我已经尝试在谷歌上搜索答案几天了,除了
http://retrohack.com/how-to-enable-xbox-live-behind-tmg-2010/
但只能在 1 个 IP 地址上发布端口,这并不理想,因为我们的 LAN 上有几台 Xbox
本质上,我的 2008 R2 盒子正在运行最前沿的 TMG 作为边缘设备。
即 1x NIC 直接连接到互联网 1x NIC 连接到私有 LAN(NAT'd)
我想设置 TMG 以允许 UPnP 设备自动端口映射。可以这样做吗?(我知道这会造成安全隐患)
我本质上希望能够连接多个 Xbox 并获得完整的 Xbox Live 支持。
答案1
Aceth,感谢您查看我在 RetroHack 上的帖子。据我所知,任何“企业”级防火墙产品都不支持 UPnP,无论是 TMG、Cisco ASA、Juniper SG 还是其他任何产品。市场似乎将 UPnP 视为家庭服务,没有人会在工作场所安装游戏机。我猜他们从未在初创公司/网络公司/其他非常酷的商店工作过,也从未尝试过在家里运行自己的产品。我真的希望有人能给出答案,但我之所以必须在 TMG 上完成所有这些操作,然后发布如何操作,是因为缺少 UPnP,这是让它工作的唯一方法。我会在这里和其他地方留意,以防出现问题。祝你好运。Ed
答案2
TMG 不支持 UPNP,但我确实想出了一个可以让它工作的系统。对于这个特定问题来说可能有点晚了,但我在这里发布了我的配置:
编辑:(最初与一位朋友遇到了问题 - 结果是他的双路由器设置存在问题,现在已经修复)...所以这对我来说是一个解决方案!
顺便说一句,它会总是显示为严格 NAT - 但无论如何它都能正常工作。相同的解决方案应该适用于 ISA 2006。