Вопрос : Вопрос IP источника передовой линия TMG spoofed адресом

Я устанавливаю 2 серверов TMG в блок.  Я пытаю такую же основную функцию как мой 4 блок ISA 2006 годовалого.  Они должны быть использованным для опубликовывать внутренне вебсайт к DMZ и следовательно к Intenet. Они сидят за брандмауэром края и следовательно подключают к DMZ.  Я испытываю стержень опубликовывая браки rule.

TMG соединение потому что он обнаруживает источник как spoofed. Я читал несколько статьей в различных местах и судимо обеспечить ряд адреса для пакетов источника находится в сети DMZ.  Сообщение ошибки является следующим: 10:25 соединения GCSTMG02 6/4/2010

Denied: 30 тип
Log AM:
Status обслуживания брандмауэра: Был упаден пакет потому что передовая линия TMG определенная адресу IP источника spoofed.  
Rule: Никакие - см.
Source Кодего результата: DMZ (72.159.133.201: 3648)
Destination: Местный хозяин (192.168.100.140: 80)
Protocol: Прикреплена таблица трассы

The HTTP от одного TMG. filename " class= >

route.txt (3 KB) яваскрипт " href= " " attachmentDetails class= (тип архива детали) filename» class= >
TMG " описания " class=
(3 KB) яваскрипт» href= " " attachmentDetails class= (тип архива детали) class= трассы table
TMG " " описания class= "
>
class=

Ответ : Вопрос IP источника передовой линия TMG spoofed адресом

Детальные журналы TMG были очень полезными соединенные с статьей technet.  Ошибка config в журнале была:

Описание: Таблица маршрутизации для переходники сети DMZ вклюает ряды адреса IP не определены в сети DMZ одевать-уровня, к которой оно прыгнуто. В результате, пакеты приезжая на этот переходнику сети от внизу рядов адреса IP зарегистрированное или посланный к этим рядам адреса IP через этот переходнику сети будут упадены как spoofed. Для того чтобы разрешить этот вопрос, добавьте пропавшие ряды адреса IP к сети блока.
Следующий ряды адреса IP будут упадены как spoofed:
Внутренне: 10.207.0.0 - 10.207.255.255, 192.168.101.0 - 192.168.251.255, 192.168.252.8 - 192.168.252.254, 192.168.253.0 - 223.255.255.255, 240.0.0.0 - 255.255.255.254;

Сеть «внутренне» не сопоставляет с переходниками сети принадлежат к ей.
Ряды в переходнике «биении сердца» не принадлежат к сети «внутренне»: 10.207.0.0 - 10.207.255.255, 192.168.101.0 - 192.168.251.255, 192.168.252.8 - 223.255.255.255, 240.0.0.0 - 255.255.255.254;
Когда сети установлены правильно, ряды адреса IP включенные в каждую сеть одевать-уровня должны включить все адресы IP которые routable через свои переходники сети согласно их таблицам маршрутизации. В противном случае действительные пакеты могут быть упадены как spoofed.
Заметьте что этот случай может быть произведен раз после того как вы добавляете трассу, создаете сеть дистанционного места, или устанавливаете нагрузку сети балансируя и может безопасн быть проигнорирован если они re-occur.


Сеть «внутренне» не сопоставляет с переходниками сети принадлежат к ей.
Ряды в переходнике «приватном» не принадлежат к сети «внутренне»: 10.207.0.0 - 10.207.255.255, 192.168.101.0 - 192.168.251.255, 192.168.252.8 - 223.255.255.255, 240.0.0.0 - 255.255.255.254;
Когда сети установлены правильно, ряды адреса IP включенные в каждую сеть одевать-уровня должны включить все адресы IP которые routable через свои переходники сети согласно их таблицам маршрутизации. В противном случае действительные пакеты могут быть упадены как spoofed.
Заметьте что этот случай может быть произведен раз после того как вы добавляете трассу, создаете сеть дистанционного места, или устанавливаете нагрузку сети балансируя и может безопасн быть проигнорирован если они re-occur.

Вышеуказанное с http://technet.microsoft.com/en-us/library/cc995185.aspx
После этого я мог ручно отрегулировать адресы в сетях и поверхностях стыка так как TMG не преграждало как spoofed пакеты должны быть позволены.

Понадейтесь что это помогает.
Другие решения  
  •  Как я добавляю кнопки на форме PDF для того чтобы добавить/извлекаю рядки данных?
  •  Шнур ошибки в блоке задвижки?
  •  сколько вариант сервера SQL на одной машине
  •  Внешний вид 2007 не может архивный файл открытой сети сохраненный
  •  Активно директория DNS записывает вопрос
  •  Отчет о доступа 2010 экспорта к CSV с коллекторами?
  •  Прокладчик OCE 9400 не начинает
  •  как добавить десятичное место в формуле в отчете о кристалла seagate
  •  Windows XP и Мичрософт Оутлоок и проблемы установителя Windows
  •  VB6 к VS2010 - консультации тренировки?
  •  
    programming4us programming4us