faq обучение настройка
Текущее время: Пт июн 27, 2025 20:13

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
СообщениеДобавлено: Чт фев 18, 2010 12:22 
Не в сети

Зарегистрирован: Пн янв 05, 2009 16:13
Сообщений: 61
Добрый день
Прошу помочь в решении следующей проблемы:
Построен туннель IPSec сеть-сеть между DFL-210 и ISA Server 2006 Standard.
Правилами ISA и DFL разрешен любой трафик между локальными сетями. ICMP пакеты ходят нормально в оба направления.
При подключении ПК через DFL он не находит доступных контроллеров AD. При этом в мониторе ISA появляются сообщения типа

Цитата:
Отклоненное соединение AD1 18.02.2010 13:14:33
Тип журнала: Служба межсетевого экрана
Состояние:
Правило:
Источник: IPSec (192.168.10.21)
Назначение: Локальный компьютер (192.168.0.1)
Протокол: Нераспознанные IP-данные (TCP:0)
Пользователь:
Дополнительные сведения
Number of bytes sent: 0 Кол. байт получено: 0
Processing time: 0 ms Original Client IP: 192.168.10.21
Client agent:


Из-за этого не отрабатывают групповые политики, скрипты пользователей и удаленный рабочий стол работает гораздо медленнее.

Если вместо DFL поставить DIR-130, все начинает нормально работать. Пробовали менять канал провайдера, ставить DFL-860, но проблема остается. Такое впечатление, что DFL вносит какие-то изменения в пакеты и они отвергаются ISA, но самостоятельно разобраться в чем проблема не получается


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 18, 2010 12:28 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
иса и контроллер на одном железе ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 18, 2010 12:29 
Не в сети

Зарегистрирован: Пн янв 05, 2009 16:13
Сообщений: 61
ISA + резервный контроллер на одном железе. Есть еще первичный контроллер домена - отдельный сервер. На него переданы все роли AD.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 18, 2010 12:35 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
ded_mad писал(а):
ISA + резервный контроллер на одном железе
надо размежевать


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 18, 2010 12:49 
Не в сети

Зарегистрирован: Пн янв 05, 2009 16:13
Сообщений: 61
драгба писал(а):
надо размежевать

Технологически да, но что это даст в данной ситуации?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 18, 2010 12:51 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
ded_mad писал(а):
Технологически да, но что это даст в данной ситуации?
заработает


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 18, 2010 12:55 
Не в сети

Зарегистрирован: Пн янв 05, 2009 16:13
Сообщений: 61
Был уже подобный опыт?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 18, 2010 12:59 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
да


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 18, 2010 13:29 
Не в сети

Зарегистрирован: Пн янв 05, 2009 16:13
Сообщений: 61
А почему же тогда в связке с DIR-130 нет таких проблем?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 18, 2010 13:42 
Не в сети

Зарегистрирован: Пн янв 05, 2009 16:13
Сообщений: 61
Достаточно только убрать роль контроллера AD или и DNS тоже нужно убирать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 18, 2010 14:07 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
полностью


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 18, 2010 19:47 
Не в сети

Зарегистрирован: Пн янв 05, 2009 16:13
Сообщений: 61
Не помогло :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 19, 2010 14:08 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
на клиентских компах бывший контролллер присутствует в списке днс-серверов ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 19, 2010 16:27 
Не в сети

Зарегистрирован: Пн янв 05, 2009 16:13
Сообщений: 61
нет


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 478


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB