none
Forefront TMG 2010 RRS feed

  • Pergunta

  • Srs. bom dia.

    Estou tendo problema para configurar o bloqueio do msn pelo TMG 2010.

    Alguém sabe me dizer um passo a passo como criar esta regra?

    quarta-feira, 29 de dezembro de 2010 11:59

Respostas

  • O Artigo que o Thiago informou funciona,

    mas como vc informou nao funcionou no seu TMG,

    e possivel que vc nao esteja configurado o filtro Http na regra correta.

    veja no monitoramento em qual regra esta passando.

     

    existe outra solucao.

    mas sera necessario a criacao de duas regras

    1º Regra

    Negar

    Protocolo: Msn Messenger(1863)

    From   Internal ou Conjuto de computadores que vc deseja q nao possua o acesso

    To External

    All users

    2º Regra

    Negar

    Protocolo: Http

    from Internal ou Conjuto de computadores que vc deseja q nao possua o acesso

    To Conjuto de Urls

    http://*.messenger.live.com/*

    http://*.messenger.services.live.com

    http://*/gateway/gateway.dll*

    http://messenger.services.live.com/*

    http://www.live.com/Handlers*

     

    Agora faca o teste e coloque essas regras como primeiras

    Aqui na minha empresa funcinou perfeitamente, bloqueando o trafego de usuarios anonimos e autenticados.

    Espero ter lhe ajudado

    Caso finalizado, finalize o post como resolvido

    Caso nao .. postar duvidas

     


    Enderson Valente Teixeira - Coordenador de Informática
    • Sugerido como Resposta Enderson Valente quinta-feira, 30 de dezembro de 2010 12:14
    • Marcado como Resposta Enderson Valente quinta-feira, 31 de maio de 2012 13:46
    quinta-feira, 30 de dezembro de 2010 12:13
  • Bom dia Santos,

    Esse artigo explica exatamente como deve fazer.

    http://support.microsoft.com/kb/925120

    Qualquer duvida poste aqui.

    Abraços


    Se ajudei favor marcar minha resposta como solução, Obrigado Thiago Di Giorgio
    • Sugerido como Resposta Enderson Valente quinta-feira, 30 de dezembro de 2010 12:14
    • Marcado como Resposta Enderson Valente quinta-feira, 31 de maio de 2012 13:58
    quarta-feira, 29 de dezembro de 2010 13:29

Todas as Respostas

  • Bom dia Santos,

    Esse artigo explica exatamente como deve fazer.

    http://support.microsoft.com/kb/925120

    Qualquer duvida poste aqui.

    Abraços


    Se ajudei favor marcar minha resposta como solução, Obrigado Thiago Di Giorgio
    • Sugerido como Resposta Enderson Valente quinta-feira, 30 de dezembro de 2010 12:14
    • Marcado como Resposta Enderson Valente quinta-feira, 31 de maio de 2012 13:58
    quarta-feira, 29 de dezembro de 2010 13:29
  • Rapaz já apliquei esta configuração do TMG e continua funcionando.
    quarta-feira, 29 de dezembro de 2010 18:10
  • Santos,

    Você bloqueou a porta 1863 no firewall? O gateway da maquina cliente é o TMG??

    Caso não funcione mesmo depois de bloquear o protocolo Windows Live Messenger, inicie um monitoring filtrando somente pelo IP do cliente, conecte no MSN e pare a captura. Cole aqui todos os resultados para analisar.

    Abraços


    Se ajudei favor marcar minha resposta como solução, Thiago Di Giorgio MCSA: Server 2003 / MCTS: ISA Server 2006 Blog: http://tgiorgio.wordpress.com Msn: thiago.gio@hotmail.com LinkedIn: http://br.linkedin.com/in/tgiorgio
    quarta-feira, 29 de dezembro de 2010 18:54
  • O Artigo que o Thiago informou funciona,

    mas como vc informou nao funcionou no seu TMG,

    e possivel que vc nao esteja configurado o filtro Http na regra correta.

    veja no monitoramento em qual regra esta passando.

     

    existe outra solucao.

    mas sera necessario a criacao de duas regras

    1º Regra

    Negar

    Protocolo: Msn Messenger(1863)

    From   Internal ou Conjuto de computadores que vc deseja q nao possua o acesso

    To External

    All users

    2º Regra

    Negar

    Protocolo: Http

    from Internal ou Conjuto de computadores que vc deseja q nao possua o acesso

    To Conjuto de Urls

    http://*.messenger.live.com/*

    http://*.messenger.services.live.com

    http://*/gateway/gateway.dll*

    http://messenger.services.live.com/*

    http://www.live.com/Handlers*

     

    Agora faca o teste e coloque essas regras como primeiras

    Aqui na minha empresa funcinou perfeitamente, bloqueando o trafego de usuarios anonimos e autenticados.

    Espero ter lhe ajudado

    Caso finalizado, finalize o post como resolvido

    Caso nao .. postar duvidas

     


    Enderson Valente Teixeira - Coordenador de Informática
    • Sugerido como Resposta Enderson Valente quinta-feira, 30 de dezembro de 2010 12:14
    • Marcado como Resposta Enderson Valente quinta-feira, 31 de maio de 2012 13:46
    quinta-feira, 30 de dezembro de 2010 12:13