<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" version="2.0">
<channel>
	<title>Комментарии для {Бинарный} Форпост | Блог Артёма Синицына</title>
	
	<link>http://sinitsyn.org</link>
	<description>ИТ/ИБ в отражении действительном, ретроспективном и многогранно перспективном | В фокусе: ISA Server, Forefront TMG, IAG, UAG, RMS, Security.</description>
	<lastBuildDate>Fri, 05 Mar 2010 11:23:35 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/ArtyomSinitsynComments" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="artyomsinitsyncomments" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item>
		<title>Комментарий на 3 года ожидания, 3 буквы названия, 3 буквы статуса – Forefront TMG 2010 RTM от worker</title>
		<link>http://sinitsyn.org/2009/11/3-goda-ozhidaniya-3-bukvy-nazvaniya-3-bukvy-statusa-forefront-tmg-2010-rtm/comment-page-1/#comment-3461</link>
		<dc:creator>worker</dc:creator>
		<pubDate>Fri, 05 Mar 2010 11:23:35 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2009/11/3-goda-ozhidaniya-3-bukvy-nazvaniya-3-bukvy-statusa-forefront-tmg-2010-rtm/#comment-3461</guid>
		<description>Артём, из ссылок на ресурсы приведенных вами выше следует: существует миграция с ISA 2004/2006 EE на TMG EE (но только на EMS). У меня вопрос возможна ли миграция с ISA 2004/2006 EE на TMG EE без ввода дополнительного сервера хранения конфигураций EMS? Если возможно такое направление миграции, можете ли пояснить и если не возможно, какие альтернативные пути могут быть?</description>
		<content:encoded><![CDATA[<p>Артём, из ссылок на ресурсы приведенных вами выше следует: существует миграция с ISA 2004/2006 EE на TMG EE (но только на EMS). У меня вопрос возможна ли миграция с ISA 2004/2006 EE на TMG EE без ввода дополнительного сервера хранения конфигураций EMS? Если возможно такое направление миграции, можете ли пояснить и если не возможно, какие альтернативные пути могут быть?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Microsoft MVP Award или вперед в прошлое. Part Tre от Артём Синицын</title>
		<link>http://sinitsyn.org/2009/04/microsoft-mvp-award-ili-vpered-v-proshloe-part-tre/comment-page-1/#comment-3460</link>
		<dc:creator>Артём Синицын</dc:creator>
		<pubDate>Thu, 04 Mar 2010 14:00:40 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=679#comment-3460</guid>
		<description>Да, Владимир. Уже до скорой встречи в главной цитадели зла и крепости всех мировых бедствий на One Microsoft Way, Redmond, WA ;)</description>
		<content:encoded><![CDATA[<p>Да, Владимир. Уже до скорой встречи в главной цитадели зла и крепости всех мировых бедствий на One Microsoft Way, Redmond, WA ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Microsoft MVP Award или вперед в прошлое. Part Tre от Владимир Безмалый</title>
		<link>http://sinitsyn.org/2009/04/microsoft-mvp-award-ili-vpered-v-proshloe-part-tre/comment-page-1/#comment-3459</link>
		<dc:creator>Владимир Безмалый</dc:creator>
		<pubDate>Tue, 02 Mar 2010 08:34:32 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=679#comment-3459</guid>
		<description>До встречи в Редмонде :)</description>
		<content:encoded><![CDATA[<p>До встречи в Редмонде :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на 3 года ожидания, 3 буквы названия, 3 буквы статуса – Forefront TMG 2010 RTM от Артём Синицын</title>
		<link>http://sinitsyn.org/2009/11/3-goda-ozhidaniya-3-bukvy-nazvaniya-3-bukvy-statusa-forefront-tmg-2010-rtm/comment-page-1/#comment-3458</link>
		<dc:creator>Артём Синицын</dc:creator>
		<pubDate>Mon, 01 Mar 2010 15:37:41 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2009/11/3-goda-ozhidaniya-3-bukvy-nazvaniya-3-bukvy-statusa-forefront-tmg-2010-rtm/#comment-3458</guid>
		<description>На здоровье ;)
Исчерпывающее и наиболее подробное описание процесса миграции на TMG приведено в библиотеке TechNet:
&lt;a href="http://technet.microsoft.com/en-us/library/dd896979.aspx" rel="nofollow"&gt;Migrating and upgrading to Forefront TMG&lt;/a&gt;</description>
		<content:encoded><![CDATA[<p>На здоровье ;)<br />
Исчерпывающее и наиболее подробное описание процесса миграции на TMG приведено в библиотеке TechNet:<br />
<a href="http://technet.microsoft.com/en-us/library/dd896979.aspx" rel="nofollow">Migrating and upgrading to Forefront TMG</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на 3 года ожидания, 3 буквы названия, 3 буквы статуса – Forefront TMG 2010 RTM от worker</title>
		<link>http://sinitsyn.org/2009/11/3-goda-ozhidaniya-3-bukvy-nazvaniya-3-bukvy-statusa-forefront-tmg-2010-rtm/comment-page-1/#comment-3457</link>
		<dc:creator>worker</dc:creator>
		<pubDate>Fri, 26 Feb 2010 18:00:38 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2009/11/3-goda-ozhidaniya-3-bukvy-nazvaniya-3-bukvy-statusa-forefront-tmg-2010-rtm/#comment-3457</guid>
		<description>Артём, спасибо за ссылку на видео, действительно, оч полезно.
И естественно без тестовой миграции проводить ее не следует ;)</description>
		<content:encoded><![CDATA[<p>Артём, спасибо за ссылку на видео, действительно, оч полезно.<br />
