PDA

Показать полную графическую версию : Проблемы при публикации Non-Web Server на Forefront Threat Management Gateway 2010


Daniil_A
10-12-2010, 20:32
Публикация сервера происходит без ошибок. Когда обращаюсь из внешней сети к опубликованному серверу по заданному

порту подключение сбрасывается (не удается подключится к заданному серверу). В логах подключения Forefront пишет:

Initiated Connection

Log type: Firewall service
Status: The operation completed successfully.
Rule: RDP_Cherniy
Source: External (111.111.111.111:46784)
Destination: Internal (10.8.0.55:2904)
Protocol: RDP_2904

Additional information

* Number of bytes sent: 0 Number of bytes received: 0
* Processing time: 0ms Original Client IP: 111.111.111.111

Denied Connection
Log type: Firewall service
Status: A packet was dropped because its destination IP address is unreachable.
Rule: None - see Result Code
Source: Local Host (111.111.111.111:46784)
Destination: Internal (10.8.0.55:2904)
Protocol: RDP_2904
Additional information
Number of bytes sent: 0 Number of bytes received: 0
Processing time: 0ms Original Client IP: 111.111.111.111

Третье сообщение - Соединение закрывается по time-out

Правила обслуживающее данное соединение
Правила доступа:
1.Name:Access_RDP2904_IN Action:Allow Protocols:RDP_2904 From/Listener:External TO:wks108055 Condition:All User

Policy:Array;
2.Name:Access_RDP2904_OUT Action:Allow Protocols:RDP_2904 From/Listener:wks108055 TO:External Condition:All User

Policy:Array.
Правило публикации сервера:
3.Name:RDP2904_Server Action:Allow Protocols:RDP_2904 From/Listener:External TO:10.8.0.55 Policy:Array.

При нормальной публикации в логах должен быть какой-то внешний IP-адрес, а не внешний IP-адрес моего сервера.
После публикации нового сервера также перестали работать раннее опубликованные сервера сообщения в логах и правила
публикации анологичные.

Как решить данную проблему?

QRS
11-01-2011, 22:49
Проблема еще актуальна? Или уже решили?

Daniil_A
12-01-2011, 09:07
Проблема решена.
Проблема была в шлюзе у публикуемого сервера.




© OSzone.net 2001-2012