|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Active Directory и ISA Server |
|
Active Directory и ISA Server
|
Пользователь Сообщения: 112 |
Тут нарисовалась такая проблема.
Есть Домаин Контролер а допустим 3 юзерами А, Б, В. Хочу сделать так чтобы А и Б могли заходить в интернет В нет. что делаю - Создаю пользователей А Б и В в разделе инструментария . (Добавляю через домен, ИСА СЕРВЕР в Домаине.) Создаю правила - Дейстиве : разрешить , Протоколы : Все , Откуда/Прослушиватели: Внутренняя сеть, Куда : Внешняя , Условия : Все Пользователи . Создаю правила (чтобы сама машина с Иса Сервером могла лезть в интернет)- Дейстиве : разрешить , Протоколы : Все , Откуда/Прослушиватели: Локальный Компьютер, Куда : Внешняя , Условия : Все Пользователи . Создаю правила (чтобы внутреняя сетка без препятствий видела ИСА Сервер)- Дейстиве : разрешить , Протоколы : Все , Откуда/Прослушиватели: Внутренняя сеть, Куда : Локальный Компьютер , Условия : Все Пользователи . Все работает безупречно у ВСЕХ есть интернет Мне надо чтобы инет был только у А и Б - Создаю правила - Дейстиве : разрешить , Протоколы : Все , Откуда/Прослушиватели: Внутреняя сеть, Куда : Внешняя , Условия : Пользователи А и Б. Тоесть меняю Все Пользователи на пользователей А и Б Интернета нет. что делаю не так??? |
|
Отправлено: 00:23, 04-09-2010 |
Пользователь Сообщения: 108
|
Профиль | Отправить PM | Цитировать Доброго времени суток.
Случилась какя-то похожая беда, перестали выходить компы из локалки, только с самого сервера ТМГ страницы открываются. Причём пинги, трасерты на внешние ресурсы проходят, а странички не грузятся. В сетевом экране настроены правила (для http, https, ftp) с соответствующими юзер-сетами, куда добавлены соответствующие группы пользователей из АД. На самих компах клиенты фаервола не ставил, всё работало и так до сего момента. НЕ могу понять, что случилось и в каком направлении копать ![]() При обращении в инет выдаёт следующее: Отклоненное соединение SRV-FFTMG01 06.04.2011 0:58:10 Тип журнала: Веб-прокси (прямой) Состояние: 12209 Для выполнения запроса компоненту Forefront TMG требуется авторизация. Доступ к фильтру веб-прокси запрещен. Правило: Интернет для ЦИТ Источник: Внутренняя (srv-adir01.mstu.edu.ru 172.20.10.200:63961) Назначение: Внешняя (172.20.10.202:8080) Запрос: GET http://ya.ru/ Информация фильтра: Req ID: 0c12d160 Протокол: http Пользователь: anonymous П.С. Если в правиле доступа прописать"все пользователи" то странички грузятся но это не вариант ![]() С уважением. |
Отправлено: 01:04, 06-04-2011 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Такое впечатление, что TMG потерял связь с контроллером домена или же клиенты теряют связь с AD. У меня подобная ситуация иногда выскакивает у пары клиентов, помогает перезагрузка клиента...
Попробуй для теста перезагрузить проблемную машину, если не поможет - поставить FW Client и проверить. Если ничего не поможет - будем думать и разбирать. |
------- Отправлено: 01:42, 06-04-2011 | #12 |
Пользователь Сообщения: 108
|
Профиль | Отправить PM | Цитировать Цитата Delirium:
Цитата Delirium:
|
||
Отправлено: 02:08, 06-04-2011 | #13 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Хм. Из области фантастики, но мало ли: отключи антивирусы на одной машине+сервер, сделай Выкл/вкл сетевой на клиенте, и проверь.
|
------- Отправлено: 03:39, 06-04-2011 | #14 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать ipconfig /all с TMG и клиента покажите.
P.S. это не вы ли случаем внешние адреса заводили как часть internal сети, для, так сказать, роутинга? |
------- Отправлено: 09:54, 06-04-2011 | #15 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Цитата Brat_ES:
|
|
------- Отправлено: 11:04, 06-04-2011 | #16 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата Telepuzik:
|
|
------- Отправлено: 11:08, 06-04-2011 | #17 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Цитата cameron:
|
|
------- Отправлено: 11:19, 06-04-2011 | #18 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата Telepuzik:
апдеты ставили ночью утром? какая ISA? какой клиент? какая win7? у нас 2006sp1-tmgsp1/tmg client/win7 x32 rus |
|
------- Отправлено: 11:24, 06-04-2011 | #19 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Цитата cameron:
|
|
------- Отправлено: 12:11, 06-04-2011 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
ISA server 2006 не видит учётные записи пользоветелей и группы Active Directory. | DIMAPIKS | Microsoft Windows NT/2000/2003 | 29 | 30-07-2009 20:18 | |
Win Server 2003 Active Directory | Moon Mag | Microsoft Windows NT/2000/2003 | 4 | 27-10-2006 17:09 | |
Windows 2000 Server Active Directory и служба терминалов | Mirta | Microsoft Windows NT/2000/2003 | 4 | 29-05-2006 10:02 | |
Есть ли в Linux аналоги Active Directory и Exchange Server? | JeweL | Программное обеспечение Linux и FreeBSD | 8 | 29-10-2005 00:25 | |
Active Directory: Users and Computers. Windows Server 2003 | TechNoir | Microsoft Windows NT/2000/2003 | 6 | 01-03-2005 16:40 |
|