stefan
2010-01-25 13:39:01 UTC
Hallo,
der Betrieb eines Site-to-Site IPsec-Tunnels (ISA2004 / Netscreen N5GT) hat
bisher problemlos funktioniert.
Der Tunnelendpunkt am ISA-Server wurde nun auf einen neuen TMG2010 verlegt.
Die Tunnelverbindungen werden einwandfrei aufgebaut und alle lokalen
Subnetze auf beiden Seiten sind erreichbar. Auch das Subnetz mit dem internen
Interface des TMGs.
Das Problem welches bestehen beleibt ist, dass der TMG-Server selbst nicht
durch den Tunnel mit den Subnetzen am Remotestandort kommunizieren kann. Ich
kann so vom Remotestandort aus weder den Webproxy benutzen noch komme ich vom
dort aus ins Internet.
Routingregel und Firewallregeln für den Tunnel wurden, wie bereits erwähnt,
analog zum ISA2004 angelegt.
Für jeden Tipp bin ich dankbar.
Stefan
der Betrieb eines Site-to-Site IPsec-Tunnels (ISA2004 / Netscreen N5GT) hat
bisher problemlos funktioniert.
Der Tunnelendpunkt am ISA-Server wurde nun auf einen neuen TMG2010 verlegt.
Die Tunnelverbindungen werden einwandfrei aufgebaut und alle lokalen
Subnetze auf beiden Seiten sind erreichbar. Auch das Subnetz mit dem internen
Interface des TMGs.
Das Problem welches bestehen beleibt ist, dass der TMG-Server selbst nicht
durch den Tunnel mit den Subnetzen am Remotestandort kommunizieren kann. Ich
kann so vom Remotestandort aus weder den Webproxy benutzen noch komme ich vom
dort aus ins Internet.
Routingregel und Firewallregeln für den Tunnel wurden, wie bereits erwähnt,
analog zum ISA2004 angelegt.
Für jeden Tipp bin ich dankbar.
Stefan