Problemas con Firewall Client

30/11/2004 - 14:53 por Junior Vasquez | Informe spam
Saludos a todos,

Actualmente estamos presentando un extraño pero interesante problema.
Algunos equipos en la red cada mañana tenemos que deshabilitarle el Firewall
Client para que puedan trabajar y luego activarlo nuevamente después de
haberlos reinicializado. Me explico, sucede que cuando los usuarios
encienden sus equipos en la primera suvida del sistema, estos no consiguen
acceso a ningún recurso de la red y cuando uno de los técnicos de soporte
verifica el equipo la dirección que el usuario tiene es IP: 0.0.0.0,
inmediatamente los técnicos de soporte ven esto proceden a desactivar el
Firewall Client y reinician el equipo, esto inmediantamente resuelve el
problema de la IP y el equipo ya puede hacer uso efectivo de los recursos de
la red. Nuestra arquitectura es la siguiente, ISA Server 2000, Windows 2000
Server SP4.

Cualquier ayuda será bienvenida.
Gracias!!!
Junior V.

Preguntas similare

Leer las respuestas

#6 Junior Vasquez
01/12/2004 - 19:03 | Informe spam
Saludos Ivan,

Hice lo que me aconsejaste, recolecté algunos de los archivos de los equipos
que me han estado reportando problemas, este es el contenido de uno de
ellos:
10.10.0.10 10.10.0.40

150.0.0.0 150.0.255.255

150.2.0.0 150.2.255.255

160.0.0.0 160.0.255.255

162.85.254.0 162.85.254.255

169.254.0.0 169.254.255.255

172.16.0.0 172.31.255.255

191.0.0.0 191.0.255.255

191.4.0.0 191.4.255.255

192.168.0.0 192.168.255.255

224.0.0.0 255.255.255.254

127.0.0.0 127.255.255.255

Ves algo extraño en el contenido?
No he procedido a reinstalar, ya que antes me gustaría saber tu opinión
sobre el contenido del archivo msplat.txt que te envié.

Gracias!!!!
Junior V.


"Ivan [MS MVP]" wrote in message
news:
Parece que esta correcto. Lo que si te puedo decir es que usando esas
direcciones internamente, muchos sitios de internet no son alcanzables.
Verifica el fichero msplat.txt para ver que contiene los rangos de
direcciones que apararecen en la LAT, quizas los clientes no tienen esta
configuracion actualizada y la subred 191.0.0.0/16 no esta en ese fichero.
Prueba si es necesario a reinstalar el lciente firewall, elige reparar y
verifica que ese fuchero contienen todos los rangos, reinicia un PC y
comprueba si continuan los errores.

Un saludo.
Ivan
MS MVP ISA Server


"Junior Vasquez" escribió en el mensaje
news:
> Saludos Ivan,
> El servidor de DHCP es [191.0.1.12], un cliente es [191.0.22.44], el ISA
> server [191.0.200.5] y adjunto un archivo con la LAT.
> From To Description
> 150.0.0.0 150.0.255.255
> 150.0.50.0 150.0.50.255
> 150.0.51.0 150.0.51.255
> 150.2.0.0 150.2.255.255
> 150.2.50.0 150.2.50.255
> 150.2.51.0 150.2.51.255
> 160.0.0.0 160.0.255.255
> 160.1.0.0 160.1.0.255
> 160.1.50.0 160.1.50.255
> 160.1.51.0 160.1.51.255
> 160.2.0.0 160.2.0.255
> 160.2.50.0 160.2.50.255
> 160.2.51.0 160.2.51.255
> 160.3.0.0 160.3.0.255
> 160.3.50.0 160.3.50.255
> 160.3.51.0 160.3.51.255
> 160.4.0.0 160.4.0.255
> 160.4.50.0 160.4.50.255
> 160.4.51.0 160.4.51.255
> 160.5.0.20 160.5.0.50
> 162.85.254.0 162.85.254.255
> 169.254.0.0 169.254.255.255
> 172.16.0.0 172.31.255.255
> 191.0.0.0 191.0.255.255
> 191.2.0.0 191.2.0.100
> 191.4.0.0 191.4.255.255
> 192.168.0.0 192.168.255.255
> Cualquier información adicional estamos a tus ordenes.
> Gracias anticipadas,
> Junior V.
> "Ivan [MS MVP]" wrote in message
> news:%23Pt9%
>> Si los clientes no lo pueden alcanzar, mucho me temo que es debido a


