Jump to content
Sign in to follow this  
crivi

TMG - Verweigerter Datenverkehr

Recommended Posts

Hallo zusammen

 

Ich habe seit gestern einen Forefront Threat Management Gateway in Betrieb. Von Grundsatz her ist es ja zimlich ähnlich wie der ISA 2006.

 

Ich habe lediglich folgendes Problem:

Wir haben intern einen Exchange 2007 Server stehen. Damit ich Mails versenden kann, habe ich ausgehend eine Regel erstellt, welche den SMTP Port 25 öffnet.

 

Kurzzeitig funktioniert die Regel teilweise, aber nach einer gewissen Zeit sperrt der TMG wieder:

 

Meldung der Datenverkehrssimulation:

 

Verweigerter Datenverkehr

Regelname: Standardregel 
Regelreihenfolge:  

Zusätzliche Informationen 
Von: Intern
An: Extern
Netzwerkregelname: Internetzugriff
Netzwerkbeziehung: NAT
Protokoll: SMTP
Regelanwendungsfilter: 

 

Bei den Alarmen erscheint folgender Fehler:

- Konfigurationsspeicherzugriff blockiert

 

Ich habe noch weitere Regeln, denke aber nicht dass diese darauf einfluss haben, da es nur Zulassungen sind und keine Verweigerungen. Die einige Verweigerung ist die Standardregel welche in der Reihenfolge als letzte erscheint.

 

Ich wäre extrem froh, wenn mir jemand helfen könnte.

Kann nach Wunsch auch einen Auszug aus dem TMG mit allen Regeln machen.

 

Danke Euch.

Gruess Raffi

Share this post


Link to post

Jetzt zum Beispiel erscheint wieder diese Meldung:

 

Zugelassener Datenverkehr

Regelname: Exchange ausgehend 
Regelreihenfolge: 2 

Zusätzliche Informationen 
Von: Intern
An: Extern
Netzwerkregelname: Internetzugriff
Netzwerkbeziehung: NAT
Protokoll: SMTP
Regelanwendungsfilter: 


Von Firewallrichtlinienregeln zugelassener Datenverkehr wird möglicherweise von Webfiltern oder Anwendungsfiltern blockiert. 

 

Ich werd da echt nicht schlau draus...

Share this post


Link to post

Ich hatte mit dem TMG auch massive Probleme. Schau mal in den NIC-Einstellungen nach ob das externe Gateway noch eingetragen ist. Zusätzlich prüfe diesen Eintrag in der Netzwerkkonfiguration des TMG. Ich hatte das Problem das der besagte Eintrag oft nach der Übernahme von Regeländerungen weg war. Was wieder besagt: Warte wenn es geht auf das SP1. :-)

Share this post


Link to post
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte überlege Dir, ob es nicht sinnvoller ist ein neues Thema zu erstellen.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Sign in to follow this  

Werbepartner:



×
×
  • Create New...