Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] TMG2010 и Сбис++ и прочие

Ответить
Настройки темы
[решено] TMG2010 и Сбис++ и прочие

Пользователь


Сообщения: 108
Благодарности: 3

Профиль | Отправить PM | Цитировать


Доброго времени суток.

Есть программы: Сбис++, Taxcon Dipost, Клиент Сбербанка (amicon), Клиент Балтийского банка - все они отказываются работать через прокси уже не знаю что и делать Кое что поиском здесь нашёл, но что-то не сработало. Что есть в наличии: имеем два канала, на одном vpn на unix, на втором прокси. Если через vpn - то всё нормально работает и нареканий нет, если прокси - то затык Каких-то индивидуальных настроек прог не производилось, всё по умолчанию как рекомендовано. Есть пара машин с которых необходим доступ, они в домене и инет через прокси нормально пашет, создавал правило для одной машины: источник эта машина - все протоколы, получатель - внешняя, все пользователи одновременно отслеживал в журнале с ip источника - никаких блокировок tmg не показывал. Сама машина за НАТ-ом
Уже и не знаю кто виноват, может уже есть рабочее решение или подскажите где и в каком направлении копать?

С уважением.

Отправлено: 20:02, 14-03-2011

 

Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Не может такого быть. Ставим мониторинг: направление-внешняя, IP отправителя - IP клиентской машины.
На машине ставим шлюзом по умолчанию адрес TMG. Запускаем, например, клиент сбербанка. Смотрим мониторинг. Машина должна будет стукнуться на прокси, и TMG в мониторинге это отобразит, с указаним адреса, порта, куда запрещен доступ.
Если не получится, приведи скрин правил мониторинга, посмотрим, что там.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)

Это сообщение посчитали полезным следующие участники:

Отправлено: 01:42, 15-03-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Anton04

Ветеран


Сообщения: 2068
Благодарности: 389

Профиль | Отправить PM | Цитировать


Цитата Brat_ES:
Клиент Балтийского банка »
У меня такой стоит и вообще проблем нет... что-то недоговариваете...

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 11:47, 15-03-2011 | #3


Пользователь


Сообщения: 108
Благодарности: 3

Профиль | Отправить PM | Цитировать


Если бы

На этих машинах клиент тмг-фаервол я не ставил, потому что инет и так работает, с аутлуком проблем не наблюдается. В настройке сети в IE8.0 стоит только галка автоматическая настройка параметров и всё работает.
Скрины лога пока нет возможности вывести так как люди работают.

И вот ещё уточнение, сервер тмг находиться в первом влане (основной), компы бух-ов в отдельном влане, следовательно шлюз там прописывается для того влана и ip тмг, если прописать, ругнётся винда. Сеть построена на коммутаторах и шлюзом для всех компов прописывается главный, который всё это дело маршрутизирует.

Цитата Anton04:
У меня такой стоит и вообще проблем нет... что-то недоговариваете... »
По всей видимости у вас прямой доступ (все пользователи), а у меня юзер-сеты и так задумано.

П.С. Клиент тмг не ставил потому что когда он установлен vpn перестаёт работать, а он необходим, пока не разобрались с доступом через прокси.

Отправлено: 09:53, 16-03-2011 | #4


Пользователь


Сообщения: 108
Благодарности: 3

Профиль | Отправить PM | Цитировать


Доброго времени суток.

Решилась проблема следующим способом:
1)Включил дополнительно к встроенной обычную авторизацию для проверки подлинности на прокси.
2)Добавил компы с этими прогами в отдельный сет и разрешил все протоколы для всех пользователей. Хотя конечно правильней было бы разрешить только необходимые порты для этих прог.

С уважением.

Последний раз редактировалось Brat_ES, 18-06-2011 в 23:45.


Отправлено: 20:26, 17-06-2011 | #5



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] TMG2010 и Сбис++ и прочие

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] TMG2010 vs Deltapay service QRS ISA Server / Microsoft Forefront TMG 3 18-02-2011 00:52
[решено] TMG2010.SP1 не корректно блокирует Imation ISA Server / Microsoft Forefront TMG 6 14-02-2011 01:13
Web proxy filter в TMG2010.SP1 QRS ISA Server / Microsoft Forefront TMG 0 08-01-2011 22:44
Загрузка - Не загружается ОС + прочие проблемы StaFFx Накопители (SSD, HDD, USB Flash) 5 24-09-2010 18:54
Разное - Телевизор LG и прочие раки Юzverь Прочее железо 8 06-11-2009 20:22




 
Переход