Un saludo
Calculo tambien que entre esa Interface y la Red Interna haya una relacíón
de Route (si es una relación de NAT vas a tener que publicar los servicios
que queres ofrecer de los servidores en la interface que le apunta al DLINK)
Estaría bueno si nos dibujas un gráfico como esto
<lan>---<isa>---<dlink>---<otrodlink>---<delegación>
^
|
<internet??>
Cada < ó > ó ^ hace referencia a una placa de red conectada a una red
física.
--
Saludos
Rodrigo de los Santos
rodrigo.delossantos at mug.org.ar
rodrigo at dlssolutions.net
------------------------------------------------
MVP - Windows Server - Group Policy
MCP - CCA - CNA
Miembro del MUG Argentina (suscribite! http://www.mug.org.ar)
------------------------------------------------
Url: http://www.dlssolutions.net
Blog: http://nerdsupport.blogspot.com
------------------------------------------------
"Pepe" <anon...@microsoft.com> wrote in message
news:ucovKw6v...@TK2MSFTNGP03.phx.gbl...
ISA Server DFL-800 Internet
Internet DFL-200 Equipos remotos
>Tarjeta red interna
> Tarjeta red VPN >LAN
>LAN
> Tarjeta red router >DMZ
No se si con esto es suficiente, si necesitas alguna indicacion mas, me lo
indicas.
Gracias
Pregunta: esas dos placas de red estan en la misma subnet (digo, tienen un
rango ip igual yu la misma mascara?)
¿el default gateway de tu ISA hacia donde apunta?
¿el equipo dlink es el que te levanta las VPN y además te da internet?
Cual es el default gateway de los servidores ? la ip interna del ISA?
--
Saludos
Rodrigo de los Santos
rodrigo.delossantos at mug.org.ar
rodrigo at dlssolutions.net
------------------------------------------------
MVP - Windows Server - Group Policy
MCP - CCA - CNA
Miembro del MUG Argentina (suscribite! http://www.mug.org.ar)
------------------------------------------------
Url: http://www.dlssolutions.net
Blog: http://nerdsupport.blogspot.com
------------------------------------------------
"Pepe" <anon...@microsoft.com> wrote in message
news:%23ISToSl...@TK2MSFTNGP06.phx.gbl...
ISA Server
1ª tarjeta red Interna 172.31.38.15/24
2ª Tarjeta red VPN 192.168.2.10/24
3ª Tarjeta red Router 192.168.1.10/24 Puerta enlace 192.168.1.1
D-Link DFL-800
LAN 192.168.2.1/25
DMZ 192.168.1.1/24
DELEGACION
DFL-200
LAN 192.168.2.129/25
Como indico arriba, solo la tarjeta de red, llamada ROUTER, tiene puerta de
enlace, y apunta al DFL-800.
Efectivamente, los DLink, son los que levantan la VPN.
Y el gateway de los servidores, apunt a la IP interna del ISA.
No me queda claro tampoco porque desde ambos lados del router tenes la misma
clase. Esa VPN se arma como si fuese un enlace tipo bridge?.... los dlink
los configuraste vos? o te los puso tu proveedor del vinculo?
--
Saludos
Rodrigo de los Santos
rodrigo.delossantos at mug.org.ar
rodrigo at dlssolutions.net
------------------------------------------------
MVP - Windows Server - Group Policy
MCP - CCA - CNA
Miembro del MUG Argentina (suscribite! http://www.mug.org.ar)
------------------------------------------------
Url: http://www.dlssolutions.net
Blog: http://nerdsupport.blogspot.com
------------------------------------------------
"Pepe" <anon...@microsoft.com> wrote in message
news:%23T$ogYmwH...@TK2MSFTNGP06.phx.gbl...
--
Saludos
Rodrigo de los Santos
rodrigo.delossantos at mug.org.ar
rodrigo at dlssolutions.net
------------------------------------------------
MVP - Windows Server - Group Policy
MCP - CCA - CNA
Miembro del MUG Argentina (suscribite! http://www.mug.org.ar)
------------------------------------------------
Url: http://www.dlssolutions.net
Blog: http://nerdsupport.blogspot.com
------------------------------------------------
"Pepe" <anon...@microsoft.com> wrote in message
news:eAlGyuvw...@TK2MSFTNGP03.phx.gbl...
