Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Домен только для чтения+TMG 2010

Ответить
Настройки темы
Домен только для чтения+TMG 2010

Новый участник


Сообщения: 20
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Здравствуйте коллеги!
Предыстория такова : Понадобилось соединить два офиса, СПБ(главный) - Невинномыск(дочка) , начальник придумал некое извращение , AD+DNS+TMG2010 на одном сервере. Причём удалённый домен в роли "read-only". Главный сервер и удалённый на 2008 R2. Подключение по VPN IPsec, TMG-TMG . Чудесным образом это работало 3 месяца , потом начал то появляться то пропадать интернет в нвм. А когда я случайно выключил и включил VPN, связь с офисом и инет вообще пропали. Восстановил только переустановкой TMG на удалённом сервере. Сейчас в дочке всё заработало. И удалёнка по сети, и файлы, и инет. Возникла другая проблема : удалённый TMG заперся и кроме как локально к нему не подключиться. Проверял настройки сервера RDP, прописывал правила, системные правила задавал. Толку 0, сервер не пингуеться и к нему не подключиться. По логам смотрел, все входящие ICMP и RDP рубит дефолтное правило. То есть все явно заданные правила TMG игнорирует и дрпит на дефолт. Помогите вернуть доступ.

Отправлено: 13:43, 21-03-2012

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата uk555:
То есть все явно заданные правила TMG игнорирует и дрпит на дефолт. »
Edit SYSTEM Policy
Цитата uk555:
Причём удалённый домен в роли "read-only" »
не домен, а контроллер домена.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 13:48, 21-03-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


cameron

Извиняюсь за неточность. Да контроллер домена.
А в SYSTEM Policy в первую очередь проверил чтоб внутренняя сеть имела право доступа. Не работает. Даже все сети добавлял, тот же эффект. Дефолтное правило рубит.

Отправлено: 13:55, 21-03-2012 | #3


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата uk555:
А в SYSTEM Policy в первую очередь проверил чтоб внутренняя сеть имела право доступа. »
Скриншот правила покажите.

-------
По'DDoS'ил и бросил :-)


Отправлено: 09:40, 22-03-2012 | #4


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вот все правила.

Последний раз редактировалось uk555, 26-03-2012 в 13:44.


Отправлено: 14:27, 22-03-2012 | #5


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


system policy
rule 3
добавьте External/Internal, уберите 2 тех группы, проверьте результат.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:30, 22-03-2012 | #6


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


cameron,

Попробую отпишусь. Но в теории если в Remote Management добавить нужный комп, то он должен подключатся и так. Проблема ещё в том что на той стороне нет сисадмина, приходится общаться с электронщиком simens )

Отправлено: 23:17, 22-03-2012 | #7


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


cameron,

Удалили всё и добавили Internal, эффект тот же. Но выяснилось что сервер новые правила вообще не воспринимает.
Установили правило запрет для mail.ru , сервер никак не отреагировал. Что это может быть, уже никаких предположений не осталось.

Отправлено: 15:07, 23-03-2012 | #8


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


uk555,
есть одно подозрение.
покажите скрин с развёрнутыми Alerts.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 21:03, 23-03-2012 | #9


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png 2.png
(108.4 Kb, 4 просмотров)
Тип файла: png 4.png
(113.8 Kb, 3 просмотров)
Тип файла: png 6.png
(105.6 Kb, 1 просмотров)
Тип файла: png 8.png
(109.8 Kb, 0 просмотров)
Тип файла: png 10.png
(106.7 Kb, 1 просмотров)
Тип файла: png 11.png
(106.9 Kb, 1 просмотров)
Тип файла: png 12.png
(106.9 Kb, 1 просмотров)
Тип файла: png 13.png
(106.8 Kb, 2 просмотров)

cameron,

вот что прислали

Отправлено: 08:49, 27-03-2012 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Домен только для чтения+TMG 2010

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - домашняя сеть. открывает файлы только для чтения isais Сетевые технологии 12 13-02-2012 17:12
2008 R2 - Контоллер домена только для чтения (RODC) PcDOK Windows Server 2008/2008 R2 4 01-05-2011 21:50
Разное - [решено] Раздел диска- Только для чтения. minion Microsoft Windows 2000/XP 4 05-06-2009 01:20
Доступ - [решено] Атрибут Read only (только для чтения) cleverkid Microsoft Windows Vista 4 24-02-2009 16:55
Файлы открываются только для чтения Casper Сетевые технологии 1 17-04-2003 15:53




 
Переход