igkh
Newbie | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Задача состоит в том, чтобы дать возможность управлять ISA через Remote desktop с VPN клиента. Конфигурация сети следующая: Cisco VPN Client | Internet | PIX 515 | ISA server 2004 | Internal network При подключении Cisco VPN Client к PIX создается соединение VPN и назначается IP из сети 192.168.10.0/24. Внутренний адрес PIX - 192.168.11.1, внешний адрес ISA 192.168.11.2, внутренний адрес ISA - 192.168.12.1. Задача состоит в том, чтобы дать возможность управлять ISA через Remote desktop с VPN клиента. Для тестировния правильности настроек PIX я поставил рядом с ISA сервером машину с адресом 192.168.11.3. Remote desktop для этой машины с VPN клиента работает нормально. В ISA я создал сеть VPN 192.168.10.0-192.168.10.255, правило маршрутизации VPN --> Internal Network (route) и Access Rule для новой сети VPN во внутреннюю сеть и Local host для протокола RDP. При попытки соединения с ISA через Remote desktop в логах появляется соощение: 0xc0040014 FWX_E_FWE_SPOOFING_PACKET_DROPPED, при этом на правила ссылок нет. На ISA следующая таблица маршрутизации: =========================================================== Active Routes: Network Destination Netmask Gateway Interface Metric 0.0.0.0 0.0.0.0 192.168.11.1 192.168.11.2 10 127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1 192.168.2.0 255.255.255.0 192.168.11.1 192.168.11.2 1 192.168.11.0 255.255.255.0 192.168.11.2 192.168.11.2 10 192.168.11.2 255.255.255.255 127.0.0.1 127.0.0.1 10 192.168.11.255 255.255.255.255 192.168.11.2 192.168.11.2 10 192.168.12.0 255.255.255.0 192.168.12.1 192.168.12.1 20 192.168.12.1 255.255.255.255 127.0.0.1 127.0.0.1 20 192.168.12.255 255.255.255.255 192.168.12.1 192.168.12.1 20 224.0.0.0 240.0.0.0 192.168.11.2 192.168.11.2 10 224.0.0.0 240.0.0.0 192.168.12.1 192.168.12.1 20 255.255.255.255 255.255.255.255 192.168.11.2 192.168.11.2 1 255.255.255.255 255.255.255.255 192.168.12.1 192.168.12.1 1 Default Gateway: 192.168.11.1 =========================================================== Пожалуйста, помогите разобраться. Игорь |