<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии на: Знакомьтесь, Forefront Threat Management Gateway (Встреча первая)</title>
	<atom:link href="http://sinitsyn.org/2008/12/znakomtes-forefront-threat-management-gateway-vstrecha-pervaya/feed/" rel="self" type="application/rss+xml" />
	<link>http://sinitsyn.org/2008/12/znakomtes-forefront-threat-management-gateway-vstrecha-pervaya/</link>
	<description>ИТ/ИБ в отражении действительном, ретроспективном и многогранно перспективном &#124; В фокусе: ISA Server, Forefront TMG, IAG, UAG, RMS, Security.</description>
	<lastBuildDate>Sat, 16 Apr 2011 07:45:50 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
	<item>
		<title>От: Артём Синицын</title>
		<link>http://sinitsyn.org/2008/12/znakomtes-forefront-threat-management-gateway-vstrecha-pervaya/comment-page-1/#comment-3366</link>
		<dc:creator>Артём Синицын</dc:creator>
		<pubDate>Thu, 22 Oct 2009 12:27:12 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=196#comment-3366</guid>
		<description>Как и обещал, постараюсь в ближайшее время написать развернутую статейку на тему &quot;Forefront TMG и Direct Access - вместе весело шагать по просторам&quot; :)</description>
		<content:encoded><![CDATA[<p>Как и обещал, постараюсь в ближайшее время написать развернутую статейку на тему &#8220;Forefront TMG и Direct Access &#8211; вместе весело шагать по просторам&#8221; :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: loner</title>
		<link>http://sinitsyn.org/2008/12/znakomtes-forefront-threat-management-gateway-vstrecha-pervaya/comment-page-1/#comment-3360</link>
		<dc:creator>loner</dc:creator>
		<pubDate>Tue, 20 Oct 2009 15:46:58 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=196#comment-3360</guid>
		<description>DA vs TMG интересно. У меня при установленном DA мастера TMG не показывали настройки сети.</description>
		<content:encoded><![CDATA[<p>DA vs TMG интересно. У меня при установленном DA мастера TMG не показывали настройки сети.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Артём Синицын</title>
		<link>http://sinitsyn.org/2008/12/znakomtes-forefront-threat-management-gateway-vstrecha-pervaya/comment-page-1/#comment-3355</link>
		<dc:creator>Артём Синицын</dc:creator>
		<pubDate>Wed, 14 Oct 2009 11:16:42 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=196#comment-3355</guid>
		<description>felix, Ваше замечание вполне закономерно. Действительно, TMG НЕ поддерживает в полной мере протокол IPv6. Но работать с ним он умеет, как бы парадоксально это ни звучало)

Просто данная тема слишком обширна для обсуждения в комментариях. Я постараюсь осветить данные вопросы в одном из ближайших постов.

Под занавес постараюсь развеять Ваши сомнения насчет &quot;DA vs TMG&quot; - Forefront TMG может быть совмещён с ролью DirectAccess Server в рамках одной системы!!! В скором времени постараюсь этот сценарий подробно описать.
Оставайтесь на линии ;)</description>
		<content:encoded><![CDATA[<p>felix, Ваше замечание вполне закономерно. Действительно, TMG НЕ поддерживает в полной мере протокол IPv6. Но работать с ним он умеет, как бы парадоксально это ни звучало)</p>
<p>Просто данная тема слишком обширна для обсуждения в комментариях. Я постараюсь осветить данные вопросы в одном из ближайших постов.</p>
<p>Под занавес постараюсь развеять Ваши сомнения насчет &#8220;DA vs TMG&#8221; &#8211; Forefront TMG может быть совмещён с ролью DirectAccess Server в рамках одной системы!!! В скором времени постараюсь этот сценарий подробно описать.<br />
Оставайтесь на линии ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: felix</title>
		<link>http://sinitsyn.org/2008/12/znakomtes-forefront-threat-management-gateway-vstrecha-pervaya/comment-page-1/#comment-3354</link>
		<dc:creator>felix</dc:creator>
		<pubDate>Wed, 07 Oct 2009 10:54:27 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=196#comment-3354</guid>
		<description>Что-то непонятно по поводу IPv6. В доках сказано так:

Forefront TMG installed in an Essential Business Server scenario drops all IPv6 traffic. Following Forefront TMG installation note the following:

    * Forefront TMG denies all IPv6 traffic.
    * ISATAP (Intra-Site Automatic Tunnel Addressing Protocol) is disabled.
    * The 6to4 interface is disabled. This mechanism allows IPv6 packets to be transmitted over an IPv4 network.
    * Whenever the Forefront TMG Control service restarts the Forefront TMG server reregisters with DNS to ensure that there is only an A record registered for the server, and no AAAA (IPv6) record. It also clears the DNS, Address Resolution Protocol (ARP), and Neighborhood Discovery (IPv6 version of ARP) caches.

При том что во всю двигают DirectAccess это вносит смуту по поводу DA vs TMG</description>
		<content:encoded><![CDATA[<p>Что-то непонятно по поводу IPv6. В доках сказано так:</p>
<p>Forefront TMG installed in an Essential Business Server scenario drops all IPv6 traffic. Following Forefront TMG installation note the following:</p>
<p>    * Forefront TMG denies all IPv6 traffic.<br />
    * ISATAP (Intra-Site Automatic Tunnel Addressing Protocol) is disabled.<br />
    * The 6to4 interface is disabled. This mechanism allows IPv6 packets to be transmitted over an IPv4 network.<br />
    * Whenever the Forefront TMG Control service restarts the Forefront TMG server reregisters with DNS to ensure that there is only an A record registered for the server, and no AAAA (IPv6) record. It also clears the DNS, Address Resolution Protocol (ARP), and Neighborhood Discovery (IPv6 version of ARP) caches.</p>
<p>При том что во всю двигают DirectAccess это вносит смуту по поводу DA vs TMG</p>
]]></content:encoded>
	</item>
</channel>
</rss>

