Inquiridor
Replicacao de AD via VPN com ISA SERVER 2006

Pergunta
-
Boa tarde .
Tenho 2 redes - 1 escritorio com firewall linux e dc , e a matriz com firewall isa 2006 e dc secundario.
estou mantendo uma replicacao offline porem gostaria de deixa-la online.
para isso criei uma vpn no servidor do escritorio 1 e configurei o isa para receber as solicitacoes vpn.
a conexao estabele normalmente porem nao consigo enxergar a rede da matriz , nem mesmo o isa.
do isa consigo pingar apenas o ip da conexao vpn , mas o dc da matriz nao pinga nem a vpn nem enxerga a outra ponta.
sera que alguem tem um tutorial ou sabe me indicar um caminho para fazer com que a replicacao aconteca sozinha?- Tipo Alterado Luiz Fernando DiasModerator terça-feira, 14 de julho de 2009 19:02 Tipo errado
Todas as Respostas
-
-
Olá Junor,
dê uma olhada nesse artigo: http://blog.msfirewall.org.uk/2009/02/resource-guide-for-microsoft-active.html
Atenciosamente,
Paulo Oliveira.
MCP ISA Firewall 2004 Blog: http://paulooliveirasilva.spaces.live.com/blog -
-
-
Esta assim:
AD1 ------->VPN-----> ISA
nessa maneira nao alcanso o AD2
Eu preciso que AD1 e AD2 se conversem, entao pensei em fazer o isa repassar o servico de VPN para o AD2 responder ficando:
AD1 <---> AD2
A estrutura atual é:
AD1 --- FIRE1(LINUX) ---- WAN --- FIRE2(ISA)--- AD2 -
Seria uma boa mesmo.
Vc tem que fazer uma publicação de servidor VPN no ISA redirecionando para o DC. Assim as requisições que chegar no ISA pelo protocolo VPN (aconselhando PPTP) vão ser encaminhadas para o DC
Fazzani - MCP, MCSA, MCTS-ISA,VISTA -
-
-
-
-
Ola paulo ,
Eu ja fiz isso , mas não sei porque os DC não se enxergam. Eles acabam enxergando os Firewalls mas nao vao alem.
Abraco
Você criou as regras permitindo o tráfego entre as redes conforme o artigo que eu postei acima?
Atenciosamente,
Paulo Oliveira.
MCP ISA Firewall 2004 Blog: http://paulooliveirasilva.spaces.live.com/blog -
-
-
-
Problema resolvido criando uma conexao SITE-to-SITE entre os server .
O problema da resolucao de nomes foi resolvido gracas a uma regra de roteamento em cada server no servico de roteamento e acesso remoto.
em fim flores.
100% funcional... valew a todos. -