HTTPS Inspection in Forefront TMG und IP-Ausnahmen fuer Elster

Hallo Leutz,

Forefront TMG beitet die Moeglichkeit, DNS-Domaenensaetze von der HTTPS-Inspection auszunehmen. Das gilt lt. Doku nur fuer DNS-Namen. Das man auch IP-Adressen verwenden kann, wie dies z. B. fuer Elster benoetigt wird, steht hier:
http://www.it-training-grote.de/blog/?p=2591

Wie man das jetzt konkret fuer das Elsterformular einrichtet, habe ich heute bei meinem Kunden waehrend einer Forefront TMG Migration herausgefunden und hier dokumentiert:
http://www.it-training-grote.de/download/HTTPS-Inspection-TMG-Elster.pdf

Gruss Marc

Review Celestix MSA 3200 Appliance mit Forefront TMG

Hallo Leutz,

gestern Abend und heute Morgen haben Christian Groebner, Dieter Rauscher und ich eine Celestix MSA 3200 mit Forefront TMG einem kurzen Review unterzogen und ich habe den Review hier dokumentiert:
http://www.it-training-grote.de/download/celestix-msa3200-TMG.pdf
Vielen Dank an die Fa. Wick Hill Kommunikationstechnik GmbH fuer die Leihstellung.

Gruss Marc Grote

Forefront TMG SP1 auf UAG und Windows Update

Hallo Leutz,

Forefront TMG SP1 bereitet scheinbar auf einigen Systemen Probleme beim Aufruf von Windows Update, welche mit folgendem Befehl behoben werden koennen: netsh winhttp set proxy localhost:8080
Weitere Infos dazu von Richard Hicks: http://tmgblog.richardhicks.com/2010/08/07/running-windows-update-on-a-tmg-firewall-fails-with-result-code-80072ee2/
Heute habe ich festgestellt, dass das Problem auch bei Forefront UAG und installiertem TMG Sp1 auftaucht.

Gruss Marc

Forefront TMG Web Protection License

Hallo Leutz,

nach der Installation von Forefront TMG wird eine 120 Tage Version der Schutzmechanismen fuer Malwarepruefung und URL-Filtering installiert. Wenn das Feature nach Ablauf der Eval Zeit weiter genutzt werden soll ist der Erwerb einer WPS-Lizenz erforderlich. Detailinformationen: http://blogs.technet.com/b/isablog/archive/2010/02/02/forefront-tmg-2010-web-protection-services-licensing.aspx. In folgendem Bilderbuch sind die einzelnen Schritte beschrieben:
http://www.it-training-grote.de/download/TMG-WebProtectionLicense.pdf

Gruss Marc

Forefront UAG und DirectAccess

Hallo Leutz,

die folgende Prasentation zeigt die Funktionalitaeten, Einrichtung und Konfiguration von Microsoft Forefront UAG, wie ich diese bei Kundenworkshops praesentiere. In einem separaten sehr ausfuehrlichen Teil wird auf die (recht anspruchsvolle) Konfiguration von Microsoft Forefront UAG DirectAccess eingegangen.

FF UAG PPT: http://www.it-training-grote.de/download/Forefront-UAG.pdf
FF UAG DA Bilderbuch: http://www.it-training-grote.de/download/FF-UAG-DA.pdf

Gruss Marc