Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] Открыть доступ к определенному ресурсу с определенными портами TMG2010

Ответить
Настройки темы
[решено] Открыть доступ к определенному ресурсу с определенными портами TMG2010

Аватара для ejik_off

Старожил


Сообщения: 473
Благодарности: 11

Профиль | Отправить PM | Цитировать


Всем привет!!!
Нужна помощь, в настройке ТМG, в первые работаю с данным продуктом поэтому, если можно подробное решение.
Проблема: У глав.буха стоит программа ЭФНО, катороя сейчас не подключается к серверу. На сайте по поддержке нашел следующие:
Цитата:
На предприятиях, где политика безопасности организована таким образом, что выход в интернет осуществляется через прокси, для корректной работы приложения необходимо обеспечить прямой доступ к sono.salyk.kz по следующим портам: 2809, 9100, 9401, 9402, 9403, 80, 443, 9900, 9100-9110.
Как открыть доступ к этому серваку? уже 3 часа не могу сдвинуться с мертвой точки.

Отправлено: 13:11, 19-05-2011

 

Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Создайте правило доступа разрешающее весь исходящий трафик с компьютера бухгалтера к набору доменных имен. В качестве набора доменных имен укажите sono.salyk.kz. Посмотрите заработает ли программа, если не заработает, то включите ведение журнала и посмотрите какое правило блокирует трафик.

-------
По'DDoS'ил и бросил :-)


Отправлено: 14:00, 19-05-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для ejik_off

Старожил


Сообщения: 473
Благодарности: 11

Профиль | Отправить PM | Цитировать


Telepuzik, Это в разделе firewall или Web access?

Отправлено: 14:27, 19-05-2011 | #3


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Раздел Firewall.

-------
По'DDoS'ил и бросил :-)


Отправлено: 16:39, 19-05-2011 | #4


Аватара для ejik_off

Старожил


Сообщения: 473
Благодарности: 11

Профиль | Отправить PM | Цитировать


Не могу найти где указывать какому компу применять эту политику. Можно указать для какого пользователя. Я поставил для всех пользователей, но программа так и не работает. При запуске программы в журнале ТМГ никаких записей нет. Но netstat показывает что в этот момент запускается JAVA и идет конект на 212.154.165.150 на 21 прот. В броузере набераю ftp://212.154.165.150 тогда в журнале ТМГ появляются записи
Код: Выделить весь код
Отклоненное соединение KAZ-GATE-01 20.05.2011 9:39:51 
Тип журнала: Веб-прокси (прямой) 
Состояние: 12202 Компонент Forefront TMG отклонил указанный URL-адрес.  
Правило: Default rule 
Источник: Internal (192.168.113.117:1226) 
Назначение: Internal (192.168.113.5:8080) 
Запрос: GET ftp://212.154.165.150/ 
Информация фильтра: Req ID: 117938f3  
Протокол: FTP Over HTTP 
Пользователь: anonymous
В политику добавил набор урл адресов, где указал ftp://212.154.165.150/. Но почему блокирует дефолтная политика, она находится в самом низу, а созданая мной стоит первая с верху. Ни как не пойму, как этот зверь работает?

Отправлено: 07:57, 20-05-2011 | #5


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата ejik_off:
Не могу найти где указывать какому компу применять эту политику. »
Когда создавали политику на этапе указания источника трафика нужно было указать компьютер бухгалтера,если его нет то создать:TMG->Политика межсетевого экрана->Справа Инструментарий->Сетевые объекты->Компьютеры->Создать.
Цитата ejik_off:
При запуске программы в журнале ТМГ никаких записей нет. »
Как то странно, фильтр как настроили? Покажите скрин.

-------
По'DDoS'ил и бросил :-)


Отправлено: 09:20, 20-05-2011 | #6


Аватара для ejik_off

Старожил


Сообщения: 473
Благодарности: 11

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
Когда создавали политику на этапе указания источника трафика нужно было указать компьютер бухгалтера,если его нет то создать:TMG->Политика межсетевого экрана->Справа Инструментарий->Сетевые объекты->Компьютеры->Создать. »
Хорошо, ну пока настроена для всей сети.
Цитата Telepuzik:
Как то странно, фильтр как настроили? Покажите скрин. »
И скрин фильтра.

Последний раз редактировалось ejik_off, 01-05-2020 в 16:09.


Отправлено: 09:58, 20-05-2011 | #7


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата ejik_off:
И скрин фильтра. »
Из фильтра уберите параметр "Действие". Запустить Ping с компа и посмотрите будет ли отображаться информация о прохождении трафика.
Цитата ejik_off:
Но netstat показывает что в этот момент запускается JAVA и идет конект на 212.154.165.150 на 21 прот. »
Мне кажется что это сама Java пытается обновиться.

-------
По'DDoS'ил и бросил :-)


Отправлено: 10:34, 20-05-2011 | #8


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


new domain name set
sono.salyk.kz
new protocol
TCP-outbound- from 2809 to 2809
повторить для всех нужных портов.
new computer
IP адрес комьютера бухгалтера
firewall policy:
new rule
allow - эти протоколы - Buh PC - Domain Set - all users

на ПК бухгалтера шлюзом по умолчанию должен стоять IP адрес TMG.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 10:43, 20-05-2011 | #9


Аватара для ejik_off

Старожил


Сообщения: 473
Благодарности: 11

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
Из фильтра уберите параметр "Действие". Запустить Ping с компа и посмотрите будет ли отображаться информация о прохождении трафика. »
Убрал из фильтра действие, но результат тот же. Пинги идут, а в журнале тихо.
Цитата Telepuzik:
Мне кажется что это сама Java пытается обновиться »
Нет, этот ресурс sono-вский, я на него зашел из внешки там лежат доки по данной программе, инструкции и т.д.
Цитата cameron:
new domain name set
sono.salyk.kz
new protocol
TCP-outbound- from 2809 to 2809
повторить для всех нужных портов.
new computer
IP адрес комьютера бухгалтера
firewall policy:
new rule
allow - эти протоколы - Buh PC - Domain Set - all users
на ПК бухгалтера шлюзом по умолчанию должен стоять IP адрес TMG. »
Попробую еще раз настроить правило как вы написали.
Вот только со шлюзом, у нас шлюзом является cisco, по этому изменить не получется.

Отправлено: 12:23, 20-05-2011 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] Открыть доступ к определенному ресурсу с определенными портами TMG2010

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Прокси на TMG2010 и доступ к серверам с публичным ip? Brat_ES ISA Server / Microsoft Forefront TMG 7 26-03-2011 11:55
Прочее - Открыть доступ определенному IP dzheka3d Общий по Linux 1 11-03-2011 02:07
Доступ - доступ к определенному сайту junior_step Microsoft Windows 2000/XP 0 20-01-2011 17:03
DNS/DHCP - Доступ к определенному компьютеру в одной сети из другой Dreamer_ Сетевые технологии 1 24-06-2009 20:17
Разное - [решено] Доступ к расшаренному ресурсу Billy Bons Microsoft Windows 2000/XP 4 04-10-2007 13:55




 
Переход