Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] TMG не хочет разрешать сайт по имени, но пропускает по IP

Ответить
Настройки темы
[решено] TMG не хочет разрешать сайт по имени, но пропускает по IP

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Что может мешать TMG проходить по имени сайта но при этом позволяет постучать на IP?

Проблема, конечно, дурацкая, но где-то явно есть её корень, но где - не пойму

например

amazon.com -- failed

Error Code 64: Host not available

делаем ping, заходим по http://72.21.206.6/ и все открывается. Тоже самое с slideshare.net, habrastorage.org

Куда бы покопать?

Отправлено: 15:11, 25-04-2015

 

Аватара для DJ Mogarych

fascinating rhythm


Moderator


Сообщения: 6491
Благодарности: 1465

Профиль | Отправить PM | Цитировать


В настройке сетевых адаптеров на TMG.
Там, насколько я помню, DNS-серверы нужно указывать только на внутреннем интерфейсе, причём DNS-серверы тоже должны быть внутренними. На внешних интерфейсах - только внешние IP и шлюз провайдера.

Суть в том, чтобы все DNS-запросы шли через внутренние DNS-серверы, а если нужно указать какие-то внешние, то это делается на внутренних DNS-серверах в разделе пересылки запросов.

Соответственно, на TMG нужно прописать правило (лучше, чтобы оно было первым в списке) - разрешить DNS-запросы таким-то внутренним DNS-серверам.

-------
Powershell 7.x | Powershell 5.1 | ffmpeg (docs)


Отправлено: 09:21, 07-05-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для IT Shepherd

Ветеран


Сообщения: 700
Благодарности: 148

Профиль | Отправить PM | Цитировать


Для полноты картины, можете привести ipconfig /all с сервера

-------
Эникейщик :)


Отправлено: 12:12, 07-05-2015 | #3


Аватара для winbond

Ветеран


Сообщения: 651
Благодарности: 58

Профиль | Отправить PM | Цитировать


Правильность настройки DNS проверяется через nslookup. Либо резолвит, либо нет. Третьего не дано.

Скорее всего (судя по доменным именам), это отрабатывает правило запрета доступа на файлообменники или как там эта категория в ТМГ обзывается, забыл уже. А пинг вероятно открыт во все сети с ТМГ в системных правилах, для служебных проверок. Системные правила отрабатывают раньше кастомных, так что пинг в правило запрета не попадает. Вообще это в консоли тмг в логах спокойно отслеживается - забить там адреса source и destination, зайти с source на проблемный destination да увидеть какое правило запрещает, дел на минуту.

Цитата DJ Mogarych:
Соответственно, на TMG нужно прописать правило (лучше, чтобы оно было первым в списке) - разрешить DNS-запросы таким-то внутренним DNS-серверам. »
Это правило лежит в системных правилах и по умолчанию включено, надо только указать внутренние DNS при настройке ТМГ.

-------
Меня многие спрашивают, как я живу с тремя головами... На самом деле, я триедин, как Великие Бобы.
Вчера - надо сегодня, сегодня - надо вчера. Жизнь странная штука.


Последний раз редактировалось winbond, 08-05-2015 в 12:31.


Отправлено: 12:25, 08-05-2015 | #4


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Совсем забыл про эту тему, извините
Проблема оказалась в аппаратном файрволле, про который все забыли

Отправлено: 11:37, 08-06-2015 | #5



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] TMG не хочет разрешать сайт по имени, но пропускает по IP

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
ping по ip есть, по имени нет. куда копать? zaka4kin Хочу все знать 6 28-01-2015 22:20
Прочее - Не открываются сайты по доменному имени, открываются только по IP. kvas20 Сетевые технологии 12 24-01-2013 01:53
V. 2010 - [решено] доступ к OWA только по Ip, по имени домена не работает karenthebest Microsoft Exchange Server 4 28-11-2011 23:19
WINS/Browse - Компьютеры доступны по IP, но не по имени interist32 Сетевые технологии 10 24-06-2009 12:38
[решено] Не видит компы в сети по именам, но видит по IP MANnik Microsoft Windows 2000/XP 2 11-08-2006 11:41




 
Переход