Dynamics crm 2011 MS CRM 2011端口转发错误(无IFD)

Dynamics crm 2011 MS CRM 2011端口转发错误(无IFD),dynamics-crm-2011,Dynamics Crm 2011,我们的一个客户希望将端口转发到crm服务器,以便用户可以从Internet访问crm。他们正在使用ZyXel防火墙(用于端口转发) 他们已经将203.xx.xx.xx(公共ip)映射到192.xx.xx.xx(本地ip),使用传入和传出端口5555(我们crm服务器的默认端口),但它不起作用。有什么建议吗 我尝试映射rdp和sql报表服务器(web服务器),这些东西都可以访问 我已经被这件事困扰了一天多了。任何人都可以提供帮助吗?在crm 2011中看到完整的IFD实现更为常见,因为SSL允许更

我们的一个客户希望将端口转发到crm服务器,以便用户可以从Internet访问crm。他们正在使用ZyXel防火墙(用于端口转发)

他们已经将203.xx.xx.xx(公共ip)映射到192.xx.xx.xx(本地ip),使用传入和传出端口5555(我们crm服务器的默认端口),但它不起作用。有什么建议吗

我尝试映射rdp和sql报表服务器(web服务器),这些东西都可以访问


我已经被这件事困扰了一天多了。任何人都可以提供帮助吗?

在crm 2011中看到完整的IFD实现更为常见,因为SSL允许更高的安全性。我确实认为可以将CRM配置为只使用常规端口转发,尽管我自己从未这样做过

请看这里:

可用于端口转发的软件示例包括 Microsoft管理网关(TMG)和Microsoft Forefront统一访问网关。基本上它归结为 以下是:

  • 用户输入互联网地址,例如:
  • 互联网地址被识别并指向外部 注册IP地址,例如162.123.123.11
  • 外部IP地址被重定向到您的内部IP地址 通过反向代理/隧道/端口转发,例如。 10.0.0.10
  • 用户输入用户名和密码并获得身份验证
  • 将向用户显示Microsoft Dynamics CRM 2011页面

  • 最后,我通过将端口80绑定到IIS中的crm网站解决了这个问题。不知道为什么5555端口不工作,即使该端口已在防火墙中打开

    您必须添加相应的策略控制以与相应的NAT规则配对,否则当应用NAT/端口转发规则时,它将被定向到由策略控制规则控制的设备的有状态数据包检查部分,并从该点向前丢弃

    策略控制是通过选择配置菜单选项(看起来像两个黄色齿轮或齿轮,无论您如何称呼它们),然后选择安全策略,然后选择策略控制来找到的

    规则结构类似于NAT,但在此屏幕上,您可以基于映射到所配置的任何物理或逻辑接口的区域来允许或拒绝通信。在大多数情况下,您希望允许端口5555流量从WAN区域从任何IP地址到LAN、DMZ或VLAN区域,再到ZyXEL防火墙中配置的主机或对象的IP

    您需要确保端口5555/TCP或5555/UDP(以适用于许可的为准)配置为Configuration->Object->Service菜单下的服务对象

    在设置NAT和策略规则之前配置服务将允许在之后轻松设置,因为您可以选择新的服务对象,而不是只输入端口。还需要为所有策略路由设置一个服务对象

    感觉这项工作已经做了两次,但NAT和策略路由是两种不同的东西,必须进行配置以允许大多数类型的非标准流量。管理员可能会更容易配置其他规则,如HTTP、FTP、SMTP和各种常见服务,因为防火墙具有这些服务的内置对象,这使得为运行非标准高端端口的服务配置规则有点困难,但更棘手