Microsoft (ISA) Internet Security and Acceleration Server
Microsoft Forefront (TMG) Threat Management Gateway

Вопрос VPN site-to-site

оценено 0 пользователями
Этот пост имеет 4 Ответы | 0 Последователи

Не оценено
Посты2
log Опубликовал: Пт, авг 26 2005 10:16


Можно ли использовать доменых пользователей при установлении VPN site-to-site соединениt между удалеными офисами?

В Топ 75 активных пользователей
Посты45

А почему нет - всегда пожалуйста. Только нужно, чтоб контроллер домена в момент установки соединения доступен был, а именно глобальный каталог.

Не оценено
Посты2


Не подскажешь в чем косяк.
В наличии Два сервака Win2003+ISA 2004, но на одном ISA стоит прямо на DC,а другом просто введена в домен. Может в этом проблема.

Все сделал по твоей статье, но Иса все равно ругается.
Code Result: Failed conaction attempt

В Топ 500 активных пользователей
Посты11
Смотри код ошибки в журналах и по микрософту поиск
В Топ 75 активных пользователей
Посты45
 log wrote:


Не подскажешь в чем косяк.
В наличии Два сервака Win2003+ISA 2004, но на одном ISA стоит прямо на DC,а другом просто введена в домен. Может в этом проблема.

Все сделал по твоей статье, но Иса все равно ругается.
Code Result: Failed conaction attempt



Вообще не рекомендуется устанавливать ISA (да и любой другой подобный
софт) на DC, т.к. у DC более жесткие политики доступа по сети.
Во первых я бы посмотрел, не запущен ли встроеный виндовый брендмауер.
Возможно все дело в нем - его службу надо остановить. Если же дело не
в брендмауэре, значит скорее всего придется поиграться с политиками
безопасности контроллера домена.
Страница 1 из 1 (всего 5) | RSS
Copyright 2003-2011 www.IsaServer.Ru

Rambler's Top100 Яндекс цитирования