当前位置: 首页 > 编程日记 > 正文

ForefrontTMG关于单一的网络适配器限制

来自于ISA2008的帮助文件.
Microsoft Forefront Threat Management Gateway 可以安装在具有单一网络适配器的计算机上。 通常,当 Forefront TMG 位于公司内部网络或位于外围网络而网络边缘有另一防火墙时使用此配置,防止公司资源受到来自 Internet 的***。
在具有单一网络适配器的计算机上安装 Forefront TMG 时,Forefront TMG 只意识到以下两个网络:
  • 代表 Forefront TMG 计算机本身的本地主机网络。

  • 包含不属于本地主机网络的所有单播 IP 地址的内部网络。
在此配置中,当内部客户端浏览 Internet 时,Forefront TMG 将查看 Web 请求属于内部网络时的源地址和目标地址。 没有外部网络的概念。 Microsoft 防火墙服务和应用程序筛选器只能在本地主机网络的上下文中进行操作。 (在所有方案中,Forefront TMG 都会保护其自身。) 由于防火墙服务和应用程序筛选器在本地主机网络的上下文中进行操作,因此可以使用访问规则来允许非 Web 协议通过 Forefront TMG 服务器。

安装和配置

在具有单一网络适配器的计算机上安装时,应为内部网络配置所有 IP 地址范围,但以下地址除外:
  • 0.0.0.0

  • 255.255.255.255

  • 127.0.0.0-127.255.255.255(本地主机)

  • 224.0.0.0-254.255.255.255(多播)

安装之后,运行入门向导并选择单一网络适配器模板。
请注意,系统不支持将网络适配器配置为使用两个 IP 地址或使用被禁用的第二个网络适配器。

受支持的方案

运行具有单一适配器的 Forefront TMG 时,支持以下方案:
  • 使用 HTTP、HTTPS 或 FTP(用于下载)转发 Web 代理请求。

  • 缓存 Web 内容,以供公司网络上的客户端使用。

  • Web 发布,以保护发布的 Web 或 FTP 服务器。

  • Microsoft Office Outlook Web Access 2007、ActiveSync(R) 和通过 HTTP 发布的远程过程调用 (RPC)。

  • 远程 *** 客户端访问。

转发 Web 代理和缓存

可以将 Forefront TMG 部署为转发代理和缓存服务器。 在此配置中,Forefront TMG 代理从内部客户端到远程网络(如 Internet)的请求。 如果启用了缓存,Forefront TMG 将维护频繁请求的 Internet 对象缓存,以便为 Web 浏览器客户端提供最优访问。 在此方案中,请注意以下几点:
  • 只支持 Web 代理请求。

  • 应使用源地址对允许通过 Forefront TMG 计算机访问客户端的访问规则进行配置,这些源地址只使用真实的内部 IP 地址。这是必需的,因为除环回地址外,每个 IP 地址都被视为内部网络的一部分。 目标地址应指定内部网络或特定地址。

  • Web 代理客户端无法访问 HTTP 和 FTP 下载以外的协议。

  • 若要通过 Forefront TMG 计算机本身访问 Internet,必须修改系统策略规则或创建从本地主机网络到内部网络的访问规则。 即使在单一网络适配器配置中,Forefront TMG 也要防止其自身受到来自内部网络的***,需要创建规则来控制两个网络之间的通讯。

  • 当 Forefront TMG 具有单一网络适配器且位于另一边缘防火墙后面时,缓存将按如下方式工作:Web 代理客户端将 URL 请求发送到 Forefront TMG 服务器。Forefront TMG 会检查是否可以从缓存中提供 Web 对象。 如果该页未缓存或已过期,Forefront TMG 将通过边缘防火墙发出 Internet 请求。 边缘防火墙按照其访问设置处理 Forefront TMG 请求。 如果请求被批准,则对象将通过边缘防火墙返回到 Forefront TMG,根据缓存设置将对象放置在其缓存中,并将缓存对象转发到 Web 代理客户端。

