Настройка TMG для разрешения соединения через брандмауэр
Вот основная схема проблемы:
Я пытаюсь пинговать с 192.168.0.2 до 192.168.10.2, но при достижении 192.168.10.1 пинг пропадает.
Очевидно, TMG блокирует это с помощью брандмауэра.:)
Предполагая, что это новая установка, что мне нужно сделать, чтобы пропустить ping?
Я попытался создать новое правило брандмауэра, чтобы разрешить ** весь * трафик через все интерфейсы ко всем интерфейсам, и он по-прежнему не разрешает эхо-запрос.
Благодарю.
2 ответа
Проверка работоспособности: видите ли вы, что она блокирует это в интерфейсе ведения журнала, используя время журнала: Live?
Создайте новое правило политики межсетевого экрана, которое разрешает Ping (да, он называется протоколом Ping, а не ICMP Echo или чем-то подобным) из подсети 0. до 10. подсети.
Если они определены как отдельные сети, должно работать правило "Ping".
Возможно, у вас есть правило доступа брандмауэра, но вам также нужно сетевое правило, которое вы найдете в сетевом узле.
Я предлагаю вам использовать консоль регистрации и наблюдать за неудачным запросом, который покажет, какое правило вам нужно, чтобы оно прошло.