Vpn conectada ISA con ISA.

04/10/2004 - 21:09 por Adrián Torres | Informe spam
Buenas tardes esta es mi consulta conecte dos redes a traves dos
servidores isa a cada extremo y la conexion es perfecta pero solo puedo
hacer ping o ver los recursos de la red remota desde el servidor local, que
deberia configurar para ver esos recursos desde cualquier equipo de la red
local. Muchas gracias de antemano..

Preguntas similare

Leer las respuestas

#11 Ivan [MS MVP]
05/10/2004 - 18:05 | Informe spam
Respecto a WINS debes confirurar "replication partners"
http://www.microsoft.com/technet/pr...2kadb.mspx
Ambas subredes pertenecen al mismo dominio ? si no es asi, mira este
articulo:
http://support.microsoft.com/defaul...-us;168509

Para DNS (como no se si hablamos de bosques distintos, arbolos distintos,
dominios hijos o mismo dominio) las alternativas son multiples. La mas
sencilla, e insisto de nuevo, sin conocer la infraestructura de dominios de
tu red, seria crear zonas DNS secundarias.

Los clientes deben usar los servidores DNS y WINS de su subred.

Un saludo.
Ivan
MS MVP ISA Server


"Adrián Torres" escribió en el mensaje
news:
Como haría, para que mi servidor wins local se replique con el wins de la
red remota o no es posible o aconsejable ??, o algun metodo de resolucion
de
nombres ya que como tu dices ese debe ser el problema, cuando conecto la
vpn
en servidor y hago un ipconfig, no devuelve que hay algun servidor wins,
solo DNS, pero cuando lo hago desde el pc cliente en el ipconfig aparece
tanto el servidor DNS como el Wins que me asigna la red remota.



"Ivan [MS MVP]" escribió en el mensaje
news:OIg#
Pues... hay algo que no me cuadra. El tracert no emplea mas que tramas


echo
request, echo reply, lo mismo que el ping, entonces, la conectividad IP
es
perfecta, quizas todos tus problemas estan relacionados con la resolucion


de
nombres.
Si con un tracert los alcanzas, con un ping tambien, es esto a si ?
El numero de saltos no son mas que el numero de routers que atraviesa. Un
servidor VPN no deja de ser un router, de hay que es variable el numero
de
saltos si lo ejecutas desde el propio ISA o desde un cliente

Un saludo.
Ivan
MS MVP ISA Server


"Adrián Torres" escribió en el mensaje
news:
> Ok. lo siguiente, si lo alcanza en el segundo salto, el primero es mi
> server
> local, pero pas lo siguiente, si le hago un tracert a otro pc de la red
> remota lo alacanza en el tercer salto o a veces lo alcanza des pues de
> algunos Time out, pero si me conecto directamente desde el pc dentro de


mi
> red a la red remota y hago un tracert cualquiera de los pc. en la red
> remota
> los alcanzo en 2 saltos y sin ningun Time out. que opinas..
>
>
> "Ivan [MS MVP]" escribió en el mensaje
> news:
>> Desde un cliente interno ejecuta:
>> tracert IP_interna_ISA_remoto
>> Hasta donde alcanza ? lo envia en el primer salto a la IP interna del
>> servidor ISA ?
>>
>> Un saludo.
>> Ivan
>> MS MVP ISA Server
>>
>>
>> "Adrián Torres" escribió en el mensaje
>> news:
>> > Si exactamente, desde la principal a la remota, desde el servidor
>> > isa
>> > local al remoto, todo de maravilla, veo los recursos, puedo hacer


ping
>> > a
>> > todo los pc remotos, el tarcert llega en un solo paso, el detalle


esta
>> > desde
>> > los pc´s de mi red local que no puedo llegar ni siquiera al servidor
>> > remoto,
>> > y ya tengo como default gaway la ip interna de mi Server Isa.
>> >
>> >
>> > "Ivan [MS MVP]" escribió en el mensaje
>> > news:O#Qw#
>> >> Imagino que estas probando desde la oficina principal hacia la


