Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » TMG 2010 странная проблема с доступом по определеному порту

Ответить
Настройки темы
TMG 2010 странная проблема с доступом по определеному порту

Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Delirium
Дата: 02-03-2012
Описание: Фильтруем текст при написании....
Такая ситуация, есть доменная сеть ,выход в инет организован через ТMG, на ТМГ установлен Bandwidht spliter
в сети также присутствуют компьютера, не в домене, на которых установлена специфическое ПО,
смысл его специфичности, в том что для работы ПО, необходим доступ на сервер изготовителя ПО, по определнному порту, по этому порту между компом и сервером организуется защищенное соединение, и все функционирует,
в тмг в объектах создал компы с локальными ip адресами, в протоколах сделал необходимые UDP протоколы,
в тмг создал правило,
действие- разрешить
откуда - указал три компьютера созданных в сетевых объектах
протоколы - созданные мною протоколы
куда - внешняя {сеть идущая к провайдеру}
условие - все пользователи
политика - массив
правило в самом верху стоит.
короче в начале компьютеры ни как не хотели подключаться к серверу назначения, потом методом тыка отключил Bandwidht spliter aplication filter.
сначала подключился один, перезапустил службу TMG заработали все. {продолжалось два дня }
на третий начяали по дному отключаться т.е. работатет вдруг один пишет нет соединение с сервером,
перезапустил службу TMG заработал, проходит пару часов другой перестает работать, такая ситуация уже почти неделю.
тмг установили пару месяцев назад, до этого стояла kerio, работа как часы два года,

что происходит, с ТМГ понять не могу, подскажите инструмениты как отследить проблемы

Отправлено: 17:01, 01-03-2012

 

Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


karenthebest, ответ будет стандартный. Включаем мониторинг, натравливаем его на нужные компы, пытаемся соединиться, смотрим на результат.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)

Это сообщение посчитали полезным следующие участники:

Отправлено: 01:03, 02-03-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Anton04

Ветеран


Сообщения: 2212
Благодарности: 417

Профиль | Отправить PM | Цитировать


karenthebest,

Я бы ещё добавил: удалите Bandwidth Splitter если вы не имеете понятия как его настраивать, что бы исключить внешние компоненты которые к TMG не имеют отношения.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 11:47, 02-03-2012 | #3


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Delirium:
ответ будет стандартный. Включаем мониторинг, натравливаем его на нужные компы, пытаемся соединиться, смотрим на результат. »
В правиле поставил галку регистрировать запросы попадающее под данное правило,
в журналы, ведение журнала, изменяю фильтр ,
тип записи - межсетевой экран и фильтр вебпрокси
время записи - непосредственно
тип сеанса равно - securenat
ip адрес клиента - ip одной из машин

включаю ведение журнала 15-20 минут висит получение результатов ни одной записи не появляется,

периодически в наблюдении - оповещение появляется сообщение

Forefront TMG обнаружил атаку путем подделки с IP-адреса 10.160.62.234. Атака путем подделки происходит, когда IP-адрес недоступен через сетевую плату, на которую пришел пакет. Если включено ведение журнала для отброшенных пакетов, можно посмотреть подробные сведения в журнале межсетевого экрана. Если IP-адрес принадлежит VPN-клиенту, это событие можно проигнорировать.

Может я фильтр как-то не так настраиваю?, если настроит на ip доменного компьютера с которым проблем не наблюдается,
то ведение журнала работает

Anton04 честно говоря я не нашел даже возможности как либо настроить Bandwidth Splitter, (ну кроме непосредственно самих правил квотирования) там есть какие то важные настройки?

Отправлено: 11:18, 06-03-2012 | #4


Аватара для Anton04

Ветеран


Сообщения: 2212
Благодарности: 417

Профиль | Отправить PM | Цитировать


Цитата karenthebest:
включаю ведение журнала 15-20 минут висит получение результатов ни одной записи не появляется, »
Следовательно у Вас режется запрос или на самом клиенте или Bandwidth Splitter`ом.

Цитата karenthebest:
честно говоря я не нашел даже возможности как либо настроить Bandwidth Splitter, (ну кроме непосредственно самих правил квотирования) там есть какие то важные настройки? »
Там всё Важно (см. выше), если не знаете как настроить идите на оф. сайт и скачайте мануал, там всё разжёвано до не могу.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 15:25, 06-03-2012 | #5


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Anton04:
Следовательно у Вас режется запрос или на самом клиенте или Bandwidth Splitter`ом. »
но при этом проблемный компьютер, (по которому идет ведение журнала), получает доступ в инет согласно правилу , по порту и на нужный определенный хост, так ведь не должно быть если режется запрос?

вообщем пока убрал Bandwidth Splitter часов 7 работает без сбоев,

Отправлено: 00:35, 07-03-2012 | #6


Аватара для Anton04

Ветеран


Сообщения: 2212
Благодарности: 417

Профиль | Отправить PM | Цитировать


Цитата karenthebest:
но при этом проблемный компьютер, (по которому идет ведение журнала), получает доступ в инет согласно правилу , по порту и на нужный определенный хост, так ведь не должно быть если режется запрос? »
Да не должно быть но вы же в "ведении журнала" выставили
Цитата karenthebest:
тип сеанса равно - securenat »
следовательно у Вас запрос не является клиентом SNAT

Я за место это обычно вписываю "Действие-не равно-состояние соединения".

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 12:35, 07-03-2012 | #7



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » TMG 2010 странная проблема с доступом по определеному порту

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Проблема при перезагрузки сервера с TMG 2010 Brat_ES ISA Server / Microsoft Forefront TMG 18 19-04-2011 10:37
TMG(c)2010 vs WSUS QRS ISA Server / Microsoft Forefront TMG 4 06-03-2011 19:21
SSL в forefront tmg 2010 HappySmiley ISA Server / Microsoft Forefront TMG 3 26-01-2011 19:12
Прочее - Странная проблема с доступом в Интернет zalumarinesku Сетевые технологии 1 09-10-2008 17:09
xDSL/DialUp - [решено] странная проблема с доступом Hattori_Hanzo Сетевое оборудование 1 01-08-2008 09:22




 
Переход