Auteur de questions
forefront tmg vpn

Discussion générale
-
Bonjour,
j'ai installé un serveur forefront TMG sur mon réseau et je rencontre quelques gros soucis avec.Mon réseau est le suivant :
Réseau A -- Forefront tmg -- Routeur VPN A -- INTERNET - Routeur VPN B -- Réseau B
Le réseau B : 192.168.2.0/24
Le réseau A: 192.168.1.0/25 avant forefront tmg et 192.168.1.128/25 entre frorefront et le routeur.
Le vpn IPSEC est établit entre les 2 routeur VPN. Depuis le réseau A j'arrive a acceder au réseau B mais a partir du réseau B je n'arrive pas accéder au réseau A.
J'ai pris beaucoup de retard a cause de ce probléme et je ne sais plus quoi faire
Quelqu'un peut m'aider ??
Merci d'avance
- Déplacé Bechir Gharbi samedi 9 avril 2011 19:17 (Origine :Windows Server 2008 R2 and Windows Server 2008)
- Type modifié Roxana PANAITMicrosoft employee lundi 9 mai 2011 09:21 attente de feedback
mercredi 6 avril 2011 09:43
Toutes les réponses
-
Bonjour,
Une piste peut être au niveau de la définition des routes ? Avez vous vérifié que sur chacun de vos éléments de routages, les routes vers les réseaux A, B et interco sont correctement définis?
Autre piste, les règles d'accès sur votre TMG autorisent-t-elles les utilisateurs du réseau B à entrer sur le réseau A ? Si vous faites une capture des flux sur le TMG, voyez vous des trames arrivées depuis votre réseau B ? Sont-elles autorisées à passer ?
Olivier Detilleux - Service Line Manager | Core Infrastructure Department - vNext http://www.vnext.fr - http://myitforum.com/cs2/blogs/forefrontsecurity/jeudi 7 avril 2011 07:36 -
Bonjour,
merci d'avoir répondu.
Les routes sont correctes.
Sur TMG, j'ai autorisé la plage d'adresse du réseau B (192.168.2.0 à 192.168.2.255) a communiquer avec le réseau interne (tout le trafic sortant).
Est ce que le probléme pourrait venir que le serveur TMG fait du NAT ???
J'ai éssayé de mettre en route mais plus rien ne marchait. Je vais reésayer entre midi et 2 pendant que tout le monde mange.
Mercijeudi 7 avril 2011 09:52 -
Bonjour,
Merci de nous tenir au courant avec la résolution de votre problème.
Cordialement
Anouar KETAT
My Blog: Directory Services
Knowledge is only power if it's sharedmercredi 27 avril 2011 12:44 -
Je n'ai pas trouvé de solution.
Du coup j'ai installé tmg en carte réseau unique pour publier mes site web car je dispose déja d'un FW.
Mais je n'arrive pas a publier les sites. Erreur : 0x80090322 le nom principal de la cible n'est pas correct
J'ai redirigé les ports concerné sur le tmg.
Mais j'accéde quand même a OWA, ... mais sans passer par tmg alors que les ports pointe sur ce port ...
Qui peut m'aider?
mercredi 4 mai 2011 14:28 -
Bonjour,
t'as configuré la redirection des ports sur ton fw pour transferer le traffic sur ces ports vers TMG ?
pour l'erreur "0x80090322 le nom principal de la cible n'est pas correc" tes sites sont en Https si oui merci de verifier ton certifcat (Common Name)
Cordialement
Anouar KETAT
My Blog: Directory Services
Knowledge is only power if it's sharedjeudi 5 mai 2011 15:07 -
Bonjour,Merci de nous tenir au courant avec la résolution de votre problème.Cordialement
Anouar KETAT
My Blog: Directory Services
Knowledge is only power if it's sharedlundi 9 mai 2011 12:51