Настройка TMG для разрешения соединения через брандмауэр

Вот основная схема проблемы:

введите описание изображения здесь

Я пытаюсь пинговать с 192.168.0.2 до 192.168.10.2, но при достижении 192.168.10.1 пинг пропадает.

Очевидно, TMG блокирует это с помощью брандмауэра.:)

Предполагая, что это новая установка, что мне нужно сделать, чтобы пропустить ping?

Я попытался создать новое правило брандмауэра, чтобы разрешить ** весь * трафик через все интерфейсы ко всем интерфейсам, и он по-прежнему не разрешает эхо-запрос.

Благодарю.

2 ответа

Проверка работоспособности: видите ли вы, что она блокирует это в интерфейсе ведения журнала, используя время журнала: Live?

Создайте новое правило политики межсетевого экрана, которое разрешает Ping (да, он называется протоколом Ping, а не ICMP Echo или чем-то подобным) из подсети 0. до 10. подсети.

Если они определены как отдельные сети, должно работать правило "Ping".

Возможно, у вас есть правило доступа брандмауэра, но вам также нужно сетевое правило, которое вы найдете в сетевом узле.

Я предлагаю вам использовать консоль регистрации и наблюдать за неудачным запросом, который покажет, какое правило вам нужно, чтобы оно прошло.

Другие вопросы по тегам