Seguros con Forefront
Información técnica sobre productos Forefront
Inicio
TMG 2010
UAG 2010
FCS
FPE 2010
FPSP 2010
FIM 2010
FEP 2010
Contacto
Iniciar sesión
Subscribir
Habilitar Lotus Notes para comunicarse a través de Direct Access y Forefront UAG
by
Admin
6. julio 2010 07:53
Resumen
Recientemente he recibido una llamada de un cliente que tenía Notes de IBM y quería utilizar Direct Access. El problema era que Notes no funciona a través de Direct Access por defecto, pero como vais a leer, ¡lo hemos hecho funcionar!
¿Por qué no funcionaba antes?
Si pensáis en la arquitectura de Direct Access, depende de TCP/IP versión 6. Ben explicó esto en detalle
aquí
, así que no vamos a volver a entrar en ello ahora.
El problema con Notes es qué, por defecto, no inicia una comunicación IPv6. Con Notes versión 8.0 y superiores IBM habilitó comunicaciones IPv6 añadiendo una sencilla línea al fichero notes.ini. Está explicado de forma detallada
aquí
. Simplemente se establece, que una vez que hemos habilitado la opción
“TCP_EnableIPv6=1”
, Notes inicia las comunicaciones en IPv6. Después añadimos Forefront Unified Access Gateway (UAG), que es capaz de convertir IPv6 a IPv4, que es el único protocolo para el que están configuradas las comunicaciones de los servidores IBM Domino. Con este cambio los clientes Notes no necesitan establecer una localización, simplemente utilizan la localización “Office” y se conectan de forma remota, como si estuvieran en la misma red.
Mensaje de error “IPv6 Not Enabled”
Si intentáis acceder a un servidor Domino a través de Direct Access sin cambiar lo mencionado arriba, obtendrás el mensaje de error “The remote server is not a known TCP/IP host.” (El servidor remoto no es un host TCP/IP). Esto significa que Notes no puede resolver ni conectarse con el servidor Domino. Si hacéis un trace al servidor (Notes Menu Archivo -> Preferencias -> Puertos Notes) veréis que no puede resolver el host, porque los clientes Direct Access utilizan IPv6, como se muestra en la imagen a continuación.
Correcto con TCP_EnableIPv6=1
Una vez que realicéis el cambio correspondiente en el fichero notes.ini correcto (tened en cuenta que puede haber bastantes de estos ficheros y la localización es configurable), el cliente resolverá a través de IPv6 y se comunicará correctamente. Podéis incluso entrar en la traza y ver que se resuelve una dirección IPv6, como se muestra en la imagen.
Clientes que cachean direcciones de los servidores
IBM Notes tiene la capacidad de cachear nombres de servidores y direcciones IP. Este cacheo puede dificultar la comunicación con los equipos que cambian de una red local a una conexión Direct Access. Para solucionar esto, Notes implementa una opción “Dont_Use_Remembered_Addresses” que se explica
aquí
.
Para eliminar los problemas de caché, estableced el valor a “1”.
Asignación manual de IPv4 y configuración en el directorio (Nombre y Libro de Direcciones) o un documento de conexión
Con algunas topologías de red, puede ser necesario configurar el servidor Domino para que escuche en una dirección IP específica, codificando una dirección IP en un documento de conexión, o en el Directorio (names.nsf). Estos cambios pueden afectar y llegar a impedir la forma en la que los clientes Direct Access resuelven nombres a direcciones IPv6. Cualquier lugar en el que se configure una IPv4 puede llegar a impedir el funcionamiento de Direct Access. Utilizad nombres de equipo.
Para eliminar este problema, no utilicéis direcciones IPv4 en el fichero notes.ini, en el libro de direcciones/directorio (names.nsf) o en los documentos de conexión.
Referencias
Es posible que se usen direcciones IPv4 en las referencias, creando una dependencia entre Notes y el enrutamiento IPv4. Para eliminar este problema, no utilice direcciones IPv4 en las referencias.
Abriendo Bases de datos a través de Archivo -> Aplicación -> Abrir
Si abrís una base de datos a través del comando Archivo -> Aplicación -> Abrir e introducís una dirección IPv4, se creará un documento de conexión basado en direcciones IPv4, lo que fallará al utilizar Direct Access. Para eliminar este problema, no utilicéis direcciones IPv4 al utilizar el comando Abrir.