И естественно без тестовой миграции проводить ее не следует ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на 3 года ожидания, 3 буквы названия, 3 буквы статуса – Forefront TMG 2010 RTM от Артём Синицын</title>
		<link>http://sinitsyn.org/2009/11/3-goda-ozhidaniya-3-bukvy-nazvaniya-3-bukvy-statusa-forefront-tmg-2010-rtm/comment-page-1/#comment-3456</link>
		<dc:creator>Артём Синицын</dc:creator>
		<pubDate>Fri, 26 Feb 2010 13:02:09 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2009/11/3-goda-ozhidaniya-3-bukvy-nazvaniya-3-bukvy-statusa-forefront-tmg-2010-rtm/#comment-3456</guid>
		<description>Мне пока не довелось мигрировать на TMG с ISA Server &lt;strong&gt;2004&lt;/strong&gt;, но технически это процесс ничем не отличается от миграции с ISA Server &lt;strong&gt;2006&lt;/strong&gt;. Протестируйте процесс миграции в виртуальной среде перед выполнением самого проекта.
Если возникнут вопросы - милости просим ;)</description>
		<content:encoded><![CDATA[<p>Мне пока не довелось мигрировать на TMG с ISA Server <strong>2004</strong>, но технически это процесс ничем не отличается от миграции с ISA Server <strong>2006</strong>. Протестируйте процесс миграции в виртуальной среде перед выполнением самого проекта.<br />
Если возникнут вопросы &#8211; милости просим ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на 3 года ожидания, 3 буквы названия, 3 буквы статуса – Forefront TMG 2010 RTM от worker</title>
		<link>http://sinitsyn.org/2009/11/3-goda-ozhidaniya-3-bukvy-nazvaniya-3-bukvy-statusa-forefront-tmg-2010-rtm/comment-page-1/#comment-3455</link>
		<dc:creator>worker</dc:creator>
		<pubDate>Fri, 26 Feb 2010 12:20:03 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2009/11/3-goda-ozhidaniya-3-bukvy-nazvaniya-3-bukvy-statusa-forefront-tmg-2010-rtm/#comment-3455</guid>
		<description>Спасибо! А реально кто нибудь из Вас сталкивался?</description>
		<content:encoded><![CDATA[<p>Спасибо! А реально кто нибудь из Вас сталкивался?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Виртуализация ISA Server/Forefront TMG и работа сетевой подсистемы от Артём Синицын</title>
		<link>http://sinitsyn.org/2010/01/virtualizaciya-isa-serverforefront-tmg-i-rabota-setevojj-podsistemy/comment-page-1/#comment-3454</link>
		<dc:creator>Артём Синицын</dc:creator>
		<pubDate>Thu, 25 Feb 2010 20:48:37 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2010/01/virtualizaciya-isa-serverforefront-tmg-i-rabota-setevojj-podsistemy/#comment-3454</guid>
		<description>Тема создания NLB-массива Forefront TMG в виртуальном окружении ещё не раз будет освещена на страницах данного блога. Анастасия, скажите пожалуйста, какие моменты реализации данного сценария Вас особенно интересуют.</description>
		<content:encoded><![CDATA[<p>Тема создания NLB-массива Forefront TMG в виртуальном окружении ещё не раз будет освещена на страницах данного блога. Анастасия, скажите пожалуйста, какие моменты реализации данного сценария Вас особенно интересуют.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на 3 года ожидания, 3 буквы названия, 3 буквы статуса – Forefront TMG 2010 RTM от Артём Синицын</title>
		<link>http://sinitsyn.org/2009/11/3-goda-ozhidaniya-3-bukvy-nazvaniya-3-bukvy-statusa-forefront-tmg-2010-rtm/comment-page-1/#comment-3453</link>
		<dc:creator>Артём Синицын</dc:creator>
		<pubDate>Thu, 25 Feb 2010 20:44:38 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2009/11/3-goda-ozhidaniya-3-bukvy-nazvaniya-3-bukvy-statusa-forefront-tmg-2010-rtm/#comment-3453</guid>
		<description>Да, миграция с ISA Server 2004 на Forefront TMG 2010 &lt;strong&gt;официально поддерживается&lt;/strong&gt; компанией Microsoft.
Более подробную информацию о сценариях миграции на Forefront TMG Вы можете получить из этого интервью с командой разработки TMG:
http://edge.technet.com/Media/ISA-to-TMG-Migration-Guidance/</description>
		<content:encoded><![CDATA[<p>Да, миграция с ISA Server 2004 на Forefront TMG 2010 <strong>официально поддерживается</strong> компанией Microsoft.<br />
Более подробную информацию о сценариях миграции на Forefront TMG Вы можете получить из этого интервью с командой разработки TMG:<br />
<a href="http://edge.technet.com/Media/ISA-to-TMG-Migration-Guidance/" rel="nofollow">http://edge.technet.com/Media/ISA-to-TMG-Migration-Guidance/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Впервые в России эксклюзивный курс по Forefront TMG 2010 от Артём Синицын</title>
		<link>http://sinitsyn.org/2010/02/vpervye-v-rossii-ehksklyuzivnyjj-kurs-po-forefront-tmg-2010/comment-page-1/#comment-3452</link>
		<dc:creator>Артём Синицын</dc:creator>
		<pubDate>Thu, 25 Feb 2010 20:37:47 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2010/02/vpervye-v-rossii-ehksklyuzivnyjj-kurs-po-forefront-tmg-2010/#comment-3452</guid>
		<description>Очень странно, Павел. Я только что многократно проверил переход по Вашей ссылке на сайт УЦ "Advanced Training" - все прекрасно работает.
Даже пинги до atraining.ru бегають ;)

