Автор: Laurent
Дата сообщения: 07.11.2004 20:30
CoFFineR
Слушай, расскажи, что есть Rain Connect, что это? Дополнение к исе как самостоятельный продукт, или он входит в состав какого-то софта к ИСЕ?
Добавлено
Проблема: VPN-соединение останавливается на стадии аутентификации.
Условия:
Имеется домашний компьютер. Имеется на нем операционка Windows XP. Имеется софтина под названием VMware, выполняющая функции виртуального компьютера. На этой виртуальной машине крутится 2003 сервер с сетевым именем SERV, с поднятым доменом MYDOMAIN, и является его контроллером. На нем же живет ИСА 2004. Сетевые интерфейсы этого виртуального сервера имеют следующие адреса: 192.168.0.1 и 217.242.215.105 с масками 255.255.255.0. Невиртуальный компьютер имеет айпишник 217.242.215.106. Все это сделано с целью теста VPN-соединения.
На виртуальном сервере настроен сервер удаленного доступа/VPN. Все в исе настроено вроде бы нормально, соединение начинает устанавливаться, и на стадии обмена логином/паролем замирает. В группе RAS And IAS Servers в AD присутствует. Там же, в AD, контроллеру домена разрешено принимать подключения удаленного доступа. Подключаюсь под пользователем администратор, которому в AD также разрешено заходить удаленно.
Решил протестировать, какой будет результат, если подключаться не с реальной машины к виртуальному серверу, а с виртуального сервера не него самого. В ИСЕ немного изменил правило по умолчанию, позволив присоединяться не только клиентам из сети External, то есть к интерфейсу 217.242.215.105, а ко всем сетям, для теста – на виртуальном сервере создал такое же VPN-соединение, как на реальной машине.
И фишка в том, что с виртуального сервера ВПН-соединение к нему же устанавливается, а с реальной машины, как и писал, замирает… Где могла порыться собака?
В ИСЕ вижу, как начинается инициализация соединения…. Вижу применяющееся разрешающее правило на это соединение. И все…. Тишина… А получается, разница только в том, что в случае подключения сервака к самому себе все хорошо, а при поключении в реальной машины, являющейся компьютером из внейшней сети, все плохо…
Microsoft Knowledge Base уже изучил вроде бы…
В общем, такие пироги… а соединение, устанавливаемое с реальной машины к виртуальной, в итоге отваливается с ошибкой 619… И не отсылайте к статьям Майкрософт по этому поводу – я их уже читал… На VMware грешить вроде нельзя, ни разу не подводила…