Problemas con Firewall Client

30/11/2004 - 14:53 por Junior Vasquez | Informe spam
Saludos a todos,

Actualmente estamos presentando un extraño pero interesante problema.
Algunos equipos en la red cada mañana tenemos que deshabilitarle el Firewall
Client para que puedan trabajar y luego activarlo nuevamente después de
haberlos reinicializado. Me explico, sucede que cuando los usuarios
encienden sus equipos en la primera suvida del sistema, estos no consiguen
acceso a ningún recurso de la red y cuando uno de los técnicos de soporte
verifica el equipo la dirección que el usuario tiene es IP: 0.0.0.0,
inmediatamente los técnicos de soporte ven esto proceden a desactivar el
Firewall Client y reinician el equipo, esto inmediantamente resuelve el
problema de la IP y el equipo ya puede hacer uso efectivo de los recursos de
la red. Nuestra arquitectura es la siguiente, ISA Server 2000, Windows 2000
Server SP4.

Cualquier ayuda será bienvenida.
Gracias!!!
Junior V.

Preguntas similare

Leer las respuestas

#1 Ivan [MS MVP]
30/11/2004 - 15:44 | Informe spam
En la LDT debes agregar tu dominio interno. Si tu dominio se denomina, por
poner un ejemplo Dominio.local, en la LDT agrega *.Dominio.local.
Asegurate ademas que la LAT incluye todos los rangos de direcciones internos
y ninguno mas.

Un saludo.
Ivan
MS MVP ISA Server


"Junior Vasquez" escribió en el mensaje
news:%23$
Saludos a todos,

Actualmente estamos presentando un extraño pero interesante problema.
Algunos equipos en la red cada mañana tenemos que deshabilitarle el
Firewall
Client para que puedan trabajar y luego activarlo nuevamente después de
haberlos reinicializado. Me explico, sucede que cuando los usuarios
encienden sus equipos en la primera suvida del sistema, estos no consiguen
acceso a ningún recurso de la red y cuando uno de los técnicos de soporte
verifica el equipo la dirección que el usuario tiene es IP: 0.0.0.0,
inmediatamente los técnicos de soporte ven esto proceden a desactivar el
Firewall Client y reinician el equipo, esto inmediantamente resuelve el
problema de la IP y el equipo ya puede hacer uso efectivo de los recursos
de
la red. Nuestra arquitectura es la siguiente, ISA Server 2000, Windows
2000
Server SP4.

Cualquier ayuda será bienvenida.
Gracias!!!
Junior V.


Respuesta Responder a este mensaje
#2 Junior Vasquez
30/11/2004 - 16:55 | Informe spam
Hola Ivan,

Gracias por responder a mi requerimiento.
Ivan, verifiqué todo lo que me dices y a decir verdad yo lo veo todo en
orden, en la LAT tengo todos los rangos correspondientes a las redes que
usan el ISA y en la LDT tengo mi dominio de la forma como lo dices, qué
otra cosa crees que pueda estar pasando, la verdad es que he realizado
busquedas en todo el Internet utilizando para ello la palabra clave Problem
with Firewall Client etc.., con el fin de ver si a alguien mas le ha pasado
lo mismo, no obstante no he encontrado nada que me ayude con este
inconveniente.
Si podrías citarme o indicarme algún lugar donde pueda yo encontrar casos
similares y si sabes de alguno, please te lo agradecería, por que la verdad
ya tengo un tiempo en esta situación.

Gracias anticipadas,
Junior V.
"Ivan [MS MVP]" wrote in message
news:
En la LDT debes agregar tu dominio interno. Si tu dominio se denomina, por
poner un ejemplo Dominio.local, en la LDT agrega *.Dominio.local.
Asegurate ademas que la LAT incluye todos los rangos de direcciones


internos
y ninguno mas.

Un saludo.
Ivan
MS MVP ISA Server


"Junior Vasquez" escribió en el mensaje
news:%23$
> Saludos a todos,
>
> Actualmente estamos presentando un extraño pero interesante problema.
> Algunos equipos en la red cada mañana tenemos que deshabilitarle el
> Firewall
> Client para que puedan trabajar y luego activarlo nuevamente después de
> haberlos reinicializado. Me explico, sucede que cuando los usuarios
> encienden sus equipos en la primera suvida del sistema, estos no


consiguen
> acceso a ningún recurso de la red y cuando uno de los técnicos de


soporte
> verifica el equipo la dirección que el usuario tiene es IP: 0.0.0.0,
> inmediatamente los técnicos de soporte ven esto proceden a desactivar el
> Firewall Client y reinician el equipo, esto inmediantamente resuelve el
> problema de la IP y el equipo ya puede hacer uso efectivo de los


recursos
> de
> la red. Nuestra arquitectura es la siguiente, ISA Server 2000, Windows
> 2000
> Server SP4.
>
> Cualquier ayuda será bienvenida.
> Gracias!!!
> Junior V.
>
>