C:\Users\cyanide&gt;ping atraining.ru

Pinging atraining.ru [217.16.16.108] with 32 bytes of data:
Reply from 217.16.16.108: bytes=32 time=64ms TTL=57
Reply from 217.16.16.108: bytes=32 time=80ms TTL=57
Reply from 217.16.16.108: bytes=32 time=45ms TTL=57
Reply from 217.16.16.108: bytes=32 time=139ms TTL=57

Ping statistics for 217.16.16.108:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 45ms, Maximum = 139ms, Average = 82ms</description>
		<content:encoded><![CDATA[<p>Очень странно, Павел. Я только что многократно проверил переход по Вашей ссылке на сайт УЦ &#8220;Advanced Training&#8221; &#8211; все прекрасно работает.<br />
Даже пинги до atraining.ru бегають ;)</p>
<p>C:\Users\cyanide>ping atraining.ru</p>
<p>Pinging atraining.ru [217.16.16.108] with 32 bytes of data:<br />
Reply from 217.16.16.108: bytes=32 time=64ms TTL=57<br />
Reply from 217.16.16.108: bytes=32 time=80ms TTL=57<br />
Reply from 217.16.16.108: bytes=32 time=45ms TTL=57<br />
Reply from 217.16.16.108: bytes=32 time=139ms TTL=57</p>
<p>Ping statistics for 217.16.16.108:<br />
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),<br />
Approximate round trip times in milli-seconds:<br />
    Minimum = 45ms, Maximum = 139ms, Average = 82ms</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Улучшенный механизм трансляции сетевых адресов NAT в Forefront TMG от ssa</title>
		<link>http://sinitsyn.org/2009/07/uluchshennyj-mexanizm-translyacii-setevyx-imen-nat-v-forefront-tmg/comment-page-1/#comment-3451</link>
		<dc:creator>ssa</dc:creator>
		<pubDate>Thu, 25 Feb 2010 17:22:17 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=793#comment-3451</guid>
		<description>Артем! я не выбирал "конфигурацию, в которой отношений NAT существует ТОЛЬКО между Внутренней сетью и Периметральной". 
Был представлен при установке выбор топологи из нескольких (4-х) вариантов, где каждая была  вербально и в картинках  описана. Фактически TMG выступает в роли Back firewall, что и было выбрано.
 Если посмотреть Network Rules, то там четко прописаны отношения Internal к External как NAT, т.е. такие же как Internal к Perimeter (что собственно разумно, и не понимаю о каком "ТОЛЬКО" идет речь). А вот почему настройки этого правила оказались ущербными я так и не понял.
Отношения Perimeter к External меня вообще не волнуют, как и ТМG :-)
Я сам для себя в этой ситуации сделал вывод (возможно и не верный, попытайтесь переубедить ;), что выбор топологии Back firewall в текущей реализации TMG – чушь полная и не рекомендована к выбору. Она легко заменяется выбором роли Edge и созданием SubNet – с именем Perimeter (или DMZ) и созданием соответствующих правил взаимоотношений с серверами в этой подсети.
Короче,  делать сеть Perimeter имеет смысл только в 3-leg топологии.
И еще один вывод: сделав глупость и выбрав при инсталляции Back firewall будете мучительно ручками переводить TMG в режим Edge firewall, т.к. Wizard не может автоматически переконфигурировать шлюз (правда, когда я правил уже 3-й сервер, это у меня заняло не более 5 минут).

С уважением, Сергей</description>
		<content:encoded><![CDATA[<p>Артем! я не выбирал &#8220;конфигурацию, в которой отношений NAT существует ТОЛЬКО между Внутренней сетью и Периметральной&#8221;.<br />
