Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   ISA Server / Microsoft Forefront TMG (http://forum.oszone.net/forumdisplay.php?f=98)
-   -   ISA 2006 + VPN подключение - ошибка 619 (http://forum.oszone.net/showthread.php?t=188840)

itmgupi 20-10-2010 11:14 1522924

ISA 2006 + VPN подключение - ошибка 619
 
Всем привет!

Есть две сети. С сети №1 надо по VPN подключиться к сети №2. В Сети №1 стоит ISA Server 2006. VPN подключение создается на обычном компе. При подключении вылезает 619 ошибка (Не удается подключиться к удаленному компьютеру по тому что порт подключения закрыт).

Если комп подключить к интернету напрямую (минуя ISA Server 2006), то подключение происходит без проблем.

Telepuzik 20-10-2010 11:38 1522952

На ISA 2006 какие правила созданы для прохождения VPN трафика?

itmgupi 20-10-2010 13:07 1523040

Правило 1 --- Allow --- All Outbound Traffic --- с PC1 --- в External --- All Users

Telepuzik 20-10-2010 13:18 1523048

Клиент файрвола на клиенте установлен?

itmgupi 20-10-2010 13:39 1523074

Стоит Антивирус НОД 32. Отключение оного не помогает. Если комп напрямую к инету подключить то всё работает.

Telepuzik 20-10-2010 14:10 1523104

Покажите скрин правил с ISA и скрин настроек: Конфигурация->Надстройки->Фильтры приложений.

itmgupi 20-10-2010 14:22 1523114

Вложений: 3
Скрины сделал.

cameron 20-10-2010 14:32 1523125

itmgupi,
компютер с которого не подключается VPN входит в группу компов правила4?
что за фееричные правила "системные 1-3"? =)

itmgupi 20-10-2010 14:38 1523134

Да входит в 4 группу (b2b.cf.mgupi.lc).
Первые три на данном этапе пока нужны. :)))

cameron 20-10-2010 14:43 1523139

Цитата:

Цитата itmgupi
Да входит в 4 группу (b2b.cf.mgupi.lc). »

показывайте скрин
monitoring-logging-filter by client IP
на момент коннекта VPN.
остальное ПО использующее инет на компе выключите, на время теста.
Цитата:

Цитата itmgupi
Первые три на данном этапе пока нужны. )) »

это можно сделать двумя правилами. чем больше правил тем хуже. и смешного в этих "правилах" ничего нет.
сервер 2003 SP2? chimney и RSS выключены в реестре?

itmgupi 20-10-2010 15:02 1523153

Вложений: 1
Скрин сделал.
Win Server 2003 R2 SP2
chimney и RSS в реестре не трогал.

cameron 20-10-2010 15:23 1523167

выключите RSS и Chinmey, сделав бэкап этих веток и перезапустите сервер

Telepuzik 20-10-2010 15:25 1523170

ISA напрямую смотрит в интернет или перед ней есть еще маршрутизатор? На самой ISA не пробЫвали поднимать VPN сервер и подсоединяться к нему?

itmgupi 20-10-2010 15:48 1523191

Перед ISA стоит маршрутизатор. Если к нему напрямую комп подключить то всё работает.
На ISA VPN не поднимали.

itmgupi 20-10-2010 16:18 1523215

Цитата:

Цитата cameron
выключите RSS и Chinmey, сделав бэкап этих веток и перезапустите сервер »

А где в реестре эти ветки? И для чего они вообще?

cameron 20-10-2010 16:30 1523225

Цитата:

Цитата itmgupi
А где в реестре эти ветки? И для чего они вообще? »

http://support.microsoft.com/default...b/927695/en-us

itmgupi 20-10-2010 16:42 1523236

RSS был отключен по умолчанию.

cameron 20-10-2010 16:50 1523243

Цитата:

Цитата itmgupi
RSS был отключен по умолчанию. »

это с чего бы RSS по умолчанию был отклюен?
а чимни?

itmgupi 20-10-2010 17:07 1523269

Вложений: 1
Можно про Chinmey поподробнее?

cameron 20-10-2010 17:16 1523277

Цитата:

Цитата itmgupi
Можно про Chinmey поподробнее? »

он у вас так же отключен.
http://support.microsoft.com/kb/912222
подробнее.

