Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    Paromshick



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    B DNS
    127.0.0.1 vk.ru
    далее по списку.
     
    Чтоб не резолвилось, короче.

    ----------
    Скучно

    Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 18:54 16-03-2015
    ambal2007



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Привет. Ткните плиз где можно узнать о приобритении и стоимости url web filtering, чтобы сайты по категориям блокировать. Спасибо

    Всего записей: 200 | Зарегистр. 22-11-2009 | Отправлено: 09:54 31-03-2015
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ambal2007
     
    тут

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 10:43 31-03-2015
    noize88

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день, помогите разобраться с публикацией sharepoint (IIS) на TMG 2010
     
    Внутри сети все работает отлично.
    При загрузке документов через внешний опубликованный IP вылетает ошибка
     
     
    Код ошибки: 500 Внутренняя ошибка сервера. Сервер отклонил указанный URL-адрес.
    Обратитесь к администратору сервера. (12202)
     
    При этом удалять просматривать файлы я могу.
     
    Публикация через HTTP и HTTPS

    Всего записей: 1 | Зарегистр. 02-04-2015 | Отправлено: 15:02 02-04-2015 | Исправлено: noize88, 15:07 02-04-2015
    Hunta

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    noize88
    А Шарепойнт о внешнем имени что-то знает?

    Всего записей: 620 | Зарегистр. 19-12-2005 | Отправлено: 13:51 03-04-2015
    Auxilium

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ph5
    измените фильтр как *.Facebook.com

    Всего записей: 30 | Зарегистр. 06-04-2011 | Отправлено: 09:13 05-04-2015
    ph5

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    del

    Всего записей: 226 | Зарегистр. 18-08-2011 | Отправлено: 14:02 16-04-2015 | Исправлено: ph5, 17:42 16-04-2015
    123Maximus123



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    noize88
    Добрый день
    ознакомьтесь с циклом статей  
    Planning for SharePoint Publishing with TMG
     
    Publishing Microsoft SharePoint 2010 with Forefront TMG and different authentication options

     
    Publishing Microsoft Office SharePoint Server
     
     
    так же  при публикации SharePoint  необходимо настроить Alternate Access Mapping (AAM)
    SharePoint Alternate Access Mapping (AAM) for Dummies
     
    обратите внимание на правильность настройки слушателя-аутентификации
     

    Всего записей: 247 | Зарегистр. 21-03-2006 | Отправлено: 08:32 21-04-2015
    kot488



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Поставил вчера форефронт 2010, пытаюсь выпустить мобильные телефоны в мир а они не выходят. Создал правило выпускать всех пользователей, источником трафика указал телефоны (создал компьютеры с именами как у телефонов и IP их постоянный) но все равно не выпускает в мир( Что не так делаю? Регистрацию запросов убрал
     
     
    Короче разобрался, в настройках резервирования ip тем кто не в домене указал днс провайдера, и пошли все в мир)
     
    но не могу подключится по рдп, проброс остался старый, сделал правило на вход 3391 порта, но не пускает(

    Всего записей: 1614 | Зарегистр. 31-10-2006 | Отправлено: 10:09 23-04-2015 | Исправлено: kot488, 11:58 23-04-2015
    Hunta

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kot488

    Цитата:
    но не могу подключится по рдп,

    Насколько помню, в правиле надо указать, что источник запроса - tmg, а не исходный клиент

    Всего записей: 620 | Зарегистр. 19-12-2005 | Отправлено: 23:26 23-04-2015
    Ditius

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день! Помогите разобраться, как лучше реализовать...  
    Стоит TMG2010 , который смотрит на провайдера через PPPoE с ip адресом 2.2.2.2, в локалку адресом 192.168.0.100. Вторым ip на этом же интерфейсе 192.168.0.101 . Есть клиент с адресом 192.168.0.2, который ходит через tmg в интернет на внешний сервер 5.5.5.5.  
     
    Нужно сделать, что бы клиент обращался по адресу 192.168.0.101(например по РДП) и попадал на внешний сервер. Никак не пойму как это реализовать...

