locked
TMG - Ping setzt unregelmäßig aus???? RRS feed

  • Frage

  • Hallo alle Zusammen

    Ich habe ein Problem mit meiner TMG. Ich habe eine Site to Site Verbindung zwischen einer TMG und einer ISA aufgebaut. Die Clients hinter der TMG beziehen sich von der TMG wo ich einen DHCP aufgesetzt habe ihre Adressen und sollen gem . meinem Regelwerk allen Verkehr außer DHCp in den Tunnel zur ISA leiten, und von dort auch alles wieder zurückbekommen. Also sprich AD, DNS, Gruppenrichtlinien, Verzeichnisse etc.

    Den DC kann ich durch den Tunnel mal anpingen und mal nicht mal geht er ne weile und mal nicht ich kann auch keine Netztwerkfreigben erreichen und die Gruppenrichtlinien kann ich auch nicht ausführen bzw. ziehen sich die Clients nicht alleine

    Leider geht das nicht ich weiß keinen Rat mehr. Ich habe bereits drei ISA- Server im Einsatz an verschiedenen Standtorten alle identisch konfiguriert, und die laufen.  Nur die TMG will nicht so laufen. Wer kann mir helfen???

     

    MfG

    Marc


    • Bearbeitet Teddy71 Montag, 19. September 2011 15:30
    Montag, 19. September 2011 15:01

Alle Antworten

  • Hi,

    kannst Du die Server (DC) nur per IP oder auch per DNS Namen anpingen? Netzwerkfreigaben koennen gar nicht oder nur per IP-Adresse erreicht werden? NetBIOS/DNS Namensaufloesung funktioniert einwandfrei?
    Clients ziehen die Gruppenrichtlinie nicht alleine heisst, wenn Du ein manuelles GPUPDATE durchfuehrst, dann werden die Gruppenrichtlinien aktualisiert?
    Da der Ping ab und an funktioniert, vermute ich darunterliegende Netzwerkprobleme (MTU Size, TCP Offloading, RSS Einstellungen etc.). Du solltest also mal diese Netzwerkeinstellungen pruefen und ggfs. die Einstellungen justieren. Wie sind der TMG/ISA an das Internet angebunden? Ueber einen vorgeschalteten Router/Gateway? Was fuer eine Leitung (DSL, SDS, MPLS etc.?)


    regards Marc Grote aka Jens Baier - www.it-training-grote.de - www.forefront-tmg.de - www.nt-faq.de
    Montag, 19. September 2011 17:40
  • Hallo Marc

    Wir hatten schon zu diesem Problem mit Norbert Fehlauer Kontakt. Das war letzte Woche.

    Die Rechner kann ich nur per IP anpingen. NetBios scheint nicht zu gehen wird jedenfalls port 137 als denied. Die Regeln dafür habe ich erstellt geht trotzdem nicht.  Bringt als Fehlermeldung immer

     "None - see Result Code" 0xc0040030FWX_E_OUTBOUND_PHAT_THROUGH_DROPPED

    Description: The Forefront TMG Configuration Agent was unable to resolve account name RFT.de\RFT-ISA-PDM$ specified for administration.
    The failure is due to error: The trust relationship between this workstation and the primary domain failed.

    Description: Configuration changes made may result in loss of connectivity to the configuration storage server RFT-ISA-PDM.rft.de and cannot be applied. This alert is caused by a failure to connect to the Domain Controller. The error description is: The specified domain either does not exist or could not be contacted.

    Description: Configuration changes saved to the configuration storage server could not be applied to Forefront TMG services. After 5 attempts to apply the changes, Forefront TMG postpones any new attempts to apply these changes, and will only renew attempts when a new configuration is saved to the configuration storage server. Recent alerts may indicate the reason for this failure.

    Description: Forefront TMG detected Windows Filtering Platform filters that may cause policy conflicts on the server RFT-ISA-PDM. The following providers may define filters that conflict with the Forefront TMG firewall policy: Microsoft Corporation.

    The failure is due to error: The specified domain either does not exist or could not be contacted.

     

    Das ist die Fehlermeldung die die TMG in den Alerts auswürft

    Wenn Ich mit einem Client an der Domäne anmelde kann ich per UNC- Pfad die DC erreichen und dann mein Anmeldescript per Hand ausführen. Dabei bekomme ich die Laufwerke und kann auch drauf zugreifen. Hintergrundbilder für den Desktop werden nich mit gezogen.

    Zur Anbindung :

    Die ISA ist mit einer 1 Gb Leitung ins Internet zum Provider verbunden. Da wir selber Kabelnetzbetreiber sind ist das kein Problem. die TMG ist über ein Kabelmodem mit dem Internet Verbunden. zwischen beiden Endpunkten ist eine Site to SiteVerbindung mit IPSeek aufgebaut.

    Ich Habe mit Norbert letzte Woche schon gesessen und wir sind bald verzweifelt.

    Ich hoffe du kannst mir weiter helfen.

     

    MfG

    Marc

     

     



    Kurzes Update zur TMG:

     

    1.     Update Rollup sp 1 für TMG

    2.     Den Server aus der Domäne genommen.

     

    Nach diesen Maßnahmen beziehen sich die Clients ordnungsgemäß ihre DHCP Adressen vom DHCP-Server ( TMG) und können sauber in die Domäne gefahren werden.

    Die Clients haben Internetzugang und können auf die Netzlaufwerke zugreifen.

    Outlook und Exchange funktioniert.

     

    Was geht nicht?

     

    1.      Gruppenrichtlinien und Laufwerksmapping geht nur wenn ich das Script von Hand am Client ausführe

    2.      Zugriff auf die Webseiten von RFT geht gar nicht (sonstiger Internetverkehr geht )

    3.      Netzwerkumgebung ist nicht an allen Rechnern sichtbar

    4.      Teilnehmerverwaltung dauer sehr lange

     

    Hast du eine Idee wie wie die vier Punkte noch verbessern können

     

    MfG

     

    Marc

    • Bearbeitet Teddy71 Mittwoch, 21. September 2011 08:03
    Dienstag, 20. September 2011 05:39
  • Hallo Marc

    Ich bin am verzweifeln. Jetzt habe ich die TMG schon bei secureguard getauscht und eine neue bekommen. Leider ist diese noch schlimmer. Gem.deinem Buch habe ich die Installation vorgenommen. Ich bekomme in meiner Site to Site verbindung nicht mal einen Ping zwischen TMG und ISA hin.

     

    Kannst du mir bitte recht schnell Antworten da sonnst mein Projekt ins wanken gerät.

    Vielen Dank im Voraus

     

    MfG

    Marc

     


    • Bearbeitet Teddy71 Donnerstag, 29. September 2011 11:45
    Donnerstag, 29. September 2011 11:43