PDA

Показать полную графическую версию : FF TMG и POLYCOM VSX 6000


tofi_g
11-09-2012, 16:17
Доброго времени суток!
есть девайс предназначенный для проведения видеоконференций с собственным сетевым подключением, камерой и микрофоном,
есть ff tmg настроенный на работу с использованием tmg client и авторизацией по пользователю домена
уже проделана работа: создано сетевое правило для открытия нат этому девайсу,
созданы протоколы
порты - 3230-3341, тип протокола - UDP, направление - получить/отправить
порты - 3230-3243, тип протокола - TCP, направление - входящий
порты - 1719, тип протокола - UDP, направление - получить/отправить
порты - 1720, тип протокола - TCP, направление - входящий

для каждого протокола создано правило типа - откуда - videoconference device, куда - внешняя сеть, условие - все пользователи
при создании протоколов и правил я руководствовался данной статьей - http://sliceof-it.blogspot.com/2012/05/configure-microsoft-tmg-2010-and.html
но по прежнему не могу подключиться с помощью девайса, ниже приложен лог журнала:

Отклоненное соединение S01 10.09.2012 15:36:57
Тип журнала: Служба межсетевого экрана
Состояние: Это действие не может быть выполнено, поскольку не была выполнена проверка подлинности сеанса.
Правило: Разрешает веб-доступ для всех пользователей
Источник: Внутренняя (192.168.0.222:1025)
Назначение: Внешняя (217.хх.х.132:1720)
Протокол: Протокол H.323
Дополнительные сведения
Число отправленных байтов:0 Число полученных байтов: 0
Время обработки: Первоначальный IP-адрес клиента: 192.168.0.222

заранее спасибо за помощь!!!!

cameron
11-09-2012, 16:25
скрин правил TMG покажите

tofi_g
11-09-2012, 16:45
вот

tofi_g
11-09-2012, 16:58
я немного ошибся... вот другой скрин

cameron
11-09-2012, 21:35
ничего не видно, но правила 1-4 - бред.

tofi_g
12-09-2012, 08:20
я сделал немного четче...
будьте любезны опишите пожалста подробнее - вы имели в виду правила с 1 по 4 или 1 и 4????

tofi_g
12-09-2012, 08:24
будьте добры - опишите пожалста подробнее!!! правила первое и четвертое или все четыре? на последнем скрине сделал четче и с некоторыми изменениями в правилах...

cameron
12-09-2012, 08:26
я имела ввиду с 1 по 4-тое правила.
чёткий скрин это хорошо, но это скрины 4-7, причём оба раза один и тот же.

смотрите в monitoring-logging,

tofi_g
12-09-2012, 09:37
правила те-же, в процессе были изменены маршруты и нумерация!!!! обратите внимание!!!! что с ними не так? не могли бы вы взглянуть в указанную мной инструкцию или предложить более конкретный совет, чем обычная критика - я и сам понимаю, что что-то не так с правилами или настройками FF...
один из логов журнала указан в первом сообщении...




© OSzone.net 2001-2012