|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » TMG 2010 CheckPoint |
|
TMG 2010 CheckPoint
|
Новый участник Сообщения: 10 |
Доброго дня! Кто-нибудь пользовался перебросом трафика с помощью сервисов http_mapped CheckPoint на TMG 2010, возможно ли это? Вроде все настроил но в логах TMG ошибки Log type: Web Proxy (Forward)
Status: 12006 The Uniform Resource Locator (URL) does not use a recognized protocol. Either the protocol is not supported or the request was not typed correctly. Confirm that a valid protocol is in use (for example, HTTP for a Web request). |
|
Отправлено: 12:04, 28-01-2013 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Цитата cameron:
|
|
Отправлено: 14:06, 29-01-2013 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата marmot_san:
WPAD запись в DNS/DHCP. это самый простой и верный способ. 2 способ искать как делается Filter-based forwarding или Policy-based Routing в вашем CP и роутить траффик туда. это не портмап. |
|
------- Отправлено: 14:13, 29-01-2013 | #12 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Спасибо cameron! Первый способ не устраивает, клиенты не поддерживают это. По второму способу уже действующую структуру полностью переделывать придётся. Может, возможно, туннель настроить? При обращение с определенной подсети CP поднимал туннель с TMG, а он выпускал клиентов с нет.
|
Отправлено: 11:08, 04-03-2013 | #13 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать не хочу ничего делать, хочу кнопку "зашибись".
хорошо, DHCP option 121/249 тоже не подходят (что за клиенты то такие ущербные?)? Цитата marmot_san:
и да, это не переделка "действующей структуры"? PBR проще и понятней в диагностике, тем неведовые туннели непойми куда и непойми зачем. |
|
------- Отправлено: 11:21, 04-03-2013 | #14 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Дело не в том что ничего делать неохото, просто есть уже схема рабочая и наней эксперементировать опасно! Клиенты например тотже android, apple.
|
Отправлено: 11:29, 04-03-2013 | #15 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать ах да, вам же только http траффик нужно завернуть, а не весь, так что 121/249 не помогут.
Цитата marmot_san:
Цитата marmot_san:
я не вижу простоты с решением через туннель, по сути это будет тоже самое что и PBR, только с дополнительным геморроем. |
||
------- Отправлено: 11:33, 04-03-2013 | #16 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Про http спрашивал как вариант ,а вообще былобы отлично если именно весь трафик с определенного порта с определенной подсеткой перебрасывался на TMG как на шлюз. Може поможете разобраться с PBR, у меня что то не получилось?
|
Отправлено: 12:13, 04-03-2013 | #17 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата marmot_san:
вроде есть какие-то варианты https://www.google.ru/search?ie=UTF-...ased%20routing |
|
------- Отправлено: 12:22, 04-03-2013 | #18 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать cameron доброго дня! Попробовал настроить PBR, на CP вроде все по инструкции сделал, но толку нет, что нужно еще на TMG настроить для работы PBR и вооще точно ли есть поддержка PBR? Схемка во вложении.
|
Отправлено: 14:00, 11-03-2013 | #19 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать marmot_san,
с телепатией сегодня сложновато. как минимум нужно на TMG в Internal Network вписать диапазон 192.168.1.0/24 и дописать route add 192.168.1.0 mask 255.255.255.0 192.168.2.1 /p соотно на роутере сети 192.168.1.0/24 прописать маршрут в сеть 192.168.2.0/24 ну а потом смотреть что откуда ходит, а что нет. |
------- Отправлено: 20:11, 11-03-2013 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
TMG 2010 - VPN - LDAP | Diesel315 | ISA Server / Microsoft Forefront TMG | 2 | 13-02-2015 12:59 | |
[решено] TMG 2010 - Ошибка 14158 | Евгений_Михайлович@vk | ISA Server / Microsoft Forefront TMG | 7 | 28-06-2012 14:48 | |
TMG 2010 Выгрузка файлов в WEB | Spooner | ISA Server / Microsoft Forefront TMG | 8 | 31-03-2011 04:49 | |
TMG(c)2010 vs WSUS | QRS | ISA Server / Microsoft Forefront TMG | 4 | 06-03-2011 19:21 | |
SSL в forefront tmg 2010 | HappySmiley | ISA Server / Microsoft Forefront TMG | 3 | 26-01-2011 19:12 |
|