PDA

Показать полную графическую версию : ISA 2006 + VPN подключение - ошибка 619


Страниц : [1] 2 3

itmgupi
20-10-2010, 11:14
Всем привет!

Есть две сети. С сети №1 надо по VPN подключиться к сети №2. В Сети №1 стоит ISA Server 2006. VPN подключение создается на обычном компе. При подключении вылезает 619 ошибка (Не удается подключиться к удаленному компьютеру по тому что порт подключения закрыт).

Если комп подключить к интернету напрямую (минуя ISA Server 2006), то подключение происходит без проблем.

Telepuzik
20-10-2010, 11:38
На ISA 2006 какие правила созданы для прохождения VPN трафика?

itmgupi
20-10-2010, 13:07
Правило 1 --- Allow --- All Outbound Traffic --- с PC1 --- в External --- All Users

Telepuzik
20-10-2010, 13:18
Клиент файрвола на клиенте установлен?

itmgupi
20-10-2010, 13:39
Стоит Антивирус НОД 32. Отключение оного не помогает. Если комп напрямую к инету подключить то всё работает.

Telepuzik
20-10-2010, 14:10
Покажите скрин правил с ISA и скрин настроек: Конфигурация->Надстройки->Фильтры приложений.

itmgupi
20-10-2010, 14:22
Скрины сделал.

cameron
20-10-2010, 14:32
itmgupi,
компютер с которого не подключается VPN входит в группу компов правила4?
что за фееричные правила "системные 1-3"? =)

itmgupi
20-10-2010, 14:38
Да входит в 4 группу (b2b.cf.mgupi.lc).
Первые три на данном этапе пока нужны. :)))

cameron
20-10-2010, 14:43
Да входит в 4 группу (b2b.cf.mgupi.lc). »
показывайте скрин
monitoring-logging-filter by client IP
на момент коннекта VPN.
остальное ПО использующее инет на компе выключите, на время теста.
Первые три на данном этапе пока нужны. )) »
это можно сделать двумя правилами. чем больше правил тем хуже. и смешного в этих "правилах" ничего нет.
сервер 2003 SP2? chimney и RSS выключены в реестре?

itmgupi
20-10-2010, 15:02
Скрин сделал.
Win Server 2003 R2 SP2
chimney и RSS в реестре не трогал.

cameron
20-10-2010, 15:23
выключите RSS и Chinmey, сделав бэкап этих веток и перезапустите сервер

Telepuzik
20-10-2010, 15:25
ISA напрямую смотрит в интернет или перед ней есть еще маршрутизатор? На самой ISA не пробывали поднимать VPN сервер и подсоединяться к нему?

itmgupi
20-10-2010, 15:48
Перед ISA стоит маршрутизатор. Если к нему напрямую комп подключить то всё работает.
На ISA VPN не поднимали.

itmgupi
20-10-2010, 16:18
выключите RSS и Chinmey, сделав бэкап этих веток и перезапустите сервер »
А где в реестре эти ветки? И для чего они вообще?

cameron
20-10-2010, 16:30
А где в реестре эти ветки? И для чего они вообще? »
http://support.microsoft.com/default.aspx/kb/927695/en-us

itmgupi
20-10-2010, 16:42
RSS был отключен по умолчанию.

cameron
20-10-2010, 16:50
RSS был отключен по умолчанию. »
это с чего бы RSS по умолчанию был отклюен?
а чимни?

itmgupi
20-10-2010, 17:07
Можно про Chinmey поподробнее?

cameron
20-10-2010, 17:16
Можно про Chinmey поподробнее? »
он у вас так же отключен.
http://support.microsoft.com/kb/912222
подробнее.

и всё равно соединения нет?..
а что за маршрутизатор? как он настроен?




© OSzone.net 2001-2012