que
> la
>> IP del servidor DHCP no esta en la LAT y el cliente firewall envia la
>> peticion al ISA.
>> La ultima vez te pregunte:
>> Puedes dejarnos aqui la IP interna del ISA, la IP de un cliente DHCP en
>> el
>> que se de el problema, la IP del servidor DHCP y la configuracion de la
> LAT
>> ?
>>
>> Un saludo.
>> Ivan
>> MS MVP ISA Server
>>
>>
>> "Junior Vasquez" escribió en el mensaje
>> news:%
>> > Hola Ivan,
>> >
>> > Gracias por responder a mi requerimiento.
>> > Ivan, verifiqué todo lo que me dices y a decir verdad yo lo veo todo


en
>> > orden, en la LAT tengo todos los rangos correspondientes a las redes
>> > que
>> > usan el ISA y en la LDT tengo mi dominio de la forma como lo dices,
>> > qué
>> > otra cosa crees que pueda estar pasando, la verdad es que he


realizado
>> > busquedas en todo el Internet utilizando para ello la palabra clave
>> > Problem
>> > with Firewall Client etc.., con el fin de ver si a alguien mas le ha
>> > pasado
>> > lo mismo, no obstante no he encontrado nada que me ayude con este
>> > inconveniente.
>> > Si podrías citarme o indicarme algún lugar donde pueda yo encontrar
> casos
>> > similares y si sabes de alguno, please te lo agradecería, por que la
>> > verdad
>> > ya tengo un tiempo en esta situación.
>> >
>> > Gracias anticipadas,
>> > Junior V.
>> > "Ivan [MS MVP]" wrote in message
>> > news:
>> >> En la LDT debes agregar tu dominio interno. Si tu dominio se


denomina,
>> >> por
>> >> poner un ejemplo Dominio.local, en la LDT agrega *.Dominio.local.
>> >> Asegurate ademas que la LAT incluye todos los rangos de direcciones
>> > internos
>> >> y ninguno mas.
>> >>
>> >> Un saludo.
>> >> Ivan
>> >> MS MVP ISA Server
>> >>
>> >>
>> >> "Junior Vasquez" escribió en el mensaje
>> >> news:%23$
>> >> > Saludos a todos,
>> >> >
>> >> > Actualmente estamos presentando un extraño pero interesante
>> >> > problema.
>> >> > Algunos equipos en la red cada mañana tenemos que deshabilitarle


el
>> >> > Firewall
>> >> > Client para que puedan trabajar y luego activarlo nuevamente


después
> de
>> >> > haberlos reinicializado. Me explico, sucede que cuando los


usuarios
>> >> > encienden sus equipos en la primera suvida del sistema, estos no
>> > consiguen
>> >> > acceso a ningún recurso de la red y cuando uno de los técnicos de
>> > soporte
>> >> > verifica el equipo la dirección que el usuario tiene es IP:


0.0.0.0,
>> >> > inmediatamente los técnicos de soporte ven esto proceden a
>> >> > desactivar
>> >> > el
>> >> > Firewall Client y reinician el equipo, esto inmediantamente


resuelve
> el
>> >> > problema de la IP y el equipo ya puede hacer uso efectivo de los
>> > recursos
>> >> > de
>> >> > la red. Nuestra arquitectura es la siguiente, ISA Server 2000,
> Windows
>> >> > 2000
>> >> > Server SP4.
>> >> >
>> >> > Cualquier ayuda será bienvenida.
>> >> > Gracias!!!
>> >> > Junior V.
>> >> >
>> >> >
>> >>
>> >>
>> >
>> >
>>
>>
>
>


Respuesta Responder a este mensaje
#7 Ivan [MS MVP]
01/12/2004 - 19:16 | Informe spam
Esta correcto ya que incluye el rango 191.0.0.0-191.0.255.255
Imagino que el ISA, el servidor DHCP, y los clientes, tienen la misma mascara configurada en las propiedades TCP/IP, no ?

