ID do artigo: 888042 - Última revisão: terça-feira, 4 de dezembro de 2007 - Revisão: 4.3

O ISA Server 2004, o ISA Server 2006 e Microsoft Forefront Threat Management Gateway, Medium Business Edition não oferecem suporte redirecionamento de tráfego

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.
Expandir tudo | Recolher tudo

Sumário

Este artigo descreve como solucionar um problema que ocorre quando um computador cliente em uma sub-rede remota envia o tráfego de TCP para outro computador interno.

Mais Informações

Quando um computador cliente que esteja atrás do Microsoft Internet Security and Acceleration (ISA) Server 2004, Microsoft ISA Server 2006, ou o Microsoft Forefront Threat Management Gateway, Medium Business Edition envia tráfego para outro computador interno, o ISA Server ou o Microsoft Forefront Threat Management Gateway, Medium Business Edition computador pode descartar o tráfego.

Esse comportamento ocorre quando TCP pacotes em uma direção siga uma rota que não envolve o ISA Server ou Microsoft Forefront Threat Management Gateway, Medium Business Edition e pacotes TCP na outra direção siga uma rota que envolvem o ISA Server ou Microsoft Forefront Threat Management Gateway, Medium Business Edition.

Por exemplo, considere a possibilidade de um computador cliente em uma sub-rede remota está atrás de uma rede interna. Nesse caso, a sub-rede remota é separada do ISA Server ou do Microsoft Forefront Threat Management Gateway, Medium Business Edition computador por um roteador. Quando o computador cliente envia um pacote para outro computador cliente que está localizado na rede interna, o tráfego é encaminhado diretamente ao computador na rede interna.

Quando o computador cliente na rede interna responde, o pacote for roteado através do ISA Server ou Microsoft Forefront Threat Management Gateway, Medium Business Edition porque este computador tem o endereço IP da rede interna definido como seu gateway padrão. ISA Server ou Microsoft Forefront Threat Management Gateway, Medium Business Edition não tem nenhuma rota para a sub-rede remota. Portanto, o endereço IP de origem é identificado como falsa.

Esse problema ocorre mesmo quando o servidor possui rotas válidas para sub-redes de origem e destino. Nessa situação, a TCP solicitação de conexão (SYN) do cliente para o servidor ignora o ISA Server ou Microsoft Forefront Threat Management Gateway, Medium Business Edition. No entanto, o pacote SYN-ACK é roteado para o servidor e descartado com um erro TCP_NOT_SYN_PACKET. Em resumo, ambos os lados de uma sessão TCP devem passar pelo ISA Server ou o Microsoft Forefront Threat Management Gateway, Medium Business Edition computador.

Não, esse comportamento pode ocorrer com tráfego de UDP (User Datagram Protocol) ou tráfego ICMP (Internet Control Message Protocol).

Para obter mais informações sobre como solucionar esse problema e outras questões de configuração de rede, visite o seguinte site:
http://go.microsoft.com/fwlink/?LinkID=60491 (http://go.microsoft.com/fwlink/?LinkID=60491)
Para obter mais informações sobre como configurar redes do ISA Server 2004, visite o seguinte site:
http://go.microsoft.com/fwlink/?LinkID=56780 (http://go.microsoft.com/fwlink/?LinkID=56780)

A informação contida neste artigo aplica-se a:
  • Microsoft Internet Security and Acceleration Server 2006 Standard Edition
  • Microsoft Internet Security and Acceleration Server 2006 Enterprise Edition
  • Microsoft Internet Security and Acceleration Server 2004 Standard Edition
  • Microsoft Internet Security and Acceleration Server 2004 Enterprise Edition
  • Microsoft Forefront Threat Management Gateway, Medium Business Edition
Palavras-chave: 
kbmt kbfirewall kbtshoot kbprb KB888042 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 888042  (http://support.microsoft.com/kb/888042/en-us/ )