Вопрос : Назад подпереть результат ISA/TMG 2010's в вопросе трассы сети

Проблема: Я не могу подключить от LAN к DMZ, до 2 ISA/TMG servers.

I имеют сеть LAN & DMZ с сетью периметра in-between. Сервер 2010 TMG защищает каждое, как это: LAN > " indent " class=

|tmg2010-A|<-- СЕТЬ ПЕРИМЕТРА -->|tmg2010-B|<-- DMZ1

I am фокусируя на RemoteDesktop (RDP) для теперь, тем ме менее проблема лежит с всем движением, котор которое proxied class= " пулей " >
I tmg2010-A.

I может RDP от СЕТИ ПЕРИМЕТРА к class= " пуле " >
I DMZ
I НЕ МОЖЕТ, RDP от LAN к DMZ1. Когда я пытаю это, tmg2010-A, производит ошибку показывая оно не может найти сеть DMZ. (Изображение прикрепленное справкой: filename " class= >

tmg2010-Aerror.jpg (54 KB) яваскрипт " href= " " attachmentDetails class= (тип архива детали) ширина style= >
Errors на: 550px; высота: 383px; alt= " http://filedb.experts-exchange.com/incoming/2010/07_w27/t322785/tmg2010-Aerror.jpg "» src= class= " l " class= " r " >


I >
bbg " class= >
route-print.jpg (84 KB) яваскрипт " href= " " attachmentDetails class= (тип архива детали) трасса сети " описания " class=
Active на ширина style= >


I am >

As бортовое примечание. Я устанавливал правило на tmg2010-A, позволяющ мое рабочее место на LAN, неограниченный уходящий за границу доступ. кажется, что будет

Per прикрепленная ошибка журнала, это ясно ошибка трассы, и не ошибка правила доступа брандмауэра, as, первый удар внесенный в журнал на съемке экрана, показывает установленное правило позволяя совсем уходящее за границу правильно вызывается и соединение проводится к мыслям DMZ1 network.

Any на этом?
class=

Ответ : Назад подпереть результат ISA/TMG 2010's в вопросе трассы сети

Я нашел мой ответ. Вкратце, не будет поддержанной конфигурацией на ISA/TMG. Потому что движение приходит от сети, которой дистанционный сервер ISA/TMG не сразу прикрепился к, он падает он оно как spoofed. Так единственная дорога направить от сети прикрепленной до одно ISA/TMG к другим сеть прикрепленная к по-разному серверу ISA/TMG, (даже если simi-доверенная сеть периметра, using приватные космосы IP), должна обработать дистанционную сеть как External не определять его в сетях ISA/TMG.

Следующий будет выдержкой от Майкрософт TechNet, конспектируя правила для устанавливая сетей:
(http://technet.microsoft.com/en-us/library/cc995185.aspx)

«Каждая сеть, котор вы создаетесь должна иметь переходнику преданной сети ассоциированный с ей. Например, для того чтобы создать топологию которая вклюает внутренне корпоративную сеть, интернет, и сеть периметра, 3 переходники сети необходимо установить и позволить на компьютере передовой линия TMG. Будут некоторые исключения. В конфигурации спиной к спине брандмауэра, где интернет за сетью периметра, не будет переходники ассоциированного с внешней сетью. В добавлении, предмет сети мест-к-места VPN не имеет переходнику ассоциированный с им.

Все адресы IP можно достигнуть сразу от переходники сети необходимо определить как часть сети передовой линия TMG ассоциированно с переходникой. Все дистанционные подсеть необходимо добавить правильно к определению сети, и ряд адреса IP сети должен сопрягать таблицу маршрутизации. Трассы должны быть определены в таблице маршрутизации для каждого дистанционного подсеть. «

«Пакет учтен после того как он spoofed (и поэтому упадено) если одно из следующий поистине:, то

Пакет содержит адрес IP источника (согласно таблице маршрутизации) не будет reachable через переходнику сети ассоциированный с сетью.

Пакет содержит адрес IP источника не принадлежит к ряду адреса сети ассоциированной с переходникой. «


Я не на совсем после того как я возбужен, но он смотрит как то будет мой ответ.
Другие решения  
  •  Как я добавляю кнопки на форме PDF для того чтобы добавить/извлекаю рядки данных?
  •  Шнур ошибки в блоке задвижки?
  •  сколько вариант сервера SQL на одной машине
  •  Внешний вид 2007 не может архивный файл открытой сети сохраненный
  •  Активно директория DNS записывает вопрос
  •  Отчет о доступа 2010 экспорта к CSV с коллекторами?
  •  Прокладчик OCE 9400 не начинает
  •  как добавить десятичное место в формуле в отчете о кристалла seagate
  •  Windows XP и Мичрософт Оутлоок и проблемы установителя Windows
  •  VB6 к VS2010 - консультации тренировки?
  •  
    programming4us programming4us