Este sitio ha sido configurado en modo solo lectura, los nuevos contenidos serán publicados en TutorMas.com

Código de error 12206: bucle de cadena proxy

Hola a todos, antes que nada excelente curso y execelenta pagina, felicidades a Victor y le deseo mucho exito.

Ahora si vamos al grano

Instale el ISA de acuerdo a los pasos del video, creo la regla para poder navegar pero me lanza el error : 12206: bucle de cadena proxy.

Creo tener todo bien configurado, la verdad no se que pueda ser a que se deba, he buscado en internet la solucion pero no hay mucha informacion acerca de este error, lo posteo aqui para ver si lo podemos solucionar ya que a muchos les ha pasado pero no han encontrado la solucion.

Datos de mis equipos

Equipo DC (Controlador de Dominio)

Tarjetas de Red: 1
Tipo: FIJA
Direccion IP: 192.168.1.10
Mascara de Subred: 255.255.255.0
Puerta de Enlaze: 192.168.1.11
DNS1: 192.168.1.10
DNS2: NADA

Equipo ISA

Tarjetas de Red: 2

Tarjeta de Red (LOCAL)
Tipo: Fija
Direccion IP: 192.168.1.11
Mascara de Subred: 255.255.255.0
Puerta de Enlaze: NADA
DNS1: 192.168.1.10
DNS2: NADA

Tarjeta de Red (INTERNET)
Tipo: Fija
Direccion IP: 192.168.1.84
Mascara de Subred: 255.255.255.0
Puerta de Enlaze: 192.168.1.254 (LA DE MI ROUTER QUE ME DA MI ISP PRODIGY INFINITUM)
DNS1: 192.168.1.10
DNS2: NADA

Mi instalacion fisica esta asi:

ROUTER ISP ---> SWITCH ----> ISA
                                         ----> DC
                                         ----> USERS

Osea todos los equipos estan conectados a un switch.

Ok, instale el ISA de acuerdo al video tutorial 03 del curso de infraestructura y determine mi rango de direcciones de la tarjeta interna desde la 192.168.1.1 hasta la 192.168.1.255.

En el equipo DC, hice nslookup a la pagina de www.google.com. y no me responde devido al que el ISA me esta bloqueando de acuerdo a la regla "last" que viene por default.

Entonces:

Creo mi regla en el ISA para permitir el trafico DNS.

Allow / DNS / Interna / Externa / Todos los Usuarios

Aplique los cambios y nuevamente hice nslookup a google, y esta vez si me respondio sin problemas:

Respuesta no autoritativa:
www.1.google.com
Addresses: 74.125.47.147, 74.125.47.104, 74.125.47.99, 74.125.47.105, 74.125.47.103, 74.125.47.106
Aliases: www.google.com

Ok, hasta aqui todo bien, pero todavia no puedo navegar puesto que no he creado la regla para permitir http y https, entonces la creo:

allow / http, https, ftp / Interna / Externa / Todos los usuarios

aplico los cambios e intento navegar, pero recivo el siguiente error en el explorer:

Información técnica (para personal de soporte técnico)

  • Código de error 12206: bucle de cadena proxy
  • Contexto: la puerta de enlace detectó un bucle de cadena proxy. Esta condición puede indicar un problema de configuración en un servidor proxy.
  • Fecha: 05/09/2009 03:23:06 p.m. [GMT]
  • Servidor: Servidor-2.dominio.local
  • Origen: proxy

Tengo todo bien con respecto a las ips, puesto que el isa, efectivamente me esta bloqueando pero me lanza ese problema.

Espero me puedan ayudar.

Gracias.

Solucionado!!!

He logrado solucionar el problema y comparto con uds la solucion:

Paso 1:

Entramos a nuestra consola del ISA

Paso 2:

Damos clic en Directiva de Firewall

Paso 3:

En el panel q nos aparece a la derecha, damos clic en la pestaña "herramientas" y luego en "protocolos".

Paso 4:

Buscamos el protocolo http y damos clic derecho  propiedades, luego  nos vamos a la pestaña "parametros" y le quitamos el check abajo donde dice algo de web proxy.

Paso 5:

Aceptamos y aplicamos los cambios.