Un saludo.
Ivan
MS MVP ISA Server


"Junior Vasquez" escribió en el mensaje news:
Saludos Ivan,

Hice lo que me aconsejaste, recolecté algunos de los archivos de los equipos
que me han estado reportando problemas, este es el contenido de uno de
ellos:
10.10.0.10 10.10.0.40

150.0.0.0 150.0.255.255

150.2.0.0 150.2.255.255

160.0.0.0 160.0.255.255

162.85.254.0 162.85.254.255

169.254.0.0 169.254.255.255

172.16.0.0 172.31.255.255

191.0.0.0 191.0.255.255

191.4.0.0 191.4.255.255

192.168.0.0 192.168.255.255

224.0.0.0 255.255.255.254

127.0.0.0 127.255.255.255

Ves algo extraño en el contenido?
No he procedido a reinstalar, ya que antes me gustaría saber tu opinión
sobre el contenido del archivo msplat.txt que te envié.

Gracias!!!!
Junior V.


"Ivan [MS MVP]" wrote in message
news:
Parece que esta correcto. Lo que si te puedo decir es que usando esas
direcciones internamente, muchos sitios de internet no son alcanzables.
Verifica el fichero msplat.txt para ver que contiene los rangos de
direcciones que apararecen en la LAT, quizas los clientes no tienen esta
configuracion actualizada y la subred 191.0.0.0/16 no esta en ese fichero.
Prueba si es necesario a reinstalar el lciente firewall, elige reparar y
verifica que ese fuchero contienen todos los rangos, reinicia un PC y
comprueba si continuan los errores.

Un saludo.
Ivan
MS MVP ISA Server


"Junior Vasquez" escribió en el mensaje
news:
> Saludos Ivan,
> El servidor de DHCP es [191.0.1.12], un cliente es [191.0.22.44], el ISA
> server [191.0.200.5] y adjunto un archivo con la LAT.
> From To Description
> 150.0.0.0 150.0.255.255
> 150.0.50.0 150.0.50.255
> 150.0.51.0 150.0.51.255
> 150.2.0.0 150.2.255.255
> 150.2.50.0 150.2.50.255
> 150.2.51.0 150.2.51.255
> 160.0.0.0 160.0.255.255
> 160.1.0.0 160.1.0.255
> 160.1.50.0 160.1.50.255
> 160.1.51.0 160.1.51.255
> 160.2.0.0 160.2.0.255
> 160.2.50.0 160.2.50.255
> 160.2.51.0 160.2.51.255
> 160.3.0.0 160.3.0.255
> 160.3.50.0 160.3.50.255
> 160.3.51.0 160.3.51.255
> 160.4.0.0 160.4.0.255
> 160.4.50.0 160.4.50.255
> 160.4.51.0 160.4.51.255
> 160.5.0.20 160.5.0.50
> 162.85.254.0 162.85.254.255
> 169.254.0.0 169.254.255.255
> 172.16.0.0 172.31.255.255
> 191.0.0.0 191.0.255.255
> 191.2.0.0 191.2.0.100
> 191.4.0.0 191.4.255.255
> 192.168.0.0 192.168.255.255
> Cualquier información adicional estamos a tus ordenes.
> Gracias anticipadas,
> Junior V.
> "Ivan [MS MVP]" wrote in message
> news:%23Pt9%
>> Si los clientes no lo pueden alcanzar, mucho me temo que es debido a


