TMG: IPSec Site-to-Site VPN Tunnel werden bei Regelwerksänderung getrennt…

…Tach Allerseits,

bei einer aktuellen TMG-Migration eines meiner Kunden fiel uns Folgendes auf. Immer wenn irgendeine Regelwerksänderung vorgenommen und übernommen wird (egal welcher Natur, z.B. deaktivieren einer Zugriffsregel) werden die vorhandenen IPSec Site-to-Site VPN Tunnel getrennt. Dieses Verhalten ist momentan bei jeder TMG-Installation zu erwarten und wird von Microsoft als Bug eingestuft.

Im deutschen Forefront-Forum gibt es einen Threat zu der Problematik:

http://social.technet.microsoft.com/Forums/de-DE/forefrontde/thread/f3c27500-4a15-4a07-a2ca-077ede269201

Abhilfe schafft ein “Private Patch”, welcher von Microsoft nur nach Supportanfrage weitergegeben wird. Diese wird allerdings nicht berechnet, so das Problem damit gelöst ist. Ich habe den Patch für die oben genannte Migration angefordert und installiert. Die TMG Versionsnummer ändert sich daraufhin wie folgt (nicht in der TMG-MMC sichtbar):

410

Laut Herrn Philipp Sand vom Microsoft Service and Support Team wird dieser Fix im nächsten TMG Software Update 2 integriert sein. Wir hoffen darauf uns dieses noch untern Weihnachtsbaum gelegt wird!

Zwinkerndes Smiley

Gruß, Karsten Hentrup aka Jens Mander…

|<-|

[j-j]

Forefront TMG als DirectAccess Server

Hallo Leutz,

Forefront TMG kann als DirectAccess Server konfiguriert werden, wenn man kein Forefront UAG verwenden kann / will.
Wie steht hier:
http://blogs.technet.com/b/isablog/archive/2009/09/23/forefront-tmg-and-windows-7-directaccess.aspx
Forefront TMG und Ipv6:
http://technet.microsoft.com/en-us/library/cc487898.aspx
Ich habe daraus mal ein kleines Bilderbuch mit den notwendigen Schritten erstellt:
http://www.it-training-grote.de/download/FF-TMG-DA.pdf

Gruss Marc Grote

Consulter im Hotel …

Hallo Leutz,

ich bin wieder im wunderschoenen Hehlen und im noch schoeneren Weserbergland Hotel (nach Renovierung der Zimmer). Dieses und weitere 4 Wochenende werde ich die System Engineers eines befreundeten Systemhauses zum MCITP Enterprise Messaging Administrator ausbilden und auf die Pruefungen 70-662 und 70-663 vorbereiten. Heute Abend steht noch eine kleine Exchange Server 2010 Fernwartung an, die vielen TechED PPT warten darauf gesichtet zu werden und dann geht es ins Bett noch etwas Fernseh gucken.

Es folgen Bilder:

 

Gruss Marc Grote aka Jens Baier

TechED Berlin – Tag 4

Hallo Leutz,

Es begann wie immer mit Hotelsport und Buerokrams. Dann ausgiebig gefruehstueckt, das Hotel bezahlt und mit meinem 40 KG Trolly den Fussweg zum Messegelaende gewagt (zu meinem Glueck hatte es gerade aufgehoert zu regnen) und 30 Minuten spaeter stand ich dann in den heiligen Hallen.
Folgende Sessions habe ich mir angesehen:
SIA311 – Deploying and Managing Forefront Identity Manager 2010 (ne Menge neues fuer mich, hatte zwar schon mit FIM gespielt und kenne ILM und MIIS ganz gut, aber vieles war doch neu)
SIA402 – Active Directory Federation Services – How do they really work? (Ja wie arbeiten sie denn wirklich? Nicht viel anders als ich damit bisher gespielt hatte)
Danach hatte ich von 12:15 Uhr – 17:30 Uhr Standdienst im TLC am Microsoft Forefront Stand. Gegen 14:00 Uhr kurz zum Lunch und dann ging es gegen 17:45 zu Fuss zum Bahnhof Messe Sued, von da zum Bahnhof Spandau und von dort mit dem ICE nach Hause. Mein Vater hat mich freundlicherweise vom Bahnhof in Stadthagen abgeholt und gegen 21:50 Uhr war ich gluecklich und erschoepft zuhause und sitze gerade auf dem Radl und mache etwas Buerokrams nach einer Woche Abwesenheit von zuhause.

Es folgen Bilder:

  

Gruss Marc Grote

Dinner bei Sarah Wiener

  Hallo Leutz,

ich komme gerade zurueck zum von dem durch die Fa. SecureGUARD veranstalteten Dinner bei Sarah Wiener in Berlin. Es war ein Abend voller kulinarischer und geschmacklicher Highlights und eine nette Runde unter “Gleichgesinnten” Kunden, Kollegen und Partner der Fa. SecureGUARD.

