forefront TMG 2010 ... UPnP 端口映射

forefront TMG 2010 ... UPnP 端口映射

我已经尝试在谷歌上搜索答案几天了,除了

http://retrohack.com/how-to-enable-xbox-live-behind-tmg-2010/

但只能在 1 个 IP 地址上发布端口,这并不理想,因为我们的 LAN 上有几台 Xbox

本质上,我的 2008 R2 盒子正在运行最前沿的 TMG 作为边缘设备。
即 1x NIC 直接连接到互联网 1x NIC 连接到私有 LAN(NAT'd)

我想设置 TMG 以允许 UPnP 设备自动端口映射。可以这样做吗?(我知道这会造成安全隐患)

我本质上希望能够连接多个 Xbox 并获得完整的 Xbox Live 支持。

答案1

Aceth,感谢您查看我在 RetroHack 上的帖子。据我所知,任何“企业”级防火墙产品都不支持 UPnP,无论是 TMG、Cisco ASA、Juniper SG 还是其他任何产品。市场似乎将 UPnP 视为家庭服务,没有人会在工作场所安装游戏机。我猜他们从未在初创公司/网络公司/其他非常酷的商店工作过,也从未尝试过在家里运行自己的产品。我真的希望有人能给出答案,但我之所以必须在 TMG 上完成所有这些操作,然后发布如何操作,是因为缺少 UPnP,这是让它工作的唯一方法。我会在这里和其他地方留意,以防出现问题。祝你好运。Ed

答案2

TMG 不支持 UPNP,但我确实想出了一个可以让它工作的系统。对于这个特定问题来说可能有点晚了,但我在这里发布了我的配置:

Xbox Live 与 TMG 2010

编辑:(最初与一位朋友遇到了问题 - 结果是他的双路由器设置存在问题,现在已经修复)...所以这对我来说是一个解决方案!

顺便说一句,它会总是显示为严格 NAT - 但无论如何它都能正常工作。相同的解决方案应该适用于 ISA 2006。

相关内容