que
> la
>> IP del servidor DHCP no esta en la LAT y el cliente firewall envia la
>> peticion al ISA.
>> La ultima vez te pregunte:
>> Puedes dejarnos aqui la IP interna del ISA, la IP de un cliente DHCP en
>> el
>> que se de el problema, la IP del servidor DHCP y la configuracion de la
> LAT
>> ?
>>
>> Un saludo.
>> Ivan
>> MS MVP ISA Server
>>
>>
>> "Junior Vasquez" escribió en el mensaje
>> news:%
>> > Hola Ivan,
>> >
>> > Gracias por responder a mi requerimiento.
>> > Ivan, verifiqué todo lo que me dices y a decir verdad yo lo veo todo


en
>> > orden, en la LAT tengo todos los rangos correspondientes a las redes
>> > que
>> > usan el ISA y en la LDT tengo mi dominio de la forma como lo dices,
>> > qué
>> > otra cosa crees que pueda estar pasando, la verdad es que he


realizado
>> > busquedas en todo el Internet utilizando para ello la palabra clave
>> > Problem
>> > with Firewall Client etc.., con el fin de ver si a alguien mas le ha
>> > pasado
>> > lo mismo, no obstante no he encontrado nada que me ayude con este
>> > inconveniente.
>> > Si podrías citarme o indicarme algún lugar donde pueda yo encontrar
> casos
>> > similares y si sabes de alguno, please te lo agradecería, por que la
>> > verdad
>> > ya tengo un tiempo en esta situación.
>> >
>> > Gracias anticipadas,
>> > Junior V.
>> > "Ivan [MS MVP]" wrote in message
>> > news:
>> >> En la LDT debes agregar tu dominio interno. Si tu dominio se


denomina,
>> >> por
>> >> poner un ejemplo Dominio.local, en la LDT agrega *.Dominio.local.
>> >> Asegurate ademas que la LAT incluye todos los rangos de direcciones
>> > internos
>> >> y ninguno mas.
>> >>
>> >> Un saludo.
>> >> Ivan
>> >> MS MVP ISA Server
>> >>
>> >>
>> >> "Junior Vasquez" escribió en el mensaje
>> >> news:%23$
>> >> > Saludos a todos,
>> >> >
>> >> > Actualmente estamos presentando un extraño pero interesante
>> >> > problema.
>> >> > Algunos equipos en la red cada mañana tenemos que deshabilitarle


el
>> >> > Firewall
>> >> > Client para que puedan trabajar y luego activarlo nuevamente


después
> de
>> >> > haberlos reinicializado. Me explico, sucede que cuando los


usuarios
>> >> > encienden sus equipos en la primera suvida del sistema, estos no
>> > consiguen
>> >> > acceso a ningún recurso de la red y cuando uno de los técnicos de
>> > soporte
>> >> > verifica el equipo la dirección que el usuario tiene es IP:


0.0.0.0,
>> >> > inmediatamente los técnicos de soporte ven esto proceden a
>> >> > desactivar
>> >> > el
>> >> > Firewall Client y reinician el equipo, esto inmediantamente


resuelve
> el
>> >> > problema de la IP y el equipo ya puede hacer uso efectivo de los
>> > recursos
>> >> > de
>> >> > la red. Nuestra arquitectura es la siguiente, ISA Server 2000,
> Windows
>> >> > 2000
>> >> > Server SP4.
>> >> >
>> >> > Cualquier ayuda será bienvenida.
>> >> > Gracias!!!
>> >> > Junior V.
>> >> >
>> >> >
>> >>
>> >>
>> >
>> >
>>
>>
>
>






Respuesta Responder a este mensaje
#8 Junior Vasquez
01/12/2004 - 23:50 | Informe spam
Estas en lo correcto, todos estan dentro del rango 191.0.0.0-191.0.255.255.
Es por eso que te digo que la verdad ya no se que mas pueda hacer, lo he
intentado todo, pero hasta el momento no he podido dar con el problema.

Me seria de mucha ayuda alguna pista a este respecto.
Gracias anticipadas.
Junior V.

