none
TMG 2010 - Problemas com publicação RRS feed

  • Pergunta

  • Estou com problema com o TMG 2010, tenho no ambiente dois servidores que estão compartilhando um array. Tenho um NLB interno e DMZ, na rede externa tenho distribuídos ips validos entre as interfaces dos dois servidores.


    Eu publiquei o servidor AntiSpam com uma regra recebendo dois IPs válidos, um de cada servidor TMG, quando faço o teste de aceso por um ip funciona corretamente, e se tento refazer o mesmo teste usando o outro ip publicado no outro servidor ele não aceita, fica aguardando e depois apresenta o com o erro abaixo no log do servidor tmg:


     Failed Connection Attempt
     Log type: Firewall service
     Status: A connection attempt failed because the connected party did not properly respond after a period of time, or established connection failed because connected host has failed to respond.

     

    Mas se tentou conectar de um servidor externo com ip diferente de onde estou ele aceita o Segundo ip mas não aceita o primeiro, ao que parece ele só aceita a conexão de penas um IP por vez. O servidores estão com sp1 os tres ultimos rollups e também som o SP1 do windows 2008 r2.

    Obrigado por qualquer ajuda.

     

    • Movido Valmor Lima quarta-feira, 7 de setembro de 2011 01:53 Forum incorreto! (De:ISA Server 2006)
    domingo, 22 de maio de 2011 14:05

Respostas

  • Olá Alessandro,

    Esse erro basicamente diz que o TMG ficou enviou um TCP SYN e não recebeu um TCP ACK de volta e com isso deu time out. O servidor publicado usa o TMG como default gateway?

    Uma forma de descobrir o que está ocorrendo é:

    1. Ative o Network Monitor na placa interna do TMG

    2. Ative o Network Monitor na placa do Servidor publicado

    3. Faça o teste (tentative de acesso), quando receber o erro no TMG pare as capturas.

    Revise o netmon trace e veja para onde os pacotes estão indo.

    Espero que ajude.

     


    Yuri Diogenes [MSFT] - http://blogs.technet.com/yuridiogenes
    • Sugerido como Resposta Flávio Honda quarta-feira, 21 de setembro de 2011 17:38
    • Marcado como Resposta Richard Juhasz quinta-feira, 5 de janeiro de 2012 17:15
    quarta-feira, 14 de setembro de 2011 02:28