Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] Иса выдает такой лог. Не выходит решить

Ответить
Настройки темы
[решено] Иса выдает такой лог. Не выходит решить

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Denied Connection ISA 20.10.2011 10:22:57
Log type: Firewall service
Status:
Rule: Allow Web Access
Source: Internal ( 10.17.57.59:3837)
Destination: External ( 92.123.155.19:80)
Protocol: HTTP
User:
Additional information
Number of bytes sent: 0 Number of bytes received: 0
Processing time: 0ms Original Client IP: 0.0.0.0

Вот такой лог ИСа дала... правило активно. Часть машин заходит без проблем некоторые не пускает.
HTTP 80 порт открыт.


В этой сети 10.17.57.x часть машин работает без проблем а часть блокируется.
возникаю проблемы ив других подсетях, лог один и тот же.

Отправлено: 12:12, 20-10-2011

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


скрин правила "Allow Web Access" покажите

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 12:56, 20-10-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать



Отправлено: 13:15, 20-10-2011 | #3


Пользователь


Сообщения: 108
Благодарности: 3

Профиль | Отправить PM | Цитировать


Доброго времени суток.

А зачем вы в этом правиле разрешаете доступ во внутреннюю сеть (internal) Эти usersnetwork из каких-то внешних филиалов или же это просто в-ланы в вашей лок. сети из которой и нужно выйти в и-нет?

Отправлено: 20:33, 20-10-2011 | #4


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


MonsieurAndrew,
замечательно.
тперь поле "users" данного правила

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 21:09, 20-10-2011 | #5


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата cameron:
тперь поле "users" данного правила »
Там группа из ГПО.
Проблему временно решил создав правило выше, следующего типа: {правило}- > allow (FTP. HTTP. HTTPS)- > All NEtworks(and Local Host)- > External - > All Users.

Оба правила активны. теперь инет временно раздается всем при подключении к домену, если честно возникает такое чувство сто политики ГПО не отрабатывают.

Отправлено: 09:07, 21-10-2011 | #6


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата MonsieurAndrew:
Там группа из ГПО. »
что означает эта фраза?
какая связь между ГПО и TMG?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 09:17, 21-10-2011 | #7


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


в АД есть группа internet_users ... она и указана там.

Отправлено: 09:22, 21-10-2011 | #8


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата MonsieurAndrew:
в АД есть группа internet_users ... она и указана там. »
ну так к ГПО то это отношения не имеет.
судя по всему часть пользователй у вас не аунтифицируются.
так же такое поведение может наблюдаться после смены членства пользователя в группе АД - требуется логофф/логон для применения изменения.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 09:28, 21-10-2011 | #9


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата cameron:
не аунтифицируются. »
В том то и дело что пользователи работают в 1С (как в терминалке та и в файловом режиме), пользуются корпоративной почтой, имеют доступ к сетевым ресурсам все это раздается группами в АД.

Отправлено: 10:00, 21-10-2011 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] Иса выдает такой лог. Не выходит решить

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Привводе команды sfc /scannow выходит ошибка лог прилагаеться vitvjach Microsoft Windows 7 7 15-11-2020 20:44
Мазилла Буревестник + Runtu через ИСА 2006 YDen ISA Server / Microsoft Forefront TMG 1 03-09-2011 13:50
[решено] Видео Наблюдение и Иса IsildoR ISA Server / Microsoft Forefront TMG 17 04-03-2011 14:37
[решено] При запуске EVEREST комп выходит на синий экран и выдает ошибку pazema Непонятные проблемы с Железом 4 31-01-2011 17:04
иса режет трафик, разрешающим правилом 0_0 Matr_os_kin ISA Server / Microsoft Forefront TMG 10 17-12-2010 17:54




 
Переход