Нам необходимо определить внешний IP клиентов, которые подключаются к нашим внутренним серверам (Exchange - OWA + Mail) через TMG 2010 (аутентификация AD). Мы нашли эти записи в журнале TMG:
Но мы не можем сопоставить эти записи, чтобы получить:
Является ли это возможным? А может быть есть другие логи?
P.S. Мы используем функцию обратного прокси и не можем включить безопасный NAT.
Я включаю оба Аутентификация и Бухгалтерские запросы. Перезагрузка не требуется (журнал появляется автоматически через 2 мин). Я выбираю формат файла IAS.
Расположение журналов (по умолчанию):% windir% \ system32 \ logfiles \ in% YEAR %% MONTH% .log
Пример (из Интернета):
192.168.20.2, ИМЯ ПОЛЬЗОВАТЕЛЯ, 16.06.2011, 20: 01: 18, RAS, NAMEOFSERVER, 4,192.168.20.2,6,2,7,1,5,130,61,5,64,1,65,1,31,166.205. 14.159,66,166.205.14.159,25,311 1 192.168.20.2 25.05.2011 06:46:35 328,44,5499,8,192.168.10.158,12,1500,50,595,51,1,55,1308268878,45,3,40 , 1,4108,192.168.20.2,4147,311,4148, MSRASV5.20,4120,0x004D455441,4294967206,4,4154, Использовать проверку подлинности Windows для всех пользователей, 4136,4,4142,0
Может быть настроен на консоли RRAS MMC. Журналы записываются в системный журнал (используйте программу просмотра событий). Не содержит внешнего IP успешной аутентификации, но интересен.