riggading
Goto Top

TMG 2010 VPN und RPC Problem

Hallo Zusammen,

ich habe ein par Problem mit unseren TMG Server den wir nun im Einsatz haben.

1. Wenn ich versuche von extern mit Outlook über Outlook Anywhere zuzugreifen kommt folgender Fehler im TMG Log:

Verweigerte Verbindung XXXXXXX 04.08.2013 17:04:48 Protokolltyp: Webproxy (Reverse) Status: 12309 Der ISA Server erfordert Autorisierung, um die Anforderung durchführen zu können. Der Zugriff auf den Webserver wird verweigert. Wenden Sie sich an den Serveradministrator. Regel: 123_Exchange_RPC Quelle: 89.204.138.254:50515 Ziel: 123.123.123.114:443 Anforderung: RPC_OUT_DATA http:/123.ddd.de/rpc/rpcproxy.dll?PAVO.knk-kiel.local:6001 Filterinformationen: Req ID: 1188d065; Compression: client=No, server=No, compress rate=0% decompress rate=0% Protokoll: https Benutzer: anonymous

2.

Wenn ich versuche eine VPN Verbindung aufzubauen kommt folgender Fehler:

erst kommt:
Initiierte Verbindung xxxxxx 04.08.2013 17:06:20 Protokolltyp: Firewalldienst Status: Der Vorgang wurde erfolgreich beendet. Regel: [System] VPN-Clientdatenverkehr an Forefront TMG zulassen Quelle: Extern (89.204.138.254:51869) Ziel: Lokaler Host (123.123.123.114:1723)
Protokoll: PPTP

und anschließend mehrfach:
Verweigerte Verbindung xxxxxx 04.08.2013 17:06:20 Protokolltyp: Firewalldienst Status: Die Richtlinienregeln lassen die Benutzeranforderung nicht zu. Regel: Standardregel Quelle: Extern (89.204.138.254) Ziel: Lokaler Host (123.123.123.114) Protokoll: Nicht identifizierter IP-Datenverkehr (GRE:0)

Habt ihr eine Idee?

Viele Grüße

Content-Key: 213324

Url: https://administrator.de/contentid/213324

Printed on: April 23, 2024 at 20:04 o'clock

Member: Dani
Dani Aug 04, 2013 updated at 17:25:47 (UTC)
Goto Top
Moin,
ich möchte jetz nicht Kleinlich sein: Welche Outlook- und Exchangeversion setzt du ein?
Wie sieht dein Netzwerkdesign Internetzugriff <-> TMG <-> Exchange aus?
Poste doch bitte Screenshots von deinen Einstellungen.


Grüße,
Dani
Member: aqui
aqui Aug 05, 2013 updated at 07:30:05 (UTC)
Goto Top
Na ja und die 2te Frage ist auch eher peinlich, denn hier wurde wie auch jeder Laie sofort sieht eine FW Regel für die PPTP Verbindung vergessen.
PPTP besteht wie jeder netzwerker weiss aus TCP 1723 und dem GRE Protokoll (IP Protokoll Nummer 47). Diese regel fehlt schlicht und einfach !
Dieses Tutorial sollte deinen Horizont erweiteren:
VPNs einrichten mit PPTP
Was das Thema PPTP angeht solltest du besser das hier nochmal genau lesen:
http://www.heise.de/security/artikel/Der-Todesstoss-fuer-PPTP-1701365.h ...
und nochmal genau in dich gehen ob du PPTP nicht besser durch IPsec ersetzen solltest ?!