none
Проблема Доступ между филиалами на TMG 2010

    Вопрос

  • С головной организацией два филиала подключены через TMG 2010.

    У одного филиала стоит TMG 2010 SP1 свежеустановленный VPN канал поднят проблем нет.

    Проблемы есть у некоторые клиентов, TMG считает что некоторые IP адресо поддельные и блокирует доступ по сети.

    Как решить вопрос? 

    13 июня 2012 г. 11:40

Все ответы

  • Вы можете ограничить максимальное количество запросов( к сожалению, нет ТМГ под рукой- вот иса, там рядышком %)



    13 июня 2012 г. 16:33
  • такое бывает, если  ваши клиенты -торрентологи.
    13 июня 2012 г. 16:35
  • Не помогло. 

    Нашел статью, но не помогает (Как отключить возможность определения подмена IP в ISA Server 2004, ISA Server 2006, Microsoft Forefront угроз управления шлюзом средний Business Edition или Windows Essential Business Server 2008)

    14 июня 2012 г. 3:51
  • "Некоторые адреса" - это какие именно?

    И как определны диапазоны адресов для сетей в TMG?


    Слава России!

    14 июня 2012 г. 9:34
  • Локальная сеть 192.168.100.0-192.168.100.254 например адрес 192.168.100.3 считается как поддельный и фаервол блокирует все пакеты для него. 
    14 июня 2012 г. 9:36
  • Какие адреса назначены концам туннеля VPN, если этот туннель - канал точка-точка (PPTP/L2TP/SSTP)?

    Или это туннель IPSec (там канал точка-точка не используется)?


    Слава России!

    14 июня 2012 г. 10:06
  • Точка-точка PPTP шлюз 172.10.4.10-172.10.4.100
    14 июня 2012 г. 10:14
  • Уточняю вопрос: меня интересуют адреса концов канала - обоих концов, которые им реально назначены (желательно - какие были в тот промежуток времени, когда забыла зафиксирована ошибка).

    Смотрите с помощью оснастки Маршрутизация и удаленный доступ на обоих TMG


    Слава России!

    14 июня 2012 г. 10:49
  • Концы соответсвуют если комп 192.168.100.3 то конец такой же.
    14 июня 2012 г. 10:52
  • Ничего не понял.

    Пожалуйста, приведите результаты команды ipconfig на TMG, где возникают сообщения об ошибке.


    Слава России!

    14 июня 2012 г. 11:26
  • Microsoft Windows [Version 6.1.7601]
    (c) Корпорация Майкрософт (Microsoft Corporation), 2009. Все права защищены.

    C:\Users\Администратор

    Настройка протокола IP для Windows


    Адаптер PPP SystemVPNUFA:

       DNS-суффикс подключения . . . . . :
       IPv4-адрес. . . . . . . . . . . . : 172.0.4.16
       Маска подсети . . . . . . . . . . : 255.255.255.255
       Основной шлюз. . . . . . . . . :

    Адаптер PPP RAS (Dial In) Interface:

       DNS-суффикс подключения . . . . . :
       IPv4-адрес. . . . . . . . . . . . : 172.0.6.10
       Маска подсети . . . . . . . . . . : 255.255.255.255
       Основной шлюз. . . . . . . . . :

    Ethernet adapter Вирт сеть:

       DNS-суффикс подключения . . . . . :
       IPv4-адрес. . . . . . . . . . . . : 192.168.100.253
       Маска подсети . . . . . . . . . . : 255.255.255.0
       Основной шлюз. . . . . . . . . :

    Ethernet adapter Inet:

       DNS-суффикс подключения . . . . . :
       IPv4-адрес. . . . . . . . . . . . : 92.50.*.*
       Маска подсети . . . . . . . . . . : 255.255.255.252
       Основной шлюз. . . . . . . . . : 92.50.*.*

    Туннельный адаптер Teredo Tunneling Pseudo-Interface:

       Состояние среды. . . . . . . . : Среда передачи недоступна.
       DNS-суффикс подключения . . . . . :
    18 июня 2012 г. 3:43