نمایش نتایج: از شماره 1 تا 14 از مجموع 14
سپاس ها 3سپاس
  • 2 توسط al1p0ur
  • 1 توسط Hakimi

موضوع: عدم شناسایی خودکار ISA توسط TMG Client

  
  1. #1
    نام حقيقي: میثم حلوایی

    عضو ویژه/سرپرست بخش Windows شناسه تصویری halvaei
    تاریخ عضویت
    Apr 2009
    محل سکونت
    کاشان
    نوشته
    1,891
    سپاسگزاری شده
    1629
    سپاسگزاری کرده
    810
    نوشته های وبلاگ
    6

    عدم شناسایی خودکار ISA توسط TMG Client

    سلام دوستان
    من روی کلاینت ها TMG Client دارم و سرور من هم ISA Enterprise 2006 sp1 هست .مشکلی که دارم اینه که فایروال کلاینت ها به صورت خودکار قادر به پیدا کردن isa نیستند .اما به صورت دستی خیلی سریع شناسایی میشه
    تمامی تنظیمات مربوط به DHCP ، DNS و ISA با توجه به لینک های زیر انجام شده است
    Chapter 5: Configuring DNS and DHCP Support for Web Proxy and Firewall Client Autodiscovery
    Automatic Discovery for Firewall and Web Proxy Clients
    Configuring WPAD Support for ISA Firewall Web Proxy and Firewall Clients
    چه مشکلی میتونه وجود داشته باشه ؟
    تنظیم خاص دیگه ای هم هست ؟



    موضوعات مشابه:

  2. #2
    نام حقيقي: محمد آخوندزاده

    عضو عادی شناسه تصویری shelly
    تاریخ عضویت
    Jan 2011
    محل سکونت
    تهران
    نوشته
    69
    سپاسگزاری شده
    55
    سپاسگزاری کرده
    14
    سلام دوست عزیز
    همین طور که میدونید برای اینکه TMG Client ها سرورشون رو Detect کنند سه راه وجود داره: Group Policy - DHCP - DNS
    DNS رو چک کنید اگر نشد میریم سراغ بعدی ها. بصورت دیفالت DNSسرور رکود WPAD رو برنمیگردونه چون این رکود مشکل امنیتی داره و ممکنه ازش سو استفاده بشه . باید کامندی بزنی تا امکان Resolveاش باشه. بس اول تست کن. از DNS سرورت NSLookup بگیر ببین Wpad رو برا کلاینت ها Resolve میکنه. اگر برنگردون این کامند رو تو DNS Server بزن
    dnscmd /info /globalqueryblocklist
    dnscmd /config /globalqueryblocklist



  3. #3
    نام حقيقي: میثم حلوایی

    عضو ویژه/سرپرست بخش Windows شناسه تصویری halvaei
    تاریخ عضویت
    Apr 2009
    محل سکونت
    کاشان
    نوشته
    1,891
    سپاسگزاری شده
    1629
    سپاسگزاری کرده
    810
    نوشته های وبلاگ
    6
    در مورد DNS و بلاک شدنش اطلاعات دارم ولی حتی با غیرفعال کردن این قسمت باز هم نشد که ISA به صورت اتوماتیک Detect بشه
    تنظیمات گروپ پالیسی چی هستند ؟



  4. #4
    نام حقيقي: محمد آخوندزاده

    عضو عادی شناسه تصویری shelly
    تاریخ عضویت
    Jan 2011
    محل سکونت
    تهران
    نوشته
    69
    سپاسگزاری شده
    55
    سپاسگزاری کرده
    14
    میتونی از این مسیر تنظیمات internet Option را Config کنی تا روی یوزر ها اعمال بشه
    User Configuration => Policies => Windows Setting => IE Maintenance => Connection => Proxy Setting
    البته این تنظیمات روی User Configuration اعمال خواهد شد. بهتر اینکه روی کامبیوتر اعمال کنید که با استفاده از Loopback Proccessing امکان بذیر است



  5. #5
    نام حقيقي: میثم حلوایی

    عضو ویژه/سرپرست بخش Windows شناسه تصویری halvaei
    تاریخ عضویت
    Apr 2009
    محل سکونت
    کاشان
    نوشته
    1,891
    سپاسگزاری شده
    1629
    سپاسگزاری کرده
    810
    نوشته های وبلاگ
    6
    من متوجه منظورتون نشدم .این تنظیامات که شما می فرمایید تنظییمات IE رو جوری تنظیم میکنه که ISA را به صورت Proxy بشناسه .اما من میخوام TMG Client ایزا رو شناسایی کنه به صورت خودکار .



