1. Друзья, в это тяжёлое и непонятное для всех нас время мы просим вас воздержаться от любых упоминаний политики на форуме, - этим ситуации не поможешь, а только возникнут ненужные ссоры и обиды. Это касается также шуток и юмора на тему конфликта. Пусть войны будут только виртуальными, а политики решают разногласия дипломатическим путём. С уважением, администрация Old-Games.RU.

    Скрыть объявление
  2. Пожалуйста, внимательно прочитайте правила раздела.
  3. Если Вы видите это сообщение, значит, вы ещё не зарегистрировались на нашем форуме.

    Зарегистрируйтесь, если вы хотите принять участие в обсуждениях. Перед регистрацией примите к сведению:
    1. Не регистрируйтесь с никами типа asdfdadhgd, 354621 и тому подобными, не несущими смысловой нагрузки (ник должен быть читаемым!): такие пользователи будут сразу заблокированы!
    2. Не регистрируйте больше одной учётной записи. Если у вас возникли проблемы при регистрации, то вы можете воспользоваться формой обратной связи внизу страницы.
    3. Регистрируйтесь с реально существующими E-mail адресами, иначе вы не сможете завершить регистрацию.
    4. Обязательно ознакомьтесь с правилами поведения на нашем форуме, чтобы избежать дальнейших конфликтов и непонимания.
    С уважением, администрация форума Old-Games.RU
    Скрыть объявление

Soft Forefront TMG 2010

Тема в разделе "Hard & Soft", создана пользователем netsky2004, 4 дек 2013.

  1. netsky2004

    netsky2004

    Регистрация:
    31 янв 2007
    Сообщения:
    1.487
    Попытка переустановть заново Forefront TMG 2010 у меня обернулась катастрофой. После удаления и переустановки заново запуск больше невозможен. На сайте Microsoft в таком случае рекомендуют установить Service Pack 1, но установка невозможна (пишет: "нет доступа к конфигурации реестра TCP/IP") и все капут. Скрины предоставляю. Выход есть или нет?
    EDIT: Конфигурацию не смотрите. У меня служебный сервер 64-битный
     

    Вложения:

    • 0001.jpg
      0001.jpg
      Размер файла:
      189,8 КБ
      Просмотров:
      708
    • 0002.jpg
      0002.jpg
      Размер файла:
      203 КБ
      Просмотров:
      589
    • 0003.jpg
      0003.jpg
      Размер файла:
      164,6 КБ
      Просмотров:
      749
  2. s1n

    s1n

    Регистрация:
    28 авг 2008
    Сообщения:
    224
    netsky2004 и Eraser нравится это.
  3. netsky2004

    netsky2004

    Регистрация:
    31 янв 2007
    Сообщения:
    1.487
    Никто не знает интересно почему деинсталяция Forefront TMG 2010 лишает возможности повторной установки и запуска этой программы и почему параметры после завершения работы Windows не сохраняются?
     
  4. MrAndy

    MrAndy

    Регистрация:
    10 авг 2013
    Сообщения:
    35
    для начала убей IE9 ..оставляй только версию 8.. дальше посмотрим.
     
  5. netsky2004

    netsky2004

    Регистрация:
    31 янв 2007
    Сообщения:
    1.487
    Все переустановил заново. Интернет подключается и работает, но теперь при загрузке сайта всегда выскакивает это fe4667bc9c09b8509cceea2ac7c3e13e.jpg ввод пароля и кнопка отмена не помогают. Окно авторизации выскакивает всегда хоть сайт при вводе или отмене загружается до конца. Перепробовал все настройки тоже не помогает. Что за криворукие микрософтовцы, не умеют нормально Forefront TMG 2010 сделать?
    EDIT: скрин не мой. IP на таком окне 192.168.0.1
     
  6. MrAndy

    MrAndy

    Регистрация:
    10 авг 2013
    Сообщения:
    35
    запрос пароля то на какой машине? на самом шлюзе или клиенте?
    Если на клиенте - то разреши правилом из LAN в WAN всем пользователям анонимно, тобишь all users (все пользователи). Либо вводи логин и пароль, кому именно разрешаешь выход в инет. Доменная авторизация или локальная с базы юзеров самого ТМГ.
     
  7. netsky2004

    netsky2004

    Регистрация:
    31 янв 2007
    Сообщения:
    1.487
    запрос пароля естественно на клиентах независимо под какой учетной записью был вход
     
  8. MrAndy

    MrAndy

    Регистрация:
    10 авг 2013
    Сообщения:
    35
    а правило за доступ в инет как настроено?
    должно быть (хотяб пока для проверки) -
    разрешить всё, все протоколы, внутренняя во внешнюю все пользователи
    и включён ли прокси в браузерах? Если включён - выключить.
    Это и будет анонимный доступ от клиентов. Вместо внутренне сети в правиле, можно указать отдельный ип клиента.
     
  9. Eraser Чистильщик

    Eraser

    Хелпер

    Регистрация:
    29 дек 2001
    Сообщения:
    10.676
    Клиенты TMG на рабочих станциях, я надеюсь, установлены?
     
  10. MrAndy

    MrAndy

    Регистрация:
    10 авг 2013
    Сообщения:
    35
    клиенты пока не нужны. Нужно настроить хотя бы обычный NAT. Затем плясать с авторизацией на прокси. Клиенты для этого так же не нужны.
     
