hardhearted

Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору vicwanderer 1 открой словарь терминов и пойми наконец разницу между авторизацией и аутенфикацией. по ип иса не аутенфицирует а авторизует. по имени компа вообще авторизации нет, видимо из-за того что имя компа в пакете не указывается поэтому исе пришлось бы запрашивать обратную зону чтоб по ип выяснить имя, а это влечет задержки и кучу проблем. В securenat авторизация тока по ip, так что создаешь computer set в который суешь нужные компы (как ты их там назовешь не имеет значения) и создаешь правило разрешающее этому computer set нужный трафик, при этом указываешь All Users. Цитата: И уже правило на Разрешение из ЛВС в Интернет применять к Куча1? А если я сделаю группу Куча2 состоящую из Комп1, Комп2, Комп3 то ИСА проигнорирует правило с такой групой, потому что все клиенты SecureNAT. Так? | этого бреда вообще не понял 2 да, создаешь computer set и ему разрешаешь RDP (как протокол он определен уже в исе), или просто добавляешь этот computer set в system rule 3 Добавлено: Infected Switch так, куча воды а ничего не сказал. провайдерские железяки какие адреса имеют? как ты интерфейсы настроил? и вообще лучше напиши адреса всех интерфейсов всех железок (обе исы и обе провайдерские железки), адреса всех сетей, и настройки всех networks на исах, и еще неплохо бы route print обеих иса с такой инфой можно уже решать, а так тока гадать остается  |