    Всего записей: 13 | Зарегистр. 16-10-2009 | Отправлено: 23:19 26-04-2015
    Hunta

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ditius

    Цитата:
    Помогите разобраться, как лучше реализовать

     
    А он знает толк в извращениях

    Всего записей: 620 | Зарегистр. 19-12-2005 | Отправлено: 19:02 27-04-2015
    fly_indiz



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    я бы попробовал сделать правило публикации "наоборот". Может и прокатит кстати. Опубликовать сервак (выбрать нужные сервер-протоколы) с адресом 5.5.5.5 прослушивая внутренний интерфейс

    Всего записей: 2620 | Зарегистр. 28-04-2006 | Отправлено: 18:53 28-04-2015
    kot488



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Hunta

    Цитата:
    Насколько помню, в правиле надо указать, что источник запроса - tmg, а не исходный клиент

     
    Запрос от локального компьютера к локальному?

    Всего записей: 1614 | Зарегистр. 31-10-2006 | Отправлено: 10:45 30-04-2015
    bahtey



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kot488
    Объясните чуть подробнее, вы подключиться (так понимаю по RDP) не можете к железякам внутри периметра, или к устройствам в глобальной сети.

    Всего записей: 794 | Зарегистр. 14-12-2006 | Отправлено: 12:21 30-04-2015
    kot488



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Объясните чуть подробнее, вы подключиться (так понимаю по RDP) не можете к железякам внутри периметра, или к устройствам в глобальной сети.

     
     
    С мира пытаюь подключиться к компьютеру на котором стоит форефронт который смотрит в мир

    Всего записей: 1614 | Зарегистр. 31-10-2006 | Отправлено: 12:46 30-04-2015
    bahtey



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    О! так это другое дело, а то у вас вообще никак не указано, что пытаетесь именно к серверу подключаться.
    Вам надо на уровне системных правил (они скрыты по умолчанию), указать для машин (доверенным и имеющим свой ip-адрес), что они находятся в группе remote desktop management (давно не занимался подобным, потому лишь по памяти указываю названия, да к тому же технически удобнее было на англ.версии все делать). Потому как это уже со стороны системы операционной, не просто железяка с брандмауэром, а многоуровневая  защищенная модель.

    Всего записей: 794 | Зарегистр. 14-12-2006 | Отправлено: 18:58 30-04-2015
    Hunta

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kot488
    Если Вы создаёте правило публикации внутреннего компа по rdp, в правиле публикации на закладке To (описывающей внутренний адрес публикуемого сервера) ставится, что запрос выглядит как пришедший с TMG компа.
    Если публикуется по rdp сам TMG - то адрес, на который направляется трафик (закладка To) - внешний адрес TMG. Вроде так. Нужно ли в этом случае играться настройкой Request for the published server - не могу сказать наверняка - такого не пробовал
     
    bahtey
    Системные правила относятся к трафику, источником или получателем которого выступает local host. Соответственно, предлагаемого Вами к изменению правило - это правило управления по rdp самим tmg компом. Если цель - подцепиться по rdp к самому tmg - то да. Но если этот комп идет из инета - какой адрес Вы предлагаете прописывать на закладку From или в группы Remote Management Computers или Enterprise Remote Management Computers?

    Всего записей: 620 | Зарегистр. 19-12-2005 | Отправлено: 19:36 30-04-2015 | Исправлено: Hunta, 19:49 30-04-2015
    bahtey



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Hunta
    Я об этом и написал в сообщении, потому как из сообщения автора понял. что это и нужно.
     
    Если нужно управление из другого места нужными машинами внутри периметра, можно просто указать для правила публикации в пути from - external и указать порт свободный (допустим 50002, это не будет мешать серверу и в плане безопасности).  
    потом в rdp клиенте указать строку ip:50002.
    isa/tmg сама будет слушать по этому адресу для нужной машины.

    Всего записей: 794 | Зарегистр. 14-12-2006 | Отправлено: 19:51 30-04-2015
    Hunta

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    bahtey
    Какой адрес предлагаете добавить в группу Remote Management, если клиент идёт из инета?

    Всего записей: 620 | Зарегистр. 19-12-2005 | Отправлено: 20:39 30-04-2015
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru