Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   ISA Server / Microsoft Forefront TMG (http://forum.oszone.net/forumdisplay.php?f=98)
-   -   Не получается открыть порт 9091 в ISA 2006 (http://forum.oszone.net/showthread.php?t=188829)

Kvrkin 20-10-2010 08:45 1522830

Не получается открыть порт 9091 в ISA 2006
 
Ситуация такая, нужно на клиентском компьютере настроить клиент банк, который подключается к 9091 порту. Клиентский компьютер выходит в интернет, через прокси сервер с исой.
В исе, в протокалах я создал этот порт, далее в правилах дал доступ с локалки в интернет по этому порту всем пользователям.
Пробую зайти телнетом на нужный порт, не заходит, даже с сервера.

В исе наблюдение > службы нашёл "Межсетевой экран Microsoft", отключил. Теперь с сервера удаётся зайти телнетом по 9091 порту, но на клиентских компьтерах вообще пропал доступ в интернет.

Тоесть наверняка проблема в этом "Межсетевой экран Microsoft", он как я понимаю является компонентом исы? Всё обыскал, не нашёл как можно открыть в нём доступ к порту?

Telepuzik 20-10-2010 09:40 1522860

Цитата:

Цитата Kvrkin
В исе наблюдение > службы нашёл "Межсетевой экран Microsoft", отключил. Теперь с сервера удаётся зайти телнетом по 9091 порту, но на клиентских компьтерах вообще пропал доступ в интернет. »

Так Вы основную службу ISA сервера отключили поэтому у клиентов и пропал инет. Скрин правила доступа по 9091 порту покажите. Клиент-банк работает через веб браузер?

VladDV 22-10-2010 08:33 1524536

1. Включите обратно службу Межсетевой экран Microsoft.

2. Если у Вас стоит PC Banking, тогда:
а) создаете протокол tcp outbound 9091 с названием допустим IBank.
б) создаете правило Разрешить протокол IBank из Internal в External.
в) правило не должно перекрываться верхнестоящими правилами (для тестов можете создать правило в самом верху)
3. Если доступа по прежнему нет - заходите в Monitoring -> Logging, настраиваете фильтр например на Source Network = Internal и запускаете логирование. Пробуете телнетом с клиентов заходить на 9091 и смотрите резултаты логирования.

P.S.: Сам сервер ISA входит в сеть Local Host, а не Internal, т.ч. для настройки/проверки доступа с него нужно учитывать этот нюанс.


Время: 08:21.

Время: 08:21.
© OSzone.net 2001-