oficina
>> >> remota...
>> >> Si haces un tracert a la IP del interface interno del ISA de la
>> >> oficina
>> >> remota, llegas al destino ?
>> >> Si no alcanzas el destino, hasta que punto llegan los paquetes ?
>> >> En caso de alcanzar la IP interna del ISA remoto, puedes alcanzar
> alguna
>> >> maquina de la red inetrna de la oficina remota ?
>> >>
>> >> Un saludo.
>> >> Ivan
>> >> MS MVP ISA Server
>> >>
>> >>
>> >> "Adrián Torres" escribió en el mensaje
>> >> news:%
>> >> > Ok. te la describo
>> >> >
>> >> > En la oficina principal 10.1.1.0/10.1.1.255


Mascara
> de
>> >> > Subred 255.255.255.0
>> >> > En la oficina remota 192.168.0.0/192.168.0.255 Mascara de
> Subred
>> >> > 255.255.255.0
>> >> >
>> >> > Ahora no estoy claro en los rangos de las interfaces, me guie por


un
>> >> > articulo en isaserver.org y decia que debia configurar solo la
>> >> > static
>> >> > router. alli utilizando la interface de la vpn coloque la


direccion
>> >> > 192.168.0.0, no he configurado mas nada.
>> >> >
>> >> > En las LAT, de los ISAS estan configurado los rangos ip de cada
>> >> > red..
>> >> >
>> >> >
>> >> >
>> >> >
>> >> >
>> >> > "Ivan [MS MVP]" escribió en el mensaje
>> >> > news:
>> >> >> Que rangos utilizas en cada subred y cual es el rango que
>> >> >> empleas
>> >> >> en
>> > los
>> >> >> interfaces VPN ?
>> >> >>
>> >> >> Un saludo.
>> >> >> Ivan
>> >> >> MS MVP ISA Server
>> >> >>
>> >> >>
>> >> >> "Adrián Torres" escribió en el mensaje
>> >> >> news:
>> >> >> > Gracias Ivan por tu respuesta, dejame probar con las opciones
>> >> >> > 2


y
> 3
>> > ya
>> >> > que
>> >> >> > te comento con respecto a la opcion 1, el pc. desde donde
>> >> >> > estoy
>> >> >> > tratando
>> >> >> > de
>> >> >> > conectarme ya tiene como default gateway la ip interna de mi
>> >> >> > Servidor
>> >> >> > (10.x.x.x), sin embargo no logro hacer ping a la otra red


(rango
> ip
>> >> >> > 192.168.x.x), tambien te comento que realizando una conexion


vpn
>> >> >> > directa
>> >> > a
>> >> >> > la otra red desde el mismo pc si puedo accesar sin ningun
>> >> >> > problema
>> > los
>> >> >> > recursos de la otra, por eso me parece que me falta alguna
>> >> >> > configuracion
>> >> >> > en
>> >> >> > los server y esa es lo conexion que me gustaria usar para no
>> >> >> > tener
>> > que
>> >> >> > conectar manaualmente cada pc. de mi red con la remota. Muchas
>> > gracias
>> >> > de
>> >> >> > antemano.
>> >> >> >
>> >> >> >
>> >> >> > "Ivan [MS MVP]" escribió en el mensaje
>> >> >> > news:#$
>> >> >> >> Tienes dos opciones:
>> >> >> >> 1-Configurar el default gateway de los clientes internos con


la
> IP
>> >> >> >> interna
>> >> >> >> del ISA
>> >> >> >> 2-Crear una ruta en todos los clientes. Si por ejemplo la
>> >> >> >> otra
>> > subred
>> >> >> > emplea
>> >> >> >> el rango 192.168.100.0/24 y el ISA tiene como IP interna
>> >> >> >> 192.168.200.1:
>> >> >> >> route -p add 192.168.100.0 mask 255.255.255.0 192.168.200.1
>> >> >> >>
>> >> >> >> Otra opcion, dependiendo de la infraestructura de