Respuesta Responder a este mensaje
#3 Ivan [MS MVP]
30/11/2004 - 17:41 | Informe spam
Si los clientes no lo pueden alcanzar, mucho me temo que es debido a que la
IP del servidor DHCP no esta en la LAT y el cliente firewall envia la
peticion al ISA.
La ultima vez te pregunte:
Puedes dejarnos aqui la IP interna del ISA, la IP de un cliente DHCP en el
que se de el problema, la IP del servidor DHCP y la configuracion de la LAT
?

Un saludo.
Ivan
MS MVP ISA Server


"Junior Vasquez" escribió en el mensaje
news:%
Hola Ivan,

Gracias por responder a mi requerimiento.
Ivan, verifiqué todo lo que me dices y a decir verdad yo lo veo todo en
orden, en la LAT tengo todos los rangos correspondientes a las redes que
usan el ISA y en la LDT tengo mi dominio de la forma como lo dices, qué
otra cosa crees que pueda estar pasando, la verdad es que he realizado
busquedas en todo el Internet utilizando para ello la palabra clave
Problem
with Firewall Client etc.., con el fin de ver si a alguien mas le ha
pasado
lo mismo, no obstante no he encontrado nada que me ayude con este
inconveniente.
Si podrías citarme o indicarme algún lugar donde pueda yo encontrar casos
similares y si sabes de alguno, please te lo agradecería, por que la
verdad
ya tengo un tiempo en esta situación.

Gracias anticipadas,
Junior V.
"Ivan [MS MVP]" wrote in message
news:
En la LDT debes agregar tu dominio interno. Si tu dominio se denomina,
por
poner un ejemplo Dominio.local, en la LDT agrega *.Dominio.local.
Asegurate ademas que la LAT incluye todos los rangos de direcciones


internos
y ninguno mas.

Un saludo.
Ivan
MS MVP ISA Server


"Junior Vasquez" escribió en el mensaje
news:%23$
> Saludos a todos,
>
> Actualmente estamos presentando un extraño pero interesante problema.
> Algunos equipos en la red cada mañana tenemos que deshabilitarle el
> Firewall
> Client para que puedan trabajar y luego activarlo nuevamente después de
> haberlos reinicializado. Me explico, sucede que cuando los usuarios
> encienden sus equipos en la primera suvida del sistema, estos no


consiguen
> acceso a ningún recurso de la red y cuando uno de los técnicos de


soporte
> verifica el equipo la dirección que el usuario tiene es IP: 0.0.0.0,
> inmediatamente los técnicos de soporte ven esto proceden a desactivar
> el
> Firewall Client y reinician el equipo, esto inmediantamente resuelve el
> problema de la IP y el equipo ya puede hacer uso efectivo de los


recursos
> de
> la red. Nuestra arquitectura es la siguiente, ISA Server 2000, Windows
> 2000
> Server SP4.
>
> Cualquier ayuda será bienvenida.
> Gracias!!!
> Junior V.
>
>






Respuesta Responder a este mensaje
#4 Junior Vasquez
30/11/2004 - 22:06 | Informe spam
Saludos Ivan,
El servidor de DHCP es [191.0.1.12], un cliente es [191.0.22.44], el ISA
server [191.0.200.5] y adjunto un archivo con la LAT.
From To Description
150.0.0.0 150.0.255.255
150.0.50.0 150.0.50.255
150.0.51.0 150.0.51.255
150.2.0.0 150.2.255.255
150.2.50.0 150.2.50.255
150.2.51.0 150.2.51.255
160.0.0.0 160.0.255.255
160.1.0.0 160.1.0.255
160.1.50.0 160.1.50.255
160.1.51.0 160.1.51.255
160.2.0.0 160.2.0.255
160.2.50.0 160.2.50.255
160.2.51.0 160.2.51.255
160.3.0.0 160.3.0.255
160.3.50.0 160.3.50.255
160.3.51.0 160.3.51.255
160.4.0.0 160.4.0.255
160.4.50.0 160.4.50.255
160.4.51.0 160.4.51.255
160.5.0.20 160.5.0.50
162.85.254.0 162.85.254.255
169.254.0.0 169.254.255.255
172.16.0.0 172.31.255.255
191.0.0.0 191.0.255.255
191.2.0.0 191.2.0.100
191.4.0.0 191.4.255.255
192.168.0.0 192.168.255.255
Cualquier información adicional estamos a tus ordenes.
Gracias anticipadas,
Junior V.
"Ivan [MS MVP]" wrote in message
news:%23Pt9%
Si los clientes no lo pueden alcanzar, mucho me temo que es debido a que


