Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » ISA 2006 Проблема с 2 ip в одной сети

Ответить
Настройки темы
ISA 2006 Проблема с 2 ip в одной сети

Аватара для genkoo

Старожил


Сообщения: 246
Благодарности: 9

Профиль | Отправить PM | Цитировать


Изменения
Автор: genkoo
Дата: 15-04-2012
С наступающим Новым Годом формучане!!!
Вот под новый год приключилась у меня небольшая беда. Сам не могу ее решить так как знаний не хватает
На защите нашей корпоративной сети стоит ISA 2006. Настроена как Внутренний Межсетевой Экран. Выше isa идет cisco route. В ISA 2006 настроен VPN сервер. VPN сервер использует статистические ip адреса. Вот из за этого у нас бываю проблемы. Раньше раз в 2 месяца(вообще проблеме уже больше года) после того как пользователь подключался через vpn сервер сам vpn сервер отваливался. То есть никто не мог больше подключится через vpn сервер. Не работал только vpn сервер все остальное работало! Проблема в самой RRAS точнее в той части которая отвечает за vpn. В логах ничего нету по этому поводу нету. В последние 2 недели проблема обострилась. Каждые 2 дня vpn сервер падал. Проблема решается перезапуском сервера. Решил в vpn использовать dhcp. Четыре дня полет нормальной. Но тут выявил другую проблему. У нас настроен wpad.dat. В самом dhcp сервере стоит опция agibuba.estiw.lan/wpad.dat (agibuba -- это имя сервера где стоит isa). VPN сервер присваивает себе ip адрес из внутренней сети(10.12.5.X /24) например 10.12.5.34 и запросы от всех браузер идут на этот ip адрес(ISA Наблюдение увидел). ISA отклоняет запросы! В результате чего IE не работают. Firefox если не может пройти через прокси сервер выполняет запрос напрямую. В интернет у него получается выйти. Надо что бы браузеры отправляли запрос на 10.12.5.2(это шлюз)
Если в ручную в браузере прописать ip прокси сервера 10.12.5.2 все начинает работать. Скажи пожалуйста как сделать что бы браузеры отправляли запрос на 10.12.5.2?
PS Что то я не как не могу найти файл wpad.dat. Где он лежит?(я его не настраивал)

Отправлено: 04:32, 30-12-2011

 

Аватара для genkoo

Старожил


Сообщения: 246
Благодарности: 9

Профиль | Отправить PM | Цитировать


Цитата:
на всех интерфейсах кроме 10.12.5.2 уберите галку "регистрировать в DNS", удалите из DNS эти записи (оставьте только 10.12.5.2), после чего на ISA выполните ipconfig /registerdns и покажите свежий вывод nslookup agibuba.estiw.lan
Я что то понять не могу. Зачем это делать? Исчезнут они....
Я же говорю что dhcp сервер раздает из этого сегмента адресов 10.12.5.X. После того как vpn серверу присваивается например адрес 10.12.5.64 браузеры начинает думать что это прокси а нет 10.12.5.2
Цитата:
это IP адрес ISA для интерфейса Internal?
Да
Дополнение
У меня 4 dns сервера и 4 Active Directory. На ISA есть dns и AD
Главный DNS и AD стоит на 10.12.5.5
Между 4 AD настроена репликация.

Отправлено: 10:40, 30-12-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата genkoo:
Я что то понять не могу. Зачем это делать? Исчезнут они.... »
из dns - да исчезнут, и?
или вы о чём?
Цитата genkoo:
После того как vpn серверу присваивается например адрес 10.12.5.64 браузеры начинает думать что это прокси а нет 10.12.5.2 »
это результат того что DNS так отдаёт адрес в ответ на запрос.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 10:43, 30-12-2011 | #12


Аватара для genkoo

Старожил


Сообщения: 246
Благодарности: 9

Профиль | Отправить PM | Цитировать


Цитата:
из dns - да исчезнут, и?
или вы о чём?
Я это к тому что ну исчезнут они и что? Это как то влияет на мою проблему?

