TMG 2010 迁移中的内网多网段问题

简介:

    前两天给客户做TMG 2010的迁移,使用过ISA的朋友都知道,TMG是微软企业安全产品Threat Management Gateway的缩写。TMG2010,需要运行在64位操作系统上,是Forefront安全产品Stirling的重要组成部分,是ISA2006的升级产品。Threat Management Gateway的含义是威胁管理网关。

    其实本项目很简单,只是把内网中的Exchange Server 2010发布出来,供外网用户访问即可,一般的拓扑图很简单,如下图所示:

 

按照一般的流程:

1 安装OS: Windows Server 2008 R2

2 安装 TMG Server2010

3 导出 ISA 2006上的证书和策略

4 TMG上进行证书和策略的导入

    然后,进行测试,一切OK。正准备凯旋返回,甲方突然要求说,TMG的内网不能使用10.68.1.0网段,以后这个这网有特殊用途,推荐使用10.68.100.0网段。这样一来,拓扑图就发生了变化,如下图所示:

 

    其他地方都不变,只是TMG的网络需要做适当调整。在此,相当于TMG2010的内网有两个网段,需要把10.68.100.0/24和10.68.1.0/24加到内网中,一般在TMG服务器的内网网卡不要配置默认网关,而要使用静态路由表来连接内网的不同网段,默认网关一般配置在外网网卡上。TMG服务器如果有多个默认网关,会影响TMG服务器判断路由跳数。

    如果TMG2010服务器加入了域,一般在TMG服务器的内网网卡配置DNS服务器,TMG服务器的外网网卡最好不要配置DNS服务器,否则TMG服务器可能会无法联系域控制器。

     TMG的内网网卡为10.68.100.50,但内网中还包括其他网络,调整后的内网地址如下图所示:注意,多余的网段一定要去除,否则会生成不必要的路由项。

 

但注意内网没有设置默认网关,只在外网设置默认网关,如下图所示:

 

还需要手动为内网网段增加路由,使用下面的命令:

 

使用的下一跳接口地址。

如果希望永久生效可以加-p参数,如下所示:

Route add 10.68.1.0 mask 255.255.255.0 10.68.100.254 –p

再查看路由表:

 

当然,也可以通过TMG的入门向导来实现,如下图所示:

 

 

 

    TMG会根据所填条目自动生成路由项,这个也比较方便。另外,需要注意的是,为了测试方便,建议先禁用系统内置的防火墙。以上,只是我们在实施中的需要注意的地方,留下备用。










 本文转自 dufei 51CTO博客,原文链接:http://blog.51cto.com/dufei/899898,如需转载请自行联系原作者


相关文章
|
机器学习/深度学习 人工智能 并行计算
声音好听,颜值能打,基于PaddleGAN给人工智能AI语音模型配上动态画面(Python3.10)
PaddlePaddle是百度开源的深度学习框架,其功能包罗万象,总计覆盖文本、图像、视频三大领域40个模型,可谓是在深度学习领域无所不窥。 PaddleGAN视觉效果模型中一个子模块Wav2lip是对开源库Wav2lip的二次封装和优化,它实现了人物口型与输入的歌词语音同步,说白了就是能让静态图的唇部动起来,让人物看起来仿佛正在唱歌。 除此以外,Wav2lip还可以直接将动态的视频,进行唇形替换,输出与目标语音相匹配的视频,如此一来,我们就可以通过AI直接定制属于自己的口播形象了。
声音好听,颜值能打,基于PaddleGAN给人工智能AI语音模型配上动态画面(Python3.10)
|
算法
LabVIEW脉冲检测实现
本节通过 labview 软件实现先导脉冲检测的功能,从而获取先导脉冲的频率、先导脉冲与线性调频信号的延时的相关信息。
218 2
|
开发工具 git
Git回滚代码到某个commit
回退命令:$ git reset --hard HEAD^ 回退到上个版本$ git reset --hard HEAD~3 回退到前3次提交之前,以此类推,回退到n次提交之前 $ git reset --hard commit_id 退到/进到 指定commi...
11122 0
|
关系型数据库 大数据 测试技术
AnalyticDB PostgreSQL 7.0 新能力介绍 : 利用JIT加速计算
AnalyticDB PostgreSQL 7.0 发布, 即时编译(Just-In-Time,JIT)可以将某种形式的解释程序计算转变成原生程序,由CPU原生执行,从而得到加速。
367 0
AnalyticDB PostgreSQL 7.0 新能力介绍 : 利用JIT加速计算
|
机器学习/深度学习 TensorFlow 算法框架/工具
|
网络安全 数据安全/隐私保护 负载均衡
|
算法 数据安全/隐私保护
DES、AES、RSA等常用加密算法介绍与比较
       文本先简单介绍常用的加密算法,后面将逐步推送每个加密算法的加密原理与应用及java实现方式。        加密算法分对称加密和非对称算法,其中对称加密算法的加密与解密密钥相同,非对称加密算法的加密密钥与解密密钥不同,此外,还有一类不需要密钥的散列算法。
21215 0
|
程序员
《正则表达式经典实例(第2版)》——1.2 使用正则表达式进行查找和替换
虽然替代文本(replacement text)并不是一个正则表达式,读者也可以使用某些特殊的语法构造动态的替代文本。所有的流派都允许把正则表达式或者某个捕获分组匹配到的文本,重新添加到替代字符串中。实例2.20和实例2.21会对此加以讲解。
1796 0
|
9天前
|
人工智能 运维 安全