  6. #6
    نام حقيقي: Ali

    عضو ویژه شناسه تصویری al1p0ur
    تاریخ عضویت
    Feb 2010
    محل سکونت
    Tehran
    نوشته
    2,097
    سپاسگزاری شده
    2423
    سپاسگزاری کرده
    730
    با سلام
    موارد زیر رو انجام دادید ؟
    1- در تنظیمات Firewall Client از قسمت Configuration > Network > Internal و در قسمت ISA Server Name or IP Address نام کامل ISA رو وارد کنید . بهتره نام DNS ایش رو ست کنید نه Netbios . برای اینکار از دکمه Brows کمک بگیرید .
    2- در تنظیمات Auto Discovery از قسمت Configuration > Network > Internal تیک مربوطه به Discovery رو بزنید و پورت رو روی همون 80 بذارید باشه .
    3- در DNS سرور و در زون دامین ، یک رکورد A باید برای ISA وجود داشته باشه . اگه نبود بسازید .
    4- در DNS سرور و در زون دامین ، یک رکورد از نوع CNAME بسازید به نام WPAD و رکورد A مربوط به آیزا رو به اون نسبت بدید .

    اگه روی کلاینت DNS درست ست شده باشه ، الان دیگه باید بتونن ISA رو به طور اتوماتیک بشناسن .

    اینا با فرض داشتن محیط دامین بود .


    halvaei و aqfery سپاسگزاری کرده‌اند.

  7. #7
    نام حقيقي: محمد حکیمی

    Administrator شناسه تصویری Hakimi
    تاریخ عضویت
    Dec 2002
    محل سکونت
    تهران
    نوشته
    6,549
    سپاسگزاری شده
    6798
    سپاسگزاری کرده
    1035
    نوشته های وبلاگ
    4
    برای تست روی سیستمی در شبکه آدرس http://wpad.domain.com/wpad.dat را در Browser وارد کن و ببین فایل WPAD را می‌بینی و دریافت می‌کنی یا نه. اگر دریافت شد بازش کن و در Notepad محتویاتش را ببین و کنترل کن که نام یا آدرس ISA Server ات در آن وجود دارد.


    halvaei سپاسگزاری کرده است.

  8. #8
    نام حقيقي: میثم حلوایی

    عضو ویژه/سرپرست بخش Windows شناسه تصویری halvaei
    تاریخ عضویت
    Apr 2009
    محل سکونت
    کاشان
    نوشته
    1,891
    سپاسگزاری شده
    1629
    سپاسگزاری کرده
    810
    نوشته های وبلاگ
    6
    نقل قول نوشته اصلی توسط Hakimi نمایش پست ها
    برای تست روی سیستمی در شبکه آدرس http://wpad.domain.com/wpad.dat را در Browser وارد کن و ببین فایل WPAD را می‌بینی و دریافت می‌کنی یا نه. اگر دریافت شد بازش کن و در Notepad محتویاتش را ببین و کنترل کن که نام یا آدرس ISA Server ات در آن وجود دارد.
    نه فایل رو باز نمیکنم .



  9. #9
    نام حقيقي: محمد حکیمی

    Administrator شناسه تصویری Hakimi
    تاریخ عضویت
    Dec 2002
    محل سکونت
    تهران
    نوشته
    6,549
    سپاسگزاری شده
    6798
    سپاسگزاری کرده
    1035
    نوشته های وبلاگ
    4
    (این را برای دیگر دوستانی می‌نویسم که ممکن است در آینده با جستجو به این بحث برسند. در آدرسی که داده شد، به جای domain.com باید نام دامنه خود را قرار دهید.)

    تست کنید که کلاینت می‌تواند آدرس wpad.domain.com را Resolve کند؟
    Ping کنید wpad.domain.com و ببینید چه آدرسی برمی‌گردد؟



  10. #10
    نام حقيقي: میثم حلوایی

    عضو ویژه/سرپرست بخش Windows شناسه تصویری halvaei
    تاریخ عضویت
    Apr 2009
    محل سکونت
    کاشان
    نوشته
    1,891
    سپاسگزاری شده
    1629
    سپاسگزاری کرده
    810
    نوشته های وبلاگ
    6
    نقل قول نوشته اصلی توسط al1p0ur نمایش پست ها
    با سلام
    موارد زیر رو انجام دادید ؟
    1- در تنظیمات Firewall Client از قسمت Configuration > Network > Internal و در قسمت ISA Server Name or IP Address نام کامل ISA رو وارد کنید . بهتره نام DNS ایش رو ست کنید نه Netbios . برای اینکار از دکمه Brows کمک بگیرید .
    2- در تنظیمات Auto Discovery از قسمت Configuration > Network > Internal تیک مربوطه به Discovery رو بزنید و پورت رو روی همون 80 بذارید باشه .
    3- در DNS سرور و در زون دامین ، یک رکورد A باید برای ISA وجود داشته باشه . اگه نبود بسازید .
    4- در DNS سرور و در زون دامین ، یک رکورد از نوع CNAME بسازید به نام WPAD و رکورد A مربوط به آیزا رو به اون نسبت بدید .