Был представлен при установке выбор топологи из нескольких (4-х) вариантов, где каждая была  вербально и в картинках  описана. Фактически TMG выступает в роли Back firewall, что и было выбрано.<br />
 Если посмотреть Network Rules, то там четко прописаны отношения Internal к External как NAT, т.е. такие же как Internal к Perimeter (что собственно разумно, и не понимаю о каком &#8220;ТОЛЬКО&#8221; идет речь). А вот почему настройки этого правила оказались ущербными я так и не понял.<br />
Отношения Perimeter к External меня вообще не волнуют, как и ТМG :-)<br />
Я сам для себя в этой ситуации сделал вывод (возможно и не верный, попытайтесь переубедить ;), что выбор топологии Back firewall в текущей реализации TMG – чушь полная и не рекомендована к выбору. Она легко заменяется выбором роли Edge и созданием SubNet – с именем Perimeter (или DMZ) и созданием соответствующих правил взаимоотношений с серверами в этой подсети.<br />
Короче,  делать сеть Perimeter имеет смысл только в 3-leg топологии.<br />
И еще один вывод: сделав глупость и выбрав при инсталляции Back firewall будете мучительно ручками переводить TMG в режим Edge firewall, т.к. Wizard не может автоматически переконфигурировать шлюз (правда, когда я правил уже 3-й сервер, это у меня заняло не более 5 минут).</p>
<p>С уважением, Сергей</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на 3 года ожидания, 3 буквы названия, 3 буквы статуса – Forefront TMG 2010 RTM от worker</title>
		<link>http://sinitsyn.org/2009/11/3-goda-ozhidaniya-3-bukvy-nazvaniya-3-bukvy-statusa-forefront-tmg-2010-rtm/comment-page-1/#comment-3450</link>
		<dc:creator>worker</dc:creator>
		<pubDate>Thu, 25 Feb 2010 15:49:20 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2009/11/3-goda-ozhidaniya-3-bukvy-nazvaniya-3-bukvy-statusa-forefront-tmg-2010-rtm/#comment-3450</guid>
		<description>Ребят, подскажите. Возможна ли миграция с ISA 2004 на Forefront TMG?</description>
		<content:encoded><![CDATA[<p>Ребят, подскажите. Возможна ли миграция с ISA 2004 на Forefront TMG?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Виртуализация ISA Server/Forefront TMG и работа сетевой подсистемы от Nastya</title>
		<link>http://sinitsyn.org/2010/01/virtualizaciya-isa-serverforefront-tmg-i-rabota-setevojj-podsistemy/comment-page-1/#comment-3449</link>
		<dc:creator>Nastya</dc:creator>
		<pubDate>Thu, 25 Feb 2010 11:55:59 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2010/01/virtualizaciya-isa-serverforefront-tmg-i-rabota-setevojj-podsistemy/#comment-3449</guid>
		<description>Очень ждем тему использования технологии NLB вместе с Forefront TMG на платформе Windows Server 2008 R2 в виртуальной среде.</description>
		<content:encoded><![CDATA[<p>Очень ждем тему использования технологии NLB вместе с Forefront TMG на платформе Windows Server 2008 R2 в виртуальной среде.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Впервые в России эксклюзивный курс по Forefront TMG 2010 от Павел Грибанов</title>
		<link>http://sinitsyn.org/2010/02/vpervye-v-rossii-ehksklyuzivnyjj-kurs-po-forefront-tmg-2010/comment-page-1/#comment-3448</link>
		<dc:creator>Павел Грибанов</dc:creator>
		<pubDate>Thu, 25 Feb 2010 09:24:48 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2010/02/vpervye-v-rossii-ehksklyuzivnyjj-kurs-po-forefront-tmg-2010/#comment-3448</guid>
		<description>Не работает чтото у вас.
While trying to retrieve the URL: http://atraining.ru/