Es folgen Bilder:

     

Gruss Marc Grote

TechED Berlin – Tag 3

Hallo Leutz,

heute war ein Tag ohne Standdienst, so dass ich einer Menge Vortraegen lauschen konnte:
WCL308 – Migrate XP to Windows 7 Without Loosing any User or Application Settings (lt. Dennis P. ein Steinzeittool – ich fand es gut)
ARC303 – Architecting Claims-Aware Applications (Sehr informativ, auch wenn ich nur die Haelfte verstanden habe)
SIA303-IS – Forefront Online Protection For Exchange Deep Dive (Deep Dive? 🙂 )
SIA302-LNC – Centralized Management of Anti-malware/Anti-spam Using FPSMC (hmm, da ist ja nicht soo viel anders als in der alten Konsole)
WSV402 – DirectAccess with UAG – Under the hood! (Under the Hood? – ich hatte eine Stunde Zeit im Internet zu surfen)
SIA305-IS – Enable Secure Access using Forefront UAG Service Pack 1 (auch nicht viel neues, aber Kai W. Fragen waren interessant)

Zwischenzeitlich kurz zum Microsoft Exchange Stand ein Exchange T-Shirt ergattert, Beutelratte in der Exhibition Hall gespielt, am Office Stand meinen Gewinn (ein Office 2010 Professional zum Download) abgeholt, dann kurz zum Lunch, mit einigen Kunden, Freunden und Bekannten aus den Communites geschnackt, etwas im Internet gesurft (2 Hochleistungsakkus sei Dank). Gegen 18:15 Uhr geht es mit Kai W. in das Restaurant von Sarah Wiener – “Das Speisezimmer”, wo die Fa. SecureGUARD zu einem festlichen Dinner geladen hat. Vielen Dank an das ganze SecureGUARD Team. Das wird bestimmt spitze wie im letzten Jahr und ich habe mich sehr ueber die Einladung gefreut!

Es folgen Bilder:

    

Gruss Marc Grote

TechED Berlin – Tag 2

Hallo Leutz,

Die TechED Tag 2 in Kurzform:
05:30 – Hotelsport + Buerokrams
07:00 – Fruehstueck
07:30 – Auf zur Messe
08:00 – Mit Kai W. geschnackt und auf zum Forefront UAG SP1 Vortrag – Viel Marketing
10:30 – Vortrag “Impact of Cloning and Virtualization on Active Directory Domain Controllers” – Im Westen nicht viel neues 🙂
11:45 – Office T-Shirt und Poster organisiert
12:15 – Forefront Standdienst am TLC (na ja, eigentlich eher System Center und ich weiss jetzt theoretisch wie man SCOM Management Packs programmiert 🙂
17:30 – Windows Live Meeting mit dem Forefront Product Team zu Forefront UAG
18:30 – Auf zum Hotel
19:00 – Buerokrams
20:00 – Auf zum Watergate Club zur Springboard Community Party
00:15- Gluecklich und Muede im Hotel angekommen

Leider musste ich heute Morgen wieder sehr frueh raus 🙁

Es folgen Bilder:

    
Gruss Marc Grote

TechED Berlin – Tag 1

Hallo Leutz,

nach etwas Hotelsport, Buerokrams und einem ausgiebigen Fruehstueck bin ich heute Morgen um 0730 Uhr auf zur Teched, mir das Preconference Seminar zum Thema Exchange Server 2010 Desaster Recovery anzusehen. Dieses Event ging bis 1530 Uhr, ich musste aber vorher abbrechen. Danach habe ich mich in den “Connect” Bereich gesetzt und etwas gearbeitet und bin dann mit Dennis P. zur Keynote, welche gerade laeuft. Danach wird es noch eine kurze Einweisung an “meinem” Forefront Stand geben und um 1800 Uhr startet dann die Welcome Reception. Alles in allem ein sehr interessanter Tag heute. Ich habe ne Menge Bekannte aus der Community und den diversen Community Programmen getroffen, aber auch einige Kunden, einige neue Sachen gelernt (ein Exchange HA Vortrag kann ganz schoen unspannend sein) und ne Menge im Internet gesurft, dank des kostenlosen WLAN.

Es folgen Bilder:

           

Gruss Marc Grote

Consulter im Hotel…

…auch ich darf mal wieder im Hotel übernachten. Dieses Jahr bin ich wahrlich mit Aufträgen im Tagespendelbereich gesegnet. Aber ab und an zieht es mich auch in weitere Gefilde. Z.B. nach Bremen zu einem TMG-Training. Anbei ein paar Fotos – gut das ich (bis auf mein scharfes Mundwerk) nicht bewaffnet war. Das Schild stand übrigens direkt vor dem Eingang zu meinem Kunden!

IMAG0068 IMAG0071

IMAG0069

IMAG0075

IMAG0074

Gruß, Karsten Hentrup aka Jens Mander…

|<-|

Consulter im Hotel ….

Hallo Leutz,

heute Nachmittag ging es mit der Strapazenbahn nach Berlin Spandau ins Hotel Aster (http://www.hotel-aster.de – sogar mit kostenlosem WLAN), wo ich die naechsten 5 Tage waehrend der TechEd 2010 in Berlin uebernachte. Auf dem Weg von der S-Bahn zum Hotel kam mir Dennis P. entgegen, welcher hier in einem anderen Hotel in der Naehe uebernachtet – was fuer ein Zufall :-).

In den naechsten 4 Tagen bin ich am Forefront Stand des TLC als Microsoft Product Expert taetig und freue mich schon, Interessenten alles Wissenswerte zu Forefront Produkten zu erzaehlen und nebenbei meine Englischkenntnisse aufzufrischen, da das Publikum ja ueberwiegend international ist.

Jetzt geht es erstmal im Laufschritt zum MCT Dinner nach Moabit, am Dienstag Abend in den Watergate Club zur Microsoft Learning Community Party und am Mittwoch Abend laedt die Firma SecureGUARD Gmbh in “Das Speisezimmer” von Sarah Wiener zu einem exklusiven Dinner. Ich freue mich schon darauf.

Leider geht es am Donnerstag Abend schon wieder gen Heimat, da ich Freitag und Samstag einen MCITP Exchange Workshop geben muss.

Es folgen Bilder:

    

Gruss Marc Grote aka Jens Baier