Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] Проброс портов из внешки в ISA 2006

Ответить
Настройки темы
[решено] Проброс портов из внешки в ISA 2006

Аватара для Diesel315

Ветеран


Сообщения: 611
Благодарности: 32

Профиль | Отправить PM | Цитировать


Вообщем есть ISA 2006 внешняя карта имеет адрес (WAN)- 10.80.192.5/24, внутренняя (LAN) - 10.80.193.20/24
Нужно настроить проброс портов, а именно: При поступлении данных по UDP 30292 на WAN нужно его адресовать на UDP 30292 в LAN (если конкретнее то на адрес 10.80.193.211)
И второе при поступлении по UDP 30293 на WAN нужно его адресовать на UDP 30292 в LAN -10.80.193.214.

C ISA только начинаю разбираться. Не подскажете как сие осуществить.

-------
Шеф: Я не могу второй день электронную почту получить!?
Админ: А я зарплату


Отправлено: 13:59, 14-12-2010

 

Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Идем в ISA -> Политика межсетевого экрана ->Опубликовать протоколы не веб-серверов. Даем имя правилу, указываем ip сервера 10.80.193.211. На этапе выбора протокола создаем новый протокол: задаем имя протокола, Тип протокола UDP, направление Получить, диапазон портов: от 30292 до 30292. Затем указываем что прослушивать запросы необходимо на внешней сети. Тестируем работает ли правило или нет. Для порта 30293 после создания правила, заходим в свойства правила на закладке Трафик жмем Порты, в секции "Порты опубликованных серверов", выбираем "отправлять запросы на порт опубликованного сервера:" и вводим 30292.

-------
По'DDoS'ил и бросил :-)

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:10, 14-12-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Diesel315

Ветеран


Сообщения: 611
Благодарности: 32

Профиль | Отправить PM | Цитировать


Спасибо. Правило создал. Перед ISA стоит Cisco жду когда её настроят, обязательно отпишусь работает или нет.
Еще есть вопросик, как проверить рабоспособность через имитатор трафика.

Вообщем выбираю публикация сервера, потом в исходных параметрах какой ip выбрать с портом? В назначении понятно нужно выбрать 10,80,193,211 UDP 30292, а вот в исходных не понял. Если там выбираю 10,80,192,5 (Это wan isa) и порт 30292 udp, то показывает что применяется совсем другое правило.

-------
Шеф: Я не могу второй день электронную почту получить!?
Админ: А я зарплату


Последний раз редактировалось Diesel315, 14-12-2010 в 14:58.


Отправлено: 14:29, 14-12-2010 | #3


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата Diesel315:
Вообщем выбираю публикация сервера, потом в исходных параметрах какой ip выбрать с портом? »
Тут вбиваете ip не принадлежащий вашей внутренней сети, можно забить ip принадлежащий сети интернета (я вбиваю адрес шлюза с внешнего интерфейса isa сервера), порт любой.
Цитата Diesel315:
В назначении понятно нужно выбрать 10,80,193,211 UDP 30292, а вот в исходных не понял. »
Как то с таким назначением коряво работает. Если например забить внешний ip isa сервера и порт на котором опубликован сервис, то нормально показывает что трафик разрешен, а если указать внутренний ip и порт то говорит что трафик не разрешен, хотя все работает.
Если есть желание можете почитать Traffic Simulator and Enhanced Diagnostic Logging

-------
По'DDoS'ил и бросил :-)

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:16, 14-12-2010 | #4


Аватара для Diesel315

Ветеран


Сообщения: 611
Благодарности: 32

Профиль | Отправить PM | Цитировать


Еще раз спасибо все работает

-------
Шеф: Я не могу второй день электронную почту получить!?
Админ: А я зарплату


Отправлено: 11:24, 22-12-2010 | #5



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] Проброс портов из внешки в ISA 2006

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - Проброс портов VbInt Сетевые технологии 0 10-10-2010 18:33
Прочее - [решено] Проброс портов в Windows XP Diesel315 Сетевые технологии 7 22-09-2010 18:38
FreeBSD - проброс портов FreeBSD pashos Общий по FreeBSD 2 22-09-2010 09:41
2008 R2 - Проброс портов Axis1976 Windows Server 2008/2008 R2 9 05-07-2010 09:56
проброс портов для входа в АД farlow Общий по FreeBSD 5 25-07-2007 13:25




 
Переход