Autores:
Kevin Saye, Security Technical Specialist – Microsoft
Noam Ben-Yochanan, Program Manager – Microsoft
Pratyush Garge, Software Engineer – IBM
Traducción del post publicado el 20/06/10 en el
Microsoft Forefront Unified Access Gateway Product Team Blog
Category:
Tags:
lotus notes
,
forefront uag
,
uag
,
directaccess
,
ipv6
Comentarios (0)
E-mail
Permalink
Post RSS
Search
Incluir comentarios en la búsqueda
Un Blog de:
Libros de Forefront TMG 2010
& SharePoint 2010: Seguridad
¡Ya disponibles a la venta!
250 páginas. 20 €. En Español
Compra tu Libro de Seguridad
250 páginas. 20 y 12 €. En Español
Próximos Eventos Seguridad & Forefront
Compra tus libros de:
Análisis Forense & LOPD
GFI Web Monitor
MetaShield Protector
Calendario de Artículos
<<
junio 2013
>>
lu
ma
mi
ju
vi
sá
do
27
28
29
30
31
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
1
2
3
4
5
6
7
Mostrar calendario en la página principal
Categorías
Forefront Client Security (57)
Forefront EndPoint Protection 2010 (73)
Forefront Enpoint Protection 2012 (1)
Forefront for OCS (5)
Forefront Identity (10)
Forefront Identity Manager (15)
Forefront online Protection for Exchange (30)
Forefront Protection 2010 for Exchange (90)
Forefront Protection 2010 for SharePoint (60)
Forefront Protection Manager (10)
Forefront Protection Server Management Console (4)
Forefront Security for Exchange (14)
Forefront Security for SharePoint (17)
Forefront Server Security (14)
Forefront Server Security Management Console (9)
Forefront TMG (184)
Forefront UAG (111)
General (74)
Microsoft Safety Scanner (2)
Microsoft Security Essentials (49)
TMG Web Protectiton Service (18)
Windows Defender (7)
Blogs y Enlaces
Windows Técnico
Legalidad Informática
Punto compartido
Diario de Juanito
Blog de Thor
Eventos Informatica64
Technet Forefront
Exchange Spain
Informática 64
El lado del Mal
Download OPML file
Enlaces de Interés
Microsoft Forefront
Microsoft TechNet
Hands On Lab
Archivo del Blog
2011
octubre (2)
septiembre (1)
julio (19)
junio (30)
mayo (31)
abril (30)
marzo (31)
febrero (28)
enero (31)
2010
diciembre (31)
noviembre (30)
octubre (31)
septiembre (30)
agosto (31)
julio (31)
junio (30)
mayo (31)
abril (30)
marzo (31)
febrero (28)
enero (31)
2009
diciembre (22)
Etiquetas
active directory
análisis forense
antimalware
antispam
antispyware
antivirus
appliance
ayuda
cursos
ems
eventos
exchange
exchange server
exchange server 2007
exchange server 2010
exploits
fake av
fep 2010
fep2010
fim 2010
firewall
fope
forefront
forefront client security
forefront endpoint protection 2010
forefront identity manager
forefront online protection for exchange
forefront protection 2010 for exchange
forefront protection 2010 for sharepoint
forefront protection for sharepoint
forefront protection manager
forefront security for sharepoint
forefront threat management gateway
forefront tmg
forefront tmg 2010
forefront uag
fortificación
gfi webmonitor
hols
hotfix
hotfixes
https
hyper-v
iag
identity
libro
libros
malware
nap
nis
office 365
online services
pinsafe
powershell
rogue av
sccm
sccm 2007
security essentials
seguridad
seguridad informatica
seguridad informática
service pack
sharepoint
spam
ssl
threat management gateway
tmg
tmg 2010
troubleshooting
uag
virus
vpn
vpns
web protection service
webcast
webcasts
windows
windows 7
windows defender
windows intune
windows server
windows server 2008
windows server 2008 r2
Últimas Entradas
MS Forefront Unified Access Gateway UAG 2010 Service Pack 1 Update 1
Microsoft Forefront TMG 2010 Service Pack 2 disponible para descarga
Forefront TMG 2010 - Configurar el firewall para jugar al Poker Online
Campaña Virtual Hands On Lab cierra con laboratorios de seguridad
Forefront TMG 2010: Conexiones VPN con SSTP (1 de 3)
Forefront Online Protection for Exchange: Administración Central (5 de 5)
Windows Intune 2.0 beta
Hands on Lab en Madrid: Virtualización e iPv6 en la empresa
Forefront Online Protection for Exchange: Administración Central (4 de 5)
Swivel Secure contrata a Lorenzo Martínez como Ingeniero Preventa
Últimos Comentarios
Campaña Virtual Hands On Lab cierra con laboratorios de seguridad
(1)
Marcus
escribió: De asistencia practicamente obligatoria a todos lo…
[Mas]
Comment RSS