hilpers


  hilpers > microsoft.* > microsoft.isaserver

 #1  
04-09-2008, 16:42
Alejo [CAP]
tenemos que ingresar a unos server web de la otra red conectada por un
tunel. usamos PROXY para navegar y puse exclusiones del rango ip que tiene
la otra red. igualmente sigo sin poder conectarme.

este mensaje aparece todo el tiempo.

Log type: Web Proxy (Forward)
Status: 10060 A connection attempt failed because the connected party did
not properly respond after a period of time, or established connection
failed because connected host has failed to respond.

Closed Connection Server1 9/4/2008 12:38:45 PM
Log type: Firewall service
Status: A connection was gracefully closed in an orderly shutdown process
with a three-way FIN-initiated handshake.
Rule:
Source: Local Host ( 190.2.xxx.yyy:15631)
Destination: VPN - RED2--RED1 ( 10.aaa.0.ccc:80)
Protocol: HTTP

lo que observo tambien es que intenta salir por la IP publica el
requerimiento y no por tunel VPN

espero se haya entendido.

gracias.

alejo.
 #2  
04-09-2008, 17:13
El niño santo de Emaus
Hola Alejo. ¿El túnel es de tipo IPSec?

Saludos

// Raúl
 #3  
04-09-2008, 22:47
Alejo [CAP]
si, de un lado isa 2004 sp3/win2003sp2 y del otro Cisco ASA

gracias


"El niño santo de Emaus" <rmoros> wrote in message
news:a504
[..]
 #4  
05-09-2008, 07:56
El niño santo de Emaus
Supongo que has definido subredes para la red interna y la remota y has
creado una relación entre redes de Route ¿no?. Si no lo has hecho, te
recomiendo hacerlo. A continuación define un protocolo con el nombre que te
guste que sea de tipo Outbound TCP puerto 80 (sí, lo mismo que HTTP.
Importante, no le asocies ningún filtro). Haz una regla arriba del todo
permitiendo este protocolo entre la red interna y la remota. Justo debajo
haz otra regla denegando HTTP (el estándar) entre la red interna y la
remota.

Espero que funcione. Si es así te explico porqué creo que te está pasando

Saludos

// Raúl
 #5  
05-09-2008, 07:59
El niño santo de Emaus
Por cierto, veo que ya conseguiste establecer el túnel. ¿Cuál era el truco?
¿Tenía que ver con el NAT-T como sospechábamos?

// Raúl
 #6  
08-09-2008, 01:46
Alejo [CAP]
no comprendo lo del filtro.

me podes enviar como seria la regla ?

gracias.
alejo

"El niño santo de Emaus" <rmoros> wrote in message
news:4696
[..]
 #7  
08-09-2008, 01:47
Alejo [CAP]
tenian del otro lado, un ACL muy restringido.

saludos.

"El niño santo de Emaus" <rmoros> wrote in message
news:3352
[..]
 #8  
08-09-2008, 08:21
El niño santo de Emaus
Supongamos que tienes creadas subredes a las que voy a llamar RedLocal y
RedRemota
1) Creas un protocolo de nombre "Patata": Outbound TCP puerto 80
2) Creas una regla. Permitir, Origen: RedLocal, Destino: RedRemota,
Protocolo: Patata
3) Creas una regla. Denegar, Origen: RedLocal, Destino: RedRemota,
Protocolo: HTTP

Como te decía en el post anterior, al protocolo le puedes llamar como más te
guste. A mi me gusta la palabra Patata.

Espero que sea útil

// Raúl
 #9  
08-09-2008, 23:29
Alejo [CAP]
Ya esta resuelto.

muchas gracias por tu ayuda.

alejo.

"El niño santo de Emaus" <rmoros> wrote in message
news:5448
[..]
 #10  
09-09-2008, 08:52
El niño santo de Emaus
¿Se arregló con la solución que te propuse?

Un placer ser de ayuda

// Raúl
Temas Similares
tunel entre cisco asa5510 con isa 2004

colegas, establecimos un tunel entre dos empresas que en los extremos tienen cisco asa5510 y isa 2004 con ipsec y no pudimos establecer una sesión. me pueden pasar info para...

(O.T.) Contrato de licencia de uso de software entre empresas

Buenas tardes a todos, Disculpar por el O.T., pero alguién tiene por ahí algún modelo de "Contrato de licencia de uso de software entre empresas" que me pueda pasar...

[Off Topic] Insistir entre varios a las empresas

Hola, perdón por el Off Topic, pero tenía ganas de comentar mi reciente experiencia: Resulta que después de mucho mandar correos a Euskaltel para informarles de problemas...

[OT][HUMOR] Conversacion IRC entre varias empresas de soft

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Perdonar por el OT pero me ha parecido interesante ;-) From: Aryan Ameri <a.ameri> Newsgroups: linux.debian.user Subject: [OT...


La franja horaria es GMT. Ahora son las 04:05. | Privacy Policy