и раскидать их по сетям. Тогда эта статья была еще не написана. MS ISA Server 2006 устанавливается [...]</description>
		<content:encoded><![CDATA[<p>[...] разные VLAN и раскидать их по сетям. Тогда эта статья была еще не написана. MS ISA Server 2006 устанавливается [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Student</title>
		<link>http://sinitsyn.org/2009/07/podderzhka-vlan-8021q-v-isa-server/comment-page-1/#comment-2977</link>
		<dc:creator>Student</dc:creator>
		<pubDate>Thu, 23 Jul 2009 06:38:53 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2009/07/podderzhka-vlan-8021q-v-isa-server/#comment-2977</guid>
		<description>По поводу VLAN и ISA. Пытался с помощью VLAN сделать DMZ. Из одного внешнего физического  интерфейса получил два виртуальных  и все заработало. Но к сожалению на внешний интерфейс приходит IPSEC туннель (VPN). Как итог - почему то туннель стал пытаться строиться с обоих интерфейсов и не заработал.</description>
		<content:encoded><![CDATA[<p>По поводу VLAN и ISA. Пытался с помощью VLAN сделать DMZ. Из одного внешнего физического  интерфейса получил два виртуальных  и все заработало. Но к сожалению на внешний интерфейс приходит IPSEC туннель (VPN). Как итог &#8211; почему то туннель стал пытаться строиться с обоих интерфейсов и не заработал.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Артём Синицын</title>
		<link>http://sinitsyn.org/2009/07/podderzhka-vlan-8021q-v-isa-server/comment-page-1/#comment-2898</link>
		<dc:creator>Артём Синицын</dc:creator>
		<pubDate>Fri, 17 Jul 2009 13:00:08 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2009/07/podderzhka-vlan-8021q-v-isa-server/#comment-2898</guid>
		<description>&lt;a href=&quot;#comment-2886&quot; rel=&quot;nofollow&quot;&gt;@ssa  &lt;/a&gt; Спасибо за поздравления.
Начало цикла статей “ЧТО МНЕ НЕ НРАВИТСЯ В MS ISA SERVER” необходимо положить именно Вам, как инициатору. Можете привести в качестве примера несколько этих самых &quot;оббитых углов&quot;? А я, в свою очередь, обязуюсь их осветить на страницах {Бинарного} Форпоста.

PS. Едиственная официальная дата окончательного выхода Forefront TMG - Q4Y2009. Более точной информацией я в данный момент не располагаю. Лично меня радует то, что TMG выйдет уже в этом году.</description>
		<content:encoded><![CDATA[<p><a href="#comment-2886" rel="nofollow">@ssa  </a> Спасибо за поздравления.<br />
Начало цикла статей “ЧТО МНЕ НЕ НРАВИТСЯ В MS ISA SERVER” необходимо положить именно Вам, как инициатору. Можете привести в качестве примера несколько этих самых &#8220;оббитых углов&#8221;? А я, в свою очередь, обязуюсь их осветить на страницах {Бинарного} Форпоста.</p>
<p>PS. Едиственная официальная дата окончательного выхода Forefront TMG &#8211; Q4Y2009. Более точной информацией я в данный момент не располагаю. Лично меня радует то, что TMG выйдет уже в этом году.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Артём Синицын</title>
		<link>http://sinitsyn.org/2009/07/podderzhka-vlan-8021q-v-isa-server/comment-page-1/#comment-2896</link>
		<dc:creator>Артём Синицын</dc:creator>
		<pubDate>Fri, 17 Jul 2009 12:25:41 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2009/07/podderzhka-vlan-8021q-v-isa-server/#comment-2896</guid>
		<description>&lt;a href=&quot;#comment-2885&quot; rel=&quot;nofollow&quot;&gt;@ssa  &lt;/a&gt; 
Буду весьма благодарен, если поделитесь своим опытом создания VLAN в Hyper-V в контексте развертывания ISA Server в различных сценариях. А насчет трудности описания, вроде как &quot;кто ясно мыслит - тот ясно излагает&quot; =) Или я что-то путаю?</description>
		<content:encoded><![CDATA[<p><a href="#comment-2885" rel="nofollow">@ssa  </a><br />
Буду весьма благодарен, если поделитесь своим опытом создания VLAN в Hyper-V в контексте развертывания ISA Server в различных сценариях. А насчет трудности описания, вроде как &#8220;кто ясно мыслит &#8211; тот ясно излагает&#8221; =) Или я что-то путаю?</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Артём Синицын</title>
		<link>http://sinitsyn.org/2009/07/podderzhka-vlan-8021q-v-isa-server/comment-page-1/#comment-2893</link>
		<dc:creator>Артём Синицын</dc:creator>
		<pubDate>Fri, 17 Jul 2009 08:32:40 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2009/07/podderzhka-vlan-8021q-v-isa-server/#comment-2893</guid>
		<description>&lt;a href=&quot;#comment-2888&quot; rel=&quot;nofollow&quot;&gt;@Modicus  &lt;/a&gt; Спасибо за замечание, исправил :)</description>
