CORRECÇÃO: Conexões de saída PPTP podem desconectar após 60 segundos se o serviço de firewall ISA estiver sendo executado

IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.

Clique aqui para ver a versão em Inglês deste artigo: 831531
Este artigo foi arquivado. É oferecido "como está" e não será mais atualizado.
Sintomas
Conexões de saída PPTP de um computador que está executando o Microsoft Internet Security and Acceleration Server (ISA Server) podem desconectar-se após 60 segundos se o serviço de firewall ISA está sendo executado e o adaptador de rede interno está vinculado como o primeiro adaptador de rede.

Esse problema pode ocorrer se o ISA Server estiver instalado no modo integrado ou modo de firewall e se o serviço de firewall ISA estiver sendo executado. Durante os primeiros segundos 60, clientes consigam efetuar ping em hosts remotos e poderá transferir dados através do encapsulamento até que a conexão PPTP é desconectada. Você pode impedir temporariamente esse problema por parar o serviço de firewall ISA. Esse problema afeta apenas PPTP conexões de saída que são estabelecidas do computador que está executando o ISA Server.
Causa
Esse problema pode ocorrer se (Network Address TRANSLATION) for aplicado a todas as conexões de saída quando o serviço de firewall ISA estiver sendo executado. Quando o ISA Server processa uma notificação de alteração de endereço, o ISA Server pode desvincular incorretamente SecureNAT da interface externa. Esse comportamento faz com que todos os mapeamentos NAT para a interface expirar. Um thread de remoção NAT que é executado a cada 60 segundos, em seguida, exclui esses mapeamentos expirados. O encapsulamento PPTP é desconectado porque os mapeamentos NAT foram excluídos.

No entanto, o encapsulamento PPTP pode permanecer conectado se o computador que está executando o ISA Server envia uma mensagem de controle PPTP antes do mesmo nível remoto envia uma mensagem de controle PPTP. Esse comportamento recria o NAT mapeamento corretamente. Portanto, os pacotes de entrada são entregues à porta correta. O mapeamento NAT será recriado corretamente somente se o servidor local envia a primeira mensagem de controle PPTP.
Resolução

Pré-requisitos

Você deve instalar o ISA Server Service Pack 1 (SP1) antes de aplicar esse hotfix.

Para obter informações adicionais sobre como obter o service pack mais recente do ISA Server, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
313139 Como obter o Internet Security and Acceleration Server 2000 service pack mais recente

Informações sobre o hotfix

Um hotfix suportado está disponível no Microsoft. No entanto, esse hotfix destina-se a corrigir o problema descrito neste artigo. Aplique-o somente aos sistemas que apresentarem esse problema específico. Esta correcção poderá submetida a testes adicionais. Portanto, se você não tiver sido gravemente afetado por esse problema, recomendamos que você aguarde a próxima atualização de software que contém esse hotfix.

Se o hotfix está disponível para download, há uma seção "Download de Hotfix disponível" na parte superior neste artigo da Base de dados de Conhecimento. Se esta seção não for exibida, contate o atendimento e suporte para obter o hotfix.

Observação Se ocorrerem problemas adicionais ou se qualquer solução de problemas é necessária, talvez você precise criar uma solicitação de serviço separada. Os custos normais de suporte serão aplicados a questões de suporte adicionais e problemas que não se qualificam para esse hotfix específico. Para obter uma lista completa de números de telefone de suporte e Atendimento Microsoft ou para criar uma solicitação de serviço separada, visite o seguinte site: Observação O formulário "Download de Hotfix disponível" exibe os idiomas para os quais o hotfix está disponível. Se você não vir seu idioma, é porque um hotfix não está disponível para esse idioma.

