volker
22-10-2014, 08:56
Добрый день! Есть виртуальный шлюз на 2008 Р2 64 сервере под управлением Forefront TMG 2010. Все было настроено до меня, правила разрешают проброс портов Цитрикс, ВПН, почты, шерпоинт, РДП, и т.п Все прекрасно работало пару лет, но этим летом неожиданно появилась странная проблема. В Форфронт несколько правил почты, через которые осуществлен доступ к внутренним ресурсам почтового сервера. Суть - все прекрасно работает, но в один прекрасный момент "падает" одно из правил почты. Не знаю как это правильно описать, ведь само правило не может упасть. Это правило обрабатывало запросы на https://mail.domain.ru/ по путям /OWA/, /public/, /Exchange/, /ecp/. Есть пользователи, которые заходят с внешки на ОВА. Жалуются - почта по ОВА недоступна, заходим в правило - тестируем, вместо четырех зеленых галок, красные кресты. Остальные правила почты и не только тестируем - все доступно, все прекрасно работает на внешке. Внутри все работает всегда. Казалось бы все ясно - проблема с сервером почты, но ковыряния и перезагрузка почтового сервера ничего не меняют, он все равно недоступен по ОВА с внешки. Но стоит перезагрузить шлюз или службу Межсетевой экран Форфронт ТМГ, как все правила СНОВА РАБОТАЮТ. Пробовал в качестве бреда разделить на два правила - 1 ОВА, 2 все остальные - оба правила при тестировании дают красные кресты, также пробовал давать серверу 4 ядра и 4 гига памяти - ничего не меняется. Все работает сутки, двое, трое, потом снова падает. Ночью не падает, только днем, но не каждый день, приходится перегружать службу межсетевого экрана. Это вызывает паралич работы на пару минут.
Прошу помощи, подсказки куда копать. Знаний не хватает, как может неизменно работавшее пару лет и без изменений падать одно правило и почему? Прошу прощения за странное описание, копания в событиях не дают ответа, из подозрительного там периодически возникает только
Не удалось удалить интерфейс {0C1F00A9-8236-48F4-9711-58918A79C280} из диспетчера маршрутизации для протокола IPV6. Произошла следующая ошибка: Не удается завершить выполнение функции.
Фильтрация пакетов IPv6 отключена. Статические фильтры, настроенные для службы маршрутизации и удаленного доступа, применяться не будут.
Отключение, включение ИПв6 не меняют ничего. Удаление правил, создание их копий ничего не меняют. Удаление сертификата и импорт по-новой не меняют ничего. Еще два правила почты в которых указан доступ к https://mail.domain.ru/ по путям /AutoDiscover/, /rpc/, /OAB/, /ews/, /ActiveSync/ в эти моменты работают нормально, тестирование дает зеленые галки. Сервер почты со шлюза пингуется. Сертификат был обновлен 10.2013 и действует по 10.2015. Все обновления на сервере установлены.
Уважаемые гуру, прошу помощи!(
Прошу помощи, подсказки куда копать. Знаний не хватает, как может неизменно работавшее пару лет и без изменений падать одно правило и почему? Прошу прощения за странное описание, копания в событиях не дают ответа, из подозрительного там периодически возникает только
Не удалось удалить интерфейс {0C1F00A9-8236-48F4-9711-58918A79C280} из диспетчера маршрутизации для протокола IPV6. Произошла следующая ошибка: Не удается завершить выполнение функции.
Фильтрация пакетов IPv6 отключена. Статические фильтры, настроенные для службы маршрутизации и удаленного доступа, применяться не будут.
Отключение, включение ИПв6 не меняют ничего. Удаление правил, создание их копий ничего не меняют. Удаление сертификата и импорт по-новой не меняют ничего. Еще два правила почты в которых указан доступ к https://mail.domain.ru/ по путям /AutoDiscover/, /rpc/, /OAB/, /ews/, /ActiveSync/ в эти моменты работают нормально, тестирование дает зеленые галки. Сервер почты со шлюза пингуется. Сертификат был обновлен 10.2013 и действует по 10.2015. Все обновления на сервере установлены.
Уважаемые гуру, прошу помощи!(