нет коннекта

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 3
Зарегистрирован: 04 июл 2007, 15:25

Сообщение EdTf » 04 июл 2007, 15:28

Подскажите пожалуйста, в чем может быть проблема
Значит стоит ISA 2004, на ней публикуется терминальный сервер, стоящий внутри сети, на порт 8888 и всё нормально работало, да и работает, кроме одного, другой офис не может подсоединиться. Парадокс ситуации в том что с любого другого айпишника можно подсоединиться без проблем и всё нормально работает. Этот другой офис на другие сервера может тоже без проблем конектиться и я из этого места куда он не конектиться тоже на него подсоединяюсь без проблем.
В лога на ИСЕ где публикуется терминальный сервер следующее:
Denied Connection INET 28.06.2007 0:02:42
Log type: Firewall service
Status: A non-SYN packet was dropped because it was sent by a source that does not have an established connection with the ISA Server computer.
Rule: -
Source: External ( 222.222.222.222:11667)
Destination: Local Host ( 111.111.111.111:8888)
Protocol: Unidentified IP Traffic (TCP:8888)
User: -
Additional information
Number of bytes sent: 0 Number of bytes received: 0
Processing time: 0ms Original Client IP: 222.222.222.222
Client agent: -
----------------------------------------------------------------------------------------------------------------------------
Closed Connection INET 28.06.2007 0:03:00
Log type: Firewall service
Status: A connection was abortively closed after one of the peers sent a RST segment.
Rule: admin_in
Source: External ( 222.222.222.222:11671)
Destination: Local Host ( 111.111.111.111:3389)
Protocol: RDP (Terminal Services)
User: -
Additional information
Number of bytes sent: 8164 Number of bytes received: 2615
Processing time: 61088ms Original Client IP: 222.222.222.222
Client agent: -

222.222.222.222 – другой офис, с которого не могу подсоединиться
111.111.111.111 – где опубликован терминальный сервер

Пробовал напрямую без файерволов подключать 2 компа, удаленный рабочий стол позволяет подключаться только от меня к другому офису, в обратном направление нет
Ещё на ИСЕ фтп сервер, который тоже тупит и позволяет подключаться из этого офиса только через фтп клиенты и очень медленно, ни о каком интернет эксплорере и речи быть не может, просто подвисает и всё, из других мест все нормально

Произошло всё это после того как в том офисе на пару дней электричество выключали (сбой на подстанции), после старта всех систем подключаться перестал с ошибкой таймаута

Извиняюсь за писанину, но хотелось подробнее описать ситуацию.

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 05 июл 2007, 15:22

Denied Connection -запрет есть. Проверь.
Проверь как описана удаленная сесть.
как она подключается.

Новый участник
Сообщения: 3
Зарегистрирован: 04 июл 2007, 15:25

Сообщение EdTf » 09 июл 2007, 10:02

прописана как обычная публикация на порт 8888 с любого адреса, собственно подключается с любого адреса кроме этого, на этот никаких запретов не стоит

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 09 июл 2007, 11:43

EdTf Откуда запрет в логах?

Новый участник
Сообщения: 3
Зарегистрирован: 04 июл 2007, 15:25

Сообщение EdTf » 09 июл 2007, 11:51

это то я и не могу понять

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 24