
Z pewnością poważny argument za wstrzymaniem się przed
aktualizacją do Windows Vista w przypadku wszystkich, którzy łączą
się zdalnie z sieciami firmowymi przy pomocy VPN. Problem
zauważliśmy dopiero, gdy finalna wersja RTM Visty zagościła już nie
w środowisku testowym, ale na pierwszych produkcyjnych notebookach
redakcji. W skrócie - nowy produkt Microsoft ma ewidentnie spore
kłopoty w nawiązywaniu połączeń VPN z bramkami obsługiwanymi przez
Winodws Server i ISA Server. Połączenia VPN pozwalają zdalnym
użytkownikom na bezpieczny, szyfrowany dostęp do zasobów z
firmowych sieci wewnętrznych (jak drukarki, poczta, pliki czy
różnego typu informacje poufne - jak np. panel administracyjny
naszego vortalu, z którego wiele osób korzysta przy pomocy
notebooków i hotspotów czy GPRS).
W przypadku Visty nie wygląda to jednak tak różowo - Vista nie
otrzymuje poprawnie poprzez mechanizm DHCP danych dotyczących tras
routingu do zdalnych sieci, przez co po nawiązaniu połączenia VPN
użytkownik może stracić łączność z Internetem. Pozostaje wtedy
wybór - korzystamy albo z sieci firmowej, albo z Internetu, ale nie
z obydwu tych rzeczy na raz. Problem dałoby się obejść ręcznie
dodając do tablicy routingu odpowiednie trasy, jest to jednak
rozwiązanie mało eleganckie, nieelastyczne, niezgodne z zalecanymi
praktykami i w przypadku braku wiedzy o topologii zdalnej sieci -
niemożliwe. Zgłosiliśmy problem do działu wsparcia technicznego
Microsoft licząc się pokornie z tym, że po tygodniach eksperymentów
być może nie potrafimy po prostu czegoś odpowiednio skonfigurować.
W wyniku tej interwencji okazało się, że jest to błąd w systemie,
którego usunięcie będzie wymagało wydania odpowiedniej aktualizacji
oraz dokumentu KB ze szczegółowym opisem problemu. Nie wiadomo
jednak, kiedy taka aktualizacja zostanie udostępniona - póki co
problem zatem pozostaje. Przy okazji, zgłosiliśmy także inny
problem dotyczący dostępu z Visty do sieci bezprzewodowych
nierozgłaszających swojego identyfikatora SSID - problem jest nadal
w trakcie diagnostyki i po jego rozwiązaniu podzielimy się
doświadczeniami z kontaktów z polskim biurem pomocy technicznej
Microsoft.