Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Доступ к объектам домена из сети DMZ через Forefront TMG

Ответить
Настройки темы
Доступ к объектам домена из сети DMZ через Forefront TMG

Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Нет доступа к объектам домена от компьютеров из сети DMZ. контроллер домена находится во внутренней сети.

что я настроил в Forefront TMG:
1. доступ внутренней сети к сети DMZ через Route.
2. В системных политиках в группе аутентификации - Active Directory, разрешил сеть DMZ

Отправлено: 16:46, 22-06-2010

 

Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


У компьютеров в DMZ public адреса?
Правило разрешеющее хождение трафика из DMZ в локальную сеть прописали?
На компьютерах в DMZ прописали маршрут в локальную сеть?

-------
По'DDoS'ил и бросил :-)


Отправлено: 10:16, 23-06-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png Capture.PNG
(3.0 Kb, 45 просмотров)

1. У компьютеров в DMZ адреса назначаются внутренним DHCP сервером, (в данный момент публичных нет).
2. правило хождения трафика. смотрите картинку
3. на комп. DMZ на сетевых интерфесах, шлюз указан на TMG

сети видят друг друга PINGом

Отправлено: 13:47, 23-06-2010 | #3


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата igorvs:
2. правило хождения трафика. смотрите картинку »
Это у Вас "Сетевое правило" а нужно правило которое разрешает хождение трафика из DMZ в локальную сеть и обратно, оно создано?

-------
По'DDoS'ил и бросил :-)


Отправлено: 14:28, 23-06-2010 | #4


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png Capture.PNG
(48.6 Kb, 36 просмотров)

да вот Custom Rule 05 на картинке

Отправлено: 14:42, 23-06-2010 | #5


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


И в правиле Custom Rule 05 какие протоколы для Active Directory достаточно иметь

Отправлено: 14:52, 23-06-2010 | #6


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


А доступ к каким именно обьектам у Вас не работает? У Вас правило Custom Rule 05 отключено. Разрешите не время тестиолвание хождение всего трафика из DMZ в Internal.

-------
По'DDoS'ил и бросил :-)


Отправлено: 14:54, 23-06-2010 | #7


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


да у меня есть такое правило для теста как его включаешь все работает. без него я не могу назначить права из каталога домена к ресурсам папки, появляется только выбор прав от локальной машины

Отправлено: 15:03, 23-06-2010 | #8


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


А DNS разрешили? Вот тут почитайте какие порты необходимо открыть.

-------
По'DDoS'ил и бросил :-)


Отправлено: 15:21, 23-06-2010 | #9


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png Capture.PNG
(16.2 Kb, 32 просмотров)

Ну вот все сделал смотрите картинку, как в статье. все-равно не появляются доменные объекты

Отправлено: 16:15, 23-06-2010 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Доступ к объектам домена из сети DMZ через Forefront TMG

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - Конфликт между RRAS и Forefront TMG igorvs Windows Server 2008/2008 R2 3 18-06-2010 12:31
Конфликт между RRAS и Forefront TMG igorvs ISA Server / Microsoft Forefront TMG 0 17-06-2010 17:57
[решено] Forefront TMG и настройка почтового клиента под GMAIL whitekmv ISA Server / Microsoft Forefront TMG 41 25-05-2010 17:35
SurfCop for Microsoft ISA Server/Forefront TMG 1.4 OSZone Software Новости программного обеспечения 0 09-04-2010 00:30
[решено] Публикация web-сервера с помощью ForeFront TMG monolit ISA Server / Microsoft Forefront TMG 11 05-04-2010 13:48




 
Переход