Войти

Показать полную графическую версию : Помогите разобраться - ошибка 21199 в ISA Server 2004 (VPN configuration)


ANR
23-02-2009, 10:17
Доброе утро!

Помогите, пожалуйста, разузнать причину ошибки, которая пишется в EventLog при каждой загрузке сервера

Event Type: Error
Event Source: Microsoft Firewall
Event Category: None
Event ID: 21199
Date: 23.02.2009
Time: 9:36:56
User: N/A
Computer: FIREWALL
Description:
The Remote Access Service configuration for VPN could not be completed. As a result, the Remote Access Service may be stopped.

в следствии чего, сервис RRAS не стартует. Точнее не стартует с первого раза. После 10 минут после перезагрузки сервис поднимается и все ОК - нормально работает.

Сам VPN в ISA Server'e настроен и нормально подключаюсь к офису из дома безо всяких проблем. Что не так? Прогугил - безрезультатно :(

artem_
23-02-2009, 11:09
Злая ошибка дело может быть даже и не там где вы думаете. Для начала я бы советовал прверить настройки самого ISA server'a.
Массивы - Ваш сервер - Конфигурация - Серверы. Зайдите в свойства вашего сервера и посмотрите, чтобы на закладке соединение было все правильно прописано.

Проверьте корректность настройки DNS. Если ISA в домене то у нее DNSом на ВНУТРЕННЕЙ сетевой, и нигде больше, должны быть прописаны контроллеры домена.

Проверьте порядок подключения сетевых. Панель упр - Сетевые подключения - Дополнительно - Доп. параметры. Сетевая, смотрящая в локалку должна подключаться первой.

И еще могут быть проблемы с драйверами на сетевые или с самими сетевыми. Просмотрите жрнал сервера на наличие других ошибок. Включите на службе RRAS подробное ведение журнала - по всем событиям.

Ну и вот еще на всякий случай http://www.microsoft.com/downloads/details.aspx?FamilyId=062E954C-FDEC-45AF-A09C-5A05B8F010A5&displaylang=en

ANR
23-02-2009, 13:13
Массивы - Ваш сервер - Конфигурация - Серверы. Зайдите в свойства вашего сервера и посмотрите, чтобы на закладке соединение было все правильно прописано. »
Не нашел :( Это в консоли ISA Server Management? У меня нету там Массивы (Arrays). У меня англ. версия.

Проверьте корректность настройки DNS. Если ISA в домене то у нее DNSом на ВНУТРЕННЕЙ сетевой, и нигде больше, должны быть прописаны контроллеры домена. »
А на внешней сетевой карте что указывать? У меня АДСЛ в режиме Bridge (Мост). Не помню, где читал, что там должны быть прописаны DNS-сервера внутренней сети, а не провайдера.

Проверьте порядок подключения сетевых. Панель упр - Сетевые подключения - Дополнительно - Доп. параметры. Сетевая, смотрящая в локалку должна подключаться первой. »
Да она первая. Потом идет External, а потом Remote Access connection.

И еще могут быть проблемы с драйверами на сетевые или с самими сетевыми. »
Драйвера заводские и с момента установки ничего не менял. А проблема началась относительно недавно (около 2-х недель). Убей, не помню, что могло измениться две недели назад. Вроде ничего не менял.

Включите на службе RRAS подробное ведение журнала - по всем событиям. »
Включил журнал для всех событий. Посмотрим, что будет после перезагрузки.

Ну и вот еще на всякий случай http://www.microsoft.com/downloads/d...displaylang=en »
Скачал. Можно ставить безболезненно, "побочных" эффектов не будет?

Заранее благодарен!

artem_
23-02-2009, 14:33
Не нашел Это в консоли ISA Server Management? У меня нету там Массивы (Arrays). У меня англ. версия. »
наверное версия Standart - можно скриншот полностью развернутой консоли. Не помню как там - честно.

качал. Можно ставить безболезненно, "побочных" эффектов не будет? » да у меня везде стоит и Бил советует.

А на внешней сетевой карте что указывать? У меня АДСЛ в режиме Bridge (Мост). Не помню, где читал, что там должны быть прописаны DNS-сервера внутренней сети, а не провайдера. »

На вашем DNS сервере (контроллере домена) должна быть настроена пересылка на провайдера.

ANR
23-02-2009, 14:47
наверное версия Standart - можно скриншот полностью развернутой консоли. Не помню как там - честно. »
Да, стандарт. Скрин в аттаче.

да у меня везде стоит и Бил советует. »
"везде" - имеется ввиду на всех серверах. не только ИСА?

На вашем DNS сервере (контроллере домена) должна быть настроена пересылка на провайдера. »
DNS forward? Да, у меня настроено и смотрит на ДНС провайдера.

artem_
23-02-2009, 15:54
Наверное в standart этого нету. А без Bandwidth splittr все нормально работает? Это всетаки как ни как не родная прилепуха.

"везде" - имеется ввиду на всех серверах. не только ИСА? »
я на исы ставлю на всех форумах говорят, что это первым делом ставить нужно.

ANR
23-02-2009, 16:24
artem_,
Bandwidth Splitter поставил вместе с исой в первой же день. Работает на ура. Уверен, что проблема не в нем.

Патч поставил, к концу рабочего дня перезагружу.

Delirium
24-02-2009, 02:53
artem_, проблема однозначно не в Bandwidth Splitter, у меня она стоит и работает вместе с VPN и прочим.
ANR, кстати есть небольшая утилитка для Bandwidth Splitter, которая позволяет просматривать остаток квоты по всем пользователям с любой машины(не с сервера). Если надо, маякни сюда.
После 10 минут после перезагрузки сервис поднимается и все ОК »
Т.е. после очередной перезагрузки все работает сразу? Возможно, имеет место задержка старта какой либо службы.




© OSzone.net 2001-2012