		<content:encoded><![CDATA[<p><a href="#comment-2888" rel="nofollow">@Modicus  </a> Спасибо за замечание, исправил :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Modicus</title>
		<link>http://sinitsyn.org/2009/07/podderzhka-vlan-8021q-v-isa-server/comment-page-1/#comment-2888</link>
		<dc:creator>Modicus</dc:creator>
		<pubDate>Thu, 16 Jul 2009 18:19:39 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2009/07/podderzhka-vlan-8021q-v-isa-server/#comment-2888</guid>
		<description>Отличная статья! Как всегда, разложил по косточкам. :)
P.S. Исправь, плиз, &quot;настроете&quot;.</description>
		<content:encoded><![CDATA[<p>Отличная статья! Как всегда, разложил по косточкам. :)<br />
P.S. Исправь, плиз, &#8220;настроете&#8221;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: ssa</title>
		<link>http://sinitsyn.org/2009/07/podderzhka-vlan-8021q-v-isa-server/comment-page-1/#comment-2886</link>
		<dc:creator>ssa</dc:creator>
		<pubDate>Thu, 16 Jul 2009 15:51:51 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2009/07/podderzhka-vlan-8021q-v-isa-server/#comment-2886</guid>
		<description>Артем, у меня есть предложение ... надо открыть цикл статей под рубрикой &quot;ЧТО МНЕ НЕ НРАВИТСЯ В MS ISA SERVER&quot;.
Это, признаюсь, корыстное с моей стороны предложение. На подобную мысль меня натолкнул данный пост ... если кто-то до сих пор не знал &quot;как готовить и есть&quot; VLAN c ISA, может и я не знаю некоторых очевидных вещей.
Я работаю с продуктом начиная с MS PROXY 2.0, жду TMG (кстати, когда релиз???), но как плевался, так и продолжаю плеваться вплоть до 2006 версии на некоторых &quot;оббитых углах&quot; этого сильно возмужавшего за годы продукта.
Не скрываю, что часть проблемы в том, что я админю по технологии &quot;поставил и забыл&quot;, т.к. это не основная моя работа. И бывали ситуации, когда думаешь &quot;у кого бы спросить: это оно такое ... или я дурак?&quot; :) Теперь жизнь должна измениться, т.к. есть знакомый MVP по сабжу, в общей Самарской MCP тусовке ... т.ч. я тебя поздравляю :)</description>
		<content:encoded><![CDATA[<p>Артем, у меня есть предложение &#8230; надо открыть цикл статей под рубрикой &#8220;ЧТО МНЕ НЕ НРАВИТСЯ В MS ISA SERVER&#8221;.<br />
Это, признаюсь, корыстное с моей стороны предложение. На подобную мысль меня натолкнул данный пост &#8230; если кто-то до сих пор не знал &#8220;как готовить и есть&#8221; VLAN c ISA, может и я не знаю некоторых очевидных вещей.<br />
Я работаю с продуктом начиная с MS PROXY 2.0, жду TMG (кстати, когда релиз???), но как плевался, так и продолжаю плеваться вплоть до 2006 версии на некоторых &#8220;оббитых углах&#8221; этого сильно возмужавшего за годы продукта.<br />
Не скрываю, что часть проблемы в том, что я админю по технологии &#8220;поставил и забыл&#8221;, т.к. это не основная моя работа. И бывали ситуации, когда думаешь &#8220;у кого бы спросить: это оно такое &#8230; или я дурак?&#8221; :) Теперь жизнь должна измениться, т.к. есть знакомый MVP по сабжу, в общей Самарской MCP тусовке &#8230; т.ч. я тебя поздравляю :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: ssa</title>
		<link>http://sinitsyn.org/2009/07/podderzhka-vlan-8021q-v-isa-server/comment-page-1/#comment-2885</link>
		<dc:creator>ssa</dc:creator>
		<pubDate>Thu, 16 Jul 2009 15:34:04 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2009/07/podderzhka-vlan-8021q-v-isa-server/#comment-2885</guid>
		<description>вообще-то то, я мог бы поделиться опытом, что можно сделать совместно с VLAN, Hyper-V  и ISA Server - но это трудно описуемое на пальцах &quot;чудо тенической мысли&quot; :)</description>
		<content:encoded><![CDATA[<p>вообще-то то, я мог бы поделиться опытом, что можно сделать совместно с VLAN, Hyper-V  и ISA Server &#8211; но это трудно описуемое на пальцах &#8220;чудо тенической мысли&#8221; :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: ssa</title>
		<link>http://sinitsyn.org/2009/07/podderzhka-vlan-8021q-v-isa-server/comment-page-1/#comment-2884</link>
		<dc:creator>ssa</dc:creator>
		<pubDate>Thu, 16 Jul 2009 15:29:15 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2009/07/podderzhka-vlan-8021q-v-isa-server/#comment-2884</guid>
		<description>Молодец Артем, что &quot;разжёвываешь&quot; подобные вопросы, хотя ответы и лежат на поверхности и все элементарно, но  видимо народу трудно вникнуть в суть обсуждаемого продукта и точно его спозиционировать в своей сетевой инфраструктуре.

