sergey vasin

The IT blog

Новый сетевой адаптер не отображается в консоли RRAS при установленном Forefornt TMG — Forefront TMG (ISA Server) Product Team Blog

leave a comment »

Не так давно я столкнулся с ситуацией, когда один из наших заказчиков, использующий Forefront TMG не смог добавить статический маршрут в консоли RRAS для недавно добавленного сетевого адаптера.

В этом посте я расскажу о шагах, необходимых для того, чтобы адаптер стал доступным в консоли RRAS.

Симптом.

После добавления нового сетевого адаптера (назовем его LAN2) на сервер с установленным Forefront TMG 2010, адаптер стал доступен через “Control Panel\Network and Internet\Network Connections”, но не появился в списке “Network Interfaces” консоли Routing and Remote Access.

Это означает, что у нас не получится добавить статический маршрут, используя этот сетевой адаптер, так как он отсутствует в списке выбора интерфейса (Рис. 1)

01

Рис. 1

Любые другие настройки в консоли RRAS, касающиеся этого сетевого адаптера так же будут недоступны.

Как же заставить появится новый сетевой адаптер?

Проиллюстрируем процесс на примере (Windows 2008 R2/TMG 2010 SP2)

  1. Перед добавлением нового сетевого адаптера у нас их было 2 (LAN и WAN) (Рис. 2)

02

Рис. 2.

  1. После добавления адаптера LAN2 и перезагрузки сервера, этот адаптер появился в “Network Connections” (Рис.3), но по-прежнему отсутствует в RRAS Network Interfaces (Рис. 4).

03

Рис. 3.

04

Рис. 4.

Стоит отметить, что мы можем обнаружить все три сетевых адаптера в консоли TMG (Networking\Network Adapters)

Чтобы сетевой адаптер стал доступен в консоли RRAS, необходимо проделать следующие шаги.

  1. Выбираем пункт Disable Routing and Remote Access в контекстном меню узла сервера в консоли RRAS (Рис. 5).

05

Рис. 5.

  1. Далее в этом же контекстном меню выбираем Configure and Enable Routing and Remote Access (Рис. 6).

06

Рис. 6.

  1. Выбираем Custom Configuration и далее LAN routing (Рис. 7).

На самом деле не так важно, что вы здесь выберете, так как конфигурация все равно будет перезаписана сервером TMG.

07

Рис. 7.

08

Рис. 8.

Если появится диалоговое окно с предложением запустить службу Routing and Remote Access, нажмите Start Service (Рис. 9).

09

Рис. 9.

  1. Теперь новый сетевой интерфейс должен появиться в консоли RRAS. (Рис. 10).

Таким образом, добавление статического маршрута становится возможным.

10

Рис. 10.

  1. Служба Routing and Remote Access теперь снова функционирует, но ее конфигурация была изменена, так что теперь нам нужно вновь применить настройки сервера TMG.

Как вы знаете, Forefront TMG переопределяет конфигурацию RRAS своими собственными настройками. (Более подробно об этом можно прочитать по адресу: http://technet.microsoft.com/en-us/library/ee796231.aspx#hbsdfghserrty5).

Все что нам для этого нужно, это изменить любую настройку в TMG и применить изменения. Например, вы можете добавить описание к какому-либо правилу доступа.

Forefront TMG перезапишет настройки службы RRAS своей собственной, “правильной” конфигурацией.

Теперь конфигурация службы RRAS содержит верные настройки и новый сетевой интерфейс доступен в консоли Routing and Remote Access.

Author

Olivier Bertin

Support Engineer

Microsoft CSS Forefront Security Edge Team

Technical Reviewers

The “Escalation Engineers team”

Microsoft CSS Forefront Security Edge Team

Оригинал

http://blogs.technet.com/b/isablog/archive/2012/06/27/newly-added-network-adapter-not-showing-up-in-rras-with-forefront-tmg.aspx


Страницы в социальных сетях:

Twitter: https://twitter.com/vsseth
Facebook: https://fb.com/inpowershell
VKontakte: https://vk.com/inpowershell


Реклама

Written by Сергей Васин

Июль 2, 2012 в 11:20

Опубликовано в isablog

Tagged with

Добавить комментарий

Заполните поля или щелкните по значку, чтобы оставить свой комментарий:

Логотип WordPress.com

Для комментария используется ваша учётная запись WordPress.com. Выход / Изменить )

Фотография Twitter

Для комментария используется ваша учётная запись Twitter. Выход / Изменить )

Фотография Facebook

Для комментария используется ваша учётная запись Facebook. Выход / Изменить )

Google+ photo

Для комментария используется ваша учётная запись Google+. Выход / Изменить )

Connecting to %s