Показать полную графическую версию : Проблемы с Forefront TMG 2010
bratarti
24-12-2014, 14:21
Добрый день!
Ситуация следующая:
Поставили сервер для Касперского, установили программу администрирования, а она не хочет загружать обновления в хранилище. Уже раз пять в службу поддержки Касперского логи сбрасывал, постоянно один и тот же ответ: проблема в прокси-сервере. Стоит Forefront TMG 2010 правило для сервера Касперского создано, нигде запретов не стоит, в журнале с адреса сервера Касперского показывает следующий лог:
http://c2n.me/39mVAFu.png
http://c2n.me/39mW2MG.png
http://c2n.me/39mWn4z.png
Помогите разобраться в чем причина?
Telepuzik
24-12-2014, 14:26
bratarti,
Стоит Forefront TMG 2010 правило для сервера Касперского создано »
Скрин правила покажите.
bratarti
24-12-2014, 14:36
Скрин правила покажите. »
http://c2n.me/39n0D9w.png
Telepuzik
24-12-2014, 14:39
bratarti,
Посмотрите в разделе Система->Web фильтры:Фильтр HTTP включен? Если включен отключите его и посмотрите сможет ли Касперский загрузить обновления.
судя по логу, у вас не весь контект разрешён внутри HTTP.
bratarti
24-12-2014, 15:14
Если включен отключите его и посмотрите сможет ли Касперский загрузить обновления. »
Ничего не изменилось, те же ошибки
http://c2n.me/39nbAjU.png
bratarti
24-12-2014, 15:39
судя по логу, у вас не весь контект разрешён внутри HTTP »
где посмотреть это можно?
а почему фильтр то выключен?
где посмотреть это можно? »
в правиле.
bratarti
24-12-2014, 15:46
в правиле. »
Вроде весь разрешен:
http://c2n.me/39nkqTf.png
Есть еще такое правило:
http://c2n.me/39nkY5g.png
bratarti,
в логе с отказом фигурирует правило http_all
а вы показываете скрин другого правила - поставьте правило для KAV первым в списке и включите фильтр http
bratarti
24-12-2014, 16:03
а вы показываете скрин другого правила - поставьте правило для KAV первым в списке и включите фильтр http »
Так оно первое:
http://c2n.me/39npSAa.png
и фильтр включен, отключал его временно для пробы:
http://c2n.me/39nqb0g.png
bratarti,
у вас требование обязательной аунтификации, как я видела на первом скрине правила KAV, а обновлялка KAV имеет настройки аунтификации на прокси сервере?
судя по логам она ломится анонимно.
Telepuzik
24-12-2014, 16:32
bratarti,
Покажите свойства объекта srv-kav из TMG и вывод ipconfig /all с сервера где установлен Касперский покажите. И не надо замазывать внутренние адреса это только мешает решению проблемы.
bratarti
24-12-2014, 16:37
у вас требование обязательной аунтификации, как я видела на первом скрине правила KAV, а обновлялка KAV имеет настройки аунтификации на прокси сервере?
судя по логам она ломится анонимно. »
Да настройки на прокси везде стоят правильно, в тех. поддержке Касперского проверяли.
окажите свойства объекта srv-kav из TMG »
http://c2n.me/39nAIPZ.png
и вывод ipconfig /all с сервера где установлен Касперский »
http://c2n.me/39nRDRJ.png
Да настройки на прокси везде стоят правильно, в тех. поддержке Касперского проверяли. »
а причём тут поддержка КАВа то?
под этим пользователем, на этом сервере запустите браузер и посмотрите, как пойдёт.
bratarti
25-12-2014, 08:40
под этим пользователем, на этом сервере запустите браузер и посмотрите, как пойдёт. »
Да вроде захожу на их сервер:
http://c2n.me/39pLOZU.png
Только файлы с расширением .exe не дает скачивать (почему не пойму)
http://c2n.me/39pM41A.png
Отключил фильтр http на FTMG - то же самое.
Отключил фильтр http на FTMG - то же самое. »
включите фильтр обратно и перестаньте его трогать, навсегда.
нужен скринг логгинга с тмг по этому ИП и пользвоателю, чтобы чётко увидеть правило и причину.
Telepuzik
25-12-2014, 09:59
Только файлы с расширением .exe не дает скачивать (почему не пойму) »
Щелкните правой по правилу UPD KAV и выберете пункт "Configure HTTP" перейдите на закладку "Extensions" и скрин этой закладки покажите.
Странно если правило обновления Касперского стоит первым, то почему блокировка соединений происходит правилом которое расположено ниже.
Странно если правило обновления Касперского стоит первым, то почему блокировка соединений происходит правилом которое расположено ниже. »
потому что правило KAV наверно не All Users, обновлялка на него не попадает, и идёт дальше.
я думаю так
bratarti
25-12-2014, 10:35
потому что правило KAV наверно не All Users »
правило для всех пользователей
http://c2n.me/39pXofj.png
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.