  11. netsky2004

    netsky2004

    Регистрация:
    31 янв 2007
    Сообщения:
    1.487
    Уже получилось все настроить. Просто на 2-м сервере в качестве шлюза произошел сбой доменной учетной записи сетевого администратора "нарушение доверительных отношений" (неизвестна причина сбоя, но бывает редко) вывел шлюзный сервер из домена и обратно ввел и все тало на места. Вошел под сетевым администратором и интернет на сетевых компьютерах больше не требовал пароль. Только теперь вопрос как сделать ограничение доступа в интернет чтобы не все учетные записи пользователей Active Directory имели доступ в интернет, а только некоторые выбранные?
     
  12. Eraser Чистильщик

    Eraser

    Хелпер

    Регистрация:
    29 дек 2001
    Сообщения:
    10.676
    Настроить правила доступа. О конкретной реализации более подробно можно почитать, например, у Деб Шиндер.
    Если коротко по сути, у тебя должно быть универсальное правило, запрещающее выход в интернет всем, а над ним - правило, разрешающее доступ отдельным группам и пользователям AD (можно сделать наоборот - внизу правило, разрешающее доступ всем, а над ним запрет для отдельных граждан - если забаненных в интернетах заметно меньше, чем разбаненных).
     
  13. netsky2004

    netsky2004

    Регистрация:
    31 янв 2007
    Сообщения:
    1.487
    я пока еще не полностью его изучил, если кто-может скрин. Будет разрешен доступ только 1 компьютеру (пользователю AD) пока будет видеоконференция, так как интернет на работе слабоват и интернет может лечь
     
  14. netsky2004

    netsky2004

    Регистрация:
    31 янв 2007
    Сообщения:
    1.487
    У меня БЕДА!!! Установил Forefront TMG 2010 (качал с Микрософта русскую версию) устанавливал на Windows Server 2008 R2 x64 и полный крах. Forefront TMG 2010 не дружит с сетевыми адаптерами и НАОТРЕЗ!!! отказывается обнаруживать их. Это выходит что ничего уже нельзя сделать? Не связано ли это что я убрал в скрипте строки с m_aPages для обхода конфликта с IE9?
     
  15. tuliss

    tuliss

    Регистрация:
    24 фев 2014
    Сообщения:
    5.975
    Его и не надо изучать. TMG MS официально похоронила. Зачем вы ковыряете труп ?
    В вашем случаи только установка с 0 скорее всего, по крайне мере у меня из 10 случаев спасение TMG закончелись успешно только 3. Да я его не очень хорошо знаю, но помощь гуру от MS ситуацию не особо исправило, особенно когда начинаются беды с БД. Мой совет ищите альтернативу (Kerio control например), если конечно у вас TMG официально не куплен.


    P.S. Да еще смотрите на системные требования, очень оно любят все есть вместе с БД MSSQL да же на минимальном кол-ве человек.
     
    Последнее редактирование: 28 янв 2015
  16. netsky2004

    netsky2004

    Регистрация:
    31 янв 2007
    Сообщения:
    1.487
    tuliss, что надо сделать чтобы Forefront TMG 2010 не отказвыался обнаруживать сетевые платы?
    больше ничего не подходит. Если буду что-то ставить и взламывать из стороннего его заблокируют как было с TeamViewer, а Forefront TMG 2010 бесплатно. У меня нет и не может быть миллиона долларов
     
    Последнее редактирование: 28 янв 2015
  17. tuliss

    tuliss

    Регистрация:
    24 фев 2014
    Сообщения:
    5.975
    Кто вам сказал, что Forefront TMG 2010 бесплатен ?
    Его просто сейчас купить уже нельзя (с 1 декабря 2012 если не ошибаюсь)
    А так он вполне стоил денег.

    На тему сетевых карт, каких либо ограничений на сетевые карты TMG не накладывает, те можно пользоваться чем хотите. Как именно делается процедура добавление карт в tmg я не скажу банально из-за того, что я от него отказался 3 года назад и не помню.Сложного вроде бы ничего не было. К сожелению у меня сейчас нет времени развернуть тестовую среду и все освежить в памяти.

    Можно для начало ознакомится
    https://technet.microsoft.com/ru-ru/library/cc441445.aspx

    Да, на тему kerio control - цена там получается 10к сам сервер и примерно 1к за 1 учетную запись. Вполне сносно. (по крайне мере так было до подорожание)
     
    Последнее редактирование: 28 янв 2015
  18. netsky2004

    netsky2004

    Регистрация:
    31 янв 2007
    Сообщения:
    1.487
    Установил Forefront TMG, подключил компьютеры к интернету через прокси 192.167.0.1 порт 3128, интернет доступен только веб-доступ, а почту через Outlook Forefront TMG блокирует соединение и в итоге нельзя соединиться с pop3 и smtp серверами, как вскрыть програмный код и обойти блокировку или есть что-нибудь другое, которое не блокирует Outlook?
     
  19. Eraser Чистильщик

    Eraser

    Хелпер

    Регистрация:
    29 дек 2001
    Сообщения:
    10.676
    netsky2004, в гугле забанили?
    Разреши порты pop3 и smtp протоколов, сейчас у тебя, судя по всему, разрешены только 80 и 443.
     
    tuliss нравится это.
  20. tuliss

    tuliss

    Регистрация:
    24 фев 2014
    Сообщения:
    5.975
    Ну оно же должно могическим оброзом все сделать сама :) Это же продукт от M$ ! :spiteful:
     
  1. На этом сайте используются файлы cookie, чтобы персонализировать содержимое, хранить Ваши предпочтения и держать Вас авторизованным в системе, если Вы зарегистрировались.
    Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie.
    Скрыть объявление