Fwengmon.exe и Forefront Threat Management Gateway (TMG) 2010
Метки: TMG | Windows 2008 R2
Вторник, 30 ноября 2010 г.
Просмотров: 8354
Подписаться на комментарии по RSS
При поддержке блога про гаджеты и usb вентиляторы 2USB.ru и интернет-магазина usb гаджетов shop.2usb.ru
Для продвинутой диагностики ISA сервера используется утилитаfwengmon.exe, однако в новой версии TMG 2010 она более не работает. Однако не стоит переживать по этому поводу, ведь теперь вся таже информация доступна с помощью утилиты netsh.exe в контексте tmg. Ниже я опубликую небольшой список самых часто используемых команд и их эквиваленыт в fwengmon.exe:
Для просмотра созданных объектов, активных сессий, NLB правил и диапазонов используется команда:
netsh tmg show all
Для просмотра только подключений(fwengmon.exe /session или /s):
netsh tmg show connections
Для просмотра детальной информации о подключении(fwengmon.exe /s <ID>):
netsh tmg show connections <connection_number>
Для просмотра элементов, созданных файерволом(fwengmon.exe /creations или /c):
netsh tmg show creations
Для просмотра пакетов в режиме ядра:
netsh tmg show holdpackets
Для просмотра пакетов в пользовательском режиме:
netsh tmg show usermodepackets
Этой командной можно посмотреть глобальные настройки драйвера файервола:
netsh tmg show global
Для указания временного диапозона адресов, исключенных из фильтрации файерволом (fwengmon.exe /allow или /a):
netsh tmg set allowedrange <beginning_ip> <ending_ip>
Для указания постоянного диапозона адресов, исключенных из фильтрации файерволом (fwengmon.exe /allow or /a):
netsh tmg set allowedrange <beginning_ip> <ending_ip>
Заметка: netsh tmg set allowedrange allows all пропускаем весь трафик от и к хостам, подходящим под диапазон адресов. Данная опция должна использовать только для целей тестирования!
Для удаления временного диапазона адресов(fwengmon.exe /noallow):
netsh tmg delete allowedrange id=<id>
Для удаления постоянного диапазона адресов(fwengmon.exe /noallow):
netsh tmg delete allowedrange id=<id> persistent
Полезная информация
Качественные недорогие диктофоны в большом ассортименте в наличие.
Еще записи по теме
- Кэширование контента в Forefront Threat Management Gateway (TMG) 2010
- Новое в SP2 для TMG 2010 - страницы ошибок
- Отключение интеграции Email Policy в TMG 2010
- Блокировка Skype и прочих IM протоколов в Forefront TMG
- Обзор конфигурации DNS для Microsoft Forefront Threat Management Gateway (TMG) 2010
- Ошибка "Forefront TMG is not configured to allow SSL requests from this port"
- TMG - редирект HTTP запросов на HTTPS/OWA
Оставьте комментарий!