locked
Problemas ao configurar acesso remoto no TMG - Gateways RRS feed

  • Pergunta

  • Ola amigos, preciso de um help com uma configuração aqui.

    Recentemente instalamos o TMG 2010 e configuramos dois links na maquina, um NET 20Mb (DHCP) e o outro um Embratel 1Mb dedicado (IP_FIXO).

    Tudo funcionando perfeitamente sem LB, apenas fazendo o roteamento entre as redes, porem, ao tentarmos configurar o acesso via rdp passando pelo TMG acontece o problema.

    Construímos a regra indicando o acesso a partir de qualquer lugar, pela rede "externa"(onde indiquei o ip fixo), 
    porem ao verificar o log do firewall recebo a requisição, mas o acesso não é efetivado.
    No log de firewall aparece o seguinte:

    O que eu gostaria de chamar a atenção é que na coluna "Endereço NAT" o ip que está aparecendo é o do link de banda larga (DHCP) e o que deveria aparecer seria o IP_FIXO, não?

    O fato é que nao esta funcionando o redirecionamento e não conseguimos identificar, somos novos com firewall microsoft e precisamos de ajuda.

    Obs.: Todas as demais configurações na maquina de destino para acesso remoto estão funcionando.


    • Editado Cjanuzi terça-feira, 3 de janeiro de 2012 15:04
    terça-feira, 3 de janeiro de 2012 15:00

Respostas

  • Olá,

    Você fez a configuração das metricas nas placas de rede externa?

    Coloque a metrica da placa de rede Embratel com uma metrica menor para que ela tenha uma maior prioridade.

    http://technet.microsoft.com/en-us/library/dd440984.aspx#TCPIP

     


    Renato Marson Pagan http://renatopagan.wordpress.com/
    • Marcado como Resposta Cjanuzi terça-feira, 3 de janeiro de 2012 19:03
    terça-feira, 3 de janeiro de 2012 15:53
  • Tudo funcionando perfeitamente sem LB, apenas fazendo o roteamento entre as redes, porem, ao tentarmos configurar o acesso via rdp passando pelo TMG acontece o problema.


    Quando você diz que fez sem LB, apenas fazendo o roteamento entre as redes, o que você quer dizer?

    Você não utilizou o assistente do TMG para configurar o ISP Redundancy? Voce tem alguma rota para o IP do cliente 201.86.112.122?

    Se o ISP Redundancy não foi habilitado, você so pode ter um gateway configurado na maquina.

    Você pode colocar aqui a tabela de roteamento do servidor?


    Renato Marson Pagan http://renatopagan.wordpress.com/
    • Marcado como Resposta Cjanuzi terça-feira, 3 de janeiro de 2012 19:04
    terça-feira, 3 de janeiro de 2012 18:17
  • Cara consegui resolver, configurando a redundância de ISP.

    Assim, me parece que ele roteou corretamente as redes (externas).

    Bastou fazer a configuração que funcionou.

    Voltei as metricas das placas de rede para administração automática e ordenei as placas de rede, de forma que o link de banda larga fosse o primeiro e o dedicado o segundo.

    De qualquer maneira valeu a ajuda!

    • Marcado como Resposta Cjanuzi terça-feira, 3 de janeiro de 2012 19:03
    terça-feira, 3 de janeiro de 2012 19:02

Todas as Respostas

  • Olá,

    Você fez a configuração das metricas nas placas de rede externa?

    Coloque a metrica da placa de rede Embratel com uma metrica menor para que ela tenha uma maior prioridade.

    http://technet.microsoft.com/en-us/library/dd440984.aspx#TCPIP

     


    Renato Marson Pagan http://renatopagan.wordpress.com/
    • Marcado como Resposta Cjanuzi terça-feira, 3 de janeiro de 2012 19:03
    terça-feira, 3 de janeiro de 2012 15:53
  • Renato, nao funcionou.

    Alterei a métrica da placa IP_FIXO para menor e mesmo assim o NAT esta apontando para a BANDA_LARGA.

    terça-feira, 3 de janeiro de 2012 17:05
  • Tudo funcionando perfeitamente sem LB, apenas fazendo o roteamento entre as redes, porem, ao tentarmos configurar o acesso via rdp passando pelo TMG acontece o problema.


    Quando você diz que fez sem LB, apenas fazendo o roteamento entre as redes, o que você quer dizer?

    Você não utilizou o assistente do TMG para configurar o ISP Redundancy? Voce tem alguma rota para o IP do cliente 201.86.112.122?

    Se o ISP Redundancy não foi habilitado, você so pode ter um gateway configurado na maquina.

    Você pode colocar aqui a tabela de roteamento do servidor?


    Renato Marson Pagan http://renatopagan.wordpress.com/
    • Marcado como Resposta Cjanuzi terça-feira, 3 de janeiro de 2012 19:04
    terça-feira, 3 de janeiro de 2012 18:17
  • Cara consegui resolver, configurando a redundância de ISP.

    Assim, me parece que ele roteou corretamente as redes (externas).

    Bastou fazer a configuração que funcionou.

    Voltei as metricas das placas de rede para administração automática e ordenei as placas de rede, de forma que o link de banda larga fosse o primeiro e o dedicado o segundo.

    De qualquer maneira valeu a ajuda!

    • Marcado como Resposta Cjanuzi terça-feira, 3 de janeiro de 2012 19:03
    terça-feira, 3 de janeiro de 2012 19:02