enrutamiento,
> es
>> >> >> >> agregar
>> >> >> >> la ruta anterior en el router que puedan usar los clientes.
>> >> >> >>
>> >> >> >> Un saludo.
>> >> >> >> Ivan
>> >> >> >> MS MVP ISA Server
>> >> >> >>
>> >> >> >>
>> >> >> >> "Adrián Torres" escribió en el mensaje
>> >> >> >> news:%
>> >> >> >> > Buenas tardes esta es mi consulta conecte dos redes a
>> >> >> >> > traves
>> > dos
>> >> >> >> > servidores isa a cada extremo y la conexion es perfecta
>> >> >> >> > pero
> solo
>> >> > puedo
>> >> >> >> > hacer ping o ver los recursos de la red remota desde el
> servidor
>> >> > local,
>> >> >> >> > que
>> >> >> >> > deberia configurar para ver esos recursos desde cualquier
> equipo
>> > de
>> >> > la
>> >> >> > red
>> >> >> >> > local. Muchas gracias de antemano..
>> >> >> >> >
>> >> >> >> >
>> >> >> >> >
>> >> >> >> >
>> >> >> >>
>> >> >> >>
>> >> >> >>
>> >> >> >
>> >> >> >
>> >> >> >
>> >> >>
>> >> >>
>> >> >>
>> >> >
>> >> >
>> >> >
>> >>
>> >>
>> >>
>> >
>> >
>> >
>>
>>
>>
>
>
>








Respuesta Responder a este mensaje
#12 Adrián Torres
05/10/2004 - 18:28 | Informe spam
Bueno Ivan muchas gracias, dejame leer estos articulos y pruebo. Gracias de
nuevo...

"Ivan [MS MVP]" escribió en el mensaje
news:
Respecto a WINS debes confirurar "replication partners"



http://www.microsoft.com/technet/pr...ain/operat
e/18w2kadb.mspx
Ambas subredes pertenecen al mismo dominio ? si no es asi, mira este
articulo:
http://support.microsoft.com/defaul...-us;168509

Para DNS (como no se si hablamos de bosques distintos, arbolos distintos,
dominios hijos o mismo dominio) las alternativas son multiples. La mas
sencilla, e insisto de nuevo, sin conocer la infraestructura de dominios


de
tu red, seria crear zonas DNS secundarias.

Los clientes deben usar los servidores DNS y WINS de su subred.

Un saludo.
Ivan
MS MVP ISA Server


"Adrián Torres" escribió en el mensaje
news:
> Como haría, para que mi servidor wins local se replique con el wins de


la
> red remota o no es posible o aconsejable ??, o algun metodo de


resolucion
> de
> nombres ya que como tu dices ese debe ser el problema, cuando conecto la
> vpn
> en servidor y hago un ipconfig, no devuelve que hay algun servidor wins,
> solo DNS, pero cuando lo hago desde el pc cliente en el ipconfig aparece
> tanto el servidor DNS como el Wins que me asigna la red remota.
>
>
>
> "Ivan [MS MVP]" escribió en el mensaje
> news:OIg#
>> Pues... hay algo que no me cuadra. El tracert no emplea mas que tramas
> echo
>> request, echo reply, lo mismo que el ping, entonces, la conectividad IP
>> es
>> perfecta, quizas todos tus problemas estan relacionados con la


resolucion
> de
>> nombres.
>> Si con un tracert los alcanzas, con un ping tambien, es esto a si ?
>> El numero de saltos no son mas que el numero de routers que atraviesa.


