Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   ISA Server / Microsoft Forefront TMG (http://forum.oszone.net/forumdisplay.php?f=98)
-   -   [решено] TMG 2010 проброс портов (http://forum.oszone.net/showthread.php?t=226797)

Diesel315 01-02-2012 16:30 1849383

TMG 2010 проброс портов
 
В общем выход в инет имеет такой вид:
Инет-cisco- (дмз) - tmg 2010 - ЛВС
Под дмз понимается участок сети (влан) вида 10.60.30.х/24... итого получается cisco 10.60.30.254, tmg 2010 10.60.30.1.
Если завести клиента в этот влан и дать любой адрес из диапазона 10.60.30.х/24 то он будет выходить в инет мимо tmg.
Настроен проброс портов с внешки на внутренний адрес сети, в тмг создано правило для этого и вот парадокс если с инета проверять телнетом этот порт, проброшенный, то телнет проходит, если же с клиента в дмз, то нет...
Естественно в первом случае указывается адрес внешний, а во втором адрес 10.60.30.1...
Раньше все нормально проходило, почему перестало не пойму... Получается как то тмг неправильно отрабатывает запрос из дмз...
Кто нибудь может что нибудь посоветовать???

Telepuzik 01-02-2012 21:49 1849616

Diesel315,
В журнале выполняли мониторинг при соединении с клиента из ДМЗ?

Diesel315 04-02-2012 15:48 1851714

Оказалось до банального все просто. В журнале мониторинга фиксировалось что сервер (ну тот куда пробрасывался порт) не отвечает... На основе этого начал копать и понял, что клиент банально не знает куда обратно ответить (в сети сложная маршрутизация на основе ospf), прописал статический маршрут на девайсе который отвечает за внутреннюю маршрутизацию... Все заработало...
Спс за отклик.


Время: 19:11.

Время: 19:11.
© OSzone.net 2001-