Usuário com melhor resposta
PING VPN ISA PARA CLIENT

Pergunta
-
BOA TARDE AMIGOS,
ESTOU COM UM GRANDE PROBLEMA.. NAO CONSIGO PINGAR DA MINHA REDE NO MEUS CLIETS VPN, MAS O INVERSO CONSIGO NORMALMENTE...
COMO POSSO RESOLVER ESTE PROBLEMA, QUAL CONFIGURACAO TENHO QUE FAZER NO ISA SERVER 2006 PARA QUE CONSIGA DA MINHA REDE INTERNA PINGAR NOS MEUS CLIENTS VPN?
AGUARDO RESPOSTAS (PARA RICKTI2005@GMAIL.COM)..
OBRIGADAO
RICK
Respostas
-
Bom dia Ricksales.
É o seguinte, essa configuração ai é simples.
Você vai criar uma nova regra que vai permitir o trafego que você quer liberar (no caso o ping) ai na parte From voce coloca a sua
rede Internal e to voce coloca VPN Clients, desta forma voce vai permitir que o trafego ping sai da sua rede interna (qualquer
computador que faça parte da rede) e vai até seus vpn clients.
Se entendi bem a pergunta isso vai resolver.
Se util classifique.
Atenciosamente
Anderson Ouverney
- Marcado como Resposta Enderson Valente quinta-feira, 31 de maio de 2012 12:54
-
Navegação Internet a partir do ISA:
Rule 1:
PROTOCOLOS: HTTP/HTTPS
FROM: LOCALHOST
TO: INTERNET
Você define o range do teu DHCP nas configurações de VPN do ISA, no DHCP configura cada ip fixo de acordo com o MAC dos equipamentos que vão fechar a VPN, e nas estações que vão acessar remotamente, configure IP fixo no protocolo TCP/IP da conexão de VPN.
Ajude a melhorar a eficiência nas buscas, se foi útil, classifique. Rafael Carneiro Machado- Sugerido como Resposta Rafael Carneiro Machado sexta-feira, 10 de julho de 2009 19:59
- Marcado como Resposta Enderson Valente quinta-feira, 31 de maio de 2012 12:54
-
Dá uma olhada:
http://video.msn.com/video.aspx/?mkt=en-us&vid=9b0606ae-3621-47e9-a6df-1d9371c3384b&wa=wsignin1.0
http://www.technetbrasil.com.br/Artigos/ListaArtigos.aspx?tecnologia=6
Ajude a melhorar a eficiência nas buscas, se foi útil, classifique. Rafael Carneiro Machado- Sugerido como Resposta Rafael Carneiro Machado sexta-feira, 10 de julho de 2009 19:59
- Marcado como Resposta Enderson Valente quinta-feira, 31 de maio de 2012 12:54
Todas as Respostas
-
Bom dia Ricksales.
É o seguinte, essa configuração ai é simples.
Você vai criar uma nova regra que vai permitir o trafego que você quer liberar (no caso o ping) ai na parte From voce coloca a sua
rede Internal e to voce coloca VPN Clients, desta forma voce vai permitir que o trafego ping sai da sua rede interna (qualquer
computador que faça parte da rede) e vai até seus vpn clients.
Se entendi bem a pergunta isso vai resolver.
Se util classifique.
Atenciosamente
Anderson Ouverney
- Marcado como Resposta Enderson Valente quinta-feira, 31 de maio de 2012 12:54
-
BOA TARDE MEU AMIGO Anderson Ouverney
OBRIGADO PELA DICA, CONSEGUI RESOLVER O PROBLEMA MEU AMIGO...
SO QUE VERIFIQUEI ALGO... O MEU SERVER ISA NAO CONSEGUE NAVEGAR, SO ACESSA OS SITES DA MICROSOFT...PADRAO NO NAVEGADOR...
E COMO FAÇO PARA DEFINIR UM IP FIXO PARA O CLIENT VPN?
AGUARDO AMIGO..
