web-dev-qa-db-ja.com

TMG / ISA FWX_E_NETWORK_RULES_DENIED

3つの異なるネットワークがあり、それらはすべてTMGマシンで終了します。これらの2つのネットワーク間で通信しようとしていますが、TMGファイアウォールは接続をFWX_E_NETWORK_RULES_DENIEDとしてドロップし続けます。

TMG dropping packets

ネットワークルールを次のように設定したので、これは非常に混乱します。

TMG rules permitting traffic

明らかに、これら2つのネットワーク間のすべてのトラフィックを許可するように設定されています。しかし、ファイアウォールはまだそれを落としています。どうしたの?

2
Mark Henderson

表示する「ネットワークルール」は、実際には「ファイアウォールルール」です。

設定したファイアウォールルールだけでなく、2つのネットワーク間の関係(トラフィックをルーティングするかNATするか)をTMGに通知するネットワークルールも必要です。

[ネットワーク]-> [ネットワークルール]に移動し、ルールを追加すると、機能し始めます。

2
Phil

FWX_E_NETWORK_RULES_DENIEDは、実際にはファイアウォールルールに基づくドロップメッセージではなく、ネットワークルールです。

[ネットワーク]> [ネットワークルール]から、ネットワーク定義に移動し、ソースネットワークですべての宛先ネットワークが選択されていることを確認します。

enter image description here

ネットワーク設定で送信元/宛先ネットワークが正しく構成されていない場合、ファイアウォールルールは役に立ちません。

1
Mark Henderson