Cliente VPN funciona, mas apenas a partir de determinados locais (ISA / TMG)

1

Eu fiz algo muito simples. Ou então eu pensei ...

Eu configurei o acesso do cliente VPN no TMG (ou ISA, eles são bem parecidos). Criei um grupo chamado VPN no AD, adicionei que, como usuários VPN permitidos no TMG, configurei um escopo de IP para clientes VPN (192.168.6.0-192.168.6.255) e adicionei o roteamento de regras de rede entre clientes VPN e a rede interna no TMG (192.168 .5.0-192.168.5.255). Também adicionei uma regra Permitir tudo entre clientes VPN e a rede interna nas políticas de firewall.

Para o meu problema: Eu conectei a esta rede a partir de um cliente executando o Windows 7 usando conexão PPTP (que também é definida no TMG). Consigo me logar sem erros, mas quando tento entrar em contato com qualquer servidor na rede Interna, não obtenho resposta. Então, naturalmente eu fiz um monte de solução de problemas (não havia nada aparecendo nos logs no TMG, não acesso negado em qualquer lugar) sem sucesso ..

Mais tarde, tentei conectar a VPN usando meu telefone celular e usei um cliente RDP no meu telefone para entrar em contato com um servidor na rede interna. Isso funcionou!

Eu tentei outra estação de trabalho do Windows 7 em outro local físico, e usando isso eu nem consegui logar na VPN.

Ainda outra estação de trabalho em outro local físico, e eu posso acessar E acessar a rede interna.

O que poderia estar causando essas discrepâncias? Por que funcionaria em alguns lugares, mas não em outros e com erros diferentes?

Obrigado antecipadamente!

    
por jos 21.10.2010 / 13:39

1 resposta

1

Você pode ter vários problemas aqui. Provavelmente, o tráfego do GRE está realmente chegando ao servidor VPN, e o outro é provavelmente um problema de roteamento IP.

Problemas com PPTP normalmente resultam de dispositivos NAT ou firewalls que manipulam os pacotes GRE que contêm o tráfego PPP encapsulado.

Geralmente, eu detecto o tráfego no servidor VPN e no cliente quando estou solucionando problemas de PPTP. Dessa forma, posso observar que o tráfego GRE realmente está fluindo entre o cliente e o servidor. Seu problema com a máquina que "não poderia nem mesmo fazer login na VPN" é provavelmente um problema com o encaminhamento de GRE ou NAT dos pacotes GRE.

O problema de um cliente "conectado" não conseguir acessar os recursos da rede é tipicamente um problema de roteamento. Dê uma olhada na tabela de roteamento do cliente "conectado" e veja como os pacotes vinculados à LAN remota serão roteados. Normalmente, isso não é um problema se a opção padrão "Usar gateway padrão na rede remota" estiver marcada nas propriedades TCP / IP "avançadas" do cliente, mas se você tiver desabilitado isso, talvez seja necessário adicionar explicitamente uma rota após a cliente se conecta para obter o tráfego roteado para a LAN remota em vez da Internet. (As versões do Windows anteriores ao Windows 7 adicionam uma rota "classful" à rede remota quando a opção "Usar gateway padrão na rede remota" é desmarcada. O Windows 7 é a primeira versão do Windows que permite que você desative esse comportamento também .)

    
por 21.10.2010 / 19:23