Usuário com melhor resposta
Problemas ao configurar acesso remoto no TMG - Gateways

Pergunta
-
Ola amigos, preciso de um help com uma configuração aqui.
Recentemente instalamos o TMG 2010 e configuramos dois links na maquina, um NET 20Mb (DHCP) e o outro um Embratel 1Mb dedicado (IP_FIXO).
Tudo funcionando perfeitamente sem LB, apenas fazendo o roteamento entre as redes, porem, ao tentarmos configurar o acesso via rdp passando pelo TMG acontece o problema.
Construímos a regra indicando o acesso a partir de qualquer lugar, pela rede "externa"(onde indiquei o ip fixo),
porem ao verificar o log do firewall recebo a requisição, mas o acesso não é efetivado.
No log de firewall aparece o seguinte:O que eu gostaria de chamar a atenção é que na coluna "Endereço NAT" o ip que está aparecendo é o do link de banda larga (DHCP) e o que deveria aparecer seria o IP_FIXO, não?
O fato é que nao esta funcionando o redirecionamento e não conseguimos identificar, somos novos com firewall microsoft e precisamos de ajuda.
Obs.: Todas as demais configurações na maquina de destino para acesso remoto estão funcionando.
- Editado Cjanuzi terça-feira, 3 de janeiro de 2012 15:04
terça-feira, 3 de janeiro de 2012 15:00
Respostas
-
Olá,
Você fez a configuração das metricas nas placas de rede externa?
Coloque a metrica da placa de rede Embratel com uma metrica menor para que ela tenha uma maior prioridade.
http://technet.microsoft.com/en-us/library/dd440984.aspx#TCPIP
Renato Marson Pagan http://renatopagan.wordpress.com/- Marcado como Resposta Cjanuzi terça-feira, 3 de janeiro de 2012 19:03
terça-feira, 3 de janeiro de 2012 15:53 -
Tudo funcionando perfeitamente sem LB, apenas fazendo o roteamento entre as redes, porem, ao tentarmos configurar o acesso via rdp passando pelo TMG acontece o problema.
Quando você diz que fez sem LB, apenas fazendo o roteamento entre as redes, o que você quer dizer?
Você não utilizou o assistente do TMG para configurar o ISP Redundancy? Voce tem alguma rota para o IP do cliente 201.86.112.122?
Se o ISP Redundancy não foi habilitado, você so pode ter um gateway configurado na maquina.
Você pode colocar aqui a tabela de roteamento do servidor?
Renato Marson Pagan http://renatopagan.wordpress.com/- Marcado como Resposta Cjanuzi terça-feira, 3 de janeiro de 2012 19:04
terça-feira, 3 de janeiro de 2012 18:17 -
Cara consegui resolver, configurando a redundância de ISP.
Assim, me parece que ele roteou corretamente as redes (externas).
Bastou fazer a configuração que funcionou.
Voltei as metricas das placas de rede para administração automática e ordenei as placas de rede, de forma que o link de banda larga fosse o primeiro e o dedicado o segundo.
De qualquer maneira valeu a ajuda!
- Marcado como Resposta Cjanuzi terça-feira, 3 de janeiro de 2012 19:03
terça-feira, 3 de janeiro de 2012 19:02
Todas as Respostas
-
Olá,
Você fez a configuração das metricas nas placas de rede externa?
Coloque a metrica da placa de rede Embratel com uma metrica menor para que ela tenha uma maior prioridade.
http://technet.microsoft.com/en-us/library/dd440984.aspx#TCPIP
Renato Marson Pagan http://renatopagan.wordpress.com/- Marcado como Resposta Cjanuzi terça-feira, 3 de janeiro de 2012 19:03
terça-feira, 3 de janeiro de 2012 15:53 -
Renato, nao funcionou.
Alterei a métrica da placa IP_FIXO para menor e mesmo assim o NAT esta apontando para a BANDA_LARGA.
terça-feira, 3 de janeiro de 2012 17:05 -
Tudo funcionando perfeitamente sem LB, apenas fazendo o roteamento entre as redes, porem, ao tentarmos configurar o acesso via rdp passando pelo TMG acontece o problema.
Quando você diz que fez sem LB, apenas fazendo o roteamento entre as redes, o que você quer dizer?
Você não utilizou o assistente do TMG para configurar o ISP Redundancy? Voce tem alguma rota para o IP do cliente 201.86.112.122?
Se o ISP Redundancy não foi habilitado, você so pode ter um gateway configurado na maquina.
Você pode colocar aqui a tabela de roteamento do servidor?
Renato Marson Pagan http://renatopagan.wordpress.com/- Marcado como Resposta Cjanuzi terça-feira, 3 de janeiro de 2012 19:04
terça-feira, 3 de janeiro de 2012 18:17 -
Cara consegui resolver, configurando a redundância de ISP.
Assim, me parece que ele roteou corretamente as redes (externas).
Bastou fazer a configuração que funcionou.
Voltei as metricas das placas de rede para administração automática e ordenei as placas de rede, de forma que o link de banda larga fosse o primeiro e o dedicado o segundo.
De qualquer maneira valeu a ajuda!
- Marcado como Resposta Cjanuzi terça-feira, 3 de janeiro de 2012 19:03
terça-feira, 3 de janeiro de 2012 19:02