TMG: IPSec Site-to-Site VPN Tunnel werden bei Regelwerksänderung getrennt…

…Tach Allerseits,

bei einer aktuellen TMG-Migration eines meiner Kunden fiel uns Folgendes auf. Immer wenn irgendeine Regelwerksänderung vorgenommen und übernommen wird (egal welcher Natur, z.B. deaktivieren einer Zugriffsregel) werden die vorhandenen IPSec Site-to-Site VPN Tunnel getrennt. Dieses Verhalten ist momentan bei jeder TMG-Installation zu erwarten und wird von Microsoft als Bug eingestuft.

Im deutschen Forefront-Forum gibt es einen Threat zu der Problematik:

http://social.technet.microsoft.com/Forums/de-DE/forefrontde/thread/f3c27500-4a15-4a07-a2ca-077ede269201

Abhilfe schafft ein “Private Patch”, welcher von Microsoft nur nach Supportanfrage weitergegeben wird. Diese wird allerdings nicht berechnet, so das Problem damit gelöst ist. Ich habe den Patch für die oben genannte Migration angefordert und installiert. Die TMG Versionsnummer ändert sich daraufhin wie folgt (nicht in der TMG-MMC sichtbar):

410

Laut Herrn Philipp Sand vom Microsoft Service and Support Team wird dieser Fix im nächsten TMG Software Update 2 integriert sein. Wir hoffen darauf uns dieses noch untern Weihnachtsbaum gelegt wird!

Zwinkerndes Smiley

Gruß, Karsten Hentrup aka Jens Mander…

|<-|

[j-j]

Consulter im Hotel…

…auch ich darf mal wieder im Hotel übernachten. Dieses Jahr bin ich wahrlich mit Aufträgen im Tagespendelbereich gesegnet. Aber ab und an zieht es mich auch in weitere Gefilde. Z.B. nach Bremen zu einem TMG-Training. Anbei ein paar Fotos – gut das ich (bis auf mein scharfes Mundwerk) nicht bewaffnet war. Das Schild stand übrigens direkt vor dem Eingang zu meinem Kunden!

IMAG0068 IMAG0071

IMAG0069

IMAG0075

IMAG0074

Gruß, Karsten Hentrup aka Jens Mander…

|<-|

TMG-Fehler 0x80070057…

…Falscher Parameter:

image

Dieser Fehler erscheint unter Umständen in der TMG-Verwaltung wenn diese von einem Remoteverwaltungscomputer aufgerufen wird und das Patchlevel nicht identisch wie auf dem TMG ist.

Einfach die fehlenden TMG-Patches nachziehen und die Remoteverwaltung via MMC + TMG-Snapin sollte wieder einwandfrei funktionieren!

Gruß, Jens Mander aka Karsten Hentrup…

|<-|

[j-j]

TMG/UAG hängt beim Start gute 15 Minuten…

…ich habe das Problem bei jeder TMG- und UAG-Installation wo TMG SP1 im Einsatz ist. Nach einem Reboot dauert es eine gute viertel Stunde, bis alle Services für TMG verfügbar sind und solange “hängt” die Software.

Yuri schrieb vor einiger Zeit es gäbe bereits ein Private Fix:

http://blogs.technet.com/b/yuridiogenes/archive/2010/09/08/tmg-managed-control-service-taking-too-much-time-to-start-after-applying-tmg-2010-sp1.aspx

Irgendwann war selbst bei mir die Schmerzgrenze der ewigen Wartezeiten überschritten, das ich mich durch das Support-Formular von Microsoft quälte. Der Support-Mitarbeiter von Microsoft erzählte mir, das jenes Private Fix nun in dem Software-Update 1 enthalten sei. In einer meiner englischen Installationen habe ich dies auch gegengecheckt – und siehe da die Wartezeit wurde deutlichst reduziert!

Nun gibt es auch die offizielle Bestätigung, da sich endlich jemand die Mühe gemacht hat das KB auszuformulieren:

http://support.microsoft.com/kb/2288910/en-us

Zu meinem (und einiger meiner Kunden) Glück fehlt jetzt noch eine lokalisierte Variante und alles ist gut!

[Update: die lokalisierten Fassungen sind raus: http://www.microsoft.com/downloads/details.aspx?FamilyID=695d0709-0d8b-45ee-afdb-727c4428ca4d&displayLang=de]

Zwinkerndes Smiley

Gruß, Jens Mander aka Karsten Hentrup…

|<-|

Consulter im Urlaub…

…Tach Allerseits,
hier wie angedroht ein kurzes Lebenszeichen von mir aus den Bergen – hier in Österreich auf einer Alm-Hütte von meinem Schwager irgendwo im Nirgendwo. Nach 1,5 Stunden Fußmarsch strickt bergauf dann endlich im Nichts angekommen – einfach nur herrlich!

😉

IMG_1621

Gruß, Karsten Hentrup aka Jens Mander…

|<-|

Sommer jetzt…

…Tach Allerseits,

und Tschüss Allerseits! Ich verabschiede mich mit meinen Mädelz in den wohlverdienten Sommerurlaub und bin erst im September wieder im Lande. Ich wünsche euch Allen einen schönen August – lasst es krachen! Vielleicht schicke ich ja mal ein Lebenszeichen von Unterwegs – wahrscheinlich aber eher nicht.

😉

DSC05603

Gruß, Karsten Hentrup aka Jens Mander…