Informações sobre o arquivo de hotfix

A versão em inglês deste hotfix apresenta os atributos de arquivo (ou posteriores) listados na tabela a seguir. As datas e horas desses arquivos são listadas na acordo hora universal coordenada (UTC). Quando você exibe as informações do arquivo, ele é convertido para a hora local. Para encontrar a diferença entre o UTC e a hora local, use a guia fuso horário na ferramenta Data e hora no painel de controle.
   Date         Time   Version       Size     File name   -------------------------------------------------------   21-Dec-2003  09:07  3.0.1200.302  178,448  Mspadmin.exe   21-Dec-2003  09:07  3.0.1200.302  103,184  Msphlpr.dll   21-Dec-2003  09:07  3.0.1200.302  393,488  W3proxy.exe   21-Dec-2003  09:07  3.0.1200.302  299,280  Wspsrv.exe

Esse hotfix aplica-se também às versões francês, alemão, espanhol e japonês do ISA Server.

Como Contornar
Talvez seja possível evitar esse problema, ou você pode ser capaz de fazer esse problema ocorrer com menos freqüência, alterando a ordem de ligação de adaptador de rede de modo que o adaptador de rede externa está vinculado como o primeiro adaptador.

Observação Se o computador que está executando o ISA Server está operando em um domínio, como um controlador ou como um membro, ou estiver operando como um servidor de nomes DNS ou WINS, não altere a ordem de ligação de adaptador de rede. Essa alteração pode interromper comunicações internas. Em vez disso, instale o hotfix que descreve a seção "Resolução".

Para alterar o adaptador de rede ordem de ligação, siga estas etapas:
  1. No painel de controle, abra conexões dial-up e de rede .
  2. No menu Avançado , clique em Configurações avançadas .
  3. Na guia adaptadores e vinculações , verifique se o adaptador de rede externo é o primeiro adaptador de rede vinculado.
  4. Clique em OK .
Situação
A Microsoft confirmou que este é um problema nos produtos da Microsoft listados na seção "Aplica-se a".
Mais Informações
Quando você enfrentar esse problema, o seguinte evento pode aparecer no arquivo de log do sistema no servidor VPN remoto se o serviço Roteamento e acesso remoto foi configurado para registrar a quantidade máxima de informações. O tempo médio de conexão será aproximadamente um minuto.

Tipo de evento: informações
Origem do evento: acesso remoto
Categoria do evento: nenhum
IDENTIFICAÇÃO de evento: 20048
Data: DD/MM/AAAA
Tempo: Time
Usuário: N/d
Computador: SERVERNAME
Descrição:
O usuário DOMÍNIO\nome_de_usuário conectado na porta VPN4 125 MM/DD/YYYY no hh: mm e desconectado em dd/mm/aaaa no hh: mm. O usuário estava ativo para minutos de 1 2 segundos. 321 bytes foram enviados e recebidos 5349 bytes. A velocidade da porta foi 10000000. O motivo para desconexão foi solicitação do usuário.

Para tornar o serviço Roteamento e acesso remoto registrar esse evento, execute essas etapas no servidor VPN remoto:
  1. No snap-in roteamento e acesso remoto Microsoft Management Console (MMC), clique com o botão direito do mouse no nome do servidor e, em seguida, clique em Propriedades .
  2. Na guia Log de eventos , selecione registrar a quantidade máxima de informações e, em seguida, clique em OK .
Para obter informações adicionais sobre esse problema, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
834426Uma conexão PPTP de discagem por demanda pode desconectar cada 1 minuto e 30 segundos
Para obter informações adicionais sobre a terminologia que é usada para descrever as atualizações de produtos da Microsoft, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
824684Descrição da terminologia padrão que é usada para descrever as atualizações de software
minuto falhas falhar rasgado para baixo

Aviso: este artigo foi traduzido automaticamente

Propriedades

ID do Artigo: 831531 - Última Revisão: 12/08/2015 05:20:13 - Revisão: 4.5

Microsoft Internet Security and Acceleration (ISA) Server 2000 Standard Edition, Microsoft Internet Security and Acceleration Server 2000 Service Pack 1

  • kbnosurvey kbarchive kbmt kbautohotfix kbqfe kbhotfixserver kbisaserv2000presp2fix kbfix kbbug KB831531 KbMtpt
Comentários