none
Отключение FWC при установке соединеия программ... RRS feed

  • Вопрос

  • Народ, выручайте... Офис.. несколько сетей марщрутизируемых... имею ИСА 2006 Стд в одной из подсетей, куча клиентов в других подсетях, на хостах стоит последняя версия FWC, проблема такая... в одной и той же подсети одни хосты нормально с одинаковым набором софта идут в инет через FWC, а на других хостах при запуске например QIP или другого софта, которым нужно цеплятся на специфические порты, или например обычные 25 или 110, при попытке соединения FWC просто отключается, т.е. появляется красный кружок и белым крестиком... если например на квипе настроить прокси и ввести верительные данные доменного пользователя, то все ок... но это ведь не выход, все должно рабоать и без этого, тем более на ИСА есть правило выпускающее всех авторизованных по порту 5190... аналогичные правила и для др. специфичных портов... все компы в домене, испытуемые компы на всякий случай переидентифицировались в домене, проблема не решилась... повторяю, что из этой же сети др. хосты с таким же набором софта работают на "ок"... проверял комп на вири и трояны, чисты... а те что вылечил, все равно не хотят упорно... при всем этом на проблемных компах IE7 без проблем идет через прокси и не запрашивает никакой авторизации, т.е. верительные данные получается нормально передаются на ИСА... на самой ИСА уже добавил софт в настройки Firewall Client разрешающее данному софту идти в инет, все ранво не помогает...

    куда рыть, подскажите???

    СПС!!!

    23 ноября 2008 г. 8:46

Все ответы

  •  Skorp написано:

    Народ, выручайте... Офис.. несколько сетей марщрутизируемых... имею ИСА 2006 Стд в одной из подсетей, куча клиентов в других подсетях, на хостах стоит последняя версия FWC, проблема такая... в одной и той же подсети одни хосты нормально с одинаковым набором софта идут в инет через FWC, а на других хостах при запуске например QIP или другого софта, которым нужно цеплятся на специфические порты, или например обычные 25 или 110, при попытке соединения FWC просто отключается, т.е. появляется красный кружок и белым крестиком... если например на квипе настроить прокси и ввести верительные данные доменного пользователя, то все ок... но это ведь не выход, все должно рабоать и без этого, тем более на ИСА есть правило выпускающее всех авторизованных по порту 5190... аналогичные правила и для др. специфичных портов... все компы в домене, испытуемые компы на всякий случай переидентифицировались в домене, проблема не решилась... повторяю, что из этой же сети др. хосты с таким же набором софта работают на "ок"... проверял комп на вири и трояны, чисты... а те что вылечил, все равно не хотят упорно... при всем этом на проблемных компах IE7 без проблем идет через прокси и не запрашивает никакой авторизации, т.е. верительные данные получается нормально передаются на ИСА... на самой ИСА уже добавил софт в настройки Firewall Client разрешающее данному софту идти в инет, все ранво не помогает...

    куда рыть, подскажите???

    СПС!!!



    DNS все используют один и тот же ?

    WPAD настраивали ?
    23 ноября 2008 г. 8:59
  • Да, конечно, ДНС у всех одинакковые, используется DHCP, а те что статика, строго настрого указано инженерам выставлять у всех одинаковые... WPAD раздается через DHCP, проверял не раз, на проблемных станциях настройки 100% подцепляются...

    23 ноября 2008 г. 13:12
  • Вопрос:
    1) на проблемных станциях статика или динамика?
    2) как оформлена статика на DHCP сервере?

    24 ноября 2008 г. 5:07
  •  Skorp написано:

    Да, конечно, ДНС у всех одинакковые, используется DHCP, а те что статика, строго настрого указано инженерам выставлять у всех одинаковые... WPAD раздается через DHCP, проверял не раз, на проблемных станциях настройки 100% подцепляются...

    А на проблемных станциях при регистрации в системе под различными учетными записями пользователей ситуация одинаковая? То есть что происходит при попытке подключения с учетными данными пользователя, которые заведомо работают на "непроблемных" станциях?

    25 ноября 2008 г. 6:13