Для проверки подключения к определенным серверам сети можно воспользоваться средством проверки подключения Шлюз Microsoft Forefront Threat Management. В этом разделе представлены сведения о создании, настройке средств проверки подключений, а также об управлении ими.

Начните со следующего. Для настройки средств проверки подключений в дереве консоли управления Forefront TMG щелкните узел Наблюдение. Затем откройте вкладку Средства проверки подключений.

Создание средства проверки подключения

  1. На вкладке Задачи нажмите кнопку Создать новое средство проверки подключения.

  2. Завершите работу мастера создания средства проверки подключения. На странице Подробные сведения о проверке подключения укажите сервер или URL-адрес, к которому нужно подключиться, а также способ подключения. Можно использовать следующие способы.

    • PING. Forefront TMG отправляет запрос проверки связи (ICMP ECHO_REQUEST) на определенный сервер и ожидает ICMP ECHO_REPLY. Этот способ используется для проверки доступности конкретного сервера.

    • TCP-подключение. Forefront TMG пытается установить TCP-подключение к определенному порту на определенном сервере. Этот способ используется для проверки доступности определенной службы на конечном сервере.

    • HTTP-запрос. Forefront TMG отправляет запрос HTTP GET и ожидает отклик. Этот способ используется для проверки доступности веб-сервера.

Примечание.
Если нужно использовать HTTP-запрос, необходимо создать правило, разрешающее HTTP или HTTPS из сети локального узла в указанное место назначения. На последней странице мастера можно выбрать возможность автоматического включения предустановленного правила системной политики «Разрешить отправку HTTP/HTTPS-запросов с Forefront TMG на выбранные серверы для средств проверки подключения».

Настройка средств проверки подключений

В дополнение к свойствам средства проверки подключения, определенным в мастере создания средства подключения, можно настроить время ожидания и оповещение, выполнив следующие действия.

  1. На вкладке Средства проверки подключений выделите средство проверки, которое нужно изменить, а затем на вкладке Задачи выберите параметр Изменить выбранное средство проверки подключения.

  2. Если необходимо, на вкладке Общие измените имя средства проверки подключения.

  3. На вкладке Свойства выполните следующие действия.

    • В поле Отслеживать подключение к серверу измените имя конечного сервера.

    • В поле Выбрать способ для проверки подключения измените способ подключения.

    • В поле Время ожидания укажите время, которое должно пройти, прежде чем Forefront TMG сообщит о недоступности сервера.

    • Чтобы указать необходимость запуска оповещения по истечении периода ожидания, щелкните Инициировать оповещение, если ответ сервера не получен через указанный период времени.

Отключение и удаление средства проверки подключения

На вкладке Средства проверки подключений и на вкладке Задачи выполните следующие действия.

  • Чтобы отключить средство проверки подключения, выберите параметр Отключить выбранные средства проверки подключений. Чтобы включить средство проверки, выберите параметр Включить выбранные средства проверки подключений.

  • Чтобы удалить средство проверки подключения, выберите параметр Удалить выбранные средства проверки подключений.

Настройка средств проверки подключений для фермы серверов

В мастере создания средства проверки подключения отсутствует возможность создания средств проверки подключения для ферм серверов. При создании фермы серверов следует указать способ подключения, используемый при проверке состояния подключения для серверов фермы. После создания фермы серверов происходит автоматическое создание средства проверки подключения для фермы, которое затем отображается на вкладке Средства проверки подключений. Способ подключения можно изменить в окне свойств фермы серверов или на вкладке Средства проверки подключений. Средство проверки подключения для фермы серверов нельзя создать или удалить непосредственно на вкладке Средства проверки подключений.

Анализ откликов HTTP GET

При настройке способа, которым средство проверки подключения будет отправлять запрос HTTP GET, ожидается, что наблюдаемый сервер вернет запрос HTTP. В зависимости от отклика, Forefront TMG отметит состояние средства проверки подключения в соответствии со сведениями в таблице.

Отклик HTTP с наблюдаемого сервера Состояние средства проверки подключения

1xx, 2xx или 3xx

ОК. Это время отклика в миллисекундах.

401 (требуется проверка подлинности веб-сервера)

ОК. Это не считается ошибкой, поскольку веб-сервер вернул сообщение.

407 (требуется проверка подлинности прокси-сервера)

Ошибка (Microsoft Windows Server 2003). Это считается ошибкой, поскольку не удается определить подключение к фактическому веб-серверу.

407 (требуется проверка подлинности прокси-сервера)

Требуется проверка подлинности (Windows 2000 Server).

4xx (кроме 401 и 407) или 5xx

Ошибка.

Время ожидания запроса истекло

Время ожидания.

Имя сервера не может быть разрешено

Неразрешенное имя.

Forefront TMG отключен

Не удалось проверить. Служба межсетевого экрана Microsoft недоступна.