Шлюз Microsoft Forefront Threat Management использует правила публикации сервера для сопоставления запросов на не веб-серверы, расположенные в сети Forefront TMG, для клиентов, находящихся в других сетях. Клиеты могут быть внешними, находящимися в Интернете, или внутренними, находящимися во внутренней сети.

При наличии отношения преобразования адресов (NAT) между сетью, в которой находится опубликованный сервер, и сетью, из которой осуществляются запросы клиента, публикация выполняется следующим образом.

При наличии маршрутизации между сетью, в которой находится опубликованный сервер, и сетью, из которой осуществляются запросы клиента, публикация выполняется следующим образом.

В некоторых случаях правила доступа для внутренних запросов клиентов можно заменить правилами публикации сервера. Например, это справедливо в случае, если внутренним клиентам нужно предоставить доступ к не веб-серверу, расположенному в демилитаризованной зоне. Возможности использования правил публикации сервера или правил доступа сравниваются в разделе Отношения сетей и политика межсетевого экрана.

Переопределение портов по умолчанию

Публикация сервера выполняет настройку Forefront TMG на прослушивание на определенном порте и передачу запросов на опубликованный сервер. Можно настроить следующие свойства порта.

  • Указание порта, на котором будет выполняться прослушивание запросов на запрос. При публикации на порте, отличающемся от порта по умолчанию, Forefront TMG получает запросы клиентов на опубликованную службу на нестандартном порте, после чего направляет запросы на порт назначения опубликованного сервера. Например, правило публикации сервера может определять, что перед перенаправлением на заданный по умолчанию 21-й порт опубликованного сервера запросы клиентов на службы FTP подключаются через 22-й порт компьютера Forefront TMG.

  • Указание порта опубликованного сервера, на который следует отправлять запросы. Это может быть порт по умолчанию или альтернативный порт.

  • Ограничение исходных портов, с которых можно получать запросы клиентов.