Un
>> servidor VPN no deja de ser un router, de hay que es variable el numero
>> de
>> saltos si lo ejecutas desde el propio ISA o desde un cliente
>>
>> Un saludo.
>> Ivan
>> MS MVP ISA Server
>>
>>
>> "Adrián Torres" escribió en el mensaje
>> news:
>> > Ok. lo siguiente, si lo alcanza en el segundo salto, el primero es mi
>> > server
>> > local, pero pas lo siguiente, si le hago un tracert a otro pc de la


red
>> > remota lo alacanza en el tercer salto o a veces lo alcanza des pues


de
>> > algunos Time out, pero si me conecto directamente desde el pc dentro


de
> mi
>> > red a la red remota y hago un tracert cualquiera de los pc. en la red
>> > remota
>> > los alcanzo en 2 saltos y sin ningun Time out. que opinas..
>> >
>> >
>> > "Ivan [MS MVP]" escribió en el mensaje
>> > news:
>> >> Desde un cliente interno ejecuta:
>> >> tracert IP_interna_ISA_remoto
>> >> Hasta donde alcanza ? lo envia en el primer salto a la IP interna


del
>> >> servidor ISA ?
>> >>
>> >> Un saludo.
>> >> Ivan
>> >> MS MVP ISA Server
>> >>
>> >>
>> >> "Adrián Torres" escribió en el mensaje
>> >> news:
>> >> > Si exactamente, desde la principal a la remota, desde el


servidor
>> >> > isa
>> >> > local al remoto, todo de maravilla, veo los recursos, puedo hacer
> ping
>> >> > a
>> >> > todo los pc remotos, el tarcert llega en un solo paso, el detalle
> esta
>> >> > desde
>> >> > los pc´s de mi red local que no puedo llegar ni siquiera al


servidor
>> >> > remoto,
>> >> > y ya tengo como default gaway la ip interna de mi Server Isa.
>> >> >
>> >> >
>> >> > "Ivan [MS MVP]" escribió en el mensaje
>> >> > news:O#Qw#
>> >> >> Imagino que estas probando desde la oficina principal hacia la
> oficina
>> >> >> remota...
>> >> >> Si haces un tracert a la IP del interface interno del ISA de la
>> >> >> oficina
>> >> >> remota, llegas al destino ?
>> >> >> Si no alcanzas el destino, hasta que punto llegan los paquetes ?
>> >> >> En caso de alcanzar la IP interna del ISA remoto, puedes alcanzar
>> > alguna
>> >> >> maquina de la red inetrna de la oficina remota ?
>> >> >>
>> >> >> Un saludo.
>> >> >> Ivan
>> >> >> MS MVP ISA Server
>> >> >>
>> >> >>
>> >> >> "Adrián Torres" escribió en el mensaje
>> >> >> news:%
>> >> >> > Ok. te la describo
>> >> >> >
>> >> >> > En la oficina principal 10.1.1.0/10.1.1.255
> Mascara
>> > de
>> >> >> > Subred 255.255.255.0
>> >> >> > En la oficina remota 192.168.0.0/192.168.0.255 Mascara de
>> > Subred
>> >> >> > 255.255.255.0
>> >> >> >
>> >> >> > Ahora no estoy claro en los rangos de las interfaces, me guie


por
> un
>> >> >> > articulo en isaserver.org y decia que debia configurar solo la
>> >> >> > static
>> >> >> > router. alli utilizando la interface de la vpn coloque la
> direccion
>> >> >> > 192.168.0.0, no he configurado mas nada.
>> >> >> >
>> >> >> > En las LAT, de los ISAS estan configurado los rangos ip de cada
>> >> >> > red..
>> >> >> >
>> >> >> >
>> >> >> >
>> >> >> >
>> >> >> >
>> >> >> > "Ivan [MS MVP]" escribió en el mensaje
>> >> >> > news:
>> >> >> >> Que rangos utilizas en cada subred y cual es el rango que
>> >> >> >> empleas
>> >> >> >> en
>> >> > los
>> >> >> >> interfaces VPN ?
>> >> >> >>
>> >> >> >> Un saludo.
>> >> >> >> Ivan
>> >> >> >> MS MVP ISA Server
>> >> >> >>
>> >> >> >>
>> >> >> >> "Adrián Torres" escribió en el mensaje
>> >> >> >> news:
>> >> >> >> > Gracias Ivan por tu respuesta, dejame probar con las


