リモート アクセス ロールを使用して、シンプルな L2TP VPN をセットアップしました。これは正常に動作しますが、ポート 80 への送信接続は動作しません。共有と RDP には接続できますが、Web の閲覧はできません。
これをどうやって制御するのでしょうか?
答え1
VPN クライアントとしてインターネットを閲覧できませんか? または、VPN クライアントとして VPN の背後のネットワークを閲覧できませんか?
最初の問題の場合、VPN クライアントがオフィス ネットワークを使用して VPN 経由でインターネットにアクセスできるようにしますか? それとも、VPN クライアントが独自のネットワーク接続経由でインターネットにアクセスできるようにしますか? なぜ区別があるのですか?
最初のオプションでは、すべてのトラフィックが暗号化/カプセル化され、すべてのインターネット トラフィックがオフィス VPN を経由します。もう 1 つのオプションでは、ユーザーは VPN トンネルを使用してオフィス ネットワークにアクセスし、ローカル ネットワーク経由でインターネットにアクセスできます。これはスプリット トンネリングと呼ばれます。これを使用する場合は、VPN サーバーで設定する必要があります。スプリット トンネリングを使用しない場合は、設定されていないことを確認し、適切な DNS フォワーダーとデフォルト ゲートウェイを設定する必要があります。
VPN クライアントとしてオフィス ネットワークのポート 80 のトラフィックを参照できない場合は、それを許可するファイアウォール ルールがないか、適切な DNS フォワーダーとデフォルト ゲートウェイが設定されていることを確認する必要があります。確認する簡単な方法は、DNS 名ではなく IP アドレスでリソースにアクセスしてみることです。