{"id":341,"date":"2010-08-04T17:28:54","date_gmt":"2010-08-04T16:28:54","guid":{"rendered":"http:\/\/blog.forefront-tmg.de\/?p=341"},"modified":"2010-08-04T17:28:54","modified_gmt":"2010-08-04T16:28:54","slug":"verkehrswege-zu-tmg","status":"publish","type":"post","link":"https:\/\/blog.forefront-tmg.de\/?p=341","title":{"rendered":"Verkehrswege zu TMG&hellip;"},"content":{"rendered":"<p>\u2026Tach Allerseits,<\/p>\n<p>folgende Varianten habe ich k\u00fcrzlich nochmal verifiziert.<\/p>\n<blockquote>\n<p>1. F\u00fcr einen internen Client, der \u00fcber TMG z.B. ins Internet m\u00f6chte \u201csieht\u201d TMG wie folgt aus:<\/p>\n<p><a href=\"https:\/\/blog.forefront-tmg.de\/wp-content\/uploads\/2010\/08\/pic2keinegruppe.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px\" title=\"pic2 - keine gruppe\" border=\"0\" alt=\"pic2 - keine gruppe\" src=\"https:\/\/blog.forefront-tmg.de\/wp-content\/uploads\/2010\/08\/pic2keinegruppe_thumb.jpg\" width=\"244\" height=\"170\" \/><\/a><\/p>\n<p>Hier ist gut erkennbar, das TMG Port 8080 f\u00fcr Webproxyclients und Port 1745 f\u00fcr <strike>Firewall-<\/strike> \u00e4h TMG-Clients zur Verf\u00fcgung stellt.<\/p>\n<p>&#160;<\/p>\n<p>2. Ist eine Client-Maschine hingegen Mitglied der \u201cRemoteverwaltungscomputer\u201d, dann sieht das Scan-Ergebnis so aus:<\/p>\n<p><a href=\"https:\/\/blog.forefront-tmg.de\/wp-content\/uploads\/2010\/08\/pic3remoteverwaltungscomputer.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px\" title=\"pic3 - remoteverwaltungscomputer\" border=\"0\" alt=\"pic3 - remoteverwaltungscomputer\" src=\"https:\/\/blog.forefront-tmg.de\/wp-content\/uploads\/2010\/08\/pic3remoteverwaltungscomputer_thumb.jpg\" width=\"244\" height=\"170\" \/><\/a><\/p>\n<p>Hier ist deutlich mehr m\u00f6glich \u2013 ein \u201cRemoteverwaltungscomputer\u201d kann z.B. von Haus aus per RDP und RPC den TMG administrieren. Verantwortlich f\u00fcr die Umsetzung sind die bereits integrierten Systemrichtlinien.<\/p>\n<p>&#160;<\/p>\n<p>3. Neu seit TMG ist ein Computersatz in der Toolbox mit dem Namen \u201cVerwaltete Servercomputer\u201d. Dieser wird (warum auch immer) w\u00e4hrend der TMG-Installation wie von Zauberhand mit einer kleinen IP-Range gef\u00fcllt. Bei meiner Installation wo TMG die interne IP 10.10.10.1 hat ist die Range wie folgt: 10.10.10.0 \u2013 10.10.10.31.<\/p>\n<p><a href=\"https:\/\/blog.forefront-tmg.de\/wp-content\/uploads\/2010\/08\/pic0.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px\" title=\"pic0\" border=\"0\" alt=\"pic0\" src=\"https:\/\/blog.forefront-tmg.de\/wp-content\/uploads\/2010\/08\/pic0_thumb.jpg\" width=\"222\" height=\"244\" \/><\/a><\/p>\n<p>&#160;<\/p>\n<p>Die Beschreibung des Computersatzes besagt folgendes: Vordefinierter Computersatz, der aus den Computern besteht, die eine Verbindung mit dem Konfigurationsspeicherserver dieses Arrays herstellen d\u00fcrfen.<\/p>\n<p>Soso, TMG scheint also davon auszugehen, das falls ein Array gegr\u00fcndet werden soll (EMS oder Standalone), dann befinden sich anderen TMG-Hosts IP-technisch in der N\u00e4he. Eine Systemrichtlinie \u00f6ffnet f\u00fcr diese Range folgende Verbindungswege:<\/p>\n<p><a href=\"https:\/\/blog.forefront-tmg.de\/wp-content\/uploads\/2010\/08\/pic1verwalteteservercomputer.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px\" title=\"pic1 - verwaltete servercomputer\" border=\"0\" alt=\"pic1 - verwaltete servercomputer\" src=\"https:\/\/blog.forefront-tmg.de\/wp-content\/uploads\/2010\/08\/pic1verwalteteservercomputer_thumb.jpg\" width=\"244\" height=\"171\" \/><\/a><\/p>\n<p>Von diesen IPs kann ohne Probleme mit dem AD-LDS des TMG kommuniziert und Regelwerk eingepflegt werden. Warum diesem Computersatz allerdings nicht der gleiche Zugriff gew\u00e4hrt wird, wie den Remoteverwaltungscomputern ist mir ein R\u00e4tsel!<\/p>\n<\/blockquote>\n<p>Gru\u00df, Jens Mander aka Karsten Hentrup\u2026<\/p>\n<p>|&lt;-|<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u2026Tach Allerseits, folgende Varianten habe ich k\u00fcrzlich nochmal verifiziert. 1. F\u00fcr einen internen Client, der \u00fcber TMG z.B. ins Internet m\u00f6chte \u201csieht\u201d TMG wie folgt aus: Hier ist gut erkennbar, das TMG Port 8080 f\u00fcr Webproxyclients und Port 1745 f\u00fcr Firewall- \u00e4h TMG-Clients zur Verf\u00fcgung stellt. &#160; 2. Ist eine Client-Maschine hingegen Mitglied der \u201cRemoteverwaltungscomputer\u201d, dann sieht das Scan-Ergebnis so aus: Hier ist deutlich mehr m\u00f6glich \u2013 ein \u201cRemoteverwaltungscomputer\u201d kann z.B. von Haus aus per RDP und RPC den TMG&#8230;<\/p>\n<p class=\"read-more\"><a class=\"btn btn-default\" href=\"https:\/\/blog.forefront-tmg.de\/?p=341\">Weiterlesen<span class=\"screen-reader-text\"> Weiterlesen<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6,3],"tags":[],"class_list":["post-341","post","type-post","status-publish","format-standard","hentry","category-karsten-hentrup","category-tmg"],"_links":{"self":[{"href":"https:\/\/blog.forefront-tmg.de\/index.php?rest_route=\/wp\/v2\/posts\/341","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.forefront-tmg.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.forefront-tmg.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.forefront-tmg.de\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.forefront-tmg.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=341"}],"version-history":[{"count":0,"href":"https:\/\/blog.forefront-tmg.de\/index.php?rest_route=\/wp\/v2\/posts\/341\/revisions"}],"wp:attachment":[{"href":"https:\/\/blog.forefront-tmg.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=341"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.forefront-tmg.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=341"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.forefront-tmg.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=341"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}