No banner in farm
iscriviti alla newsletter

ISAserver.it - No. 1 Unofficial European web site on Microsoft ISA Server 2006 2004 2000

Home di ISAserver.it
Google
 
Articoli
Autori di ISAserver.it
Forum Tecnico Iscriviti al feed RSS del forum di ISAserver.it
Blog di Luca Conte Iscriviti al feed RSS del blog di ISAserver.it
Software per ISA Server
Soluzioni Hardware per ISA Server
Eventi Tecnici e Formazione
Libreria di ISAserver.it
Contatti
Consigliati da ISAserver.it

No banner in farm
WORKBOOK

No banner in farm
Quale prodotto utilizzi

Quale prodotto utilizzi

VMexperts.org
Community tecnica italiana sulla Virtualizzazione
VOIPexperts.it
Community tecnica italiana sul VOIP
 
 
ISAserver.it Forum
ISAserver.it Forum
Home | Profile | Register | Active Topics | Members | Search | FAQ
Username:
Password:
Save Password
Forgot your Password?

 All Forums
 Forefront TMG 2010
 Forefront TMG - Installazione e Configurazione
 site to site ISA 2006 e TMG
 New Topic  Reply to Topic
 Printer Friendly
Author Previous Topic Topic Next Topic  

wassistemy
Junior Member

82 Posts

Posted - 25/06/2013 :  22:36:11  Show Profile  Reply with Quote
Ciao a tutti visto che da da un po' di tempo che non ci si sente.
Ho un problema e spero mi possiate aiutare. Ho deprecato un ISA 2004 sostituendolo con tmg. Lo stesso isa 2004 faceva connessione site to site con un altro isa 2006 e funzionava correttamente con IPsec. Il tmg stato reinstallato completamente a nuovo e funziona tranne che per il site to site. Pur procedendo con la stessa prassi di configurazione lo stesso non solo non pinga l'isa 2006 ma inoltre non riesce ad entrare in rdp. Da l'altra parte accade lo stesso e nel momento del ping il cmd di ipnegotation security. Perch non funziona? Se volete ulteriori info a disposizione. Grazie

lconte
Amministratore del Forum

2017 Posts

Posted - 27/06/2013 :  08:35:41  Show Profile  Reply with Quote
Non funziona del tutto oppure alcune cose non ti funzionano?
Hai intanto provato a creare una connessione client/server invece che Site-to-Site, per verificare che tutto funzioni e capire da che parte pu essere il problema.
Dai log cosa vedi?

Luca Conte, MCSE/MCSA:Security, MCT, VMWare VCP
Consulting Services & Professional Training
Aderisci al programma di consulenza e supporto:ISA/TMG Assessment Analysis
----
Fondatore di ISAserver.it/TMGserver.com
Consulta il blog di ISAServer.it - http://news.isaserver.it
----
Contatti: lconte<at>isaserver<d0t>it
====
ISAServer.it ed i suoi Autori non sono responsabili per danni di qualsiasi tipo - inclusi danni per perdita o mancato guadagno, interruzione dell'attivita', perdita di informazioni commerciali o altre perdite pecuniarie - derivanti o correlati all'utilizzo o all'incapacita' di utilizzo delle informazioni e degli esempi riportati - per quanto testati e funzionanti -. Le informazioni e gli script sono "cosi' come sono", senza garanzia di nessun tipo. L'intero rischio derivante dall'uso delle informazioni e degli script di esempio e' interamente a proprio carico. L'utilizzo consentito solo accettando le presenti condizioni. Prima di scrivere sul forum leggi come come scrivere un buon post
Go to Top of Page

wassistemy
Junior Member

82 Posts

Posted - 04/07/2013 :  20:18:07  Show Profile  Reply with Quote
ciao luca scusa il ritardo. ho creato la stessa situazione che avevo prima sostituendo un isa 2004 con forefront.
La mia situazione questa:
lato tmg ip pubblico e lan con active direrctory
lato isa 2006 ip pubblico e workgroup
penso che sia giusta la configurazione
creazione site in entrambe le macchine ip pubblici (gateway per internderci) e range lan interne lan lan 1 192.168.100.0-255 e lan 2 192.168.101.0-255. Presenti alle voci network (ip pubblico destinazione e ip range lan interna destinazione). In network rules internal to destinazione lan creata prima.
Ho creato in entrambe le macchine tali configurazione (viceversa in entrambi i site) e firewall rule.
Mi capita questo:
da isa 2006 pingo correttamente i server che mi interessano gestiti da TMG tranne lo stesso ed accedo alle risorse di un serverfile (questo quello che m i interessa). A volte cmq mi compare il msg ip negotation security, ma direttamente da isa riesco ad accedeere con credenziali al fileserver.
Il mio problema che dai client in workgroup non riesco ne a pingare e pertanto ad accedere ad un ip e folder ben preciso e che dallo stesso isa 2006 accedo dopo aver immesso ip lan 2 (TMG).
Ho inoltre modificato in tmg phase I e II come in IASA.
Spero di essere stato chiaro.
Grzie per qualsiasi consiglio e nel caso ti posso dare altre delucidazioni.
Go to Top of Page

wassistemy
Junior Member

82 Posts

Posted - 04/07/2013 :  20:25:09  Show Profile  Reply with Quote
Con isa se faccio ping 192.168.100.x riesco tranne il tmg
Con isa se faccio esegui \\192.168.100.x\folder riesco ad accedere con autenticazione di Active directory del dominio dell'altro site.
Lato Client gestito dallo stesso ISA ne ping e tantomeno accesso.
Problema DNS?
Go to Top of Page

wassistemy
Junior Member

82 Posts

Posted - 05/07/2013 :  15:26:07  Show Profile  Reply with Quote
Se necessitano altre info...
Go to Top of Page

wassistemy
Junior Member

82 Posts

Posted - 06/07/2013 :  22:41:29  Show Profile  Reply with Quote
risolto funziona tutto.
Go to Top of Page

lconte
Amministratore del Forum

2017 Posts

Posted - 07/07/2013 :  14:31:16  Show Profile  Reply with Quote
Direi ottimo! Dove era il problema?

Luca Conte, MCSE/MCSA:Security, MCT, VMWare VCP
Consulting Services & Professional Training
Aderisci al programma di consulenza e supporto:ISA/TMG Assessment Analysis
----
Fondatore di ISAserver.it/TMGserver.com
Consulta il blog di ISAServer.it - http://news.isaserver.it
----
Contatti: lconte<at>isaserver<d0t>it
====
ISAServer.it ed i suoi Autori non sono responsabili per danni di qualsiasi tipo - inclusi danni per perdita o mancato guadagno, interruzione dell'attivita', perdita di informazioni commerciali o altre perdite pecuniarie - derivanti o correlati all'utilizzo o all'incapacita' di utilizzo delle informazioni e degli esempi riportati - per quanto testati e funzionanti -. Le informazioni e gli script sono "cosi' come sono", senza garanzia di nessun tipo. L'intero rischio derivante dall'uso delle informazioni e degli script di esempio e' interamente a proprio carico. L'utilizzo consentito solo accettando le presenti condizioni. Prima di scrivere sul forum leggi come come scrivere un buon post
Go to Top of Page
  Previous Topic Topic Next Topic  
 New Topic  Reply to Topic
 Printer Friendly
Jump To:
ISAserver.it Forum © 2004-2014 Luca Conte - Tutti i diritti riservati Go To Top Of Page
Powered By: Snitz Forums 2000 Version 3.4.06


No banner in farm

ISAServer.it sostiene la campagna per la riduzione del riscaldamento globale e un uso pi efficiente dell'energia da parte delle infrastrutture tecnologiche


ISAserver.it  parte del network GITCA - Global IT Community Association