PDA

Показать полную графическую версию : Не получается открыть порт 9091 в ISA 2006


Kvrkin
20-10-2010, 08:45
Ситуация такая, нужно на клиентском компьютере настроить клиент банк, который подключается к 9091 порту. Клиентский компьютер выходит в интернет, через прокси сервер с исой.
В исе, в протокалах я создал этот порт, далее в правилах дал доступ с локалки в интернет по этому порту всем пользователям.
Пробую зайти телнетом на нужный порт, не заходит, даже с сервера.

В исе наблюдение > службы нашёл "Межсетевой экран Microsoft", отключил. Теперь с сервера удаётся зайти телнетом по 9091 порту, но на клиентских компьтерах вообще пропал доступ в интернет.

Тоесть наверняка проблема в этом "Межсетевой экран Microsoft", он как я понимаю является компонентом исы? Всё обыскал, не нашёл как можно открыть в нём доступ к порту?

Telepuzik
20-10-2010, 09:40
В исе наблюдение > службы нашёл "Межсетевой экран Microsoft", отключил. Теперь с сервера удаётся зайти телнетом по 9091 порту, но на клиентских компьтерах вообще пропал доступ в интернет. »
Так Вы основную службу ISA сервера отключили поэтому у клиентов и пропал инет. Скрин правила доступа по 9091 порту покажите. Клиент-банк работает через веб браузер?

VladDV
22-10-2010, 08:33
1. Включите обратно службу Межсетевой экран Microsoft.

2. Если у Вас стоит PC Banking, тогда:
а) создаете протокол tcp outbound 9091 с названием допустим IBank.
б) создаете правило Разрешить протокол IBank из Internal в External.
в) правило не должно перекрываться верхнестоящими правилами (для тестов можете создать правило в самом верху)
3. Если доступа по прежнему нет - заходите в Monitoring -> Logging, настраиваете фильтр например на Source Network = Internal и запускаете логирование. Пробуете телнетом с клиентов заходить на 9091 и смотрите резултаты логирования.

P.S.: Сам сервер ISA входит в сеть Local Host, а не Internal, т.ч. для настройки/проверки доступа с него нужно учитывать этот нюанс.




© OSzone.net 2001-2012