![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » TMG 2010 странная проблема с доступом по определеному порту |
|
TMG 2010 странная проблема с доступом по определеному порту
|
Новый участник Сообщения: 23 |
Такая ситуация, есть доменная сеть ,выход в инет организован через ТMG, на ТМГ установлен Bandwidht spliter
в сети также присутствуют компьютера, не в домене, на которых установлена специфическое ПО, смысл его специфичности, в том что для работы ПО, необходим доступ на сервер изготовителя ПО, по определнному порту, по этому порту между компом и сервером организуется защищенное соединение, и все функционирует, в тмг в объектах создал компы с локальными ip адресами, в протоколах сделал необходимые UDP протоколы, в тмг создал правило, действие- разрешить откуда - указал три компьютера созданных в сетевых объектах протоколы - созданные мною протоколы куда - внешняя {сеть идущая к провайдеру} условие - все пользователи политика - массив правило в самом верху стоит. короче в начале компьютеры ни как не хотели подключаться к серверу назначения, потом методом тыка отключил Bandwidht spliter aplication filter. сначала подключился один, перезапустил службу TMG заработали все. {продолжалось два дня } на третий начяали по дному отключаться т.е. работатет вдруг один пишет нет соединение с сервером, перезапустил службу TMG заработал, проходит пару часов другой перестает работать, такая ситуация уже почти неделю. тмг установили пару месяцев назад, до этого стояла kerio, работа как часы два года, что происходит, с ТМГ понять не могу, подскажите инструмениты как отследить проблемы |
|
Отправлено: 17:01, 01-03-2012 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать karenthebest, ответ будет стандартный. Включаем мониторинг, натравливаем его на нужные компы, пытаемся соединиться, смотрим на результат.
|
------- Отправлено: 01:03, 02-03-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Ветеран Сообщения: 2212
|
Профиль | Отправить PM | Цитировать karenthebest,
Я бы ещё добавил: удалите Bandwidth Splitter если вы не имеете понятия как его настраивать, что бы исключить внешние компоненты которые к TMG не имеют отношения. |
------- Отправлено: 11:47, 02-03-2012 | #3 |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать Цитата Delirium:
в журналы, ведение журнала, изменяю фильтр , тип записи - межсетевой экран и фильтр вебпрокси время записи - непосредственно тип сеанса равно - securenat ip адрес клиента - ip одной из машин включаю ведение журнала 15-20 минут висит получение результатов ни одной записи не появляется, периодически в наблюдении - оповещение появляется сообщение Forefront TMG обнаружил атаку путем подделки с IP-адреса 10.160.62.234. Атака путем подделки происходит, когда IP-адрес недоступен через сетевую плату, на которую пришел пакет. Если включено ведение журнала для отброшенных пакетов, можно посмотреть подробные сведения в журнале межсетевого экрана. Если IP-адрес принадлежит VPN-клиенту, это событие можно проигнорировать. Может я фильтр как-то не так настраиваю?, если настроит на ip доменного компьютера с которым проблем не наблюдается, то ведение журнала работает Anton04 честно говоря я не нашел даже возможности как либо настроить Bandwidth Splitter, (ну кроме непосредственно самих правил квотирования) там есть какие то важные настройки? |
|
Отправлено: 11:18, 06-03-2012 | #4 |
![]() Ветеран Сообщения: 2212
|
Профиль | Отправить PM | Цитировать Цитата karenthebest:
Цитата karenthebest:
|
|||
------- Отправлено: 15:25, 06-03-2012 | #5 |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать Цитата Anton04:
вообщем пока убрал Bandwidth Splitter часов 7 работает без сбоев, |
|
Отправлено: 00:35, 07-03-2012 | #6 |
![]() Ветеран Сообщения: 2212
|
Профиль | Отправить PM | Цитировать Цитата karenthebest:
Цитата karenthebest:
![]() Я за место это обычно вписываю "Действие-не равно-состояние соединения". |
||
------- Отправлено: 12:35, 07-03-2012 | #7 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Проблема при перезагрузки сервера с TMG 2010 | Brat_ES | ISA Server / Microsoft Forefront TMG | 18 | 19-04-2011 10:37 | |
TMG(c)2010 vs WSUS | QRS | ISA Server / Microsoft Forefront TMG | 4 | 06-03-2011 19:21 | |
SSL в forefront tmg 2010 | HappySmiley | ISA Server / Microsoft Forefront TMG | 3 | 26-01-2011 19:12 | |
Прочее - Странная проблема с доступом в Интернет | zalumarinesku | Сетевые технологии | 1 | 09-10-2008 17:09 | |
xDSL/DialUp - [решено] странная проблема с доступом | Hattori_Hanzo | Сетевое оборудование | 1 | 01-08-2008 09:22 |
|