![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » ISA 2006 Проблема с 2 ip в одной сети |
|
ISA 2006 Проблема с 2 ip в одной сети
|
Старожил Сообщения: 246 |
С наступающим Новым Годом формучане!!!
Вот под новый год приключилась у меня небольшая беда. Сам не могу ее решить так как знаний не хватает ![]() На защите нашей корпоративной сети стоит ISA 2006. Настроена как Внутренний Межсетевой Экран. Выше isa идет cisco route. В ISA 2006 настроен VPN сервер. VPN сервер использует статистические ip адреса. Вот из за этого у нас бываю проблемы. Раньше раз в 2 месяца(вообще проблеме уже больше года) после того как пользователь подключался через vpn сервер сам vpn сервер отваливался. То есть никто не мог больше подключится через vpn сервер. Не работал только vpn сервер все остальное работало! Проблема в самой RRAS точнее в той части которая отвечает за vpn. В логах ничего нету по этому поводу нету. В последние 2 недели проблема обострилась. Каждые 2 дня vpn сервер падал. Проблема решается перезапуском сервера. Решил в vpn использовать dhcp. Четыре дня полет нормальной. Но тут выявил другую проблему. У нас настроен wpad.dat. В самом dhcp сервере стоит опция agibuba.estiw.lan/wpad.dat (agibuba -- это имя сервера где стоит isa). VPN сервер присваивает себе ip адрес из внутренней сети(10.12.5.X /24) например 10.12.5.34 и запросы от всех браузер идут на этот ip адрес(ISA Наблюдение увидел). ISA отклоняет запросы! В результате чего IE не работают. Firefox если не может пройти через прокси сервер выполняет запрос напрямую. В интернет у него получается выйти. Надо что бы браузеры отправляли запрос на 10.12.5.2(это шлюз) Если в ручную в браузере прописать ip прокси сервера 10.12.5.2 все начинает работать. Скажи пожалуйста как сделать что бы браузеры отправляли запрос на 10.12.5.2? PS Что то я не как не могу найти файл wpad.dat. Где он лежит?(я его не настраивал) |
|
Отправлено: 04:32, 30-12-2011 |
Старожил Сообщения: 246
|
Профиль | Отправить PM | Цитировать Цитата:
Я же говорю что dhcp сервер раздает из этого сегмента адресов 10.12.5.X. После того как vpn серверу присваивается например адрес 10.12.5.64 браузеры начинает думать что это прокси а нет 10.12.5.2 Цитата:
Дополнение У меня 4 dns сервера и 4 Active Directory. На ISA есть dns и AD Главный DNS и AD стоит на 10.12.5.5 Между 4 AD настроена репликация. |
||
Отправлено: 10:40, 30-12-2011 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата genkoo:
или вы о чём? Цитата genkoo:
|
||
------- Отправлено: 10:43, 30-12-2011 | #12 |
Старожил Сообщения: 246
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
Отправлено: 10:45, 30-12-2011 | #13 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата genkoo:
так как виндовый DHCP не регает в DNS адреса с идентификатором RAS, то я предполагаю что это единственная возможная проблема. если, вы так и не ответили, у вас нет на ISA DNS сервера. |
|
------- Отправлено: 10:50, 30-12-2011 | #14 |
Старожил Сообщения: 246
|
Профиль | Отправить PM | Цитировать Ответил выше
На ISA есть DNS и AD Цитата:
PS Мне надо уходить. Вечером сделаю что вы предложили |
|
Последний раз редактировалось genkoo, 30-12-2011 в 15:24. Отправлено: 10:57, 30-12-2011 | #15 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата genkoo:
в таком случае вам ещё необходимо указать в свойствах этого DNS сервера обслуживать только интерфейс 10.12.5.2, если Цитата:
если прописаны - то извольте рассказать топологию АД, ибо иметь мультихоумед КД не зная основ DNS черевато DNS граблями, что мы и наблюдаем. |
||
------- Отправлено: 11:04, 30-12-2011 | #16 |
Старожил Сообщения: 246
|
Профиль | Отправить PM | Цитировать Цитата:
Так мне надо удалять то что вы сказали? Я еще просто не когда с несколькими DNS и AD не работал вот из за и туплю |
|
Отправлено: 11:08, 30-12-2011 | #17 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 11:11, 30-12-2011 | #18 |
Старожил Сообщения: 246
|
Профиль | Отправить PM | Цитировать Какая вкладка?
![]() Name servers? В ней выбрать dns сервер isa(там 4 dns сервера. они между собой реплицируются) и удалить все ip кроме 10.12.5.2 ? |
Отправлено: 11:18, 30-12-2011 | #19 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата genkoo:
![]() |
|
------- Отправлено: 11:41, 30-12-2011 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Проблема с получением IP адреса клиенту через DHCP при использовании ISA server 2006 | DIMAPIKS | ISA Server / Microsoft Forefront TMG | 13 | 29-09-2009 00:29 | |
ISA server 2006 в Windows 2003 Server (проблема с пингом на клиенте) | DIMAPIKS | ISA Server / Microsoft Forefront TMG | 9 | 13-09-2009 19:29 | |
Интернет - ISA 2006 - Проблема с https | nghst | Программное обеспечение Windows | 0 | 28-07-2008 14:59 | |
ISA 2006 | Aleksey Potapov | ISA Server / Microsoft Forefront TMG | 13 | 22-07-2008 08:39 | |
Помогите разрулить 3 сети на ISA Server 2006 | kryo | Сетевые технологии | 1 | 12-03-2008 18:15 |
|