Jump to content
  • entries
    122
  • comments
    153
  • views
    66915

An IPsec VPN site-to-site tunnel or a PPTP VPN site-to-site tunnel does not work Forefront TMG 2010


Catastrophic Failure

678 views

 Share

tmg

Αυτό το πρόβλημα εμφανίζεται επειδή το TMG 2010 ορίζει εσφαλμένα λίστες «access control lists (DACLs)» για τις υπηρεσίες COM που εκτίθενται από το TMG 2010. Αυτές οι λίστες «access control lists (DACLs)» εμποδίζουν NLB WMI event notifications από το να γίνουν αποδεκτά από τα TMG services. Ως εκ τούτου, η εσωτερική κατάσταση NLB TMG δεν είναι updated, καθώς και δευτερεύοντα στοιχεία που εξαρτώνται από την κατάσταση NLB, όπως IPsec ορισμοί φίλτρου. Το πιο εμφανές παράδειγμα είναι IPSec/PPTP/L2TP VPN site-to-site με το NLB ενεργοποιημένο, όπου είναι αδύνατη η πρόσβαση από κάθε πλευρά του tunnel.

Παρακαλώ σημειώστε ότι αυτή η ενημερωμένη έκδοση λογισμικού (software update ) είναι language-neutral release και μπορεί να εγκατασταθεί σε όλες τις γλώσσες του Forefront TMG 2010.

Οδηγίες εγκατάστασης του KB980674

1. Κάντε κλικ στην κουμπί Download σε αυτή την σελίδα: Update for Forefront TMG 2010 (KB 980674).

2. Αποθηκεύστε το αρχείο στον Server, επιλέξτε Save και πληκτρολογήστε: <path>\TMG-KB980674-GLB.msp

3. Εκκινήστε το command prompt

4. Εκτελέστε την εντολή:

msiexec /p <path>\TMG-KB980674-GLB.msp /L*v inst-KB980674.log

Σημείωση:

Εάν εκτελέσετε το αρχείο πραγματοποιώντας διπλό κλικ από την τοποθεσία αποθήκευσης του ενδέχεται να λάβετε το ακόλουθο μήνυμα λάθους.

TMG2010

 Share

2 Comments


Recommended Comments

Οφείλω να ομολογήσω ότι σε μια πρώτη ανάγνωση δεν κατάλαβα ακριβώς το πρόβλημα.

Ισως χρειάζεται και δεύτερη.

Link to comment

Όταν έχουμε ενεργοποιημένο το NLB σε TMG 2010 Forefront Threat Management Gateway 2010 και προσπαθείτε να ρυθμίσετε σύνδεση IPSEC VPN site-to-site, δεν μπορεί να πραγματοποιηθεί. Στην ουσία, στο παρόν Fix εμπλέκονται 3 διαφορετικές τεχνολογίες (TMG, WMI και NLB), όλα αυτά συμβαίνουν λόγο του NLB.

 

 

 

Link to comment
Guest
Add a comment...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Loading...
×
×
  • Create New...