![]() |
Vpn подключение из внутренней сети в инет через TMG2010
Добрый день, ситуация следующая есть доменная сеть, интернет организован через TMG (с двумя сетевыми картами wan и Lan)
на клиентских машинах шлюзом прописан машина с TMG, и установлен клиент TMG. НА самом TMG прописано правило доступа разрешить---все протоколы---источник (внутренняя)---назначение (внешняя)---- все пользователи. на все машинах инет работает вроде все нормально. Проблема в следующем, на одной машине стоит vpn клиент Check Point VPN Client который должен подключаться к удаленному серверу, по порту 4500. НО не подключается. Создавал разные правила доступа для данной машины на TMG, результата нет. Раньше в качестве шлюза был керио там без проблем все работает. и сейчас работает Подскажите, в чем дело может быть? |
Цитата:
|
Спасибо, немного другим путем, но дошел до этого, а именно
после установки сп1 на тмг, правило все пользователи заработало. короче если указать конкретного доменного пользователя, в правиле, то тот же впн клиент не работате, такая же херня скажем с оутлуком (доступ pop smtp), а если все пользователи то работает, я так понимаю дело в авторизации. С Исой и ей подобными никогда раньше не работал, думаю данное поведение всем известно, кроме меня. Теперь появилось еще больше вопросов, каким образом тогда мне правильно обеспечить доступ, конкретному приложению, при установленном клиенте и рабочем клиенте? создать еще одно правило источик (данный комп)---назначение (удаленыый впн сервер)--нужный протокол--- все пользователи так? или можно как то конкретному приложению открывать необходимые порты на конкретном компе? |
Цитата:
|
Понятно, спасибо.
|
Здравствуйте!
У меня такая же проблема, только vnp-клиент использую стандартный от windows. Итого: с одной стороны ISA с другой TMG. пытаюсь подключаться к ISA-серверу по vpn из сети за TMG. в логах ни с одной стороны, ни с другой трафик не режется правилами, а соединение не устанавливается. Не могу сообразить в какую сторону копать? может кто сталкивался? Спасибо! |
Время: 07:51. |
Время: 07:51.
© OSzone.net 2001-