![]() |
Site-to-site ISA на 2006
Вложений: 1
Доброго дня подскажите в чем проблемка?
Пытаюсь создать VPN site-to-site с филиалом компании. Установлено: Выделенный сервер хранения настроек 10.0.0.3, соот. необходимо подключить ISA-сервер главного офиса 10.0.0.1 и вот при попытке соединения с сервером настроек выходит данная ошибка... |
Проверь работу DNS, нарисуй свою схему подключения и где какие IP...
|
Вложений: 1
Имееться контроллер домена DC1 10.0.0.2, ISA 2006 Main 10.0.0.1 сервер на грнанице лок. сети, ISA2006GG 10.0.0.3-сервер хранения настроек для ISA.
С другой стороны в филиале также имееться контроллер и на границе стоит ISA 2006 Branch 10.0.1.1-но об этом позже Я на ISA2006GG 10.0.0.3 создал МАССИВ для головного офиса и для филиала. Пытаюсь установить ISA2006 на 10.0.0.1 и прописываю ему сервер хранения настроек ISA2006GG 10.0.0.3 ну вроде все пока... |
Спасибо большое за наводку-оказываеться дело было именно в DNS...не было записи сервера хранения настроек ISA2006GG 10.0.0.3
После перепраписывания в св-ах TCP адреса DNS заново-все сработало.. |
Вложений: 1
Доброго дня.
Появилась вот такая проблемка=снимок в атаче) Имеетсться как я уже говорил: КонтороллерDC1 10,0,0,2, ISA2006 Main 10,0,0,1 внутрений адрес и 192,168,1,72 внешний, в головном офисе, ISA2006 CSS 10,0,03 серврер хранения настроек в том же головном офисе. А также ISA2006 Barnch 10.0.1.1 в филиале и DC2 10.0.1.2 также в филиале. При попытке создать VPN тунель между двумя офисами на сервре хранения настроек ИСЫ выскакивает эта бяка...????Все предварительные процедуры по созданию массивыа прошли успешно. |
kilogen,
Ну, а чё ты хочешь то!? Вполне конкретная надпись, диапазоны IP у тебя в двух офисах перекрываются? Ну вот и получи. |
в каком месте они перекрываються-что то я не понял?
|
kilogen,
Почитай Создание VPN по схеме Site-to-Site с помощью Мастера настройки соединения с филиалом сервера ISA 2006 (Часть 1 и по 7) может станет яснее. ;) |
спс конешно, но я по этой статье и делал-)))
Я заробрался, прпосто не допонял и с маской намастрячил.. |
что это значит-
Тип события: Ошибка Источник события: Microsoft Firewall Категория события: Отсутствует Код события: 21265 Дата: 23.06.2009 Время: 15:39:07 Пользователь: Н/Д Компьютер: ISA2006BRANCH Описание: Таблица маршрутизации сетевой платы WAN включает диапазоны IP-адресов, не определенные в сети уровня массива Внешняя, к которой она привязана. По этой причине, когда пакеты будут проходить через данную сетевую плату из указанных ниже диапазонов IP-адресов, либо к этим диапазонам, они будут считаться поддельными и отбрасываться. Для устранения данной неполадки добавьте отсутствующие диапазоны IP-адресов в сеть массива. Пакеты из следующих диапазонов IP-адресов будут считаться поддельными и отбрасываться: Внутренняя:10.0.0.0-10.0.0.255,10.0.2.0-10.255.255.254; Тип события: Ошибка Источник события: Microsoft Firewall Категория события: Отсутствует Код события: 14147 Дата: 23.06.2009 Время: 15:39:07 Пользователь: Н/Д Компьютер: ISA2006BRANCH Описание: ISA Server обнаружил маршруты через сетевую плату LAN, которые не связаны с сетью, которой принадлежит эта плата. Правильная настройка сети подразумевает, что диапазоны IP-адресов каждой сети уровня массива должны включать все IP-адреса, маршрутизируемые через сетевые платы этой сети согласно их таблицам маршрутизации. В противном случае действительные пакеты могут отбрасываться как поддельные. Следующие диапазоны включены в диапазоны IP-адресов этой сети, но не маршрутизируются ни через одну из сетевых плат: 10.0.0.0-10.0.0.255,10.0.2.0-10.255.255.254;. Обратите внимание, что это событие может однократно создаваться после добавления маршрута, создания удаленной сети или настройки балансировки сетевой нагрузки. Его можно проигнорировать, если оно больше не возникнет. При запуске устанвки настройки ВПН в филиале с помощью файла ответов выбрасывает окно-Недопустимый объек!!! 0хс000403с7 |
Вложений: 1
Сори я последний комент-я затупил опять-терь зазобрался, но возниклапроблемма вот такого плана:
|
kilogen,
Ведать ты подсовываешь ему не тот сертификат ;) |
К сожелению я не использую пока что сертификаты...Использую ключ...В чем же все такки проблемма?
В логах пишет-что пытается произойти соединение, но потом пишет- отклоненное соединение!!! |
Время: 11:12. |
Время: 11:12.
© OSzone.net 2001-