Indien iemand ervaring met Microsoft Forefront TMG 2010 heeft. Hier een complexer probleempje.
Volgende situatie:
Forefront TMG 2010 Server met volgende specs:
- VPN clients op subnet X. (10.10.10.0/24)
- 1x NIC op subnet A (internal 192.168.1.0/24)
- 1x NIC op subnet B (internal 10.1.0.0/16).
- 1x NIC op subnet C (external).
Firewall Policy:
Allow routing tussen Subnet A en Subnet B.
Allow routing tussen Subnet X en Subnet A en B.
Routing Policy:
Routing tussen Subnet A en Subnet B.
Routing tussen Subnet X (VPN) en Subnet A en B (Internal).
Probleem:
Een VPN Client doet een PING doet naar een multihomed server op het internal netwerk.
Deze multihomed server heeft 2 NIC dus, met elk een segment in Subnet A en B.
Er staat een static route op deze server voor (VPN) 10.10.10.0/24 naar Subnet B.
Indien de ping naar de NIC gaat van subnet A, werkt dit niet.
Indien de ping naar de NIC gaat van subnet B, werkt dit wel.
Indien ik ping vanuit de TMG Server naar de NIC van zowel Subnet A als B werkt dit ook correct,
dus enkel met de VPN clients gaat hier is fout...
Volgende situatie:
Forefront TMG 2010 Server met volgende specs:
- VPN clients op subnet X. (10.10.10.0/24)
- 1x NIC op subnet A (internal 192.168.1.0/24)
- 1x NIC op subnet B (internal 10.1.0.0/16).
- 1x NIC op subnet C (external).
Firewall Policy:
Allow routing tussen Subnet A en Subnet B.
Allow routing tussen Subnet X en Subnet A en B.
Routing Policy:
Routing tussen Subnet A en Subnet B.
Routing tussen Subnet X (VPN) en Subnet A en B (Internal).
Probleem:
Een VPN Client doet een PING doet naar een multihomed server op het internal netwerk.
Deze multihomed server heeft 2 NIC dus, met elk een segment in Subnet A en B.
Er staat een static route op deze server voor (VPN) 10.10.10.0/24 naar Subnet B.
Indien de ping naar de NIC gaat van subnet A, werkt dit niet.
Indien de ping naar de NIC gaat van subnet B, werkt dit wel.
Indien ik ping vanuit de TMG Server naar de NIC van zowel Subnet A als B werkt dit ook correct,
dus enkel met de VPN clients gaat hier is fout...
Laatst bewerkt: