none
PING VPN ISA PARA CLIENT RRS feed

  • Pergunta

  • BOA TARDE AMIGOS,

    ESTOU COM UM GRANDE PROBLEMA.. NAO CONSIGO PINGAR DA MINHA REDE NO MEUS CLIETS VPN, MAS O INVERSO CONSIGO NORMALMENTE...
    COMO POSSO RESOLVER ESTE PROBLEMA, QUAL CONFIGURACAO TENHO QUE FAZER NO ISA SERVER 2006 PARA QUE CONSIGA DA MINHA REDE INTERNA PINGAR NOS MEUS CLIENTS VPN?

    AGUARDO RESPOSTAS (PARA RICKTI2005@GMAIL.COM).. 

    OBRIGADAO
    RICK
    domingo, 15 de fevereiro de 2009 21:19

Respostas

Todas as Respostas

  • Bom dia Ricksales.
    É o seguinte, essa configuração ai é simples.
    Você vai criar uma nova regra que vai permitir o trafego que você quer liberar (no caso o ping) ai na parte From voce coloca a sua
    rede Internal e to voce coloca VPN Clients, desta forma voce vai permitir que o trafego ping sai da sua rede interna (qualquer
    computador que faça parte da rede) e vai até seus vpn clients.

    Se entendi bem a pergunta isso vai resolver.



    Se util classifique.



    Atenciosamente

    Anderson Ouverney
    segunda-feira, 16 de fevereiro de 2009 11:23
  • BOA TARDE MEU AMIGO Anderson Ouverney

    OBRIGADO PELA DICA, CONSEGUI RESOLVER O PROBLEMA MEU AMIGO...
    SO QUE VERIFIQUEI ALGO... O MEU SERVER ISA NAO CONSEGUE NAVEGAR, SO ACESSA OS SITES DA MICROSOFT...PADRAO NO NAVEGADOR...

    E COMO FAÇO PARA DEFINIR UM IP FIXO PARA O CLIENT VPN?

    AGUARDO AMIGO..
    OBRIGADO
    RICK
    segunda-feira, 16 de fevereiro de 2009 15:31
  • Navegação Internet a partir do ISA:
    Rule 1:
    PROTOCOLOS: HTTP/HTTPS
    FROM: LOCALHOST
    TO: INTERNET

    Você define o range do teu DHCP nas configurações de VPN do ISA, no DHCP configura cada ip fixo de acordo com o MAC dos equipamentos que vão fechar a VPN, e nas estações que vão acessar remotamente, configure IP fixo no protocolo TCP/IP da conexão de VPN.


    Ajude a melhorar a eficiência nas buscas, se foi útil, classifique. Rafael Carneiro Machado
    segunda-feira, 16 de fevereiro de 2009 19:20
  • Ali na questão do ip fixo, voce pode tambem analisar quantos clients vpn voce vai ter!
    Por exemplo se for um só voce pode deixar apenas range para 1 ip e nada mais.
    Agora se for mais ai voce pode fazer o que noss amigo Rafael mencionou, vai funcionar perfeitamente!
    Depois poste o resultado.


    Obrigado!
    terça-feira, 17 de fevereiro de 2009 13:56
  • Obrigado Rafael pela LUZ..rsrsr

    Entao terei que criar no meu DHCP os ip/macs exclusivos, e na estações os ips fixos? show....

    Agora outra duvida ou meu ISA esta louco ou sei la... as politicas demoram ser aplicadas (padrão seria em 3min) e tem momento que funciona e outra nao... estranho... existe alguma configuração especifica?

    poderia me passar um modelo de regras para VPN, ping no cliente externo VPN, Acesse e restrições a sites da web (com excecções de usuarios do dominio/local).

    Obrigado
    Aguardo


    RICK
    quarta-feira, 18 de fevereiro de 2009 18:28
  • Guru Rafael.. rsrs

    como comentei anteriormente com o nosso amigo Rafael  (veja pfv), meu ISA esta estranho, tem momentos que aplica as regras e outros mesmo aplicada, parece nao funcionar.. como o ping interno para os clientes VPNs...

    Help-me

    Obrigado


    RICK
    quarta-feira, 18 de fevereiro de 2009 18:30
  • Exato, configure a definição de macs/ips fixos no seu DHCP, configure o range que será utilizado no ISA e nos clients também, porém lembre que a configuração de IP fixo deve ser feita na conexão de rede VPN e não na interface local.

    Quanto a regra, você pode fazer o seguinte:
    Configure uma regra da seguinte forma:

    FROM: REDE INTERNA
    TO: VPN CLIENTS (Este item já é disponibilizado por default pelo ISA)
    PROTOCOLO: PING (Também já pré configurado pelo ISA)
    PARA QUEM: Na lista de permissões coloque permitido para o grupo DOMAIN ADMIN por exemplo.

    Na configuração da VPN, lembre de configurar os servidores DNS da rede interna e colocar o seu domínio, isso vai facilitar a navegação dos clientes remotos.

    Quanto a aplicar ou não aplicar as regras, é realmente estranho, verifique os logs no event viewer e os logs de monitoração do ISA para tentar identificar porque uma determinada regra não está sendo aplicada, pode ser a sequência de regras que você posicionou, lembrando que a aplicação das regras é sequencial, por isso é importante ficar de olho nisso.

    Abraço
    Ajude a melhorar a eficiência nas buscas, se foi útil, classifique. Rafael Carneiro Machado
    quinta-feira, 19 de fevereiro de 2009 11:57
  • Em qual parte da configuração da VPN que faço a inclusão do servidor meu de DNS??

    nao me  recordo mestre...

    tem algum contato via msn, skype?

    Obrigado..

    RICK
    quinta-feira, 19 de fevereiro de 2009 17:52
  • quinta-feira, 19 de fevereiro de 2009 18:08