hilpers


  hilpers > microsoft.* > microsoft.german.isaserver

 #1  
18.02.2010, 09:11
Markus Roedel
Hallo allerseits,
ich habe hier folgendes Scenario: eine über einen IPSEC-Tunnel zwischen dem
TMG und einem Cisco-Router hergestellte Site-to-Site Verbindung ermöglicht
den Zugriff zwischen beiden Netzen. Das 'fremde' Netz hat zwei IP Bereiche,
die ich im VPN-Netzwerkobjekt angegeben habe. Außerdem hab ich sie als
Netzwerktopologieroute am TMG eingetragen, mit dem lokalen
IPSEC-Tunnelendpoint als Gateway. Eine Zugriffsregel, die 'intern' und
'lokaler Host' auf das VPN-Netzwerkobjekt zulässt, hab ich auch angelegt.
Die Verbindung (ping) klappt von allen lokalen Maschinen problemlos, jedoch
nicht vom TMG-Server selbst aus. Das führt u.a. dazu, dass der Proxy keine
Http-Verbindungen in das fremde Netz aufbauen kann.
Was muss ich tun, damit auch der lokale Host durch den Tunnel kommt?

Danke für alle Tipps,

Markus
 #2  
18.02.2010, 13:08
Christian Gröbner [MVP]
Hallo Markus,

du musst im Cisco Router zusätzlich in der SA die externe IP-Adresse von TMG
mit aufnehmen, dann klappt das auch mit dem Zugriff.

Gruß

Christian
 #3  
19.02.2010, 08:19
Markus Roedel
Ok, ok - da hab ich wohl tatsächlich an der falschen Baustelle geschraubt...

Vielen Dank!
Markus

"Christian Gröbner [MVP]" wrote:
[..]
Ähnliche Themen
IPSEC-Tunnel durch ISA-Server

Hallo Kurze Frage zu IPSEC Ich habe Subnetz1 und Subnetz 2, die durch einen ISA 2006 getrennt sind. Im Subnetz 1 steht ein Windows Server 2003 der mit einem weiteren...

IPsec Tunnel durch ISA-Server

Hi Group, ein Client (Notebook) aus unserem Haus möchte eine VPN Verbindung zu einem unserer Kunden aufbauen und wir bekommen die Verbindung nicht etabliert, von ihm zu...

2 IPsec Tunnel auf einem PC?

Ist es möglich auf einem Windows PC 2 IPsec-Tunnel zu terminieren, um ein Tunnel in Tunnel Verfahren zu realisieren. Oder gibt es andere Möglichkeiten einen Tunnel durch...

Bordermanager 3.8 mit IPSEC VPN-Tunnel

Hallo NG! Wer hat Erfahrungen mit Bordermanager 3.8 und VPN Site to Site Verbindungen mit IPSEC. In unseren Filialen soll ein NW 6.5 Server installiert werden. Zusätzlich zu...


Alle Zeitangaben in WEZ. Es ist jetzt 23:39 Uhr. | Privacy Policy