    اگه روی کلاینت DNS درست ست شده باشه ، الان دیگه باید بتونن ISA رو به طور اتوماتیک بشناسن .

    اینا با فرض داشتن محیط دامین بود .
    تمامی این کارها انجام شده ولی باز هم شناسایی نمیشه

    - - - Updated - - -

    نقل قول نوشته اصلی توسط Hakimi نمایش پست ها
    (این را برای دیگر دوستانی می‌نویسم که ممکن است در آینده با جستجو به این بحث برسند. در آدرسی که داده شد، به جای domain.com باید نام دامنه خود را قرار دهید.)

    تست کنید که کلاینت می‌تواند آدرس wpad.domain.com را Resolve کند؟
    Ping کنید wpad.domain.com و ببینید چه آدرسی برمی‌گردد؟
    دستور ping که می زنم آدرس isa رو برمی گردونه ولی باز هم فایل مورد نظر از طریق Browse باز نمیشه .



  11. #11
    نام حقيقي: محمد حکیمی

    Administrator شناسه تصویری Hakimi
    تاریخ عضویت
    Dec 2002
    محل سکونت
    تهران
    نوشته
    6,549
    سپاسگزاری شده
    6798
    سپاسگزاری کرده
    1035
    نوشته های وبلاگ
    4
    پس مشکل از ISA است.
    در ISA به Networks بروید، روی Internal راست کلیک، گزینه Properties، به برگه Autodiscovery رفته و تیک Publish automatic discovery information را بزنید. Port هم روی 80 باشد. Apply کنید و دوباره تست کنید.



  12. #12
    نام حقيقي: میثم حلوایی

    عضو ویژه/سرپرست بخش Windows شناسه تصویری halvaei
    تاریخ عضویت
    Apr 2009
    محل سکونت
    کاشان
    نوشته
    1,891
    سپاسگزاری شده
    1629
    سپاسگزاری کرده
    810
    نوشته های وبلاگ
    6
    باز هم باز نشد
    اما این بار من پورت 80 را از شبکه ی داخلی به سمت ایزا باز کردم .الان باز هم باز نشد اما میگه که IIS در حال اجرا نیست

    - - - Updated - - -

    نکته ی که برام عجیبه اینه که فایل wpad رو با پورت 8080 باز می کنم .نمی دونم این تنظیم کجا انجام شده . شاید SurfControl Report شاید تغییری داده باشه

    - - - Updated - - -

    البته این داستان ربطی به Web Proxy Tab در همون تنظیمات نداره ؟



  13. #13
    نام حقيقي: محمد حکیمی

    Administrator شناسه تصویری Hakimi
    تاریخ عضویت
    Dec 2002
    محل سکونت
    تهران
    نوشته
    6,549
    سپاسگزاری شده
    6798
    سپاسگزاری کرده
    1035
    نوشته های وبلاگ
    4
    طبق توضیحی که در نوشته قبلی دادم عمل کردید؟ Port را آنجا روی 80 تعریف کردید؟

    To use DNS, ISA Server must publish automatic discovery information (listen for automatic discovery requests) on port 80. Using DHCP, you can specify any port. Note that by default the ISA Server computer listens on port 8080 for automatic discovery requests.
    http://technet.microsoft.com/en-us/l.../cc713344.aspx




  14. #14
    نام حقيقي: میثم حلوایی

    عضو ویژه/سرپرست بخش Windows شناسه تصویری halvaei
    تاریخ عضویت
    Apr 2009
    محل سکونت
    کاشان
    نوشته
    1,891
    سپاسگزاری شده
    1629
    سپاسگزاری کرده
    810
    نوشته های وبلاگ
    6
    بله آقای حکیمی تمامی تنظیمات مثل همین صفحه است اما چطوری مشکل حل شد ؟؟؟
    مشکل از آنجا پیدا شد که سرویس IIS روی سرور ISA فعال بود .پس هر درخواستی از پورت 80 برای ISA ارسال میشد تا فایل WPAD دریافت بشه و ISA اتوماتیک دریافت بشه به یک سرویس دیگه منتقل میشده و طبیعتا کاربران نمی تونستند ISA را detect کنند.
    پس برای دوستان که بعدا با این مشکل مواجه خواهند شد باید عرض کنم که هر موقع روی ISA سرویسی داشتید که از IIS استفاده می کرد پورت listen اون رو به یه پورت دیگه انتقال دهند.مثلا من از نرم افزار Surf Control Report استفاده می کردم .
    با تشکر از همه ی دوستان و همچنین آقای Al1p0or که ایشون مشکل رو حل کردند .



کلمات کلیدی در جستجوها:

مشکل tmg firewall client

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •