Там в NON-TCP соединениях дело... Исключение компа не поможет
Меняй настройки.

Итак, что имеем.
TMG периодически валится так, что изнутри она недоступна.
Симпотомов никаких нет - может поработать до паления 10 минут, а может пару дней. Помогает только Hard Reset.
Проверку на флуд отключал - не помогает, ДНС УЖЕ настроил правильно (только на внутр. интерфейсе).
Явных предвестников падения в виде торрентов и прочего - нет
Состояние: 12204 Указанный SSL-порт не разрешен.
Только не разъясните что делает эта команда?
На терминале сделайте через реестр два rdp connection на разных портахСорри, не понял. Публикация сделана на ИСЕ на нестандартных портах, два правила(А и Б) на которых висят разные IP адреса(поле FROM). Оба правила публикуют один и тот же сервер RDP(поле То). Правило А для группы А IP, а правило Б - для группы Б IP адресов. Нужно, чтобы логины RDP группы А нельзя было применить в группе Б и наоборот. Сервер ИСА и сервер RDP две разных железки.
Есть ИСА2006 стд. Есть 2 правила публикации RDP с разпешением доступа с разных IP. Работает все на ура.
Вопрос - можно ли привязать к этим правилам ( или как-то иначе ) запрет на регистрацию под определенными логинами?
Данные манипуляции не относятся к исе никоим бокомДопустим так и есть, я просто не догоняю. Каким обраом целевой RDP сервер внутри локальной сети догадается с каких внешних IP пришел юзер?
В системных политиках иса есть правило "Разрешить отправку HTTP/HTTPS-запросов с сервера ISA Server на указанные узлы"Добавил в список разрешённых: "Набор доменных имен обновления Microsoft". Нифига
Конфигурация-кэш есть правило "Правило кэширования обновлений Microsoft"Включил, добавил.
Добавил в список разрешённых: "Набор доменных имен обновления Microsoft".
Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980818283848586878889909192939495
Предыдущая тема: Kerio WinRoute Firewall (часть 4)