OBRIGADO
RICK -
Navegação Internet a partir do ISA:
Rule 1:
PROTOCOLOS: HTTP/HTTPS
FROM: LOCALHOST
TO: INTERNET
Você define o range do teu DHCP nas configurações de VPN do ISA, no DHCP configura cada ip fixo de acordo com o MAC dos equipamentos que vão fechar a VPN, e nas estações que vão acessar remotamente, configure IP fixo no protocolo TCP/IP da conexão de VPN.
Ajude a melhorar a eficiência nas buscas, se foi útil, classifique. Rafael Carneiro Machado- Sugerido como Resposta Rafael Carneiro Machado sexta-feira, 10 de julho de 2009 19:59
- Marcado como Resposta Enderson Valente quinta-feira, 31 de maio de 2012 12:54
-
Ali na questão do ip fixo, voce pode tambem analisar quantos clients vpn voce vai ter!
Por exemplo se for um só voce pode deixar apenas range para 1 ip e nada mais.
Agora se for mais ai voce pode fazer o que noss amigo Rafael mencionou, vai funcionar perfeitamente!
Depois poste o resultado.
Obrigado!
-
Obrigado Rafael pela LUZ..rsrsr
Entao terei que criar no meu DHCP os ip/macs exclusivos, e na estações os ips fixos? show....
Agora outra duvida ou meu ISA esta louco ou sei la... as politicas demoram ser aplicadas (padrão seria em 3min) e tem momento que funciona e outra nao... estranho... existe alguma configuração especifica?
poderia me passar um modelo de regras para VPN, ping no cliente externo VPN, Acesse e restrições a sites da web (com excecções de usuarios do dominio/local).
Obrigado
Aguardo
RICK -
Guru Rafael.. rsrs
como comentei anteriormente com o nosso amigo Rafael (veja pfv), meu ISA esta estranho, tem momentos que aplica as regras e outros mesmo aplicada, parece nao funcionar.. como o ping interno para os clientes VPNs...
Help-me
Obrigado
RICK -
Exato, configure a definição de macs/ips fixos no seu DHCP, configure o range que será utilizado no ISA e nos clients também, porém lembre que a configuração de IP fixo deve ser feita na conexão de rede VPN e não na interface local.
Quanto a regra, você pode fazer o seguinte:
Configure uma regra da seguinte forma:
FROM: REDE INTERNA
TO: VPN CLIENTS (Este item já é disponibilizado por default pelo ISA)
PROTOCOLO: PING (Também já pré configurado pelo ISA)
PARA QUEM: Na lista de permissões coloque permitido para o grupo DOMAIN ADMIN por exemplo.
Na configuração da VPN, lembre de configurar os servidores DNS da rede interna e colocar o seu domínio, isso vai facilitar a navegação dos clientes remotos.
Quanto a aplicar ou não aplicar as regras, é realmente estranho, verifique os logs no event viewer e os logs de monitoração do ISA para tentar identificar porque uma determinada regra não está sendo aplicada, pode ser a sequência de regras que você posicionou, lembrando que a aplicação das regras é sequencial, por isso é importante ficar de olho nisso.
Abraço
Ajude a melhorar a eficiência nas buscas, se foi útil, classifique. Rafael Carneiro Machado- Sugerido como Resposta Rafael Carneiro Machado sexta-feira, 10 de julho de 2009 19:59
-
-
Dá uma olhada:
http://video.msn.com/video.aspx/?mkt=en-us&vid=9b0606ae-3621-47e9-a6df-1d9371c3384b&wa=wsignin1.0
http://www.technetbrasil.com.br/Artigos/ListaArtigos.aspx?tecnologia=6
Ajude a melhorar a eficiência nas buscas, se foi útil, classifique. Rafael Carneiro Machado- Sugerido como Resposta Rafael Carneiro Machado sexta-feira, 10 de julho de 2009 19:59
- Marcado como Resposta Enderson Valente quinta-feira, 31 de maio de 2012 12:54