O Threat Management Gateway não pode acessar o compartilhamento no NAS

1

Minha rede é assim:

DC   - SERVER01  - Windows Server 2008 SBS
TMG  - TMG01     - Windows Server R2 Standard
NAS  - DATASTORE - Cisco NSS6000

Todas as máquinas e dispositivos são unidos ao domínio.

Eu posso acessar \\ datastore \ backups do server01.

Do TMG01 eu recebo

Error code 0x80070035 The network path was not found

Usando o IP e o nome do host.

Os logs do Samba do NAS são assim:


Jun 27 13:12:15 DATASTORE smbd[12611]: smbd version 3.0.28a started.
Jun 27 13:12:15 DATASTORE smbd[12611]: Copyright Andrew Tridgell and the Samba Team 1992-2008
Jun 27 13:12:15 DATASTORE smbd[12611]: [2011/06/27 13:12:15, 0] auth/auth_util.c:create_builtin_administrators(792)
Jun 27 13:12:15 DATASTORE smbd[12611]: create_builtin_administrators: Failed to create Administrators
Jun 27 13:12:15 DATASTORE smbd[12611]: [2011/06/27 13:12:15, 0] auth/auth_util.c:create_builtin_users(758)
Jun 27 13:12:15 DATASTORE smbd[12611]: create_builtin_users: Failed to create Users
Jun 27 13:12:15 DATASTORE smbd[12611]: [2011/06/27 13:12:15, 0] auth/auth_util.c:create_builtin_administrators(792)
Jun 27 13:12:15 DATASTORE smbd[12611]: create_builtin_administrators: Failed to create Administrators
Jun 27 13:12:15 DATASTORE smbd[12611]: [2011/06/27 13:12:15, 0] auth/auth_util.c:create_builtin_users(758)
Jun 27 13:12:15 DATASTORE smbd[12611]: create_builtin_users: Failed to create Users
Jun 27 13:12:15 DATASTORE smbd[12611]: [2011/06/27 13:12:15, 1] smbd/sesssetup.c:reply_spnego_kerberos(316)
Jun 27 13:12:15 DATASTORE smbd[12611]: Failed to verify incoming ticket with error NT_STATUS_LOGON_FAILURE!

Eu tentei remover o NAS do domínio, excluí-lo do AD e me reunir novamente sem qualquer sorte.

O NAS deve poder permanecer no domínio enquanto isso estiver funcionando.

    
por sam 27.06.2011 / 03:25

1 resposta

1

O TMG é muito bloqueado por padrão para o tráfego de host local (tanto que você não pode nem mesmo fazer RDP nele). Se você usar o simulador de tráfego, ele informará exatamente por que o tráfego está sendo negado.

Você precisará criar uma nova regra de acesso do Host local para o endereço IP do NAS.

    
por 27.06.2011 / 03:37