Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Site-to-site ISA на 2006

Ответить
Настройки темы
Site-to-site ISA на 2006

Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png isa.png
(50.0 Kb, 25 просмотров)
Доброго дня подскажите в чем проблемка?
Пытаюсь создать VPN site-to-site с филиалом компании.
Установлено: Выделенный сервер хранения настроек 10.0.0.3, соот. необходимо подключить ISA-сервер главного офиса 10.0.0.1 и вот при попытке соединения с сервером настроек выходит данная ошибка...

Отправлено: 13:40, 16-06-2009

 

Аватара для Anton04

Ветеран


Сообщения: 2114
Благодарности: 399

Профиль | Отправить PM | Цитировать


Проверь работу DNS, нарисуй свою схему подключения и где какие IP...

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:29, 16-06-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png Isa2006.png
(13.9 Kb, 18 просмотров)

Имееться контроллер домена DC1 10.0.0.2, ISA 2006 Main 10.0.0.1 сервер на грнанице лок. сети, ISA2006GG 10.0.0.3-сервер хранения настроек для ISA.

С другой стороны в филиале также имееться контроллер и на границе стоит ISA 2006 Branch 10.0.1.1-но об этом позже

Я на ISA2006GG 10.0.0.3 создал МАССИВ для головного офиса и для филиала.
Пытаюсь установить ISA2006 на 10.0.0.1 и прописываю ему сервер хранения настроек ISA2006GG 10.0.0.3 ну вроде все пока...

Последний раз редактировалось kilogen, 16-06-2009 в 15:08.


Отправлено: 14:51, 16-06-2009 | #3


Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо большое за наводку-оказываеться дело было именно в DNS...не было записи сервера хранения настроек ISA2006GG 10.0.0.3
После перепраписывания в св-ах TCP адреса DNS заново-все сработало..

Отправлено: 14:01, 17-06-2009 | #4


Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png Isa2006.png
(56.1 Kb, 13 просмотров)

Доброго дня.
Появилась вот такая проблемка=снимок в атаче)
Имеетсться как я уже говорил: КонтороллерDC1 10,0,0,2, ISA2006 Main 10,0,0,1 внутрений адрес и 192,168,1,72 внешний, в головном офисе, ISA2006 CSS 10,0,03 серврер хранения настроек в том же головном офисе. А также ISA2006 Barnch 10.0.1.1 в филиале и DC2 10.0.1.2 также в филиале.
При попытке создать VPN тунель между двумя офисами на сервре хранения настроек ИСЫ выскакивает эта бяка...????Все предварительные процедуры по созданию массивыа прошли успешно.

Отправлено: 07:25, 22-06-2009 | #5


Аватара для Anton04

Ветеран


Сообщения: 2114
Благодарности: 399

Профиль | Отправить PM | Цитировать


kilogen,

Ну, а чё ты хочешь то!? Вполне конкретная надпись, диапазоны IP у тебя в двух офисах перекрываются? Ну вот и получи.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 08:25, 23-06-2009 | #6


Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


в каком месте они перекрываються-что то я не понял?

Отправлено: 09:58, 23-06-2009 | #7


Аватара для Anton04

Ветеран


Сообщения: 2114
Благодарности: 399

Профиль | Отправить PM | Цитировать


kilogen,

Почитай
Создание VPN по схеме Site-to-Site с помощью Мастера настройки соединения с филиалом сервера ISA 2006 (Часть 1 и по 7) может станет яснее.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 22:15, 23-06-2009 | #8


Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


спс конешно, но я по этой статье и делал-)))
Я заробрался, прпосто не допонял и с маской намастрячил..

Отправлено: 07:17, 24-06-2009 | #9


Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


что это значит-

Тип события: Ошибка Источник события: Microsoft Firewall Категория события: Отсутствует Код события: 21265 Дата: 23.06.2009 Время: 15:39:07 Пользователь: Н/Д Компьютер: ISA2006BRANCH Описание: Таблица маршрутизации сетевой платы WAN включает диапазоны IP-адресов, не определенные в сети уровня массива Внешняя, к которой она привязана. По этой причине, когда пакеты будут проходить через данную сетевую плату из указанных ниже диапазонов IP-адресов, либо к этим диапазонам, они будут считаться поддельными и отбрасываться. Для устранения данной неполадки добавьте отсутствующие диапазоны IP-адресов в сеть массива. Пакеты из следующих диапазонов IP-адресов будут считаться поддельными и отбрасываться: Внутренняя:10.0.0.0-10.0.0.255,10.0.2.0-10.255.255.254;


Тип события: Ошибка
Источник события: Microsoft Firewall
Категория события: Отсутствует
Код события: 14147
Дата: 23.06.2009
Время: 15:39:07
Пользователь: Н/Д
Компьютер: ISA2006BRANCH
Описание:
ISA Server обнаружил маршруты через сетевую плату LAN, которые не связаны с сетью, которой принадлежит эта плата. Правильная настройка сети подразумевает, что диапазоны IP-адресов каждой сети уровня массива должны включать все IP-адреса, маршрутизируемые через сетевые платы этой сети согласно их таблицам маршрутизации. В противном случае действительные пакеты могут отбрасываться как поддельные. Следующие диапазоны включены в диапазоны IP-адресов этой сети, но не маршрутизируются ни через одну из сетевых плат: 10.0.0.0-10.0.0.255,10.0.2.0-10.255.255.254;. Обратите внимание, что это событие может однократно создаваться после добавления маршрута, создания удаленной сети или настройки балансировки сетевой нагрузки. Его можно проигнорировать, если оно больше не возникнет.



При запуске устанвки настройки ВПН в филиале с помощью файла ответов выбрасывает окно-Недопустимый объек!!! 0хс000403с7

Отправлено: 11:59, 24-06-2009 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Site-to-site ISA на 2006

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
VPN - [решено] site to site IPSec (Windows XP) kimbox Сетевые технологии 3 26-09-2009 22:27
xDSL/DialUp - 2 ADSL модема <VPN, site-to-site> Denzl Сетевое оборудование 2 04-04-2009 20:03
VPN - Необходимо реализовать подключение Site-to-site extremal Сетевые технологии 6 25-03-2008 14:56
site transforming bonemurder Вебмастеру 4 14-02-2008 03:24
[решено] VPN тунель Site-to-Site в ISAServer Jekael ISA Server / Microsoft Forefront TMG 7 06-07-2007 11:48




 
Переход