la
IP del servidor DHCP no esta en la LAT y el cliente firewall envia la
peticion al ISA.
La ultima vez te pregunte:
Puedes dejarnos aqui la IP interna del ISA, la IP de un cliente DHCP en el
que se de el problema, la IP del servidor DHCP y la configuracion de la


LAT
?

Un saludo.
Ivan
MS MVP ISA Server


"Junior Vasquez" escribió en el mensaje
news:%
> Hola Ivan,
>
> Gracias por responder a mi requerimiento.
> Ivan, verifiqué todo lo que me dices y a decir verdad yo lo veo todo en
> orden, en la LAT tengo todos los rangos correspondientes a las redes que
> usan el ISA y en la LDT tengo mi dominio de la forma como lo dices, qué
> otra cosa crees que pueda estar pasando, la verdad es que he realizado
> busquedas en todo el Internet utilizando para ello la palabra clave
> Problem
> with Firewall Client etc.., con el fin de ver si a alguien mas le ha
> pasado
> lo mismo, no obstante no he encontrado nada que me ayude con este
> inconveniente.
> Si podrías citarme o indicarme algún lugar donde pueda yo encontrar


casos
> similares y si sabes de alguno, please te lo agradecería, por que la
> verdad
> ya tengo un tiempo en esta situación.
>
> Gracias anticipadas,
> Junior V.
> "Ivan [MS MVP]" wrote in message
> news:
>> En la LDT debes agregar tu dominio interno. Si tu dominio se denomina,
>> por
>> poner un ejemplo Dominio.local, en la LDT agrega *.Dominio.local.
>> Asegurate ademas que la LAT incluye todos los rangos de direcciones
> internos
>> y ninguno mas.
>>
>> Un saludo.
>> Ivan
>> MS MVP ISA Server
>>
>>
>> "Junior Vasquez" escribió en el mensaje
>> news:%23$
>> > Saludos a todos,
>> >
>> > Actualmente estamos presentando un extraño pero interesante problema.
>> > Algunos equipos en la red cada mañana tenemos que deshabilitarle el
>> > Firewall
>> > Client para que puedan trabajar y luego activarlo nuevamente después


de
>> > haberlos reinicializado. Me explico, sucede que cuando los usuarios
>> > encienden sus equipos en la primera suvida del sistema, estos no
> consiguen
>> > acceso a ningún recurso de la red y cuando uno de los técnicos de
> soporte
>> > verifica el equipo la dirección que el usuario tiene es IP: 0.0.0.0,
>> > inmediatamente los técnicos de soporte ven esto proceden a desactivar
>> > el
>> > Firewall Client y reinician el equipo, esto inmediantamente resuelve


el
>> > problema de la IP y el equipo ya puede hacer uso efectivo de los
> recursos
>> > de
>> > la red. Nuestra arquitectura es la siguiente, ISA Server 2000,


Windows
>> > 2000
>> > Server SP4.
>> >
>> > Cualquier ayuda será bienvenida.
>> > Gracias!!!
>> > Junior V.
>> >
>> >
>>
>>
>
>


Respuesta Responder a este mensaje
#5 Ivan [MS MVP]
01/12/2004 - 09:55 | Informe spam
Parece que esta correcto. Lo que si te puedo decir es que usando esas
direcciones internamente, muchos sitios de internet no son alcanzables.
Verifica el fichero msplat.txt para ver que contiene los rangos de
direcciones que apararecen en la LAT, quizas los clientes no tienen esta
configuracion actualizada y la subred 191.0.0.0/16 no esta en ese fichero.
Prueba si es necesario a reinstalar el lciente firewall, elige reparar y
verifica que ese fuchero contienen todos los rangos, reinicia un PC y
comprueba si continuan los errores.

