Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   ISA Server / Microsoft Forefront TMG (http://forum.oszone.net/forumdisplay.php?f=98)
-   -   Помогите разобраться - ошибка 21199 в ISA Server 2004 (VPN configuration) (http://forum.oszone.net/showthread.php?t=132849)

ANR 23-02-2009 10:17 1046219

Помогите разобраться - ошибка 21199 в ISA Server 2004 (VPN configuration)
 
Доброе утро!

Помогите, пожалуйста, разузнать причину ошибки, которая пишется в EventLog при каждой загрузке сервера

Цитата:

Event Type: Error
Event Source: Microsoft Firewall
Event Category: None
Event ID: 21199
Date: 23.02.2009
Time: 9:36:56
User: N/A
Computer: FIREWALL
Description:
The Remote Access Service configuration for VPN could not be completed. As a result, the Remote Access Service may be stopped.
в следствии чего, сервис RRAS не стартует. Точнее не стартует с первого раза. После 10 минут после перезагрузки сервис поднимается и все ОК - нормально работает.

Сам VPN в ISA Server'e настроен и нормально подключаюсь к офису из дома безо всяких проблем. Что не так? Прогугил - безрезультатно :(

artem_ 23-02-2009 11:09 1046266

Злая ошибка дело может быть даже и не там где вы думаете. Для начала я бы советовал прверить настройки самого ISA server'a.
Массивы - Ваш сервер - Конфигурация - Серверы. Зайдите в свойства вашего сервера и посмотрите, чтобы на закладке соединение было все правильно прописано.

Проверьте корректность настройки DNS. Если ISA в домене то у нее DNSом на ВНУТРЕННЕЙ сетевой, и нигде больше, должны быть прописаны контроллеры домена.

Проверьте порядок подключения сетевых. Панель упр - Сетевые подключения - Дополнительно - Доп. параметры. Сетевая, смотрящая в локалку должна подключаться первой.

И еще могут быть проблемы с драйверами на сетевые или с самими сетевыми. Просмотрите жрнал сервера на наличие других ошибок. Включите на службе RRAS подробное ведение журнала - по всем событиям.

Ну и вот еще на всякий случай http://www.microsoft.com/downloads/d...displaylang=en

ANR 23-02-2009 13:13 1046360

Цитата:

Цитата artem_
Массивы - Ваш сервер - Конфигурация - Серверы. Зайдите в свойства вашего сервера и посмотрите, чтобы на закладке соединение было все правильно прописано. »

Не нашел :( Это в консоли ISA Server Management? У меня нету там Массивы (Arrays). У меня англ. версия.

Цитата:

Цитата artem_
Проверьте корректность настройки DNS. Если ISA в домене то у нее DNSом на ВНУТРЕННЕЙ сетевой, и нигде больше, должны быть прописаны контроллеры домена. »

А на внешней сетевой карте что указывать? У меня АДСЛ в режиме Bridge (Мост). Не помню, где читал, что там должны быть прописаны DNS-сервера внутренней сети, а не провайдера.

Цитата:

Цитата artem_
Проверьте порядок подключения сетевых. Панель упр - Сетевые подключения - Дополнительно - Доп. параметры. Сетевая, смотрящая в локалку должна подключаться первой. »

Да она первая. Потом идет External, а потом Remote Access connection.

Цитата:

Цитата artem_
И еще могут быть проблемы с драйверами на сетевые или с самими сетевыми. »

Драйвера заводские и с момента установки ничего не менял. А проблема началась относительно недавно (около 2-х недель). Убей, не помню, что могло измениться две недели назад. Вроде ничего не менял.

Цитата:

Цитата artem_
Включите на службе RRAS подробное ведение журнала - по всем событиям. »

Включил журнал для всех событий. Посмотрим, что будет после перезагрузки.

Цитата:

Цитата artem_
Ну и вот еще на всякий случай http://www.microsoft.com/downloads/d...displaylang=en »

Скачал. Можно ставить безболезненно, "побочных" эффектов не будет?

Заранее благодарен!

artem_ 23-02-2009 14:33 1046417

Цитата:

Цитата ANR
Не нашел Это в консоли ISA Server Management? У меня нету там Массивы (Arrays). У меня англ. версия. »

наверное версия Standart - можно скриншот полностью развернутой консоли. Не помню как там - честно.

Цитата:

Цитата ANR
качал. Можно ставить безболезненно, "побочных" эффектов не будет? »

да у меня везде стоит и Бил советует.

Цитата:

Цитата ANR
А на внешней сетевой карте что указывать? У меня АДСЛ в режиме Bridge (Мост). Не помню, где читал, что там должны быть прописаны DNS-сервера внутренней сети, а не провайдера. »

На вашем DNS сервере (контроллере домена) должна быть настроена пересылка на провайдера.

ANR 23-02-2009 14:47 1046425

Вложений: 1
Цитата:

Цитата artem_
наверное версия Standart - можно скриншот полностью развернутой консоли. Не помню как там - честно. »

Да, стандарт. Скрин в аттаче.

Цитата:

Цитата artem_
да у меня везде стоит и Бил советует. »

"везде" - имеется ввиду на всех серверах. не только ИСА?

Цитата:

Цитата artem_
На вашем DNS сервере (контроллере домена) должна быть настроена пересылка на провайдера. »

DNS forward? Да, у меня настроено и смотрит на ДНС провайдера.

artem_ 23-02-2009 15:54 1046491

Наверное в standart этого нету. А без Bandwidth splittr все нормально работает? Это всетаки как ни как не родная прилепуха.

Цитата:

Цитата ANR
"везде" - имеется ввиду на всех серверах. не только ИСА? »

я на исы ставлю на всех форумах говорят, что это первым делом ставить нужно.

ANR 23-02-2009 16:24 1046511

artem_,
Bandwidth Splitter поставил вместе с исой в первой же день. Работает на ура. Уверен, что проблема не в нем.

Патч поставил, к концу рабочего дня перезагружу.

Delirium 24-02-2009 02:53 1046981

artem_, проблема однозначно не в Bandwidth Splitter, у меня она стоит и работает вместе с VPN и прочим.
ANR, кстати есть небольшая утилитка для Bandwidth Splitter, которая позволяет просматривать остаток квоты по всем пользователям с любой машины(не с сервера). Если надо, маякни сюда.
Цитата:

Цитата ANR
После 10 минут после перезагрузки сервис поднимается и все ОК »

Т.е. после очередной перезагрузки все работает сразу? Возможно, имеет место задержка старта какой либо службы.


Время: 11:11.

Время: 11:11.
© OSzone.net 2001-