|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Site-to-site ISA на 2006 |
|
|
Site-to-site ISA на 2006
|
Новый участник Сообщения: 32 |
Профиль | Отправить PM | Цитировать
Доброго дня подскажите в чем проблемка?
Пытаюсь создать VPN site-to-site с филиалом компании. Установлено: Выделенный сервер хранения настроек 10.0.0.3, соот. необходимо подключить ISA-сервер главного офиса 10.0.0.1 и вот при попытке соединения с сервером настроек выходит данная ошибка... |
|
Отправлено: 13:40, 16-06-2009 |
Ветеран Сообщения: 2155
|
Профиль | Отправить PM | Цитировать Проверь работу DNS, нарисуй свою схему подключения и где какие IP...
|
------- Отправлено: 14:29, 16-06-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Имееться контроллер домена DC1 10.0.0.2, ISA 2006 Main 10.0.0.1 сервер на грнанице лок. сети, ISA2006GG 10.0.0.3-сервер хранения настроек для ISA.
С другой стороны в филиале также имееться контроллер и на границе стоит ISA 2006 Branch 10.0.1.1-но об этом позже Я на ISA2006GG 10.0.0.3 создал МАССИВ для головного офиса и для филиала. Пытаюсь установить ISA2006 на 10.0.0.1 и прописываю ему сервер хранения настроек ISA2006GG 10.0.0.3 ну вроде все пока... |
Последний раз редактировалось kilogen, 16-06-2009 в 15:08. Отправлено: 14:51, 16-06-2009 | #3 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Спасибо большое за наводку-оказываеться дело было именно в DNS...не было записи сервера хранения настроек ISA2006GG 10.0.0.3
После перепраписывания в св-ах TCP адреса DNS заново-все сработало.. |
Отправлено: 14:01, 17-06-2009 | #4 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Доброго дня.
Появилась вот такая проблемка=снимок в атаче) Имеетсться как я уже говорил: КонтороллерDC1 10,0,0,2, ISA2006 Main 10,0,0,1 внутрений адрес и 192,168,1,72 внешний, в головном офисе, ISA2006 CSS 10,0,03 серврер хранения настроек в том же головном офисе. А также ISA2006 Barnch 10.0.1.1 в филиале и DC2 10.0.1.2 также в филиале. При попытке создать VPN тунель между двумя офисами на сервре хранения настроек ИСЫ выскакивает эта бяка...????Все предварительные процедуры по созданию массивыа прошли успешно. |
|
Отправлено: 07:25, 22-06-2009 | #5 |
Ветеран Сообщения: 2155
|
Профиль | Отправить PM | Цитировать kilogen,
Ну, а чё ты хочешь то!? Вполне конкретная надпись, диапазоны IP у тебя в двух офисах перекрываются? Ну вот и получи. |
------- Отправлено: 08:25, 23-06-2009 | #6 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать в каком месте они перекрываються-что то я не понял?
|
Отправлено: 09:58, 23-06-2009 | #7 |
Ветеран Сообщения: 2155
|
Профиль | Отправить PM | Цитировать kilogen,
Почитай Создание VPN по схеме Site-to-Site с помощью Мастера настройки соединения с филиалом сервера ISA 2006 (Часть 1 и по 7) может станет яснее. |
------- Отправлено: 22:15, 23-06-2009 | #8 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать спс конешно, но я по этой статье и делал-)))
Я заробрался, прпосто не допонял и с маской намастрячил.. |
Отправлено: 07:17, 24-06-2009 | #9 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать что это значит-
Тип события: Ошибка Источник события: Microsoft Firewall Категория события: Отсутствует Код события: 21265 Дата: 23.06.2009 Время: 15:39:07 Пользователь: Н/Д Компьютер: ISA2006BRANCH Описание: Таблица маршрутизации сетевой платы WAN включает диапазоны IP-адресов, не определенные в сети уровня массива Внешняя, к которой она привязана. По этой причине, когда пакеты будут проходить через данную сетевую плату из указанных ниже диапазонов IP-адресов, либо к этим диапазонам, они будут считаться поддельными и отбрасываться. Для устранения данной неполадки добавьте отсутствующие диапазоны IP-адресов в сеть массива. Пакеты из следующих диапазонов IP-адресов будут считаться поддельными и отбрасываться: Внутренняя:10.0.0.0-10.0.0.255,10.0.2.0-10.255.255.254; Тип события: Ошибка Источник события: Microsoft Firewall Категория события: Отсутствует Код события: 14147 Дата: 23.06.2009 Время: 15:39:07 Пользователь: Н/Д Компьютер: ISA2006BRANCH Описание: ISA Server обнаружил маршруты через сетевую плату LAN, которые не связаны с сетью, которой принадлежит эта плата. Правильная настройка сети подразумевает, что диапазоны IP-адресов каждой сети уровня массива должны включать все IP-адреса, маршрутизируемые через сетевые платы этой сети согласно их таблицам маршрутизации. В противном случае действительные пакеты могут отбрасываться как поддельные. Следующие диапазоны включены в диапазоны IP-адресов этой сети, но не маршрутизируются ни через одну из сетевых плат: 10.0.0.0-10.0.0.255,10.0.2.0-10.255.255.254;. Обратите внимание, что это событие может однократно создаваться после добавления маршрута, создания удаленной сети или настройки балансировки сетевой нагрузки. Его можно проигнорировать, если оно больше не возникнет. При запуске устанвки настройки ВПН в филиале с помощью файла ответов выбрасывает окно-Недопустимый объек!!! 0хс000403с7 |
Отправлено: 11:59, 24-06-2009 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
VPN - [решено] site to site IPSec (Windows XP) | kimbox | Сетевые технологии | 3 | 26-09-2009 22:27 | |
xDSL/DialUp - 2 ADSL модема <VPN, site-to-site> | Denzl | Сетевое оборудование | 2 | 04-04-2009 20:03 | |
VPN - Необходимо реализовать подключение Site-to-site | extremal | Сетевые технологии | 6 | 25-03-2008 14:56 | |
site transforming | bonemurder | Вебмастеру | 4 | 14-02-2008 03:24 | |
[решено] VPN тунель Site-to-Site в ISAServer | Jekael | ISA Server / Microsoft Forefront TMG | 7 | 06-07-2007 11:48 |
|