Un saludo.
Ivan
MS MVP ISA Server


"Junior Vasquez" escribió en el mensaje
news:
Saludos Ivan,
El servidor de DHCP es [191.0.1.12], un cliente es [191.0.22.44], el ISA
server [191.0.200.5] y adjunto un archivo con la LAT.
From To Description
150.0.0.0 150.0.255.255
150.0.50.0 150.0.50.255
150.0.51.0 150.0.51.255
150.2.0.0 150.2.255.255
150.2.50.0 150.2.50.255
150.2.51.0 150.2.51.255
160.0.0.0 160.0.255.255
160.1.0.0 160.1.0.255
160.1.50.0 160.1.50.255
160.1.51.0 160.1.51.255
160.2.0.0 160.2.0.255
160.2.50.0 160.2.50.255
160.2.51.0 160.2.51.255
160.3.0.0 160.3.0.255
160.3.50.0 160.3.50.255
160.3.51.0 160.3.51.255
160.4.0.0 160.4.0.255
160.4.50.0 160.4.50.255
160.4.51.0 160.4.51.255
160.5.0.20 160.5.0.50
162.85.254.0 162.85.254.255
169.254.0.0 169.254.255.255
172.16.0.0 172.31.255.255
191.0.0.0 191.0.255.255
191.2.0.0 191.2.0.100
191.4.0.0 191.4.255.255
192.168.0.0 192.168.255.255
Cualquier información adicional estamos a tus ordenes.
Gracias anticipadas,
Junior V.
"Ivan [MS MVP]" wrote in message
news:%23Pt9%
Si los clientes no lo pueden alcanzar, mucho me temo que es debido a que


la
IP del servidor DHCP no esta en la LAT y el cliente firewall envia la
peticion al ISA.
La ultima vez te pregunte:
Puedes dejarnos aqui la IP interna del ISA, la IP de un cliente DHCP en
el
que se de el problema, la IP del servidor DHCP y la configuracion de la


LAT
?

Un saludo.
Ivan
MS MVP ISA Server


"Junior Vasquez" escribió en el mensaje
news:%
> Hola Ivan,
>
> Gracias por responder a mi requerimiento.
> Ivan, verifiqué todo lo que me dices y a decir verdad yo lo veo todo en
> orden, en la LAT tengo todos los rangos correspondientes a las redes
> que
> usan el ISA y en la LDT tengo mi dominio de la forma como lo dices,
> qué
> otra cosa crees que pueda estar pasando, la verdad es que he realizado
> busquedas en todo el Internet utilizando para ello la palabra clave
> Problem
> with Firewall Client etc.., con el fin de ver si a alguien mas le ha
> pasado
> lo mismo, no obstante no he encontrado nada que me ayude con este
> inconveniente.
> Si podrías citarme o indicarme algún lugar donde pueda yo encontrar


casos
> similares y si sabes de alguno, please te lo agradecería, por que la
> verdad
> ya tengo un tiempo en esta situación.
>
> Gracias anticipadas,
> Junior V.
> "Ivan [MS MVP]" wrote in message
> news:
>> En la LDT debes agregar tu dominio interno. Si tu dominio se denomina,
>> por
>> poner un ejemplo Dominio.local, en la LDT agrega *.Dominio.local.
>> Asegurate ademas que la LAT incluye todos los rangos de direcciones
> internos
>> y ninguno mas.
>>
>> Un saludo.
>> Ivan
>> MS MVP ISA Server
>>
>>
>> "Junior Vasquez" escribió en el mensaje
>> news:%23$
>> > Saludos a todos,
>> >
>> > Actualmente estamos presentando un extraño pero interesante
>> > problema.
>> > Algunos equipos en la red cada mañana tenemos que deshabilitarle el
>> > Firewall
>> > Client para que puedan trabajar y luego activarlo nuevamente después


de
>> > haberlos reinicializado. Me explico, sucede que cuando los usuarios
>> > encienden sus equipos en la primera suvida del sistema, estos no
> consiguen
>> > acceso a ningún recurso de la red y cuando uno de los técnicos de
> soporte
>> > verifica el equipo la dirección que el usuario tiene es IP: 0.0.0.0,
>> > inmediatamente los técnicos de soporte ven esto proceden a
>> > desactivar
>> > el
>> > Firewall Client y reinician el equipo, esto inmediantamente resuelve


el
>> > problema de la IP y el equipo ya puede hacer uso efectivo de los
> recursos
>> > de
>> > la red. Nuestra arquitectura es la siguiente, ISA Server 2000,


Windows
>> > 2000
>> > Server SP4.
>> >
>> > Cualquier ayuda será bienvenida.
>> > Gracias!!!
>> > Junior V.
>> >
>> >
>>
>>
>
>






Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida