Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] Forefront 2010 и публикация UDP порта

Ответить
Настройки темы
[решено] Forefront 2010 и публикация UDP порта

Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Привет!
Была задача - опубликовать UDP порт на компьютере в локальной сети, на который будут приходить подключения из внешней. Проблема в том, что соединения есть, но данные не идут. Прилагаю скрины. В чем может быть дело?



Отправлено: 13:09, 10-02-2012

 

Аватара для Anton04

Ветеран


Сообщения: 2063
Благодарности: 389

Профиль | Отправить PM | Цитировать


Fogmaster,

К сожалению данных для анализа недостаточно. Приведите скриншоты всех закладок своего правила.

К тому же у Вас же система написала, что "соединение было завершено должным образом..." и отлупа никакого нет, может быть дело не в публикации порта, а дальше в публикуемом сервере?

P.S. Первоначальный адрес клиента надо бы частично замазать, нечего светить адрес

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:50, 10-02-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вот созданные протоколы на отправку и получение. Настройки правил все по умолчанию, в них я ничего не менял.


Отправлено: 14:21, 10-02-2012 | #3


Аватара для Anton04

Ветеран


Сообщения: 2063
Благодарности: 389

Профиль | Отправить PM | Цитировать


Fogmaster,

Поставьте галочку "Отображать только выбранные фильтры приложений" и пере выложите скриншот.
Когда я говорил все скриншоты я имел в виду все Т.е. откуда, куда, сети и расписание.

Что-то я не понял, мы разбираем правило публикации сервера или правило доступа для пользователей!? Причём здесь 13 и 14 правило!? Вообще-то правило публикации сервера должно стоять в самом верху если это не сделано специально и осмысленно!

P.S. Так разбираться сложно, озвучьте задачу полностью так как Вам её озвучили.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:03, 10-02-2012 | #4


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Озвучиваю задачу: на удаленном объекте стоит оборудование, подключенное к GPS-модему с динамическим айпи-адресом из диапазона, который является внешним относительно нашей сети, оно с определенной периодичностью пытается подключиться к нашему шлюзу по 9999 порту, UDP и передать данные программе, которая стоит на компьютере в локальной сети. Работоспособность программы и оборудования, к сожалению, проверить и проконтролировать я не могу, т.к. их устанавливала сторонняя фирма. Моя задача либо добиться работоспособности связки только лишь на уровне шлюза, либо, если настроили не правильно они, доказать это им. Anton04 , спасибо, что откликнулся и помогаешь. И спасибо за подсказку по очередности, этого не знал. Исправил.
Скрины публикации:








Отправлено: 15:53, 10-02-2012 | #5


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Fogmaster,
В свойствах протокола "9999 Recieve" попробуйте сменить направление с "Получить" на "Получить Отправить".

-------
По'DDoS'ил и бросил :-)

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:15, 10-02-2012 | #6


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Telepuzik, уже пробовал это, к сожалению, сейчас поставил, эффект тот же.

Все больше склоняюсь к мысли, что накосячили те, кто настраивали программу. Попробовал Network monitor'ом на компьютере с установленной программой проследить сетевую активность, от программы никаких признаков жизни нету.

Последний раз редактировалось Fogmaster, 10-02-2012 в 16:26.


Отправлено: 16:21, 10-02-2012 | #7


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Fogmaster,
Включите журналирование и посмотри приходят ли на TMG на 9999 порт запросы, если приходят посмотрите какой трафик идет с хоста 192.168.134.137 и затем посмотрите отвечает ли хост с 9999 порта.

-------
По'DDoS'ил и бросил :-)

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:37, 10-02-2012 | #8


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Когда создана публикация трафик с GPS модема есть на port 9999 192.168.134.137 безответный. С 192.168.134.137 ничего наружу по 9999 порту не уходит. Если публикация отключена - трафик с GPS модема есть на port 9999 внешнего интерфейса шлюза.

Отправлено: 17:10, 10-02-2012 | #9


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата Fogmaster:
С 192.168.134.137 ничего наружу по 9999 порту не уходит »
Покажите вывод ipconfig /all и netstat -an с этого хоста.

-------
По'DDoS'ил и бросил :-)


Отправлено: 17:24, 10-02-2012 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] Forefront 2010 и публикация UDP порта

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Forefront TMG 2010, Смена локального адреса vio82 ISA Server / Microsoft Forefront TMG 5 26-12-2011 11:59
Вопрос - [решено] Закрытик порта 1900/UDP в ручную zeroua Защита компьютерных систем 3 12-06-2011 15:51
Route/Bridge - Wake-On-LAN, Windows Server 2008 и Forefront TMG 2010 John Doe Сетевые технологии 7 15-05-2011 18:50
SSL в forefront tmg 2010 HappySmiley ISA Server / Microsoft Forefront TMG 3 26-01-2011 19:12
[решено] Публикация web-сервера с помощью ForeFront TMG monolit ISA Server / Microsoft Forefront TMG 11 05-04-2010 13:48




 
Переход