Отправлено: 10:45, 30-12-2011 | #13


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата genkoo:
Я это к тому что ну исчезнут они и что? Это как то влияет на мою проблему? »
они никуда не исчезнут, но их адреса, как и RRAS'овые не будут регистрироваться в DNS, соотно клиент будет получать всегда один и тот же адрес = 10.12.5.2

так как виндовый DHCP не регает в DNS адреса с идентификатором RAS, то я предполагаю что это единственная возможная проблема.
если, вы так и не ответили, у вас нет на ISA DNS сервера.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 10:50, 30-12-2011 | #14


Аватара для genkoo

Старожил


Сообщения: 246
Благодарности: 9

Профиль | Отправить PM | Цитировать


Ответил выше
На ISA есть DNS и AD
Цитата:
они никуда не исчезнут, но их адреса, как и RRAS'овые не будут регистрироваться в DNS, соотно клиент будет получать всегда один и тот же адрес = 10.12.5.2
Я что то туплю...Галочка "регистрировать в DNS"останется на 10.12.5.2. В этот же сегменте сети находятся dhcp сервер. То есть когда я на vpn сервере поставлю использовать dhcp сервер внутренней сети то rras возьмет ip адреса от сюда 10.12.5.X это значит что будут созданы записи А на dns
PS Мне надо уходить. Вечером сделаю что вы предложили

Последний раз редактировалось genkoo, 30-12-2011 в 15:24.


Отправлено: 10:57, 30-12-2011 | #15


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата genkoo:
Ответил выше
На ISA есть DNS и AD »
замечательно.
в таком случае вам ещё необходимо указать в свойствах этого DNS сервера обслуживать только интерфейс 10.12.5.2, если
Цитата:
192.168.2.2 -- Тестовая сеть -- в этой сети всего один пк стоит
172.16.30.1 -- Сеть разработок -- в этой сети всего один пк стоит
эти сабнеты не прописаны в AD.
если прописаны - то извольте рассказать топологию АД, ибо иметь мультихоумед КД не зная основ DNS черевато DNS граблями, что мы и наблюдаем.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 11:04, 30-12-2011 | #16


Аватара для genkoo

Старожил


Сообщения: 246
Благодарности: 9

Профиль | Отправить PM | Цитировать


Цитата:
в таком случае вам ещё необходимо указать в свойствах этого DNS сервера обслуживать только интерфейс 10.12.5.2
Это где указать? Какая вкладка? Это надо указать на DNS сервере который стоит на ISA? Или на всех 4 DNS серверах?
Так мне надо удалять то что вы сказали?
Я еще просто не когда с несколькими DNS и AD не работал вот из за и туплю

Отправлено: 11:08, 30-12-2011 | #17


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата genkoo:
Это где указать? »
Цитата cameron:
в свойствах этого DNS сервера »
Цитата genkoo:
Так мне надо удалять то что вы сказали? »
да

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 11:11, 30-12-2011 | #18


Аватара для genkoo

Старожил


Сообщения: 246
Благодарности: 9

Профиль | Отправить PM | Цитировать


Какая вкладка?
Name servers? В ней выбрать dns сервер isa(там 4 dns сервера. они между собой реплицируются) и удалить все ip кроме 10.12.5.2 ?

Отправлено: 11:18, 30-12-2011 | #19


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата genkoo:
Какая вкладка? »

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 11:41, 30-12-2011 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » ISA 2006 Проблема с 2 ip в одной сети

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Проблема с получением IP адреса клиенту через DHCP при использовании ISA server 2006 DIMAPIKS ISA Server / Microsoft Forefront TMG 13 29-09-2009 00:29
ISA server 2006 в Windows 2003 Server (проблема с пингом на клиенте) DIMAPIKS ISA Server / Microsoft Forefront TMG 9 13-09-2009 19:29
Интернет - ISA 2006 - Проблема с https nghst Программное обеспечение Windows 0 28-07-2008 14:59
ISA 2006 Aleksey Potapov ISA Server / Microsoft Forefront TMG 13 22-07-2008 08:39
Помогите разрулить 3 сети на ISA Server 2006 kryo Сетевые технологии 1 12-03-2008 18:15




 
Переход