2016-01-11 7 views
0

у меня есть тестовая среда, как это:Forefront TMG и DHCP Relay - запросы не отображаются в журналах

  • VLAN 101 - 2012 R2 - контроллер домена, DHCP-сервер - IP 10.101.0.1
  • VLAN 101 - 2012 R2 - Forefront TMG - IP 10.101.0.254 (VLAN, 101), 10.102.0.254 (VLAN, 102), 10.103.0.254 (VLAN 103)
  • VLAN 102 - Windows 7, клиент с IP 10.102.102.102
  • VLAN 103 - клиент Windows 7 с ip 10.103.103.103

Маска подсети всегда 255.255.0.0

Когда я использую эти фиксированные IP-адреса, я могу выполнить ping от моих клиентов W7 до TMG. Теперь я хочу использовать DHCP для своих клиентов W7, поэтому TMG необходимо выполнить DHCP-ретрансляцию на DHCP-сервер в VLAN 101.

Я использую wirehark для просмотра DHCP Discover, исходящего от клиента, и wirehark на TMG сервер также видит, что он прибывает. Тем не менее, я не вижу этого в разделе Logging TMG.

Запрос не получил ответа, я подозреваю, что TMG ничего не делает с ним.

Я последовал за эту статью по настройке DHCP Relay Agent на ISA Server 2004 Microsoft: https://technet.microsoft.com/en-us/library/cc302680.aspx

Я полностью застрял, так что любая помощь будет высоко ценится.

ответ

0

Я, наконец, понял, что мне нужно сделать. Это сочетание проблем, и именно так я их разрешил:

Я предполагаю, что вы уже добавили VLANS на хост и создали для них виртуальные коммутаторы.

Завершение работы виртуальной машины.
В Hyper-V: добавьте оборудование, добавьте сетевой адаптер, включите идентификацию VLAN «104», используйте виртуальный коммутатор «Switch VLAN 104».

Запуск TMG VM.

Перейти к сетевым адаптерам и найти новый. Переименуйте его в «VLAN 104». Отключить ipv6, установить статический IP-адрес. (Я использую 10.104.0.254, маску подсети 255.255.0.0)
Оставьте сервер шлюза по умолчанию и dns пустым.

Открытая маршрутизация и удаленный доступ (RRAS). Вы увидите, что он все еще работает (если он работал раньше).
Мы хотим добавить наш новый адаптер под агент ipv4 DHCP Relay Agent, но новый адаптер не указан.

Нам нужно отключить rras и включить его снова, чтобы он появился, поэтому мы сначала сохраним конфигурацию RRAS.
Открыть cmd как администратор и запустить 'netsh routing ip relay dump> RRASBackUp.txt'

Вернитесь к RRAS, щелкните правой кнопкой мыши сервер и выберите «отключить маршрутизацию и удаленный доступ».
Щелкните правой кнопкой мыши и выберите «настроить и включить маршрутизацию и удаленный доступ».
Я выбрал специальную конфигурацию, выберите «VPN-доступ» служб, «Доступ к коммутируемому доступу», «Коннекты вызова по требованию» и «Маршрутизация локальной сети».Нет NAT, поскольку TMG будет делать это.

Запустите услугу. Произойдет ошибка. Это связано с тем, что ipv6 необходимо удалить.
TMG и ipv6 не сочетаются вместе.
Run Regedit и пойти удалить эту запись и все под ней:

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ RemoteAccess \ RouterManagers \ Ipv6

Обновить экран RRAS и ipv6 Виль исчезают.
Щелкните правой кнопкой мыши сервер, все задачи, запустите сервер. Он начнется сейчас.
Вернитесь к своему cmd как администратор и запустите эту команду: 'netsh -f RRASBackUp.txt' для восстановления конфигурации. На экране RRAS щелкните правой кнопкой мыши сервер, все задачи, перезапустите сервер.

Перейти к ipv4, ретранслятор DHCP, щелкнуть правой кнопкой мыши, новый интерфейс и выбрать VLAN 104 (он есть сейчас).
Попробуйте получить IP-адрес от тестового клиента.
Обновите экран агента DHCP-ретранслятора, чтобы узнать, получаете ли вы запросы.

Если все запросы отбрасываются, щелкните правой кнопкой DHCP Relay Agent и откройте свойства. Проверьте, указан ли ваш адрес DHCP-сервера в списке.

Также помните, что есть еще TMG, который будет блокировать трафик DHCP! (Я допускаю все протоколы DHCP от всех сетей для всех сетей)

Не забудьте добавить новый адаптер к TMG:
Перейти к сети, вкладка сети, выберите внутренние, редактировать выбранную сеть, вкладка адрес, добавить адаптер, выберите «VLAN 104».

При перезапуске сервера TMG вы можете увидеть, что RRAS не запускается.
Это связано с тем, что услуга начинается с задержки. Так что просто терпение!

Если в какой-то момент TMG прерывает RRAS, и он больше не запускается, проверьте, возвращается ли запись ipv6 и удалите ее из реестра, чтобы исправить ее.

 Смежные вопросы

  • Нет связанных вопросов^_^