リモート アクセス VPN でポート 80 への送信接続を許可するにはどうすればよいですか?

リモート アクセス VPN でポート 80 への送信接続を許可するにはどうすればよいですか?

リモート アクセス ロールを使用して、シンプルな L2TP VPN をセットアップしました。これは正常に動作しますが、ポート 80 への送信接続は動作しません。共有と RDP には接続できますが、Web の閲覧はできません。

これをどうやって制御するのでしょうか?

答え1

VPN クライアントとしてインターネットを閲覧できませんか? または、VPN クライアントとして VPN の背後のネットワークを閲覧できませんか?

最初の問題の場合、VPN クライアントがオフィス ネットワークを使用して VPN 経由でインターネットにアクセスできるようにしますか? それとも、VPN クライアントが独自のネットワーク接続経由​​でインターネットにアクセスできるようにしますか? なぜ区別があるのですか?

最初のオプションでは、すべてのトラフィックが暗号化/カプセル化され、すべてのインターネット トラフィックがオフィス VPN を経由します。もう 1 つのオプションでは、ユーザーは VPN トンネルを使用してオフィス ネットワークにアクセスし、ローカル ネットワーク経由でインターネットにアクセスできます。これはスプリット トンネリングと呼ばれます。これを使用する場合は、VPN サーバーで設定する必要があります。スプリット トンネリングを使用しない場合は、設定されていないことを確認し、適切な DNS フォワーダーとデフォルト ゲートウェイを設定する必要があります。

VPN クライアントとしてオフィス ネットワークのポート 80 のトラフィックを参照できない場合は、それを許可するファイアウォール ルールがないか、適切な DNS フォワーダーとデフォルト ゲートウェイが設定されていることを確認する必要があります。確認する簡単な方法は、DNS 名ではなく IP アドレスでリソースにアクセスしてみることです。

関連情報