1 votes

DirectAccess: Client recevant une erreur icmp de l'adresse Ipv6

Désolé pour ma naïveté mais je n'ai jamais configuré DirectAccess auparavant, j'ai fait des recherches préalables et je n'ai pas pu trouver de ressource pertinente. Permettez-moi de vous donner un peu de contexte et ensuite je poserai la question.

Le serveur 2012R2 est configuré derrière un NAT avec les ports 443 et 6200 (est-ce que ce port est nécessaire?) redirigés vers le WAN. Il y a un domaine attaché à cette IP WAN également.

Le serveur exécute à la fois DA et le CA, avec le DC sur un autre serveur 2012R2 distinct.

Du moins, selon la console de gestion de l'accès distant, le serveur fonctionne correctement :

Console de gestion de l'accès distant (tout en vert)

J'ai ajouté un client au domaine dans le groupe AD DirectAccessClients. Voici l'erreur accablante que je reçois du client :

Erreur client Echo Requests Failing

D'après ce que je sais, rien de spécial n'est configuré pour IPv6 (le serveur DHCP sur le DC peut même ne pas être configuré pour attribuer ces adresses).

Que faut-il faire pour que mon client soit correctement sur le réseau ?

Voici une partie du journal de débogage :

[4/10/2015 8:18:31 AM]: Le serveur DNS public (2001:4860:4860::8888) ne répond pas aux demandes ping ICMP, la demande ou la réponse est peut-être filtrée ?    
[4/10/2015 8:18:31 AM]: NLS est accessible via HTTPS, l'ordinateur client est connecté au réseau d'entreprise (interne).    
[4/10/2015 8:18:31 AM]:      Serveur DNS trouvé (unique) : [redacted]::1
[4/10/2015 8:18:31 AM]:      Envoyer un message ICMP pour vérifier si le serveur est accessible.
[4/10/2015 8:18:31 AM]: Le serveur DNS [redacted]::1 ne répond pas aux demandes ping ICMP.

REMARQUE : Je n'ai aucune idée d'où vient le DNS IPv6 de Google ?

Toutes les erreurs pertinentes semblent être liées au DNS IPv6, des idées sur la façon de résoudre cela ?

1voto

user68991 Points 41

https://support.microsoft.com/fr-fr/help/929852/comment-désactiver-ipv6-ou-ses-composants-dans-windows - J'ai utilisé l'outil "Microsoft Fix it 50440" et "Microsoft Fix it 50444" sur le PC client (développer le tableau et les icônes ici ne sont pas des publicités, ce sont des installateurs). Cela réactive IPv6 sur les systèmes concernés.

0 votes

Les chiffres et les descriptions de ces correctifs ont été modifiés. Lesquels vouliez-vous mentionner ?

0 votes

Merci d'avoir mis à jour le lien ! Je m'excuse de ne pas me souvenir des liens originaux suite aux changements sur le site. ibenit.com/post/16392966830/… - Je crois que c'était l'une des sources originales. Il propose également des alternatives manuelles pour la correction.

1voto

Andrés Rivera Points 21

Le Assistant d'installation d'accès à distance configure le service NLS sur le serveur. Cela permet le port 62000 qui devrait être accessible depuis les ordinateurs sur le réseau interne. Il n'est pas nécessaire que ce port ait un NAT public, le seul port nécessaire est le 443.

1voto

Fran Cotton Points 11

Je pense que c'est attribué automatiquement par Direct Access, dans tous mes déploiements quand je vois une erreur comme celle-ci, elle est liée à l'un de ces deux éléments :

  1. Le Pare-feu Windows est désactivé sur le Serveur et les Clients utilisés dans le déploiement Direct Access. Pour qu'il fonctionne correctement, le Pare-feu Windows doit être activé.

  2. IPv6 n'est pas configuré sur le Serveur DA, et/ou IPv6 n'est pas configuré sur le Serveur DNS pointé par le Serveur DA. Cela implique la création d'une zone DNS IPv6 inverse appropriée sur le Serveur DNS et l'enregistrement des enregistrements AAAA & PTR pour le Serveur DA et le Serveur DNS.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X