и всё равно соединения нет?..
а что за маршрутизатор? как он настроен?

itmgupi 20-10-2010 17:34 1523293

Не соединяет.
Роутер D-Link dir-300. Подключен к провайдеру по ppoe. Если комп напрямую к роутеру подключить то подключается.

cameron 20-10-2010 17:36 1523298

думаю что тут нужно ковырять саппорт длинка.
у вас получается два NAT'а до клиента

в дополнение можете почитать тут:
http://social.technet.microsoft.com/...b-f7e90cf358a5
http://blogs.technet.com/b/isablog/a...rver-2006.aspx

в общем D-link это D-link.

itmgupi 20-10-2010 17:46 1523308

Спасибо! Завтра напрямую ISA к провайдеру подключу.

cameron 20-10-2010 17:49 1523311

Цитата:

Цитата itmgupi
Спасибо! Завтра напрямую ISA к провайдеру подключу. »

получите пару непрятных моментов с PPPoE.
а именно через штатный Dialer оно подниматься не будет - имеет смысл использовать rasdial в батнике по планировщику.

itmgupi 20-10-2010 18:02 1523324

Цитата:

Цитата cameron
получите пару непрятных моментов с PPPoE.
а именно через штатный Dialer оно подниматься не будет - имеет смысл использовать rasdial в батнике по планировщику. »

Вот из-за этого и роутер поставили (всё равно без дела пылился).

Delirium 21-10-2010 02:47 1523647

Цитата:

Цитата cameron
в общем D-link это D-link. »

ВОТ! Вот в чем зло и корень всех бед :) Извиняюсь за оффтоп, не удержался :) Абсолютно согласен с цитатой :)

itmgupi 26-10-2010 11:49 1527660

настроить пока так и не получилось. пробовали на компе c isa создать подключение vpn. та же 619 ошибка. если к роутеру подключить бук то всё подключается.


isa---dir 300 подключения нет, 619.
asus---dir 300 подключается

Telepuzik 26-10-2010 12:19 1527677

itmgupi,
Посмотрите вот эту тему помоему Ваш случай.

itmgupi 27-10-2010 11:23 1528483

Поставили вместо dir 300, zuxel p330w. та же ошибка.

напрямую к провайдеру isa не хочет подключатся, ppoe не создается.
у нас внутренняя сеть 10.0.0.0, сеть провайдера 10.127.0.0, может в этом проблема.

Delirium 28-10-2010 01:14 1529072

Цитата:

Цитата itmgupi
у нас внутренняя сеть 10.0.0.0, сеть провайдера 10.157.0.0 »

А маски подсети какие у тебя и у провайдера? А то может, и правда, вы в одной подсети сидите :)

itmgupi 28-10-2010 09:28 1529189

Вложений: 1
Начну напрямую к провайдеру ISA подключать.
Настройки сетевых карт:

LAN
IP 10.0.0.2
Маска 255.0.0.0
DNS 10.0.0.1

WAN
DHCP

ISA не может получить IP от провайдера. Подскажите в какое системное правило надо DHCP сервер (10.127.0.2) провайдера добавить?

Telepuzik 28-10-2010 09:37 1529193

Цитата:

Цитата itmgupi
Маска 255.0.0.0 »

С такой маской у Вас оба интерфейса будут в одной сети.

itmgupi 28-10-2010 09:49 1529201

Вложений: 1
Как поменять маску что бы это были разные сети? 255.255.255.0?

Подключил бук к провайдеру. Получил следующие сетевые настройки (скрин во вложении).

