Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Forefront TMG 2010: Как обеспечить доступ машине, без ограничения.

Ответить
Настройки темы
Forefront TMG 2010: Как обеспечить доступ машине, без ограничения.

Новый участник


Сообщения: 9
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Доброго времени суток!
Собственно вопрос в шапке, есть TMG, настроен в режиме двух сетевых карт, одна в LAN, вторая WAN. Доступ клиентских ПК осуществляется через TMG клиент.
Есть необходимость выпустить конкретную машину в интернет без ограничений, средствами самого TMG. То есть без обратной авторизации клиентским приложением.
Правило разрешить все, не помогают, так как требуют авторизации от клиентского приложения.
За ранее спасибо.

Отправлено: 08:17, 29-06-2015

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Tetragrammaton:
Правило разрешить все, не помогают, так как требуют авторизации от клиентского приложения. »
не может такого быть.

сделайте правило вида:
allow - all outbound traffic - %IP_этого_ПК% - External - all users
первым в списке.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 09:24, 29-06-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


При составлении правила такого вида доступ открывается ко всему что обращается через TMG клиент, меня же интересует в обход.

Отправлено: 09:37, 29-06-2015 | #3


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Tetragrammaton:
При составлении правила такого вида доступ открывается ко всему что обращается через TMG клиент, меня же интересует в обход. »
вы как-нибудь соберитесь и пишите более понятно.
это правило открывает ЛЮБОЙ траффик и НЕ требует аунтификации.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 09:45, 29-06-2015 | #4


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата cameron:
это правило открывает ЛЮБОЙ траффик и НЕ требует аунтификации. »
Увы и ах, но нет. Если бы все было так просто, тему бы и не создавал. Не работает правило. Ping Даже на 8.8.8.8 не идет.

Отправлено: 08:50, 30-06-2015 | #5


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Tetragrammaton,
а что говорит мониторинг?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 09:02, 30-06-2015 | #6


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


При запросе по ip-клиента "Состояние: Подключение было закрыто по прерыванию после того, как один из одноранговых узлов отправил пакет RST. "
При запросе по правилу нет событий.

Отправлено: 09:15, 30-06-2015 | #7


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Tetragrammaton:
При запросе по ip-клиента "Состояние: Подключение было закрыто по прерыванию после того, как один из одноранговых узлов отправил пакет RST. " »
это при ICMP траффике?

- выключите на этом хосте всё, что может обращаться в интернет.
- запустите мониторинг по Client IP
- запустите ваше "приложение"
- показывайте скрины.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 09:23, 30-06-2015 | #8


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Tetragrammaton,
Forefront TMG Client на клиентском компьютере случаем не установлен?

-------
По'DDoS'ил и бросил :-)


Отправлено: 09:57, 30-06-2015 | #9


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png Rule.PNG
(4.4 Kb, 6 просмотров)
Тип файла: png Status.PNG
(14.1 Kb, 6 просмотров)

cameron, Скрины приложил. При запросах мониторинг вообще не активен, видимо из-за отсутствия на клиентской машине ПО TMG

Telepuzik, Нет, не установлен

Отправлено: 02:16, 01-07-2015 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Forefront TMG 2010: Как обеспечить доступ машине, без ограничения.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Падает правило почты в Forefront TMG 2010 volker ISA Server / Microsoft Forefront TMG 6 19-02-2019 03:24
Проблемы с Forefront TMG 2010 bratarti ISA Server / Microsoft Forefront TMG 36 25-12-2014 15:56
Forefront TMG 2010 ошибка установки kengo55 ISA Server / Microsoft Forefront TMG 4 19-11-2012 12:15
[решено] Forefront TMG Client на недоменной машине gizmomy ISA Server / Microsoft Forefront TMG 3 15-11-2011 14:50
SSL в forefront tmg 2010 HappySmiley ISA Server / Microsoft Forefront TMG 3 26-01-2011 19:12




 
Переход