Добрый день.
Понимаю, что исходных данных для диагностики очень мало, но может всё же кто-нибудь сталкивался с подобным.
Windows Server 2003 SP1 + ISA Server 2004 (какие апдейты - неизвестно) был подключен к новому провайдеру.
[more=Более подробное описание проблемы]До этого подключение к интернету выглядело следующим образом. Во внешний интерфейс сервера втыкался Ethernet. Настройки данный интерфейс получал по DHCP. Далее устанавливалось VPN-соединение (настройки IP - статически прописаны в соединении, хотя до этого также были динамическими и работали) с одним из серверов провайдера, через которое, собственно, и подключался интернет.
Новая конфигурация выглядит аналогично, за исключением того, что IP-настройки внешнего Ethernet-интерфейса прописываются вручную, статически, а в VPN-соединении они получаются автоматом.
Обстоятельства сложились так, что на файрволе пришлось открыть все порты во все стороны (all outbound traffic; external, internal, localhost <-> external, internal, localhost) перед физически подключением сервера.
Далее пришел мастер от провайдера, настроил внешний интерфейс и VPN-подключение, установил VPN-соединение, но Интернет не заработал.
По телефону выяснилось, что, например
www.ya.ru (!) успешно пингуется, но браузер странички не открывает.
Далее мастер ушел, а потом по телефону они попросили перезагрузить сервер. После перезагрузки (!) перестало устанавливаться VPN-подключение, хотя никакие настройки перед перезагрузкой не менялись. Устанавливаться оно не хотело с ошибкой 800. Тем не менее, VPN-сервер провайдера успешно пинговался, а при попытке установить соединение в логах ISA Server вываливалось море записей типа Initiated Connection - Closed connection по PPTP-порту. Файрвол абсолютно ничего не блокировал.
Попробовали остановить службы Microsoft Firewall и Microsoft ISA Server Control. После этого соединение не начало устанавливаться. Изменилась лишь ошибка - стал говорить, что закрыт порт (к сожалению, номер ошибки сейчас назвать не могу). Тем не менее, telnet <vpn.server.ru> 1723 успешно соединение устанавливал.
Если шнурок от провайдера подключить к обычной рабочей станции и настроить на ней VPN-соединение, ВСЁ ЛЕТАЕТ.
После этого эксперименты пришлось завершить.[/more]
РЕЗЮМЕ:
1) С ISA сервера успешно проходят пинги к каким-то хостам;
2) С ISA сервера успешно устанавливается соединение по нужным портам;
3) Реальные приложения (бразуер, VPN-клиент) при этом НЕ РАБОТАЮТ.
Помогите! Что предпринять?