ISA Server 2004, ISA Server 2006 et Microsoft Forefront threat gestion Gateway moyen Business Edition ne prend pas en charge la redirection du trafic

Traductions disponibles Traductions disponibles
Numéro d'article: 888042 - Voir les produits auxquels s'applique cet article
Agrandir tout | Réduire tout

Résumé

Cet article explique comment résoudre un problème qui se produit lorsqu'un ordinateur client sur un sous-réseau distant envoie le trafic TCP vers un autre ordinateur interne.

Plus d'informations

Lorsqu'un ordinateur client qui est derrière Microsoft Internet Security and Acceleration (ISA) Server 2004, Microsoft ISA Server 2006, ou Microsoft Forefront threat gestion Gateway, professionnel moyen envoie le trafic à un autre ordinateur interne, le ISA Server ou le Microsoft Forefront threat gestion Gateway, ordinateur professionnel moyen peut ignorer le trafic.

Ce problème se produit lorsque les paquets TCP dans un sens suivent un itinéraire ne concerne pas ISA Server ou Microsoft Forefront threat gestion Gateway, Medium Business Edition et paquets TCP dans les autre direction suivent une gamme qui concerne ISA Server ou Microsoft Forefront threat gestion Gateway, Medium Business Edition.

Par exemple, imaginez un ordinateur client sur un sous-réseau distant qui se trouve derrière un réseau interne. Dans ce cas, le sous-réseau distant est séparé de la ISA Server ou Microsoft Forefront threat gestion Gateway, ordinateur professionnel moyen par un routeur. Lorsque l'ordinateur client envoie un paquet à un autre ordinateur client qui se trouve sur le réseau interne, le trafic est transféré directement à l'ordinateur sur le réseau interne.

Lorsque l'ordinateur client sur le réseau interne répond, le paquet est acheminé via ISA Server ou Microsoft Forefront threat gestion Gateway, Medium Business Edition car cet ordinateur a l'adresse IP du réseau interne défini comme passerelle par défaut. ISA Server ou Microsoft Forefront threat gestion Gateway, Medium Business Edition n'a aucun itinéraire vers le sous-réseau distant. Par conséquent, l'adresse IP source est identifié comme étant usurpés.

Ce problème se produit même lorsque le serveur présente les itinéraires valides à sous-réseaux source et destination. Dans ce cas, la TCP demande de connexion (SYN) à partir du client au serveur ignore ISA Server ou Microsoft Forefront threat gestion Gateway, Medium Business Edition. Cependant, le paquet SYN-ACK est routé vers le serveur et supprimé avec une erreur TCP_NOT_SYN_PACKET. En bref, deux côtés d'une session TCP doivent passer par le ISA Server ou Microsoft Forefront threat gestion Gateway, ordinateur professionnel moyen.

Ce problème peut se produit pas avec le trafic UDP (User Datagram Protocol) ou le trafic ICMP (Internet Control Message Protocol).

Pour plus savoir comment résoudre ce problème et d'autres problèmes de configuration réseau, reportez-vous au adresse site Web de Microsoft à l'adresse suivante :
http://go.microsoft.com/fwlink/?LinkID=60491
Pour plus savoir comment configurer ISA Server 2004 réseaux, reportez-vous au adresse site Web de Microsoft à l'adresse suivante :
http://go.microsoft.com/fwlink/?LinkID=56780

Propriétés

Numéro d'article: 888042 - Dernière mise à jour: mardi 4 décembre 2007 - Version: 4.3
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Internet Security and Acceleration Server 2006 Standard Edition
  • Microsoft Internet Security and Acceleration Server 2006 Enterprise Edition
  • Microsoft Internet Security and Acceleration Server 2004 Standard Edition
  • Microsoft Internet Security and Acceleration Server 2004 Enterprise Edition
  • Microsoft Forefront Threat Management Gateway, Medium Business Edition
Mots-clés : 
kbmt kbfirewall kbtshoot kbprb KB888042 KbMtfr
Traduction automatique
IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique.
La version anglaise de cet article est la suivante: 888042
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.

Envoyer des commentaires

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com