The following error was encountered:

    * Connection to 217.16.16.108 Failed 

The system returned:

    (110) Connection timed out</description>
		<content:encoded><![CDATA[<p>Не работает чтото у вас.<br />
While trying to retrieve the URL: <a href="http://atraining.ru/" rel="nofollow">http://atraining.ru/</a></p>
<p>The following error was encountered:</p>
<p>    * Connection to 217.16.16.108 Failed </p>
<p>The system returned:</p>
<p>    (110) Connection timed out</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Улучшенный механизм трансляции сетевых адресов NAT в Forefront TMG от Артём Синицын</title>
		<link>http://sinitsyn.org/2009/07/uluchshennyj-mexanizm-translyacii-setevyx-imen-nat-v-forefront-tmg/comment-page-1/#comment-3447</link>
		<dc:creator>Артём Синицын</dc:creator>
		<pubDate>Wed, 24 Feb 2010 22:07:12 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=793#comment-3447</guid>
		<description>Благодарю за поздравления, примите в свою очередь мои ;)

Честно говоря, мне удивительно, что Вас такое положение вещей удивляет (прошу прощения за тавтологию).

Вы сами выбрали конфигурацию, в которой отношений NAT существует ТОЛЬКО между Внутренней сетью и Периметральной. То есть TMG может контролировать преобразование сетевых адресов в пакетах, проходящих ТОЛЬКО между этими сетями. 

А за трансляцию сетевых адресов между Периметральной и Внешней сетями должен отвечать Front Firewall :)</description>
		<content:encoded><![CDATA[<p>Благодарю за поздравления, примите в свою очередь мои ;)</p>
<p>Честно говоря, мне удивительно, что Вас такое положение вещей удивляет (прошу прощения за тавтологию).</p>
<p>Вы сами выбрали конфигурацию, в которой отношений NAT существует ТОЛЬКО между Внутренней сетью и Периметральной. То есть TMG может контролировать преобразование сетевых адресов в пакетах, проходящих ТОЛЬКО между этими сетями. </p>
<p>А за трансляцию сетевых адресов между Периметральной и Внешней сетями должен отвечать Front Firewall :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Виртуализация ISA Server/Forefront TMG и работа сетевой подсистемы от Артём Синицын</title>
		<link>http://sinitsyn.org/2010/01/virtualizaciya-isa-serverforefront-tmg-i-rabota-setevojj-podsistemy/comment-page-1/#comment-3446</link>
		<dc:creator>Артём Синицын</dc:creator>
		<pubDate>Wed, 24 Feb 2010 21:55:19 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2010/01/virtualizaciya-isa-serverforefront-tmg-i-rabota-setevojj-podsistemy/#comment-3446</guid>
		<description>1) Вы всё правильно понимаете, Sherik. Но данная проблема проявляется только при ощутимой нагрузке на сетевую подсистему виртуальных машин. Естественно, сетевые адаптеры межсетевого являются одними из самых нагруженных в инфраструктуре.

2) Прокомментировать работу VMware не могу просто потому, что не использую их продукты :)

3) Вы затронули очень глубокий вопрос, но если хотите получить ответ в одно слово, то НЕТ, конечно! Ни один из известных мне аппаратных брандмауэров компании Cisco не может реализовать все функции TMG. Ограничений даже больше, чем можно себе представить :)

Повторюсь, это крайне сложный вопрос, но я обязательно вернусь к его освещению на страницах этого блога ;)</description>
		<content:encoded><![CDATA[<p>1) Вы всё правильно понимаете, Sherik. Но данная проблема проявляется только при ощутимой нагрузке на сетевую подсистему виртуальных машин. Естественно, сетевые адаптеры межсетевого являются одними из самых нагруженных в инфраструктуре.</p>
<p>2) Прокомментировать работу VMware не могу просто потому, что не использую их продукты :)</p>
<p>3) Вы затронули очень глубокий вопрос, но если хотите получить ответ в одно слово, то НЕТ, конечно! Ни один из известных мне аппаратных брандмауэров компании Cisco не может реализовать все функции TMG. Ограничений даже больше, чем можно себе представить :)</p>
<p>Повторюсь, это крайне сложный вопрос, но я обязательно вернусь к его освещению на страницах этого блога ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Улучшенный механизм трансляции сетевых адресов NAT в Forefront TMG от ssa</title>
		<link>http://sinitsyn.org/2009/07/uluchshennyj-mexanizm-translyacii-setevyx-imen-nat-v-forefront-tmg/comment-page-1/#comment-3445</link>
		<dc:creator>ssa</dc:creator>
		<pubDate>Mon, 22 Feb 2010 14:01:25 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=793#comment-3445</guid>
		<description>Артем, с наступающим праздником тебя!
Получил довольно неприятную ситуацию с NAT в TMG 2010.
У меня конфигурация сети  с TMG в роли Back firewall. На границе стоит железный роутер с функцией балансировки трафика. При установке указал, что Perimeter с Public addresses (на внешнем сетевом интерфейсе TMG 3 реальных IP-адреса).
Настроил все под ключ: рулезов наделал,сети, субсети, VPN-канал поднял на филиал.
Дошло время снимать сливки от новой версии - лезу  вкусить Enhanced NAT Functionality, переключаю на Use the selected IP address  ... и бац : комбобокс пустой :(
Не дает сволочь выбрать адрес для выхода на External. 
Зато (в юморе MS не занимать!!!) могу выбирать IP-адрес если в Destination выбрать Perimeter.
Ну и что мне делать? :(
Пока в голову приходит только  одно – сказать TMG, что нет у меня никакого периметра и он стоит на границе сети … Может MVP-шный мозг что-то лучше придумать сможет ;)</description>
		<content:encoded><![CDATA[<p>Артем, с наступающим праздником тебя!<br />
Получил довольно неприятную ситуацию с NAT в TMG 2010.<br />
У меня конфигурация сети  с TMG в роли Back firewall. На границе стоит железный роутер с функцией балансировки трафика. При установке указал, что Perimeter с Public addresses (на внешнем сетевом интерфейсе TMG 3 реальных IP-адреса).<br />
Настроил все под ключ: рулезов наделал,сети, субсети, VPN-канал поднял на филиал.<br />
Дошло время снимать сливки от новой версии &#8211; лезу  вкусить Enhanced NAT Functionality, переключаю на Use the selected IP address  &#8230; и бац : комбобокс пустой :(<br />
Не дает сволочь выбрать адрес для выхода на External.<br />
Зато (в юморе MS не занимать!!!) могу выбирать IP-адрес если в Destination выбрать Perimeter.<br />
Ну и что мне делать? :(<br />
Пока в голову приходит только  одно – сказать TMG, что нет у меня никакого периметра и он стоит на границе сети … Может MVP-шный мозг что-то лучше придумать сможет ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Впервые в России эксклюзивный курс по Forefront TMG 2010 от Отчёт: Встреча Московского MCP Клуба – 11 февраля « Блог Алексея Потапова</title>
		<link>http://sinitsyn.org/2010/02/vpervye-v-rossii-ehksklyuzivnyjj-kurs-po-forefront-tmg-2010/comment-page-1/#comment-3443</link>
