Tengo un problema cuando configuro el servidor de acceso remoto y es que me
dá un error de que posiblemente se esté bloqueando el puerto GRE.
El tema está en que había conectado un router Zyxel (192.168.0.1) con todos
los puertos redirigidos al servidor Windows SBS 2003 (192.168.0.38) y
funcionaba correctamente.
Decidimos mejorar la seguridad de la instalación y conectamos un firewall
Zyxel Zywall 35 entre el router y el servidor. Realizamos los siguientes
cambios en las IPs, el router pasaba a tener la LAN 192.168.10.2, el
firewall la WAN 192.168.10.1 y la LAN 192.168.0.200 y con el asistente de
cambio de IP de SBS 2003 pusimos la 192.168.0.1 en el servidor. Por supuesto
redirigimos todos los puertos del router al firewall y desde el firewall
solo los puertos necesarios al servidor. Tambien cambiamos el DNS público de
master.empresa.es a extranet.empresa.es
Este tipo de instalación la solemos hacer bastante y parecia que todo
funcionaba correctamente, pues probamos TS (3389), Exchange (25), ... y
nuestra sorpresa llego cuando el servidor de acceso remoto no funcionaba.
Nos daba el siguiente error:
http://support.microsoft.com/kb/888201/es
Probamos a conectar de forma interna desde uno de los equipos de la red y si
funcionaba pero despues de hacer pruebas y más pruebas con el router y con
el firewall, reinstalando y reconfigurando el servidor de seguridad
seguiamos sin conseguir nada, así que decidimos volver hacía atras y dejarlo
funcionando como antes y buscar despues el fallo más tranquilamente.
Pusimos de nuevo el router Zyxel (192.168.0.1) con todos los puertos
redirigidos al servidor Windows SBS 2003 (192.168.0.38) y la sorpresa fué
que nos daba el mismo error!!!, entonces que esta pasando!!! volvimos a
probar de conectar de forma interna desde otro equipo de la red y si que
funcionaba. Pues lo único que se me ocurre es que haya algo del servidor de
seguridad de SBS 2003 que al cambiar la IP del servidor de la 192.168.0.38 a
la 192.168.0.1 se haya quedado mal... no se si hay alguna forma de
reinstalar el servidor de seguridad o deshabilitarlo o algún test de
conexión o de algo...
no se, estoy desesperado... no se si cortarme las venas o dejarmelas
largas...
alguna idea?
Muchas gracias,
NGStrikE!
Leer las respuestas