Con esto ya no  te debe de marcar este molesto error.

salu2.

Imagen de victorburgos

El ISA server se encarga de

El ISA server se encarga de mover tráfico desde una subred a otra subred.

Viendo las direcciones IP que tienes en el ISA, he notado que la IP interna del ISA (192.168.1.11) y la IP externa del ISA (192.168.1.84) tienen la misma máscara de red (255.255.255.0), por lo tanto pertenecen a la subred 192.168.1.X.

En este caso el ISA no pasa tráfico debido a que ambas tarjetas estan en la misma red.

Debes tener en la externa la 192.168.1.80 (o la que te asigna tu proveedor de Internet)

Debes tener en la interna 192.168.2.11 y todos los servidores de la interna tambien deben pertenecer al la subred 192.168.2.X

De esta manera el ISA sabe que está conectado a 2 subredes diferente y comenzará a mover el tráfico entre ellas según las reglas que tengas creadas.

Ok, entiendo la respuesta,

Ok, entiendo la respuesta, pero la mascara de la nueva red (192.168.2.xxx) sigue siendo 255.255.255.0?

Le cambie a la tarjeta interna del ISA de 192.168.1.11 a 192.168.2.2  y a mi equipo (de donde me conecto por escritorio remoto al ISA) tambien le cambie la ip a 192.168.2.9, pero ahora no puedo hacer nada... no me puedo conectar por escritorio remoto al ISA

Imagen de victorburgos

Exacto, la nueva subred

Exacto, la nueva subred tendría en este caso la máscara 255.255.255.0.

Cambia la dirección de red a todas las máquinas virtuales en tu red interna para que pertenezcan a la subred 192.168.2.X

Desde tu máquina física no podrás verlas usando remote desktop porque tu estás lógicamente en otra subred. Administra estas máquinas virtuales directamente desde el VMWare.

Reinicia las máquinas virtuales después de cambiarles las IP y crea la zona reversa en el DNS con el nuevo rango.

Saludos

sigo con problemas...

Haber, de acuerdo a lo que me dices aplique ahora esta configuracion, sin tener exito:

===DC===

IP: 192.168.2.1

Mask: 255.55.255.0

GW: 192.168.2.2   <---la ip del ISA

DNS: 192.168.2.1

===ISA===

TARJETA INTERNET

IP: 192.168.1.84

Mask: 255.55.255.0

GW: 192.168.1.254

DNS: 192.168.1.254

TARJETA INTERNA (LOCAL)

IP: 192.168.2.2

Mask: 255.55.255.0

GW: -----

DNS: 192.168.2.1

===EQUIPOS DE USUARIOS===

IP: 192.168.2.XXX

Mask: 255.55.255.0

GW: 192.168.2.2

DNS: 192.168.2.1

Esa es la configuracion que probe y no me funciona, esta vez ni siquiera navego ni nada, en los equipos.

Gracias-.

 

Código de error 12206: bucle de cadena proxy

Ayuda please.

Tengo el mismo problema, utilice la misma lógica que se menciona anteriormente.
Hice el quitar el check del "filtro proxy web" del protocolo HTTP pero no me filtra nada, y los usuarios tienen acceso a la internet con y sin proxy, y me parece ilógico esas solución sabiendo que no te filtra nada.

Estoy desesperado y nose que mas hacer

Gracias

dns esta al de latrjeta de internet

debe utar al dominio 192.168.2.1

y sin problemas ya estalaconfiguracion

bueno... se que es muy tarde

bueno... se que es muy tarde para un respuesta, pero les cuento mi experiencia, se me presento el mismo problema antes expuesto, tenia la configuracion de mi ISA perfecta, y no entendia que pasaba si habia estado funcionando de maravilla, luego de una semana de pruebas, me pregunte que habia cambiado en ese tiempo en mi servidor, y resulta que habia instalado un Antivirus (ESET) En mi servidor, este ultimo entraba en conflicto con el ISA, al desinstalarlo, el bucle de cadena proxy (Error de configuracion de PROXY) desaparecio, estuve leyendo foros y al parecer el ISA Entra en conflicto de software con algunos antivirus. espero que les ayude con futuros problemas.

Código de error 12206

Gracias por la ayuda no sabia ya que hacer gracias......