Linux и Windows: помощь админам и пользователям

Администрируем и настраиваем Windows, Linux.



Fwengmon.exe и Forefront Threat Management Gateway (TMG) 2010

Рубрика: TMG
Метки: |
Вторник, 30 ноября 2010 г.
Просмотров: 8354
Подписаться на комментарии по RSS


При поддержке блога про гаджеты и usb вентиляторы 2USB.ru и интернет-магазина usb гаджетов shop.2usb.ru

Для продвинутой диагностики ISA сервера используется утилитаfwengmon.exe, однако в новой версии TMG 2010 она более не работает. Однако не стоит переживать по этому поводу, ведь теперь вся таже информация доступна с помощью утилиты netsh.exe в контексте tmg. Ниже я опубликую небольшой список самых часто используемых команд и их эквиваленыт в fwengmon.exe:

Для просмотра созданных объектов, активных сессий, NLB правил и диапазонов используется команда:

netsh tmg show all

Для просмотра только подключений(fwengmon.exe /session или /s):

netsh tmg show connections

Для просмотра детальной информации о подключении(fwengmon.exe /s <ID>):

netsh tmg show connections <connection_number>

Для просмотра элементов, созданных файерволом(fwengmon.exe /creations или /c):

netsh tmg show creations

Для просмотра пакетов в режиме ядра:

netsh tmg show holdpackets

Для просмотра пакетов в пользовательском режиме:

netsh tmg show usermodepackets

Этой командной можно посмотреть глобальные настройки драйвера файервола:

netsh tmg show global

Для указания временного диапозона адресов, исключенных из фильтрации файерволом (fwengmon.exe /allow или /a):

netsh tmg set allowedrange <beginning_ip> <ending_ip>

Для указания постоянного диапозона адресов, исключенных из фильтрации файерволом (fwengmon.exe /allow or /a):

netsh tmg set allowedrange <beginning_ip> <ending_ip>

Заметка: netsh tmg set allowedrange allows all пропускаем весь трафик от и к хостам, подходящим под диапазон адресов. Данная опция должна использовать только для целей тестирования!

Для удаления временного диапазона адресов(fwengmon.exe /noallow):

netsh tmg delete allowedrange id=<id>

Для удаления постоянного диапазона адресов(fwengmon.exe /noallow):

netsh tmg delete allowedrange id=<id> persistent

Полезная информация

Качественные недорогие диктофоны в большом ассортименте в наличие.

twitter.com facebook.com vkontakte.ru odnoklassniki.ru mail.ru ya.ru rutvit.ru myspace.com technorati.com digg.com friendfeed.com pikabu.ru blogger.com liveinternet.ru livejournal.ru memori.ru google.com bobrdobr.ru mister-wong.ru yahoo.com yandex.ru del.icio.us

Оставьте комментарий!

Используйте нормальные имена.

Имя и сайт используются только при регистрации

Если вы уже зарегистрированы как комментатор или хотите зарегистрироваться, укажите пароль и свой действующий email. При регистрации на указанный адрес придет письмо с кодом активации и ссылкой на ваш персональный аккаунт, где вы сможете изменить свои данные, включая адрес сайта, ник, описание, контакты и т.д., а также подписку на новые комментарии.

(обязательно)