|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Доступ к объектам домена из сети DMZ через Forefront TMG |
|
|
Доступ к объектам домена из сети DMZ через Forefront TMG
|
Новый участник Сообщения: 18 |
Профиль | Отправить PM | Цитировать Нет доступа к объектам домена от компьютеров из сети DMZ. контроллер домена находится во внутренней сети.
что я настроил в Forefront TMG: 1. доступ внутренней сети к сети DMZ через Route. 2. В системных политиках в группе аутентификации - Active Directory, разрешил сеть DMZ |
|
Отправлено: 16:46, 22-06-2010 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать У компьютеров в DMZ public адреса?
Правило разрешеющее хождение трафика из DMZ в локальную сеть прописали? На компьютерах в DMZ прописали маршрут в локальную сеть? |
------- Отправлено: 10:16, 23-06-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать 1. У компьютеров в DMZ адреса назначаются внутренним DHCP сервером, (в данный момент публичных нет).
2. правило хождения трафика. смотрите картинку 3. на комп. DMZ на сетевых интерфесах, шлюз указан на TMG сети видят друг друга PINGом |
Отправлено: 13:47, 23-06-2010 | #3 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Цитата igorvs:
|
|
------- Отправлено: 14:28, 23-06-2010 | #4 |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать да вот Custom Rule 05 на картинке
|
|
Отправлено: 14:42, 23-06-2010 | #5 |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать И в правиле Custom Rule 05 какие протоколы для Active Directory достаточно иметь
|
Отправлено: 14:52, 23-06-2010 | #6 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать А доступ к каким именно обьектам у Вас не работает? У Вас правило Custom Rule 05 отключено. Разрешите не время тестиолвание хождение всего трафика из DMZ в Internal.
|
------- Отправлено: 14:54, 23-06-2010 | #7 |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать да у меня есть такое правило для теста как его включаешь все работает. без него я не могу назначить права из каталога домена к ресурсам папки, появляется только выбор прав от локальной машины
|
Отправлено: 15:03, 23-06-2010 | #8 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать А DNS разрешили? Вот тут почитайте какие порты необходимо открыть.
|
------- Отправлено: 15:21, 23-06-2010 | #9 |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать Ну вот все сделал смотрите картинку, как в статье. все-равно не появляются доменные объекты
|
Отправлено: 16:15, 23-06-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - Конфликт между RRAS и Forefront TMG | igorvs | Windows Server 2008/2008 R2 | 3 | 18-06-2010 12:31 | |
Конфликт между RRAS и Forefront TMG | igorvs | ISA Server / Microsoft Forefront TMG | 0 | 17-06-2010 17:57 | |
[решено] Forefront TMG и настройка почтового клиента под GMAIL | whitekmv | ISA Server / Microsoft Forefront TMG | 41 | 25-05-2010 17:35 | |
SurfCop for Microsoft ISA Server/Forefront TMG 1.4 | OSZone Software | Новости программного обеспечения | 0 | 09-04-2010 00:30 | |
[решено] Публикация web-сервера с помощью ForeFront TMG | monolit | ISA Server / Microsoft Forefront TMG | 11 | 05-04-2010 13:48 |
|