Кстати, заходя на твой блог меня настойчиво просили тебе передать, что &quot;Вышел WordPress 2.8.1&quot; :)</description>
		<content:encoded><![CDATA[<p>Молодец Артем, что &#8220;разжёвываешь&#8221; подобные вопросы, хотя ответы и лежат на поверхности и все элементарно, но  видимо народу трудно вникнуть в суть обсуждаемого продукта и точно его спозиционировать в своей сетевой инфраструктуре.</p>
<p>Кстати, заходя на твой блог меня настойчиво просили тебе передать, что &#8220;Вышел WordPress 2.8.1&#8243; :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Артём Синицын</title>
		<link>http://sinitsyn.org/2009/07/podderzhka-vlan-8021q-v-isa-server/comment-page-1/#comment-2864</link>
		<dc:creator>Артём Синицын</dc:creator>
		<pubDate>Wed, 15 Jul 2009 14:22:51 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2009/07/podderzhka-vlan-8021q-v-isa-server/#comment-2864</guid>
		<description>&lt;a href=&quot;#comment-2779&quot; rel=&quot;nofollow&quot;&gt;@Анар  &lt;/a&gt; 
Ваш случай, Анар, является более чем наглядным примером того, как организовать поддержку VLAN в ISA Server с помощью сетевого адаптера стоимостью в 23$ =)</description>
		<content:encoded><![CDATA[<p><a href="#comment-2779" rel="nofollow">@Анар  </a><br />
Ваш случай, Анар, является более чем наглядным примером того, как организовать поддержку VLAN в ISA Server с помощью сетевого адаптера стоимостью в 23$ =)</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Анар</title>
		<link>http://sinitsyn.org/2009/07/podderzhka-vlan-8021q-v-isa-server/comment-page-1/#comment-2779</link>
		<dc:creator>Анар</dc:creator>
		<pubDate>Fri, 10 Jul 2009 08:29:11 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2009/07/podderzhka-vlan-8021q-v-isa-server/#comment-2779</guid>
		<description>Добавлю, что для реализации VLAN использовал 530Т от D-Link (не реклама)</description>
		<content:encoded><![CDATA[<p>Добавлю, что для реализации VLAN использовал 530Т от D-Link (не реклама)</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Анар</title>
		<link>http://sinitsyn.org/2009/07/podderzhka-vlan-8021q-v-isa-server/comment-page-1/#comment-2778</link>
		<dc:creator>Анар</dc:creator>
		<pubDate>Fri, 10 Jul 2009 08:26:29 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2009/07/podderzhka-vlan-8021q-v-isa-server/#comment-2778</guid>
		<description>Отличный пост</description>
		<content:encoded><![CDATA[<p>Отличный пост</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Алексей Потапов</title>
		<link>http://sinitsyn.org/2009/07/podderzhka-vlan-8021q-v-isa-server/comment-page-1/#comment-2777</link>
		<dc:creator>Алексей Потапов</dc:creator>
		<pubDate>Fri, 10 Jul 2009 07:12:40 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2009/07/podderzhka-vlan-8021q-v-isa-server/#comment-2777</guid>
		<description>Отличный пост! Достаточно позновательный.</description>
		<content:encoded><![CDATA[<p>Отличный пост! Достаточно позновательный.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
