TMG и VPN-канал через другой шлюз.

Аватара пользователя
Mitchel

Re: TMG и VPN-канал через другой шлюз.

Сообщение Mitchel »

Цитата cameron:



таким образом FWC доволен, всё что может перехватывает и пихает на ISA/TMG (для mstsc нужно исключение в FWC, для SMB нет), то, что он не ловит всё равно придёт на ISA/TMG если нужно в инет, а если нужно в site-to-site то уедет туда через железяки.
TMG и VPN-канал через другой шлюз.




Если для MSTSC исключение в FWC, то как RDP коннектится к внешним серверам? Ведь у вас - дефолтный шлюз не ТМГ. Железка разрешает ?
Аватара пользователя
cameron

Re: TMG и VPN-канал через другой шлюз.

Сообщение cameron »

Цитата Mitchel:



Ведь у вас - дефолтный шлюз не ТМГ. Железка разрешает ?
TMG и VPN-канал через другой шлюз.




выше же написано:


Цитата cameron:



так как у меня похожая ситуация (ISA/TMG/etc только как NAT\Proxy, а железяки для Site-to-site), то я сделала немного по-другому - шлюзом по умолчанию поставила железяки, а на них всё что не в туннели - на ISA/TMG.
TMG и VPN-канал через другой шлюз.
Аватара пользователя
cameron

Re: TMG и VPN-канал через другой шлюз.

Сообщение cameron »

А, ну у вас железки разрешают ходить в интернет )
Аватара пользователя
Mitchel

Re: TMG и VPN-канал через другой шлюз.

Сообщение Mitchel »

Цитата Mitchel:



А, ну у вас железки разрешают ходить в интернет )
TMG и VPN-канал через другой шлюз.




нет..

где вы это вычитали? О_о
Аватара пользователя
cameron

Re: TMG и VPN-канал через другой шлюз.

Сообщение cameron »

MSTSC как наружу проходит, если у вас Default getway - железный маршрутизатор, в параметрах FWC - mstsc disabled 0 ?
Аватара пользователя
Mitchel

Re: TMG и VPN-канал через другой шлюз.

Сообщение Mitchel »

Цитата Mitchel:



MSTSC как наружу проходит, если у вас Default getway - железный маршрутизатор, в параметрах FWC - mstsc disabled 0 ?
TMG и VPN-канал через другой шлюз.




в третий раз пишу, как всё ходит наружу:

железный маршрутизатор получает все пакеты, так как он DG для клиентов.

если пакетик бежит куда-то в Site-to-Site он идёт через этот маршрутизатор, и его туннельный интерфейс.

если пакетик бежит куда-то кроме этих Site-to-Site - он роутится на ISA/TMG, и дальше его обрабатывает ISA/TMG/etc.



итого:железяка только роутит, НАТа на ней нет вообще.

всё, что доступно через туннельные интерфейсы (у меня это 192.168.x.0/24) - гоним туда (если нет ACL), всё что не входит в 192.168.0.0/16 роутим на ISA/TMG, чтобы она разбиралась.
Аватара пользователя
cameron

Re: TMG и VPN-канал через другой шлюз.

Сообщение cameron »

А, ну у вас железка роутит пакеты, т.е. Клиент-железка-ТМГ-Интернет.
Аватара пользователя
Mitchel

Re: TMG и VPN-канал через другой шлюз.

Сообщение Mitchel »

Цитата Mitchel:



А, ну у вас железка роутит пакеты, т.е. Клиент-железка-ТМГ-Интернет.
TMG и VPN-канал через другой шлюз.




именно Изображение
Аватара пользователя
cameron

Re: TMG и VPN-канал через другой шлюз.

Сообщение cameron »

Тогда иду по схеме, как расписал, у меня времени на отключение очень мало )

Спасибо за беседу, отпишу по мере вопросов/конфигурирования
Аватара пользователя
Mitchel

Re: TMG и VPN-канал через другой шлюз.

Сообщение Mitchel »

Тогда иду по схеме, как расписал, у меня времени на отключение очень мало )

Спасибо за беседу, отпишу по мере вопросов/конфигурирования
Ответить

Вернуться в «ISA Server / Microsoft Forefront TMG»