Telepuzik 28-10-2010 10:04 1529212

Цитата:

Цитата itmgupi
255.255.255.0? »

С этой маской будут разные подсети.

cameron 28-10-2010 10:23 1529222

Цитата:

Цитата itmgupi
ISA не может получить IP от провайдера. Подскажите в какое системное правило надо DHCP сервер (10.127.0.2) провайдера добавить? »

system policy - DHCP

itmgupi 28-10-2010 10:27 1529225

Маску поменял. С сетью всё в порядке. Что бы isa получила ip в правило №10 в from добавил external.
Через софт провайдера isa подключилась. Сейчас попробую стандартными средствами подключение создать.

cameron 28-10-2010 10:30 1529228

Цитата:

Цитата itmgupi
Через софт провайдера isa подключилась. »

поподробней, что это за нововведения для PPPoE вдруг нарисовались?
Цитата:

Цитата itmgupi
Сейчас попробую стандартными средствами подключение создать. »

надеюсь с клиента? :) а не с ISA?

itmgupi 28-10-2010 10:43 1529239

Цитата:

Цитата cameron
поподробней, что это за нововведения для PPPoE вдруг нарисовались? »

Да в принципе она то же подключение и создает. ISA к провайдеру подключилась. Сейчас проверю vpn.

Цитата:

Цитата cameron
надеюсь с клиента? а не с ISA? »

с ISA, иначе как я инет получу.

cameron 28-10-2010 10:52 1529241

Цитата:

Цитата itmgupi
Да в принципе она то же подключение и создает. ISA к провайдеру подключилась. Сейчас проверю vpn. »

тогда интернет уже есть.
Цитата:

Цитата itmgupi
с ISA, иначе как я инет получу. »

непонятно

itmgupi 28-10-2010 10:53 1529243

Вложений: 1
На isa та же 619 ошибка
На клиенте 800

Вот и на клиенте ошибка 619

itmgupi 28-10-2010 11:13 1529263

Цитата:

Цитата cameron
непонятно »

Подключение к провайдеру.

cameron 28-10-2010 11:17 1529266

в общем какие-то потоки сознания начались.
ещё раз:
ISA стоит без роутеров?
1. подключение к провайдеру чероез PPPoE? какой там вдруг нужен дополнительный софт для этого?
2. если у вас внутреняя маска /8, то она включает в себя на /24.
3. показывайте ipconfig ISA и клиента.

itmgupi 28-10-2010 11:28 1529272

Вложений: 2
Ещё раз всё по полочкам.
Задача. Комп из моей сети необходимо через vpn подключить к другой сети. Если мой комп (назовём его условно К) подключить к провайдеру напрямую, то VPN создаётся без проблем.

ISA стоит без роутера. Подключена к провайдеру через PPPoE, стандартными средствами Windows. Сторонний софт убрал.

cameron 28-10-2010 11:52 1529297

попробуйте убрать с PPTP протокола PPTP фильтр.

а можно узнать что стоит как VPN-Gate Там куда вы подключаетесь?

itmgupi 28-10-2010 12:02 1529312

Цитата:

Цитата cameron
попробуйте убрать с PPTP протокола PPTP фильтр. »

подскажите где

Цитата:

Цитата cameron
а можно узнать что стоит как VPN-Gate Там куда вы подключаетесь? »

вроде как isa. попробую связаться уточнить.

cameron 28-10-2010 12:09 1529320

Цитата:

Цитата itmgupi
подскажите где »

в свойствах протокола PPTP

itmgupi 28-10-2010 12:11 1529322

При создании vpn на компе необходимо отключать "Требовать шифрование данных (иначе отключаться)"

Цитата:

Цитата cameron
в свойствах протокола PPTP »

это на компе?

cameron 28-10-2010 12:17 1529333

Цитата:

Цитата itmgupi
При создании vpn на компе необходимо отключать "Требовать шифрование данных (иначе отключаться)" »

это вы спрашиваете? или что?
Цитата:

Цитата itmgupi
это на компе? »

это в ISA

itmgupi 28-10-2010 12:20 1529336

Вложений: 1
Цитата:

Цитата cameron
это вы спрашиваете? или что? »

Это особенности настройки.

PPTP фильтр не отключается.

itmgupi 28-10-2010 13:07 1529385

Ищу решение проблемы


Время: 20:09.

Время: 20:09.
© OSzone.net 2001-