		<dc:creator>Отчёт: Встреча Московского MCP Клуба – 11 февраля « Блог Алексея Потапова</dc:creator>
		<pubDate>Fri, 12 Feb 2010 11:47:49 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2010/02/vpervye-v-rossii-ehksklyuzivnyjj-kurs-po-forefront-tmg-2010/#comment-3443</guid>
		<description>[...] Он нам поведал о линейке продуктов от Microsoft: Microsoft TMG 2010, Exchange 2010,  SCE 2010 и (по просьбам партии) о Sharepoint Server 2010.  [...]</description>
		<content:encoded><![CDATA[<p>[...] Он нам поведал о линейке продуктов от Microsoft: Microsoft TMG 2010, Exchange 2010,  SCE 2010 и (по просьбам партии) о Sharepoint Server 2010.  [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Виртуализация ISA Server/Forefront TMG и работа сетевой подсистемы от Sherik</title>
		<link>http://sinitsyn.org/2010/01/virtualizaciya-isa-serverforefront-tmg-i-rabota-setevojj-podsistemy/comment-page-1/#comment-3442</link>
		<dc:creator>Sherik</dc:creator>
		<pubDate>Thu, 11 Feb 2010 14:04:58 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2010/01/virtualizaciya-isa-serverforefront-tmg-i-rabota-setevojj-podsistemy/#comment-3442</guid>
		<description>Артем, 
я правильно понимаю, что данная проблема лежит скорее в плоскости самого hyper-v, а не сервисев, нагружающих сеть? И если это так, то возможно в других средах виртуализации (например VMware) эта проблема может вообще отсутствовать?
И еще вопрос - продвинутые аппаратные файерволы (например от Cisco) могут полностью реализовать весь функционал Forefront TMG 2010? Если есть ограничения, то где?
Спасибо!</description>
		<content:encoded><![CDATA[<p>Артем,<br />
я правильно понимаю, что данная проблема лежит скорее в плоскости самого hyper-v, а не сервисев, нагружающих сеть? И если это так, то возможно в других средах виртуализации (например VMware) эта проблема может вообще отсутствовать?<br />
И еще вопрос &#8211; продвинутые аппаратные файерволы (например от Cisco) могут полностью реализовать весь функционал Forefront TMG 2010? Если есть ограничения, то где?<br />
Спасибо!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Гиперстанция под управлением Windows Server 2008 R2 – Беспроводные сети WLAN от Артём Синицын</title>
		<link>http://sinitsyn.org/2010/02/giperstanciya-pod-upravleniem-windows-server-2008-r2-besprovodnye-seti-wlan/comment-page-1/#comment-3441</link>
		<dc:creator>Артём Синицын</dc:creator>
		<pubDate>Thu, 11 Feb 2010 07:56:33 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2010/02/giperstanciya-pod-upravleniem-windows-server-2008-r2-besprovodnye-seti-wlan/#comment-3441</guid>
		<description>Именно таким образом и расшаривается внешнее беспроводное подключение между "проводными" виртуальными сетевыми адаптерами гостевых систем.
А о способе, описанном Алексеем, можно и самому догадаться. Особенно в периоды нахлынувшей ностальгии по временам Virtual Server 2005 и MS Loopback Adapter ;)</description>
		<content:encoded><![CDATA[<p>Именно таким образом и расшаривается внешнее беспроводное подключение между &#8220;проводными&#8221; виртуальными сетевыми адаптерами гостевых систем.<br />
А о способе, описанном Алексеем, можно и самому догадаться. Особенно в периоды нахлынувшей ностальгии по временам Virtual Server 2005 и MS Loopback Adapter ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Гиперстанция под управлением Windows Server 2008 R2 – Беспроводные сети WLAN от Denis Dyagilev</title>
		<link>http://sinitsyn.org/2010/02/giperstanciya-pod-upravleniem-windows-server-2008-r2-besprovodnye-seti-wlan/comment-page-1/#comment-3440</link>
		<dc:creator>Denis Dyagilev</dc:creator>
		<pubDate>Thu, 11 Feb 2010 06:13:44 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2010/02/giperstanciya-pod-upravleniem-windows-server-2008-r2-besprovodnye-seti-wlan/#comment-3440</guid>
		<description>http://blogs.technet.com/vm/archive/2008/03/27/Using-WiFi-in-Hyper_2D00_V.aspx - Леша Кибкало писал об этом почти два года назад.

