Acties:
  • 0 Henk 'm!

  • Spongerobie
  • Registratie: November 2008
  • Laatst online: 09:03

Spongerobie

Keizacht de sponsigste!!

Topicstarter
Hallo Tweakers,

Het gebeurt (de laatste tijd :')) niet meer dat ik direct een topic open omdat ik er niet uitkom maar ik word een beetje verdrietig van de huidige situatie.

Om even de situatie te schetsen, ik ben voor de lokale computerboer een serveromgeving aan het opzetten, hier is het idee dat er een TMG firewall komt en gewoon een Server 2008 DC welke als file server gaat dienen.
Dit zou allemaal gerealiseerd moeten worden in Microsoft Hyper-V, ik heb het volgende even in paint gemaakt.
Dit is dus de Hyper-V omgeving die we proberen te realiseren, met de volgende IP adressen:
Afbeeldingslocatie: http://www.imageupload.org/getfile.php?id=50799&a=c2f65a61525c66db541f8b22fe106b60&t=4de0d510&o=5E048AEBADD688165E8C1ACECE624C8858108DE2B1D3C0095FE34690857E2EFC431893EBAD&n=Untitled.png&i=1

Nu heb ik op de TMG server Routing and Remote acces ingesteld en virtuele switch 1 is direct gekoppeld aan de fysieke NIC.
TMG Server heeft dan 2 NIC's aan boord waarvan er 1tje verbonden is met virtuele switch 2.
Deze is een LAN only switch welke weer verbonden staat met de DC.

Het vervelende is nu dat internet wel mogelijk is op de TMG server, maar ik krijg geen internet op de DC.
Nou lijkt me dat er iets niet goed staat in die switches maar die kan ik verder ook niet configureren of iets.

Ik zit hier al een tijdje mee te spelen maar ik kom toch niet tot de geniale oplossing, is er misschien hier iemand die deze tekening compleet kan maken?

Om nog even wat extra informatie te leveren,

-Waarom? Omdat we hier een aantal medewerker hebben zitten die hun tijd verdoen met OSM, Hattrick en allerlei dumpert activiteiten en dit eigenlijk tot een stoppen willen roepen.
-Waarom de 10.10.10.x range? Gewoon omdat het kan, mede omdat de Modem/router nog als dhcp in de 192.168.1.x range draait voor overige test instellingen.

Mocht dit niet Pro genoeg zijn be free om hem een schop te geven naar het normale netwerk gedeelte :-)

Acties:
  • 0 Henk 'm!

  • LauPro
  • Registratie: Augustus 2001
  • Laatst online: 13-09 20:47

LauPro

Prof Mierenneuke®

Staat routing dan wel goed ingesteld op die TMG? Kan je elkaar pingen, kan je het modem pingen vanaf DC. Kan je DNS lookups doen vanaf DC? DC is zelf ook DNS bijvoorbeeld... heb je TMG ingesteld als tweede DNS.

Inkoopacties - HENK terug! - Megabit
It is a war here, so be a general!


Acties:
  • 0 Henk 'm!

  • Spongerobie
  • Registratie: November 2008
  • Laatst online: 09:03

Spongerobie

Keizacht de sponsigste!!

Topicstarter
Typisch... Ik open een topic en 10 minuten later staat een collega op de stoep die dit idee heeft aangedragen en dus ook kon assisteren om dit hele circus werkend te krijgen.

Wat er dus mis stond waren reverse DNS instellingen op de DC, deze verwezen (om een of andere magische redenen) naar een ander IP adres dan de server zelf had, daarnaast stond op TMG alleen een Allow rule voor HTTP en HTTPS (de default rule die ingesteld word) dus kon deze ook geen dns lookups uitvoeren voor de DC maar wel voor zijn lokale machine.

Om overal zeker van te zijn hebben we het complete TMG pakket verwijderd en van de grond af aan weer opgebouwd.
Hier alle juiste DNS instellingen erin gezet en hierbij werkte het.

Conclusie: Alles stond goed behalve de DNS instellingen her en der.

Wat hij ook aanbracht is dat je Routing and Remote acces niet zelf hoef te configureren wanneer je gebruik maakt van TMG, deze zal dit op de achtergrond regelen.

In ieder geval werkt alles nu zoals het hoort, ik ga weer verder configureren :-)