2007-07-11 10:14:55] <6>EFW: IPSEC: prio=1 Phase-2 [initiator] for
ipv4(icmp:0,[0..3]=192.168.2.129) and ipv4(icmp:0,[0..3]=172.31.38.1)
failed; No proposal chosen.
[2007-07-11 10:14:55] <4>EFW: IPSEC: prio=3 Authenticated notify "No
proposal chosen" from 213.201.30.242:4500 for protocol ESP spi[0..4]=78 9c
7a d4
[2007-07-11 10:14:44] <6>EFW: IPSEC: prio=1 Phase-2 [initiator] for
ipv4(icmp:0,[0..3]=192.168.2.129) and ipv4(icmp:0,[0..3]=172.31.38.1)
failed; No proposal chosen
"Rodrigo de los Santos" <rodrigo at dlssolutions dot net> escribió en el
mensaje news:C78939E0-9DAE-4D7E...@microsoft.com...
Estoy con el tema, tan pronto saque algo en claro, te lo hago saber.
Un saludo
"Rodrigo de los Santos" <rodrigo at dlssolutions dot net> escribió en el
mensaje news:AD9E01E6-043F-41A2...@microsoft.com...
> Para mi tiene que ver con la elección de las redes...
> NO entiendo porque de un lado del dlink y del otro tienes el mismo rango
> de
> red (es decir de ambos lados tienes 192.168.2.0/25 - pense que se iba a
> solapar con la 1.0/24 pero esa red estaría desde la 2.0 a la 3.254 pido
> disculpas!)
> Si un paquete con origen 192.168.2.130 (de la delegación) con destino
> (supongamos el ISA) 192.168.2.10... al mandarlo al medio no debería pasar
> por el router DLINK... ya que dicho paquete según la mascara es tratado
> como
> perteneciente a la red
> y no que deba saltar un router.
>
> Tampoco me queda claro porque dos interfaces contra un mismo dispositivo
> (El
> D-Link 800 tiene más de una interface LAN? estas usando Vlans?)
>
> Te adjunto un JPG de lo que yo supongo que vos tenes configurado
> (pepe.jpg)
> y de lo que a mí me parecería que deberías tener configurado...
> (loquepienso.jpg)
>
> Espero que te sirva
> --
>
> Saludos
>
> Rodrigo de los Santos
> rodrigo.delossantos at mug.org.ar
> rodrigo at dlssolutions.net
> ------------------------------------------------
> MVP - Windows Server - Group Policy
> MCP - CCA - CNA
> Miembro del MUG Argentina (suscribite! http://www.mug.org.ar)
> ------------------------------------------------
> Url: http://www.dlssolutions.net
> Blog: http://nerdsupport.blogspot.com
> ------------------------------------------------
>
> "Pepe" <anon...@microsoft.com> wrote in message
> news:%23%23sPzP5w...@TK2MSFTNGP03.phx.gbl...
Gracias por todo.
--
Saludos
Rodrigo de los Santos
rodrigo.delossantos at mug.org.ar
rodrigo at dlssolutions.net
------------------------------------------------
MVP - Windows Server - Group Policy
MCP - CCA - CNA
Miembro del MUG Argentina (suscribite! http://www.mug.org.ar)
------------------------------------------------
Url: http://www.dlssolutions.net
Blog: http://nerdsupport.blogspot.com
------------------------------------------------
"Pepe" <anon...@microsoft.com> wrote in message
news:e6Nj12Yx...@TK2MSFTNGP02.phx.gbl...
Un saludo.
"Rodrigo de los Santos" <rodrigo at dlssolutions dot net> escribió en el
mensaje news:C9019FD4-AF38-40B5...@microsoft.com...
--
Saludos
Rodrigo de los Santos
rodrigo.delossantos at mug.org.ar
rodrigo at dlssolutions.net
------------------------------------------------
MVP - Windows Server - Group Policy
MCP - CCA - CNA
Miembro del MUG Argentina (suscribite! http://www.mug.org.ar)
------------------------------------------------
Url: http://www.dlssolutions.net
Blog: http://nerdsupport.blogspot.com
------------------------------------------------
"Pepe" <anon...@microsoft.com> wrote in message
news:uld6QJ4x...@TK2MSFTNGP03.phx.gbl...
Gracias
"Rodrigo de los Santos" <rodrigo at dlssolutions dot net> escribió en el
mensaje news:5D43881E-A0DA-460B...@microsoft.com...