Тёма, в одну часть с Крыловым служить -)</description>
		<content:encoded><![CDATA[<p><a href="http://blogs.technet.com/vm/archive/2008/03/27/Using-WiFi-in-Hyper_2D00_V.aspx" rel="nofollow">http://blogs.technet.com/vm/archive/2008/03/27/Using-WiFi-in-Hyper_2D00_V.aspx</a> &#8211; Леша Кибкало писал об этом почти два года назад.</p>
<p>Тёма, в одну часть с Крыловым служить -)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Гиперстанция под управлением Windows Server 2008 R2 – Беспроводные сети WLAN от Артём Синицын</title>
		<link>http://sinitsyn.org/2010/02/giperstanciya-pod-upravleniem-windows-server-2008-r2-besprovodnye-seti-wlan/comment-page-1/#comment-3439</link>
		<dc:creator>Артём Синицын</dc:creator>
		<pubDate>Wed, 10 Feb 2010 11:30:47 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2010/02/giperstanciya-pod-upravleniem-windows-server-2008-r2-besprovodnye-seti-wlan/#comment-3439</guid>
		<description>Если я правильно понял твой вопрос, Миш, то да, виртуальные машины на моём буке используют External-сеть на базе беспроводного адаптера для доступа к ресурсам внешних сетей, читай, Интернет.</description>
		<content:encoded><![CDATA[<p>Если я правильно понял твой вопрос, Миш, то да, виртуальные машины на моём буке используют External-сеть на базе беспроводного адаптера для доступа к ресурсам внешних сетей, читай, Интернет.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Гиперстанция под управлением Windows Server 2008 R2 – Беспроводные сети WLAN от gotch</title>
		<link>http://sinitsyn.org/2010/02/giperstanciya-pod-upravleniem-windows-server-2008-r2-besprovodnye-seti-wlan/comment-page-1/#comment-3438</link>
		<dc:creator>gotch</dc:creator>
		<pubDate>Wed, 10 Feb 2010 09:31:48 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2010/02/giperstanciya-pod-upravleniem-windows-server-2008-r2-besprovodnye-seti-wlan/#comment-3438</guid>
		<description>Кэп, по вопросу Артема - пруф или не было!
:-)</description>
		<content:encoded><![CDATA[<p>Кэп, по вопросу Артема &#8211; пруф или не было!<br />
:-)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Гиперстанция под управлением Windows Server 2008 R2 – Беспроводные сети WLAN от Артём Синицын</title>
		<link>http://sinitsyn.org/2010/02/giperstanciya-pod-upravleniem-windows-server-2008-r2-besprovodnye-seti-wlan/comment-page-1/#comment-3437</link>
		<dc:creator>Артём Синицын</dc:creator>
		<pubDate>Wed, 10 Feb 2010 08:09:16 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2010/02/giperstanciya-pod-upravleniem-windows-server-2008-r2-besprovodnye-seti-wlan/#comment-3437</guid>
		<description>Тём, да как же ты догадался-то?!
Если у родительского раздела единственным сетевым подключением является беспроводное, я полагаю, логично "расшаривать" между гостевыми разделами именно это подключение посредством виртуального коммутатора и сетей типа "External" ;)</description>
		<content:encoded><![CDATA[<p>Тём, да как же ты догадался-то?!<br />
Если у родительского раздела единственным сетевым подключением является беспроводное, я полагаю, логично &#8220;расшаривать&#8221; между гостевыми разделами именно это подключение посредством виртуального коммутатора и сетей типа &#8220;External&#8221; ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Гиперстанция под управлением Windows Server 2008 R2 – Беспроводные сети WLAN от pronichkin</title>
		<link>http://sinitsyn.org/2010/02/giperstanciya-pod-upravleniem-windows-server-2008-r2-besprovodnye-seti-wlan/comment-page-1/#comment-3436</link>
		<dc:creator>pronichkin</dc:creator>
		<pubDate>Tue, 09 Feb 2010 22:40:32 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2010/02/giperstanciya-pod-upravleniem-windows-server-2008-r2-besprovodnye-seti-wlan/#comment-3436</guid>
		<description>А ВМ у тебя тоже по Wi-Fi во внешнюю сеть ходят? ;)</description>
		<content:encoded><![CDATA[<p>А ВМ у тебя тоже по Wi-Fi во внешнюю сеть ходят? ;)</p>
]]></content:encoded>
	</item>
</channel>
</rss>
