Войти

Показать полную графическую версию : Проблемы с Forefront TMG 2010


Страниц : [1] 2

bratarti
24-12-2014, 14:21
Добрый день!
Ситуация следующая:
Поставили сервер для Касперского, установили программу администрирования, а она не хочет загружать обновления в хранилище. Уже раз пять в службу поддержки Касперского логи сбрасывал, постоянно один и тот же ответ: проблема в прокси-сервере. Стоит Forefront TMG 2010 правило для сервера Касперского создано, нигде запретов не стоит, в журнале с адреса сервера Касперского показывает следующий лог:

http://c2n.me/39mVAFu.png

http://c2n.me/39mW2MG.png

http://c2n.me/39mWn4z.png

Помогите разобраться в чем причина?

Telepuzik
24-12-2014, 14:26
bratarti,
Стоит Forefront TMG 2010 правило для сервера Касперского создано »
Скрин правила покажите.

bratarti
24-12-2014, 14:36
Скрин правила покажите. »

http://c2n.me/39n0D9w.png

Telepuzik
24-12-2014, 14:39
bratarti,
Посмотрите в разделе Система->Web фильтры:Фильтр HTTP включен? Если включен отключите его и посмотрите сможет ли Касперский загрузить обновления.

cameron
24-12-2014, 14:44
судя по логу, у вас не весь контект разрешён внутри HTTP.

bratarti
24-12-2014, 15:14
Если включен отключите его и посмотрите сможет ли Касперский загрузить обновления. »

Ничего не изменилось, те же ошибки

http://c2n.me/39nbAjU.png

bratarti
24-12-2014, 15:39
судя по логу, у вас не весь контект разрешён внутри HTTP »

где посмотреть это можно?

cameron
24-12-2014, 15:42
а почему фильтр то выключен?
где посмотреть это можно? »
в правиле.

bratarti
24-12-2014, 15:46
в правиле. »

Вроде весь разрешен:

http://c2n.me/39nkqTf.png

Есть еще такое правило:

http://c2n.me/39nkY5g.png

cameron
24-12-2014, 15:58
bratarti,
в логе с отказом фигурирует правило http_all
а вы показываете скрин другого правила - поставьте правило для KAV первым в списке и включите фильтр http

bratarti
24-12-2014, 16:03
а вы показываете скрин другого правила - поставьте правило для KAV первым в списке и включите фильтр http »
Так оно первое:
http://c2n.me/39npSAa.png

и фильтр включен, отключал его временно для пробы:

http://c2n.me/39nqb0g.png

cameron
24-12-2014, 16:13
bratarti,
у вас требование обязательной аунтификации, как я видела на первом скрине правила KAV, а обновлялка KAV имеет настройки аунтификации на прокси сервере?
судя по логам она ломится анонимно.

Telepuzik
24-12-2014, 16:32
bratarti,
Покажите свойства объекта srv-kav из TMG и вывод ipconfig /all с сервера где установлен Касперский покажите. И не надо замазывать внутренние адреса это только мешает решению проблемы.

bratarti
24-12-2014, 16:37
у вас требование обязательной аунтификации, как я видела на первом скрине правила KAV, а обновлялка KAV имеет настройки аунтификации на прокси сервере?
судя по логам она ломится анонимно. »
Да настройки на прокси везде стоят правильно, в тех. поддержке Касперского проверяли.

окажите свойства объекта srv-kav из TMG »

http://c2n.me/39nAIPZ.png

и вывод ipconfig /all с сервера где установлен Касперский »

http://c2n.me/39nRDRJ.png

cameron
24-12-2014, 17:46
Да настройки на прокси везде стоят правильно, в тех. поддержке Касперского проверяли. »
а причём тут поддержка КАВа то?
под этим пользователем, на этом сервере запустите браузер и посмотрите, как пойдёт.

bratarti
25-12-2014, 08:40
под этим пользователем, на этом сервере запустите браузер и посмотрите, как пойдёт. »
Да вроде захожу на их сервер:

http://c2n.me/39pLOZU.png

Только файлы с расширением .exe не дает скачивать (почему не пойму)

http://c2n.me/39pM41A.png



Отключил фильтр http на FTMG - то же самое.

cameron
25-12-2014, 09:55
Отключил фильтр http на FTMG - то же самое. »
включите фильтр обратно и перестаньте его трогать, навсегда.
нужен скринг логгинга с тмг по этому ИП и пользвоателю, чтобы чётко увидеть правило и причину.

Telepuzik
25-12-2014, 09:59
Только файлы с расширением .exe не дает скачивать (почему не пойму) »
Щелкните правой по правилу UPD KAV и выберете пункт "Configure HTTP" перейдите на закладку "Extensions" и скрин этой закладки покажите.
Странно если правило обновления Касперского стоит первым, то почему блокировка соединений происходит правилом которое расположено ниже.

cameron
25-12-2014, 10:25
Странно если правило обновления Касперского стоит первым, то почему блокировка соединений происходит правилом которое расположено ниже. »
потому что правило KAV наверно не All Users, обновлялка на него не попадает, и идёт дальше.
я думаю так

bratarti
25-12-2014, 10:35
потому что правило KAV наверно не All Users »

правило для всех пользователей
http://c2n.me/39pXofj.png




© OSzone.net 2001-2012