============================================================================
-
Forefront UAG & TMG: Entendiendo la integración en las reglas (1 de 3)
-
Forefront UAG & TMG: Entendiendo la integración en las reglas (2 de 3)
-
Forefront UAG & TMG: Entendiendo la integración en las reglas (3 de 3)
============================================================================
En algunos de los post publicados en este blog, se ha mencionado la integración existente con MS Forefront Threat Management Gateway TMG 2010, cuando se hace una implementación de MS Forefront Unified Access Gateway UAG 2010. Ésta es completa, de tal forma que todos los procesos de publicación de servicios que tienen lugar a través de la consola de MS Forefront Unified Access Gateway UAG 2010, revierten sobre la configuración del firewall que se implementa durante el proceso de instalación.
Cualquier cambio que se realiza a través de la consola de MS Forefront UAG 2010, implica cambios en los objetos y tratamiento en MS Forefront TMG 2010. Por ejemplo, la configuración de los servicios de redes privadas virtuales VPN para el conector de red o la publicación de servicios, cuando se genera una nueva aplicación en un portal existente.
La forma de crear los objetos y las reglas en MS Forefront TMG 2010 es muy particular, pareciendo en una primera instancia ser algo complejo para su entendimiento. La siguiente imagen muestra las reglas de publicación de un sistema MS Forefront Unified Access Gateway UAG 2010, donde existe un portal creado y varias aplicaciones tipo web publicadas.

Figura 1: Reglas de firewall en MS Forefront TMG 2010
Todas las reglas creadas son de tipo acceso, no de publicación, aunque el nombre así lo haga creer.

Figura 2: Regla de acceso
============================================================================
-
Forefront UAG & TMG: Entendiendo la integración en las reglas (1 de 3)
-
Forefront UAG & TMG: Entendiendo la integración en las reglas (2 de 3)
-
Forefront UAG & TMG: Entendiendo la integración en las reglas (3 de 3)
============================================================================