Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Hyper-V vs Маршрутизация и удаленный доступ

Ответить
Настройки темы
2008 R2 - Hyper-V vs Маршрутизация и удаленный доступ

Аватара для illznn

Старожил


Сообщения: 245
Благодарности: 4

Профиль | Отправить PM | Цитировать


Добрый день коллеги.
Столкнулся с проблемой, подключения Site-to-Site на гостевой ОС (2003+ISA, 2008R2+TMG) с ошибкой "Подключение было разорвано раньше чем могло быть установлено"
Вкратце расскажу чем вызвана данная ошибка, на хосте с гипервизором присутствовала роль "Службы политики сети и доступа" она же маршрутизация и удаленный доступ. Проблема в этом, и я не знаю как решить данную проблему без перестановки ОС на хосте, это и решает проблему. Имет место несовместимость служб и ролей в 2008R2, факт на лицо. Может быть кто то сталкивался, знает как лечить? Я сравнивал параметры реестра службы маршрутизации после удаления роли но не нашел каких то различий с чистой ОС. По логам ISA (TMG) тоже ничего, вижу открытые соединения по 1723, затем они закрываются.
При развертывании Гипервизора на чистой обновленной ОС таких проблем в последствии нет.

Отправлено: 11:54, 21-12-2011

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


я вот не поняла
Цитата illznn:
Проблема в этом, и я не знаю как решить данную проблему без перестановки ОС на хосте, это и решает проблему. »
о чём именно идёт речь?
кто с кем должен поднимать STS? откуда взялся RRAS на Hyper-V и чем он мешает дальше и почему нельзя снести роль?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 12:27, 21-12-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для illznn

Старожил


Сообщения: 245
Благодарности: 4

Профиль | Отправить PM | Цитировать


cameron, Вы меня не поняли, либо не внимательно читали. Роль мне никто не мешает удалить, я ее удалил. Но если после удаления роли развернуть Гипервизор, то на гостевой не подымется PPTP. Хотите попробуйте сами.
VPN подымается с ЦО например, создается виртуальный свич, туда втыкается виртуальная сеть и т.д.
Что еще непонятно? То что я написал тут я не однократно проверил, так что у меня есть основания говорить о несовместимости. На хосте никто никуда не подключался, необходима была лишь маршрутизация.

Отправлено: 13:34, 21-12-2011 | #3


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


illznn,
а если STS сделать на L2TP, то будет работать?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 14:31, 21-12-2011 | #4


Аватара для illznn

Старожил


Сообщения: 245
Благодарности: 4

Профиль | Отправить PM | Цитировать


Нет, пробовал, тож самое.

Отправлено: 14:38, 21-12-2011 | #5


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


а клиентским VPN удаётся подключиться к обоим участникам STS?
соотно по PPTP/L2TP?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 14:45, 21-12-2011 | #6


Аватара для illznn

Старожил


Сообщения: 245
Благодарности: 4

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg Снимок.JPG
(39.9 Kb, 8 просмотров)
Тип файла: jpg Снимок1.JPG
(29.4 Kb, 6 просмотров)

Пробовал. Тоже самое ...
Та же ошибка, скрины прилагаю.

Отправлено: 14:54, 21-12-2011 | #7


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


illznn,
и ещё:
1. физические сетевые карты какие?
2. вланы есть?

а к TMG клиент цепляется?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 14:54, 21-12-2011 | #8


Аватара для illznn

Старожил


Сообщения: 245
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата cameron:
1. физические сетевые карты какие?
2. вланы есть? »
Нет, вланов нет, физика - HP NC326i PCIE Dual Port Gigabit Server Adapter
И еще, в логах такая фича

Цитата:
Связь между VPN-сервером и VPN-клиентом xx.xx.x.x была установлена, но не удалось завершить установку VPN-подключения. Наиболее вероятная причина - брандмауэр или маршрутизатор между VPN-сервером и VPN-клиентом не разрешает передачу пакетов GRE (Generic Routing Encapsulation) протокола 47. Проверьте, что брандмауэры и маршрутизаторы между этим VPN-сервером и Интернетом разрешают GRE-пакеты. Проверьте, что брандмауэры и маршрутизаторы в сети пользователя также разрешают GRE-пакеты. Если проблема сохраняется, обратитесь к вашему поставщику услуг Интернета (ISP) чтобы проверить, не происходит ли блокирование GRE-пакетов поставщиком.
хотя по сути ничего не дает, правила прописаны трафик ходит. Скорей всего рубится где то на уровне виртуального коммутатора ..

Отправлено: 15:02, 21-12-2011 | #9


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата illznn:
хотяпо сути ничег оне дает, правила прописаны трафик ходит. Скорей всего рубится где то на уровне виртуального коммутатора .. »
похоже это лог PPTP, потому что L2TP не нуждается в GRE.
тогда вопрос:
гостевая ISA имеет внешний белый адрес или она за каким-то NAT'ом?

и её виртуальная сетевая карточка Emulated или Synthetic?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 15:08, 21-12-2011 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Hyper-V vs Маршрутизация и удаленный доступ

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Маршрутизация и удаленный доступ Guest Сетевые технологии 8 18-12-2015 23:13
[решено] Маршрутизация и удаленный доступ Ripping Corpse Microsoft Windows NT/2000/2003 7 01-02-2011 21:11
Маршрутизация и удаленный доступ sashok60 Microsoft Windows NT/2000/2003 11 11-01-2010 12:03
[решено] Маршрутизация и удаленный доступ newbie19841 Microsoft Windows NT/2000/2003 9 18-06-2009 15:38
Маршрутизация и удаленный доступ (Фильтрация пакетов) mrkot Microsoft Windows NT/2000/2003 0 15-12-2008 08:41




 
Переход