Web 发布和 Outlook Web Access 发布

可以通过 HTTP 或 HTTPS 发布 Web 服务器和 Outlook Web Access 服务器。 可以对传入的请求进行身份验证,并将请求链到上游代理。在单一网络适配器计算机上发布 Outlook Web Access 时,可以使用以下 Outlook Web Access 功能:
  • 标准 Outlook Web Access 功能,如发送和接收电子邮件、日历以及其他功能

  • Exchange Outlook Mobile Access、ActiveSync 和 HTTP 上的 Outlook RPC

  • 基于窗体的身份验证

不支持的方案

单一网络适配器配置中存在许多功能限制:
  • 应用程序层检查 - 应用程序级筛选不起作用,但 HTTP、HTTPS 和通过 HTTP 通讯的 FTP 的 Web 代理筛选器除外。

  • 服务器发布 - 不支持服务器发布。 由于内部网络与外部网络没有分离,因此 Forefront TMG 不能提供服务器发布方案所需的 NAT 功能。

  • 防火墙客户端 - 防火墙客户端应用程序处理来自使用防火墙服务的 Winsock 应用程序的请求。 在单一网络适配器环境下,此服务只有在本地主机网络的上下文中才可用(保护 Forefront TMG 计算机),并且不支持防火墙客户端请求。

  • SecureNAT 客户端 - SecureNAT 客户端将 Forefront TMG 用作到 Internet 的路由器,并由防火墙服务处理请求。 在单一网络适配器环境下,此服务只有在本地主机网络的上下文中才可用(保护 Forefront TMG 计算机),并且不支持 SecureNAT 客户端请求。

  • 虚拟专用网络 (***) - 在单一网络适配器方案中不支持点对点 ***。

相关文章:

ajax的auto是true,一个AJAX自动完成功能的js封装源码[支持中文]

ScreenshotsPaginationInternationalizationRich formatText selection源码下载有个问题,等高手解决,就是怎么搞都不能支持中文,不知道要改哪个地方!期待比如 new CAPXOUS.AutoComplete("wiki", function() {return "autocomplete3.asp?typing" …

非计算机专业如何转行AI,找到算法offer?

作者 | Nick-Atom 责编 | 琥珀 【AI科技大本营导读】目前,各行业都在尝试着用机器学习/深度学习来解决自身行业的需求。在这个过程中,最为稀缺的也是高质量人工智能人才。 这一年我们见证了不断有非计算机专业学生转行人工智能的现象,每个想…

Swing布局管理器介绍

当选择使用JPanel和顶层容器的content pane时,需要考虑布局管理。JPanel缺省是初始化一个FlowLayout,而content pane缺省是初始化一个BorderLayout。下面将分别介绍几种最常用的布局管理器:FlowLayout、BorderLayout、BoxLayout、CardLayout、…

圣诞节!教你用Python画棵圣诞树

作者 | 糖甜甜甜,985高校经管研二,擅长用 Python、R、tableau 等工具结合统计学和机器学习模型做数据分析。来源 | 经管人学数据分析(ID:DAT-2017)如何用Python画一个圣诞树呢?最简单:1height 523stars 1…

给动态生成的按钮添加ajax,Ajax/Javascript动态创建按钮的问题

你没有指定一个事件处理程序,您调用它。函数createButtons马上被调用,并且它返回的任何东西都被赋值给window.onload。window.onload createButtons();必须window.onload createButtons;你必须是你正在使用domready中和的onload另一个问题。两个不同的…

Android进阶笔记:Messenger源码详解

Messenger可以理解为一个是用于发送消息的一个类用法也很多,这里主要分析一下再跨进程的情况下Messenger的实现流程与源码分析。相信结合前面两篇关于aidl解析文章能够更好的对aidl有一个认识。(Android进阶笔记:AIDL内部实现详解 &#xff0…

程序员春运抢票的正确姿势!

作者 | 屠敏出品 | CSDN资讯「有钱没钱,回家过年。」转瞬间,2018 年余额已严重不足,而 2019 年还正在赶来的路上:根据国家法定假日规定,距离 2019 年春节( 2019 年 2 月 5 日)的到来还有 45 天&…

centos 6.8 编译安装git 2.11.0

系统环境:CentOS release 6.8 (Final) 默认Git :1.7.1 需求git :2.11 卸载centos自带的git:yum remove git -y 下载git-2.11.0.tar.gz 上传至服务器,下载链接:http://distfiles.macports.org/git/ 解压安装…

小黑盒不显示服务器,steam上买的游戏小黑盒不显示 | 手游网游页游攻略大全

发布时间:2018-04-18贪吃蛇遇上打方块是一款最近非常热门的休闲小游戏,游戏将贪吃蛇和打方块合而为一吸引了很多玩家!但是好多小伙们都不知道该怎么玩,下面小编来教你一个快速入门的小技巧吧!~ 小技巧: 1.通过吃游戏带数字的黄色圆点,增加自己的长 ...标签&#xff…

基于架构的上网行为管理产品界面对比

当前上网行为管理产品风靡市场,对用户的网络管理的能力有很大的提高,给用户带来便利的同时也给用户带来很多困惑。目前市场上的上网行为管理产品在功能点上基本相同,于是一些设备的厂商开始关注设备的其它附加功能,比如网络管理人…

AI in 美团:吃喝玩乐背后的黑科技

作者 | 杨丽出品 | AI科技大本营(rgznai100)很多人都会发现日常生活已经越来越离不开美团了,这个互联网平台涵盖了吃、住、行、游、购、娱……能帮我们做很多事情,非常接地气。黄色的美团外卖骑手,橙色的摩拜单车&…

手机贷服务器维护升级,手机贷服务器升级

手机贷服务器升级 内容精选换一换本章节介绍如何创建告警规则。用户可自定义监控目标与通知策略,及时了解云手机服务器、云手机、磁盘以及GPU卡的状况,从而起到预警作用。登录管理控制台。在管理控制台左上角,选择待创建告警规则的区域。在服…

Windows Server 2008 R2 Beta VHD镜像文件发布

微软刚刚发布了一个VHD格式的Windows Server 2008 R2 Beta镜像文件,它可以用于Hyper-V环境下作评估. 您需要事先安装Windows Server 2008 (64bit edition) 或 Windows Server 2008 R2 Beta,需要更多信息请参阅Hyper-V主页.下载:Windows Server 2008 R2 Beta .uation Virtual Ha…

linux下的usb抓包方法【转】

转自:http://blog.chinaunix.net/uid-11848011-id-4508834.html 1、配置内核使能usb monitor: make menuconfig Device Drivers --> USB Support --> USB M…

中小学AI教育靠谱吗?50%教师教学经验不足1年

作者 | 琥珀出品 | AI科技大本营(rgznai100)近日,一份《中小学阶段人工智能普及教育现状调研报告》的发布让我们不禁汗颜当下中国中小学人工智能教育普及程度、教师教育水平所存在的问题。链接:http://www.cacsi.org.cn/Uploads/a…

你,保持童心;我,帮你保持童颜

在周星驰的《美人鱼》里有这样一句: 童话是存在的,只不过不是幻想的,而是自己去搭建的儿童节到了 感觉自己又小了一岁 越来越年轻了呢! 望遍朋友圈, 都是一群该当妈的在过六一 大龄儿童这么凑热闹是不是不太好呢&#…

java程序通过命令行运行之Path和ClassPath的注意点

习惯用IDE的朋友可能早就不用cmd,想当初我们刚学java的时候还记得对着黑屏幕敲的,哈哈。让我们再来重温旧梦。 我们在现在有这样一个文件HelloWorld.java,它的路径是这样的E:\javaTest\HelloWorld.java public class HelloWorld { public…

美通信与动力公司向WIN-T军事通信计划提供支持

美通信与动力公司向WIN-T军事通信计划提供支持[据美国军事与航宇电子网2009年2月17日报道]日前,通信与动力工业公司(CPI)从通用动力卫星通信技术公司获得一项价值大约为1300万美元的后续合同,向美国陆军士兵信息网络战术&#xff…

看动画轻松理解“递归”与“动态规划”

作者 | 程序员小吴来源 | 五分钟学算法在学习「数据结构和算法」的过程中,因为人习惯了平铺直叙的思维方式,所以「递归」与「动态规划」这种带循环概念(绕来绕去)的往往是相对比较难以理解的两个抽象知识点。程序员小吴打算使用动…

毕业季:理想很丰满,现实也可以很丰满!

六月,原本不是一个适合离开的季节,不是烈日,就是暴雨,让人不得不走走停停,频频回望。然而,哪个季节又适合离开呢?六月,确实得离开了。大学几年的时光终将逝去,而之后各位…

php扩展模块安装-lamp

php扩展模块安装 PECL 的全称是 The PHP Extension Community Library ,是一个开放的并通过 PEAR(PHP Extension and Application Repository,PHP 扩展和应用仓库)打包格式来打包安装的 PHP扩展库仓库。通过 PEAR 的 Package Manager 的安装管理方式&…

一文搞懂K近邻算法(KNN),附带多个实现案例

简介:本文作者为 CSDN 博客作者董安勇,江苏泰州人,现就读于昆明理工大学电子与通信工程专业硕士,目前主要学习机器学习,深度学习以及大数据,主要使用python、Java编程语言。平时喜欢看书,打篮球…

致那些还在创业之路上孤独前行的青年大学生们!

彩虹,在大雨后出现 腊梅,在风雪中吐蕊 雄鹰,在险峰上空盘旋 人,在困境中弥坚 在这个创业的浪潮中 你是否也是其中之一 当所有事情都将有你一个人来完成 你是否有信心和能力把它做好 成功不是回首,不是寄望,…

MS DTC 无法正确处理 DC 升级/降级事件的解决

当Windows 2003安装AD后,经常出现以下警告信息的解决方法:MS DTC 无法正确处理 DC 升级/降级事件。MS DTC 将继续运行并将使用现有的安全设置。错误说明: %1, 打开管理工具的组件服务管理控制台,打开组件服务,计算机。右击我的电…

UML图的分类

作为一种建模语言,UML的定义包括UML语义和UML表示法两个部分。 (1) UML语义 描述基于UML的精确元模型定义。元模型为UML的所有元素在语法和语义上提供了简单、一致、通用的定义性说明,使开发者能在语义上取得一致,消除了因人而异的最佳表达方法所造成的影响。此外UML还支持对元…

告诫那些有创业梦的大学生,切记千万不要盲目创业!

如果你打算创业,那么最好具备两点: 一是有一定的经济实力或行业经验和人脉, 二是没有太多后顾之忧。 有一部分创业者是前期赚了一些钱,能确保基本生活的质量!所以可以全身心投入到创业中,提高成功的概率。然…

春运渡劫!Python给我抢回家的火车票

简介:本文首发于个人公众号「视学算法」,作者阿广,一个专注于大数据、人工智能和算法的学习平台,也是一个保送中科院软件研究所直博生的自留地。人生苦短,我愿做您最忠实的技术支持伙伴!一起用代码改变世界…

首次成功实施 XSS 攻击,盗取目标网站大量 VIP 帐号

前言 之前做网站时有做代码防御 XSS(Cross Site Script) 攻击,但是却只处于了解的阶段,并不知道其中具体的原理,更别说使用了。最近有朋友要求我帮助他 Hack 一个网站,达到一定的目的。思考来思考去,最后想了一套方案&…

oracle取得表中总记录数最快的方法

查询表中的记录总数的语法就是SELECT COUNT(*) FROM TABLE_NAME。这可能是最经常使用的一类SQL语句。 本文讨论怎样才能最快的得到这个记录数。本文纯粹主要是理论上的讨论,文章中很多内容(如常数索引)对实际的指导意义不大。 在具体描述之前…

你的创业前行之路,亲君愿与你一路相随

每一个创业者都是黑暗中的独行侠, 然后告诉别人光明就在前方, 其实, 他们自己心里也不知道光明还有多远。 无论当初是因为理想还是因为实现个人价值, 只要走上创业这条路, 我们就只能不断的告诉自己和他人:…