Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » TMG 2010 CheckPoint

Ответить
Настройки темы
TMG 2010 CheckPoint

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Доброго дня! Кто-нибудь пользовался перебросом трафика с помощью сервисов http_mapped CheckPoint на TMG 2010, возможно ли это? Вроде все настроил но в логах TMG ошибки Log type: Web Proxy (Forward)
Status: 12006 The Uniform Resource Locator (URL) does not use a recognized protocol. Either the protocol is not supported or the request was not typed correctly. Confirm that a valid protocol is in use (for example, HTTP for a Web request).

Отправлено: 12:04, 28-01-2013

 

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата cameron:
а что нужно? »
Необходимо чтоб TMG перенаправленные запросы с CheckPoint направлял в инет без явного прописывания настроек прокси у клиентов!!!

Отправлено: 14:06, 29-01-2013 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата marmot_san:
Необходимо чтоб TMG перенаправленные запросы с CheckPoint направлял в инет без явного прописывания настроек прокси у клиентов!!! »
1 способ
WPAD запись в DNS/DHCP.
это самый простой и верный способ.
2 способ
искать как делается Filter-based forwarding или Policy-based Routing в вашем CP и роутить траффик туда.
это не портмап.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:13, 29-01-2013 | #12


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо cameron! Первый способ не устраивает, клиенты не поддерживают это. По второму способу уже действующую структуру полностью переделывать придётся. Может, возможно, туннель настроить? При обращение с определенной подсети CP поднимал туннель с TMG, а он выпускал клиентов с нет.

Отправлено: 11:08, 04-03-2013 | #13


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


не хочу ничего делать, хочу кнопку "зашибись".
хорошо, DHCP option 121/249 тоже не подходят (что за клиенты то такие ущербные?)?
Цитата marmot_san:
Может, возможно, туннель настроить? »
зачем тут туннелирование?
и да, это не переделка "действующей структуры"?
PBR проще и понятней в диагностике, тем неведовые туннели непойми куда и непойми зачем.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 11:21, 04-03-2013 | #14


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Дело не в том что ничего делать неохото, просто есть уже схема рабочая и наней эксперементировать опасно! Клиенты например тотже android, apple.

Отправлено: 11:29, 04-03-2013 | #15


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


ах да, вам же только http траффик нужно завернуть, а не весь, так что 121/249 не помогут.
Цитата marmot_san:
Клиенты например тотже android, apple. »
эти и 121/249 читать не умеют.
Цитата marmot_san:
Дело не в том что ничего делать неохото, просто есть уже схема рабочая и наней эксперементировать опасно! »
бэкап, бэкап и ещё раз бэкап.
я не вижу простоты с решением через туннель, по сути это будет тоже самое что и PBR, только с дополнительным геморроем.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 11:33, 04-03-2013 | #16


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Про http спрашивал как вариант ,а вообще былобы отлично если именно весь трафик с определенного порта с определенной подсеткой перебрасывался на TMG как на шлюз. Може поможете разобраться с PBR, у меня что то не получилось?

Отправлено: 12:13, 04-03-2013 | #17


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата marmot_san:
Може поможете разобраться с PBR, у меня что то не получилось? »
неа, я не знаю CheckPoint.
вроде есть какие-то варианты

https://www.google.ru/search?ie=UTF-...ased%20routing

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 12:22, 04-03-2013 | #18


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg схема.jpg
(21.7 Kb, 5 просмотров)

cameron доброго дня! Попробовал настроить PBR, на CP вроде все по инструкции сделал, но толку нет, что нужно еще на TMG настроить для работы PBR и вооще точно ли есть поддержка PBR? Схемка во вложении.

Отправлено: 14:00, 11-03-2013 | #19


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


marmot_san,
с телепатией сегодня сложновато.
как минимум нужно на TMG в Internal Network вписать диапазон 192.168.1.0/24 и дописать
route add 192.168.1.0 mask 255.255.255.0 192.168.2.1 /p
соотно на роутере сети 192.168.1.0/24 прописать маршрут в сеть 192.168.2.0/24

ну а потом смотреть что откуда ходит, а что нет.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 20:11, 11-03-2013 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » TMG 2010 CheckPoint

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
TMG 2010 - VPN - LDAP Diesel315 ISA Server / Microsoft Forefront TMG 2 13-02-2015 12:59
[решено] TMG 2010 - Ошибка 14158 Евгений_Михайлович@vk ISA Server / Microsoft Forefront TMG 7 28-06-2012 14:48
TMG 2010 Выгрузка файлов в WEB Spooner ISA Server / Microsoft Forefront TMG 8 31-03-2011 04:49
TMG(c)2010 vs WSUS QRS ISA Server / Microsoft Forefront TMG 4 06-03-2011 19:21
SSL в forefront tmg 2010 HappySmiley ISA Server / Microsoft Forefront TMG 3 26-01-2011 19:12




 
Переход