Any ideas why this is happening?
Sim. O Windows Server tem um serviço chamado NLA (Network Location Awareness) que determina em qual rede esse computador está conectado em um sentido muito geral, define um Perfil de Rede (Público, Privado, Domínio) que, por sua vez, ativa um grande variedade de configurações padrão.
When the SAN1-4 network cards are enabled, Windows identifies the LAN network as a public network and bang - firewall gets in the way.
Isso é estranho. No Windows 7 / Windows Server 2008 R2 (e provavelmente no Windows 8 / Windows Server 2012) você deve ter perfis de rede por interface atribuídos, portanto, sua interface de rede local pode estar usando o perfil de domínio, mas sua interface WAN usando o perfil Público. Consequentemente, não sei por que ativar suas NICs de SAN deve alterar o perfil de rede para sua NIC de LAN. Uma abordagem seria ver se você pode descobrir por que não pode ter vários perfis ativos porque, até onde eu lembro, você deve ser capaz de fazer isso.
Por outro lado, você provavelmente quer que sua NIC LAN use o Perfil de Domínio e suas NICs SAN para usar o Perfil Público (consulte os comentários de @ joequerty) ou até mesmo um Perfil de Rede personalizado com as regras de firewall correspondentes configuradas. / p>
Veja o que precisa acontecer para o perfil de domínio a ser atribuído a uma interface:
If the Connection Specific DNS Name matches the “HKEY_Local_Machine\Software\Microsoft\Windows\CurrentVersion\Group Policy\History\NetworkName” registry key then the machine will attempt to contact a Domain Controller via LDAP. NLASVC does this by calling DsGetDcName on the forest root name and issuing an LDAP query on UDP port 389 to a root Domain Controller. The service expects to be able to connect to the PDC in the forest domain to populate the following registry subkey: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\NetworkList\Nla\Cache\IntranetForests. If both these steps succeed, you will get the Domain profile.
Você pode apenas forçar a atribuição de perfil de rede padrão para redes não identificadas com um GPO:
Computer Configuration->Windows Settings->Security Settings->Network List Manager Policies
Consulte Desativar os locais de rede do Windows Server? para obter mais informações.