Artigo: 885348 - Última revisão: segunda-feira, 30 de Outubro de 2006 - Revisão: 2.2 IPSec NAT-T não é recomendado para computadores Windows Server 2003 que estão atrás de conversores de endereços de rede
Nesta páginaINTRODUÇÃONão recomendamos Internet Protocol security (IPSec) rede endereço (translation) transversal (NAT-T) para implementações do Windows que incluem servidores VPN e que estejam localizados atrás de conversores de endereços de rede. Quando um servidor estiver protegido por uma tradução de endereços de rede e o servidor utiliza o IPSec NAT-T, poderão ocorrer efeitos secundários indesejados devido à forma como conversores de endereços de rede convertem o tráfego de rede. Além disso, foi alterado o comportamento predefinido do Microsoft Windows XP com Service Pack 2 (SP2). Associações de segurança IPSec NAT-T a servidores que estejam localizados atrás de conversores de endereços de rede não são recomendadas para computadores baseados no Windows XP SP2. Esta alteração significa que um servidor baseado no Microsoft Windows Server 2003 rede privada virtual (VPN) que utiliza camada de protocolo de túnel com IPSec (L2TP/IPSec) não pode ser implementado atrás de um conversor de endereços de rede sem configuração adicional para clientes VPN baseados no Windows XP SP2. Se necessitar de IPSec para comunicações, recomendamos que utilize endereços IP públicos para todos os servidores que pode ligar directamente a partir da Internet. Computadores cliente baseados no Windows que suportem NAT-T de IPSec podem ser localizados atrás de um conversor de endereços de rede. Mais InformaçãoNAT, Network Address TRANSLATION é uma tecnologia amplamente utilizada que permite que mais do que um computador partilhar um único endereço IP público. Conversores de endereços de rede mapeiam endereços privados são utilizados nas seguintes redes privadas para endereços IP públicos que são utilizados na Internet: 10.0.0.0/8 Se colocar um servidor de tradução de endereços de rede, poderá detectar problemas de ligação, uma vez que os clientes que ligar ao servidor através da Internet requerem um endereço IP público. Para contactar os servidores que estão localizados atrás de conversores de endereços de rede a partir da Internet, mapeamentos estáticos tem de ser configurados no conversor de endereços de rede. Por exemplo, para aceder um computador baseado no Windows Server 2003 que esteja protegido por um conversor de endereços de rede a partir da Internet, configure o conversor de endereços de rede com os mapeamentos de tradutor de endereço de rede estáticas seguinte:172.16.0.0/12 192.168.0.0/16
No entanto, se tiver um servidor VPN baseado no Windows Server 2003, recomendamos que atribuir um endereço IP público ao servidor VPN. Ao atribuir um endereço IP público para o servidor VPN, pode evitar situações onde as tráfego IP for perdido ou acidentalmente reencaminhado para a localização incorrecta devido comportamento de tradutor de endereços de rede típicas. Windows XP SP2 não suporta a estabelecer associações de segurança IPSec NAT-T a servidores protegidos por dispositivos NAT, Network Address TRANSLATIONA Microsoft alterou o comportamento predefinido do IPSec NAT-T, no Windows XP Service Pack 2 (SP2). Windows XP SP2 não suporta uma associação de segurança IPSec NAT-T para um servidor que está localizado atrás de um dispositivo ou componente que efectua a conversão de endereços de rede. Esta alteração foi feita para evitar um risco de segurança perceptível na seguinte situação:
O comportamento predefinido do Windows XP SP2 pode ser alterado para activar a associações de segurança IPSec NAT-T servidores que estão localizados atrás de uma tradução de endereços de rede. Não recomendamos que alterar o comportamento predefinido. Mais InformaçãoPara obter mais informações sobre o Windows XP SP2 e associações de segurança baseada em IPSec NAT-T, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base: 885407
(http://support.microsoft.com/kb/885407/
)
O comportamento predefinido do IPSec NAT traversal (NAT-T) é alterado no Windows XP Service Pack 2 A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 885348
(http://support.microsoft.com/kb/885348/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções de Artigos
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar ao topo