"Ivan [MS MVP]" wrote in message
news:e%
Esta correcto ya que incluye el rango 191.0.0.0-191.0.255.255
Imagino que el ISA, el servidor DHCP, y los clientes, tienen la misma
mascara configurada en las propiedades TCP/IP, no ?

Un saludo.
Ivan
MS MVP ISA Server


"Junior Vasquez" escribió en el mensaje
news:
Saludos Ivan,

Hice lo que me aconsejaste, recolecté algunos de los archivos de los


equipos
que me han estado reportando problemas, este es el contenido de uno de
ellos:
10.10.0.10 10.10.0.40

150.0.0.0 150.0.255.255

150.2.0.0 150.2.255.255

160.0.0.0 160.0.255.255

162.85.254.0 162.85.254.255

169.254.0.0 169.254.255.255

172.16.0.0 172.31.255.255

191.0.0.0 191.0.255.255

191.4.0.0 191.4.255.255

192.168.0.0 192.168.255.255

224.0.0.0 255.255.255.254

127.0.0.0 127.255.255.255

Ves algo extraño en el contenido?
No he procedido a reinstalar, ya que antes me gustaría saber tu opinión
sobre el contenido del archivo msplat.txt que te envié.

Gracias!!!!
Junior V.


"Ivan [MS MVP]" wrote in message
news:
Parece que esta correcto. Lo que si te puedo decir es que usando esas
direcciones internamente, muchos sitios de internet no son alcanzables.
Verifica el fichero msplat.txt para ver que contiene los rangos de
direcciones que apararecen en la LAT, quizas los clientes no tienen esta
configuracion actualizada y la subred 191.0.0.0/16 no esta en ese




fichero.
Prueba si es necesario a reinstalar el lciente firewall, elige reparar y
verifica que ese fuchero contienen todos los rangos, reinicia un PC y
comprueba si continuan los errores.

Un saludo.
Ivan
MS MVP ISA Server


"Junior Vasquez" escribió en el mensaje
news:
> Saludos Ivan,
> El servidor de DHCP es [191.0.1.12], un cliente es [191.0.22.44], el




ISA
> server [191.0.200.5] y adjunto un archivo con la LAT.
> From To Description
> 150.0.0.0 150.0.255.255
> 150.0.50.0 150.0.50.255
> 150.0.51.0 150.0.51.255
> 150.2.0.0 150.2.255.255
> 150.2.50.0 150.2.50.255
> 150.2.51.0 150.2.51.255
> 160.0.0.0 160.0.255.255
> 160.1.0.0 160.1.0.255
> 160.1.50.0 160.1.50.255
> 160.1.51.0 160.1.51.255
> 160.2.0.0 160.2.0.255
> 160.2.50.0 160.2.50.255
> 160.2.51.0 160.2.51.255
> 160.3.0.0 160.3.0.255
> 160.3.50.0 160.3.50.255
> 160.3.51.0 160.3.51.255
> 160.4.0.0 160.4.0.255
> 160.4.50.0 160.4.50.255
> 160.4.51.0 160.4.51.255
> 160.5.0.20 160.5.0.50
> 162.85.254.0 162.85.254.255
> 169.254.0.0 169.254.255.255
> 172.16.0.0 172.31.255.255
> 191.0.0.0 191.0.255.255
> 191.2.0.0 191.2.0.100
> 191.4.0.0 191.4.255.255
> 192.168.0.0 192.168.255.255
> Cualquier información adicional estamos a tus ordenes.
> Gracias anticipadas,
> Junior V.
> "Ivan [MS MVP]" wrote in message
> news:%23Pt9%
>> Si los clientes no lo pueden alcanzar, mucho me temo que es debido a


que
> la
>> IP del servidor DHCP no esta en la LAT y el cliente firewall envia la
>> peticion al ISA.
>> La ultima vez te pregunte:
>> Puedes dejarnos aqui la IP interna del ISA, la IP de un cliente DHCP




en
>> el
>> que se de el problema, la IP del servidor DHCP y la configuracion de




la
> LAT
>> ?
>>
>> Un saludo.
>> Ivan
>> MS MVP ISA Server
>>
>>
>> "Junior Vasquez" escribió en el mensaje
>> news:%
>> > Hola Ivan,
>> >
>> > Gracias por responder a mi requerimiento.
>> > Ivan, verifiqué todo lo que me dices y a decir verdad yo lo veo todo


en
>> > orden, en la LAT tengo todos los rangos correspondientes a las redes
>> > que
>> > usan el ISA y en la LDT tengo mi dominio de la forma como lo dices,
>> > qué
>> > otra cosa crees que pueda estar pasando, la verdad es que he


realizado
>> > busquedas en todo el Internet utilizando para ello la palabra clave
>> > Problem
>> > with Firewall Client etc.., con el fin de ver si a alguien mas le ha
>> > pasado
>> > lo mismo, no obstante no he encontrado nada que me ayude con este
>> > inconveniente.
>> > Si podrías citarme o indicarme algún lugar donde pueda yo encontrar
> casos
>> > similares y si sabes de alguno, please te lo agradecería, por que la
>> > verdad
>> > ya tengo un tiempo en esta situación.
>> >
>> > Gracias anticipadas,
>> > Junior V.
>> > "Ivan [MS MVP]" wrote in message
>> > news:
>> >> En la LDT debes agregar tu dominio interno. Si tu dominio se


denomina,
>> >> por
>> >> poner un ejemplo Dominio.local, en la LDT agrega *.Dominio.local.
>> >> Asegurate ademas que la LAT incluye todos los rangos de direcciones
>> > internos
>> >> y ninguno mas.
>> >>
>> >> Un saludo.
>> >> Ivan
>> >> MS MVP ISA Server
>> >>
>> >>
>> >> "Junior Vasquez" escribió en el mensaje
>> >> news:%23$
>> >> > Saludos a todos,
>> >> >
>> >> > Actualmente estamos presentando un extraño pero interesante
>> >> > problema.
>> >> > Algunos equipos en la red cada mañana tenemos que deshabilitarle


el
>> >> > Firewall
>> >> > Client para que puedan trabajar y luego activarlo nuevamente


después
> de
>> >> > haberlos reinicializado. Me explico, sucede que cuando los


usuarios
>> >> > encienden sus equipos en la primera suvida del sistema, estos no
>> > consiguen
>> >> > acceso a ningún recurso de la red y cuando uno de los técnicos de
>> > soporte
>> >> > verifica el equipo la dirección que el usuario tiene es IP:


0.0.0.0,
>> >> > inmediatamente los técnicos de soporte ven esto proceden a
>> >> > desactivar
>> >> > el
>> >> > Firewall Client y reinician el equipo, esto inmediantamente


resuelve
> el
>> >> > problema de la IP y el equipo ya puede hacer uso efectivo de los
>> > recursos
>> >> > de
>> >> > la red. Nuestra arquitectura es la siguiente, ISA Server 2000,
> Windows
>> >> > 2000
>> >> > Server SP4.
>> >> >
>> >> > Cualquier ayuda será bienvenida.
>> >> > Gracias!!!
>> >> > Junior V.
>> >> >
>> >> >
>> >>
>> >>
>> >
>> >
>>
>>
>
>






Respuesta Responder a este mensaje
#9 Ivan [MS MVP]
02/12/2004 - 10:27 | Informe spam
Hay algo que no acabo de ver o que quizas no nos cuentas... si
deshabilitando el cliente firewall ese problema no se produce, 100% seguro
que es debido a que el cliente firewall esta capturando peticiones que no
debe "tocar".
Prueba a eliminar en el ISA las entradas de la LAT, configurala de nuevo y
reincia los servicios del ISA. Intenta unicamente incluir tus subredes
internas, ninguna mas. En la configuracion de tu la LAT, sin saber
esactamente que subredes utilizas internamente, creo que sobran entradas
Luego reinstala el cliente firewall en un cliente y prueba.