opciones
>> >> >> >> > 2
> y
>> > 3
>> >> > ya
>> >> >> > que
>> >> >> >> > te comento con respecto a la opcion 1, el pc. desde donde
>> >> >> >> > estoy
>> >> >> >> > tratando
>> >> >> >> > de
>> >> >> >> > conectarme ya tiene como default gateway la ip interna de mi
>> >> >> >> > Servidor
>> >> >> >> > (10.x.x.x), sin embargo no logro hacer ping a la otra red
> (rango
>> > ip
>> >> >> >> > 192.168.x.x), tambien te comento que realizando una conexion
> vpn
>> >> >> >> > directa
>> >> >> > a
>> >> >> >> > la otra red desde el mismo pc si puedo accesar sin ningun
>> >> >> >> > problema
>> >> > los
>> >> >> >> > recursos de la otra, por eso me parece que me falta alguna
>> >> >> >> > configuracion
>> >> >> >> > en
>> >> >> >> > los server y esa es lo conexion que me gustaria usar para no
>> >> >> >> > tener
>> >> > que
>> >> >> >> > conectar manaualmente cada pc. de mi red con la remota.


Muchas
>> >> > gracias
>> >> >> > de
>> >> >> >> > antemano.
>> >> >> >> >
>> >> >> >> >
>> >> >> >> > "Ivan [MS MVP]" escribió en el mensaje
>> >> >> >> > news:#$
>> >> >> >> >> Tienes dos opciones:
>> >> >> >> >> 1-Configurar el default gateway de los clientes internos


con
> la
>> > IP
>> >> >> >> >> interna
>> >> >> >> >> del ISA
>> >> >> >> >> 2-Crear una ruta en todos los clientes. Si por ejemplo la
>> >> >> >> >> otra
>> >> > subred
>> >> >> >> > emplea
>> >> >> >> >> el rango 192.168.100.0/24 y el ISA tiene como IP interna
>> >> >> >> >> 192.168.200.1:
>> >> >> >> >> route -p add 192.168.100.0 mask 255.255.255.0 192.168.200.1
>> >> >> >> >>
>> >> >> >> >> Otra opcion, dependiendo de la infraestructura de
> enrutamiento,
>> > es
>> >> >> >> >> agregar
>> >> >> >> >> la ruta anterior en el router que puedan usar los clientes.
>> >> >> >> >>
>> >> >> >> >> Un saludo.
>> >> >> >> >> Ivan
>> >> >> >> >> MS MVP ISA Server
>> >> >> >> >>
>> >> >> >> >>
>> >> >> >> >> "Adrián Torres" escribió en el mensaje
>> >> >> >> >> news:%
>> >> >> >> >> > Buenas tardes esta es mi consulta conecte dos redes a
>> >> >> >> >> > traves
>> >> > dos
>> >> >> >> >> > servidores isa a cada extremo y la conexion es perfecta
>> >> >> >> >> > pero
>> > solo
>> >> >> > puedo
>> >> >> >> >> > hacer ping o ver los recursos de la red remota desde el
>> > servidor
>> >> >> > local,
>> >> >> >> >> > que
>> >> >> >> >> > deberia configurar para ver esos recursos desde cualquier
>> > equipo
>> >> > de
>> >> >> > la
>> >> >> >> > red
>> >> >> >> >> > local. Muchas gracias de antemano..
>> >> >> >> >> >
>> >> >> >> >> >
>> >> >> >> >> >
>> >> >> >> >> >
>> >> >> >> >>
>> >> >> >> >>
>> >> >> >> >>
>> >> >> >> >
>> >> >> >> >
>> >> >> >> >
>> >> >> >>
>> >> >> >>
>> >> >> >>
>> >> >> >
>> >> >> >
>> >> >> >
>> >> >>
>> >> >>
>> >> >>
>> >> >
>> >> >
>> >> >
>> >>
>> >>
>> >>
>> >
>> >
>> >
>>
>>
>>
>
>
>



email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida