none
Forefront TMG + 2 провайдера: как настроить определенный трафик через определенный канал? RRS feed

  • Вопрос

  • Добрый день.

    Преамбула такова. Есть шлюз с FF TMG, есть два провайдера: местный и Yota. Хочу поднять на этом сервере WSUS. Нужно, чтобы пользователи ходили через местного провайдера, а трафик WSUS'а направлять исключительно через Yota.

    Что делал. Читал документацию, форумы, в частности http://sinitsyn.org/ - блог Артема Синицина, смотрел ролик, где он очень подробно рассказывает о настройке ISP Redundancy. Даже видел пример, где он трафик с определенного компьютера назначает через определенного провайдера. Но в примере это делается созданием сетевого правила для конкретного IP адреса. Увы, мне этот вариант не подходит, я не могу направить весь трафик со шлюза через Yota. Я создал список URL-адресов, куда загнал адреса серверов обновлений. А дальше тупик: в сетевом правиле нет возможности выбрать список адресов, а в правиле файрвола нет возможности указать, через какого провайдера пойдет трафик на данный узел.

    В каком направлении двигаться дальше?

    • Перемещено Dmitry Davydov 26 октября 2011 г. 11:59 (От:Forefront)
    21 октября 2011 г. 12:30

Ответы

  • я тмг конечно не видел, но по моему при настройке isp redundancy можно задать диапазон адресов на которые трафик пойдет только через определенный адаптер
    When configuring load balancing, you can designate that traffic sent to a range of IP addresses is routed to a specific ISP link. To do this, click Explicit Route Destinations, and then click Add Range. You can add multiple ranges.

    • Помечено в качестве ответа Yuriy Lenchenkov 7 ноября 2011 г. 10:54
    1 ноября 2011 г. 17:00
    Отвечающий

Все ответы

  • Вам надо почитать исключения по настройке TMG ISP.

    http://technet.microsoft.com/en-us/library/ee796231.aspx#ISPRedundancyIssues


    MCITP. Знание - не уменьшает нашей глупости.

     



    21 октября 2011 г. 12:57
  • Простите, не понял, где в исключениях мой случай. Protocol-based load balancing? Но я и не хочу разделять трафик по протоколам (т.е., например, направлять весь HTTP через Yota). Я хочу направлять HTTP на определенные узлы через Yota, а на остальные - через местного провайдера.
    21 октября 2011 г. 13:49
  • к сожалению, так сделать не получится.
    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий
    31 октября 2011 г. 13:35
  • я тмг конечно не видел, но по моему при настройке isp redundancy можно задать диапазон адресов на которые трафик пойдет только через определенный адаптер
    When configuring load balancing, you can designate that traffic sent to a range of IP addresses is routed to a specific ISP link. To do this, click Explicit Route Destinations, and then click Add Range. You can add multiple ranges.

    • Помечено в качестве ответа Yuriy Lenchenkov 7 ноября 2011 г. 10:54
    1 ноября 2011 г. 17:00
    Отвечающий