Un saludo.
Ivan
MS MVP ISA Server


"Junior Vasquez" escribió en el mensaje
news:%23iCcii$
Estas en lo correcto, todos estan dentro del rango
191.0.0.0-191.0.255.255.
Es por eso que te digo que la verdad ya no se que mas pueda hacer, lo he
intentado todo, pero hasta el momento no he podido dar con el problema.

Me seria de mucha ayuda alguna pista a este respecto.
Gracias anticipadas.
Junior V.

"Ivan [MS MVP]" wrote in message
news:e%
Esta correcto ya que incluye el rango 191.0.0.0-191.0.255.255
Imagino que el ISA, el servidor DHCP, y los clientes, tienen la misma
mascara configurada en las propiedades TCP/IP, no ?

Un saludo.
Ivan
MS MVP ISA Server


"Junior Vasquez" escribió en el mensaje
news:
Saludos Ivan,

Hice lo que me aconsejaste, recolecté algunos de los archivos de los


equipos
que me han estado reportando problemas, este es el contenido de uno de
ellos:
10.10.0.10 10.10.0.40

150.0.0.0 150.0.255.255

150.2.0.0 150.2.255.255

160.0.0.0 160.0.255.255

162.85.254.0 162.85.254.255

169.254.0.0 169.254.255.255

172.16.0.0 172.31.255.255

191.0.0.0 191.0.255.255

191.4.0.0 191.4.255.255

192.168.0.0 192.168.255.255

224.0.0.0 255.255.255.254

127.0.0.0 127.255.255.255

Ves algo extraño en el contenido?
No he procedido a reinstalar, ya que antes me gustaría saber tu opinión
sobre el contenido del archivo msplat.txt que te envié.

Gracias!!!!
Junior V.


"Ivan [MS MVP]" wrote in message
news:
Parece que esta correcto. Lo que si te puedo decir es que usando esas
direcciones internamente, muchos sitios de internet no son alcanzables.
Verifica el fichero msplat.txt para ver que contiene los rangos de
direcciones que apararecen en la LAT, quizas los clientes no tienen esta
configuracion actualizada y la subred 191.0.0.0/16 no esta en ese




fichero.
Prueba si es necesario a reinstalar el lciente firewall, elige reparar y
verifica que ese fuchero contienen todos los rangos, reinicia un PC y
comprueba si continuan los errores.

Un saludo.
Ivan
MS MVP ISA Server


"Junior Vasquez" escribió en el mensaje
news:
> Saludos Ivan,
> El servidor de DHCP es [191.0.1.12], un cliente es [191.0.22.44], el




ISA
> server [191.0.200.5] y adjunto un archivo con la LAT.
> From To Description
> 150.0.0.0 150.0.255.255
> 150.0.50.0 150.0.50.255
> 150.0.51.0 150.0.51.255
> 150.2.0.0 150.2.255.255
> 150.2.50.0 150.2.50.255
> 150.2.51.0 150.2.51.255
> 160.0.0.0 160.0.255.255
> 160.1.0.0 160.1.0.255
> 160.1.50.0 160.1.50.255
> 160.1.51.0 160.1.51.255
> 160.2.0.0 160.2.0.255
> 160.2.50.0 160.2.50.255
> 160.2.51.0 160.2.51.255
> 160.3.0.0 160.3.0.255
> 160.3.50.0 160.3.50.255
> 160.3.51.0 160.3.51.255
> 160.4.0.0 160.4.0.255
> 160.4.50.0 160.4.50.255
> 160.4.51.0 160.4.51.255
> 160.5.0.20 160.5.0.50
> 162.85.254.0 162.85.254.255
> 169.254.0.0 169.254.255.255
> 172.16.0.0 172.31.255.255
> 191.0.0.0 191.0.255.255
> 191.2.0.0 191.2.0.100
> 191.4.0.0 191.4.255.255
> 192.168.0.0 192.168.255.255
> Cualquier información adicional estamos a tus ordenes.
> Gracias anticipadas,
> Junior V.
> "Ivan [MS MVP]" wrote in message
> news:%23Pt9%
>> Si los clientes no lo pueden alcanzar, mucho me temo que es debido a


