servidores de arquivos por meio de uma conexão VPN

1

Eu tenho coçado minha cabeça por semanas, agora eu decidi fazer a pergunta.

Temos um domínio do SBS com 2 hipervisores, um executa 3 servidores de arquivos, um executa o próprio servidor SBS. Nós também temos um firewall Cisco ASA 5510.

Usuários remotos se conectam à rede usando o cliente VPN, isso funciona muito bem para e-mails e alguns servidores. Por exemplo, temos um punhado de diferentes servidores de hardware com endereços estáticos que os clientes podem acessar através da VPN sem problemas. Mas quando um usuário remoto tenta acessar um desses 3 FS's, ele não consegue encontrar o host. Quando eu tento pingar a VM, o tempo limite, embora eu possa pingar outra VM que vive no mesmo hardware. Eu comparei todas as configurações do NIC / Virtual Switch nada de errado!

Então, decidi que poderia ser um problema de firewall / política, por isso, para testar, desativei todos os firewalls do Windows nos servidores, também fiz um RSoP para ver quais GPOs são aplicados à máquina e nada fora do comum.

Então, neste ponto, estou preso, por isso tentei depurar pacotes ICMP que chegam ao firewall da Cisco, os pings da sub-rede remota atingem o firewall, mas não passam por ele.

Alguma idéia, eu talvez não esteja vendo a madeira para as árvores ... Será que eu preciso configurar algumas rotas estáticas (mas outros servidores funcionam sem isso) ...... eu preciso configurar o RRAS para roteamento estável entre duas sub-redes?

Qualquer ajuda seria muito apreciada.

    
por bettsy583 02.12.2012 / 16:26

1 resposta

0

Gostaria de saber se o problema é "não posso encontrar o host" (resolução de nomes) ou "não consigo acessar o host" (roteamento / firewall). Você monitorou o cliente ou o servidor de uma perspectiva de rede? O Monitor de Processos do MS SysInternals é útil em situações como esta. Se você usá-lo, remova um dos filtros padrão que oculta qualquer coisa que envolva "Sistema". Sem isso, você não verá o tráfego SMB / CIFS. Você também pode desativar o monitoramento do sistema de registro e arquivo. Além disso, diga-lhe para descartar eventos filtrados (sob o menu de filtro) - sem isso, o arquivo de swap é inundado com dados de eventos.

    
por 02.12.2012 / 16:41