Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Доступ к объектам домена из сети DMZ через Forefront TMG

Ответить
Настройки темы
Доступ к объектам домена из сети DMZ через Forefront TMG

Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Нет доступа к объектам домена от компьютеров из сети DMZ. контроллер домена находится во внутренней сети.

что я настроил в Forefront TMG:
1. доступ внутренней сети к сети DMZ через Route.
2. В системных политиках в группе аутентификации - Active Directory, разрешил сеть DMZ

Отправлено: 16:46, 22-06-2010

 

Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Смотрите в логах какие запросы идут из DMZ и какое правило их блокирует.

-------
По'DDoS'ил и бросил :-)


Отправлено: 16:34, 23-06-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Честно говоря не знаю как это сделать. Не подскажите?

Отправлено: 17:44, 23-06-2010 | #12


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


TMG->Журналы и отчеты->Ведение журнала->Изменить фильтр(указываете какой трафик отображать)->Выполнить запрос и смотрите какой трафик идет с клиента.

-------
По'DDoS'ил и бросил :-)

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:00, 23-06-2010 | #13


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png Capture.PNG
(29.1 Kb, 20 просмотров)

вот что он мне пишет. блокирует правило Default. что странно после запуска запроса, появилось соединение с каталогом, но очень долго соединялось.
картинку прикладываю

Отправлено: 18:22, 23-06-2010 | #14


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Попробуйте следующее:
Цитата:
Включение трафика DCOM
Когда включены правила консоли управления (MMC), разрешена передача трафика удаленного вызова процедур (RPC) в локальной сети. Однако передача трафика DCOM блокируется по умолчанию. Чтобы разрешить трафик DCOM, отключите правило системной политики «Разрешить удаленное управление из выбранных компьютеров с помощью консоли управления MMC». Затем создайте правило, разрешающее трафик RPC. После этого в окне свойств правила настройте протокол RPC и снимите флажок Требовать строгого соответствия RPC.

-------
По'DDoS'ил и бросил :-)


Отправлено: 09:39, 24-06-2010 | #15


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png Capture.PNG
(56.1 Kb, 18 просмотров)

Добрый день, Telepuzik! Отправляю вам картинку, правило Custom Rule 05, в нем снял проверку соответствия RPC, но в системной политике не стал снимать галку для удаленной работы на MMC консоли, все работает. Включал журнал то же все в порядке.
Спасибо огромное вам! А что за протокол RPC и за что он отвечает?

Отправлено: 12:13, 24-06-2010 | #16


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата igorvs:
А что за протокол RPC и за что он отвечает? »
RPC - Remote Procedure Call (Удаленный вызов процедур) RPC ISA 2004

-------
По'DDoS'ил и бросил :-)


Отправлено: 12:26, 24-06-2010 | #17


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо.
Сейчас обнаружил. Что во внутрекнней сети виртуальные машины нормально работают с каталогами, так как домен находится там же, а вот я подключил физическую машину XP она долго думает но каталогов не видит. Пингуется соединяется с доменом

Отправлено: 12:55, 24-06-2010 | #18


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


XP на физической машине входит нормально в домен. на файловый сервер и обратно нормально копируются данные. а вот файловый сервер не может зайти на физическую машину. в чем дело не пойму.

вот сейчас с трудом зашел, но копируется с файлового сервера на физ.машину крайне медленно

Отправлено: 17:57, 24-06-2010 | #19



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Доступ к объектам домена из сети DMZ через Forefront TMG

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - Конфликт между RRAS и Forefront TMG igorvs Windows Server 2008/2008 R2 3 18-06-2010 12:31
Конфликт между RRAS и Forefront TMG igorvs ISA Server / Microsoft Forefront TMG 0 17-06-2010 17:57
[решено] Forefront TMG и настройка почтового клиента под GMAIL whitekmv ISA Server / Microsoft Forefront TMG 41 25-05-2010 17:35
SurfCop for Microsoft ISA Server/Forefront TMG 1.4 OSZone Software Новости программного обеспечения 0 09-04-2010 00:30
[решено] Публикация web-сервера с помощью ForeFront TMG monolit ISA Server / Microsoft Forefront TMG 11 05-04-2010 13:48




 
Переход