que
> la
>> IP del servidor DHCP no esta en la LAT y el cliente firewall envia la
>> peticion al ISA.
>> La ultima vez te pregunte:
>> Puedes dejarnos aqui la IP interna del ISA, la IP de un cliente DHCP




en
>> el
>> que se de el problema, la IP del servidor DHCP y la configuracion de




la
> LAT
>> ?
>>
>> Un saludo.
>> Ivan
>> MS MVP ISA Server
>>
>>
>> "Junior Vasquez" escribió en el mensaje
>> news:%
>> > Hola Ivan,
>> >
>> > Gracias por responder a mi requerimiento.
>> > Ivan, verifiqué todo lo que me dices y a decir verdad yo lo veo
>> > todo


en
>> > orden, en la LAT tengo todos los rangos correspondientes a las
>> > redes
>> > que
>> > usan el ISA y en la LDT tengo mi dominio de la forma como lo
>> > dices,
>> > qué
>> > otra cosa crees que pueda estar pasando, la verdad es que he


realizado
>> > busquedas en todo el Internet utilizando para ello la palabra clave
>> > Problem
>> > with Firewall Client etc.., con el fin de ver si a alguien mas le
>> > ha
>> > pasado
>> > lo mismo, no obstante no he encontrado nada que me ayude con este
>> > inconveniente.
>> > Si podrías citarme o indicarme algún lugar donde pueda yo encontrar
> casos
>> > similares y si sabes de alguno, please te lo agradecería, por que
>> > la
>> > verdad
>> > ya tengo un tiempo en esta situación.
>> >
>> > Gracias anticipadas,
>> > Junior V.
>> > "Ivan [MS MVP]" wrote in message
>> > news:
>> >> En la LDT debes agregar tu dominio interno. Si tu dominio se


denomina,
>> >> por
>> >> poner un ejemplo Dominio.local, en la LDT agrega *.Dominio.local.
>> >> Asegurate ademas que la LAT incluye todos los rangos de
>> >> direcciones
>> > internos
>> >> y ninguno mas.
>> >>
>> >> Un saludo.
>> >> Ivan
>> >> MS MVP ISA Server
>> >>
>> >>
>> >> "Junior Vasquez" escribió en el
>> >> mensaje
>> >> news:%23$
>> >> > Saludos a todos,
>> >> >
>> >> > Actualmente estamos presentando un extraño pero interesante
>> >> > problema.
>> >> > Algunos equipos en la red cada mañana tenemos que deshabilitarle


el
>> >> > Firewall
>> >> > Client para que puedan trabajar y luego activarlo nuevamente


después
> de
>> >> > haberlos reinicializado. Me explico, sucede que cuando los


usuarios
>> >> > encienden sus equipos en la primera suvida del sistema, estos no
>> > consiguen
>> >> > acceso a ningún recurso de la red y cuando uno de los técnicos
>> >> > de
>> > soporte
>> >> > verifica el equipo la dirección que el usuario tiene es IP:


0.0.0.0,
>> >> > inmediatamente los técnicos de soporte ven esto proceden a
>> >> > desactivar
>> >> > el
>> >> > Firewall Client y reinician el equipo, esto inmediantamente


resuelve
> el
>> >> > problema de la IP y el equipo ya puede hacer uso efectivo de los
>> > recursos
>> >> > de
>> >> > la red. Nuestra arquitectura es la siguiente, ISA Server 2000,
> Windows
>> >> > 2000
>> >> > Server SP4.
>> >> >
>> >> > Cualquier ayuda será bienvenida.
>> >> > Gracias!!!
>> >> > Junior V.
>> >> >
>> >> >
>> >>
>> >>
>> >
>> >
>>
>>
>
>










email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida