Anda di halaman 1dari 15

Liberando Trfego

DNS Forefront TMG 2010


Ol Pessoal,
Seguindo a configurao do ForeFront TMG 2010, aps a instalao do TMG e
configurao do Cache voc j pode criar a sua Diretiva de Firewall que liberar o
trafego DNS para consultas externas assim seus clientes podero acessar sites da
internet.
Considerando que voc j tenha um Encaminhador (Foward) configurado no seu
servidor DNS, como na imagem abaixo:

Reparem que ao efetuarmos um teste de consulta recursiva ele falha:

Vamos solucionar esta questo criando uma Diretiva de Firewall que libera trafego
DNS.
Primeiro passo criar um objeto computador que representa os nossos servidores DNS
interno e externo.
Na rvore do console de Gerenciamento do Forefront TMG, clique no n Diretiva de
Firewall.

No painel Ferramentas, selecione Objetos de Rede clique em Novo e selecione


Computador.

Clique em Procurar

Informe o nome de host do seu servidor e clique em Localizar.

Ser retornado o endereo IP do seu servidor DNS

Clique em OK e em OK novamente para confirmar a criao do objeto computador.


Clique novamente em Novo e selecione Computador.

Informe o nome e o endereo IP do seu servidor DNS Externo (Encaminhador) e clique


em OK.

Os objetos Computadores so criados com sucesso.

Clique em Aplicar.

Para confirmar as alteraes clique em OK.

Selecione Tarefas e clique em Criar Regra de Acesso.

Informe um nome amigvel para sua regra e clique em Avanar.

Em Ao da Regra selecione Permitir e clique em Avanar.

Em Protocolos clique em Adicionar.

Expanda Protocolos Comuns e selecione DNS, clique em Adicionar e depois em


Fechar.

Em Protocolos clique em Avanar.

Em Origens
da Regra de Acesso clique em Adicionar

Expanda Computadores e selecione o objeto Computador BABOODC criado


anteriormente, clique em Adicionar e depois em Fechar.

Em Origens da Regra de Acesso clique em Avanar.

Em Destinos da Regra de Acesso clique em Adicionar

Expanda Computadores e selecione o objeto Computador DNS Externo criado


anteriormente, clique em Adicionar e depois em Fechar.

Em Destinos da Regra de Acesso clique em Avanar.

Em Conjuntos de Usurios clique em Avanar.

Verifique as configuraes da Diretiva e clique em Concluir.

Clique em Aplicar.

Para confirmar as alteraes clique em OK.

Vejam como fica a Regra de Acesso.

Agora v at as propriedades do seu


servidor DNS na aba Monitoramento verifique novamente o status de uma consulta
recursiva Aprovado.

isso pessoal nossa prxima regra ser uma regra de acesso web utilizando a
categorizao de url.
T +!

Anda mungkin juga menyukai