非常愚蠢的路由、ipsec、rdp 問題

非常愚蠢的路由、ipsec、rdp 問題

我們的防火牆上有通往兩個遠端辦公室的持久 IPSec 隧道。

當這些辦公室的使用者造訪時,我到底需要什麼才能讓他們的 RDP 捷徑透過隧道進行解析?他們的 VPN 用戶端正在其電腦上運行,但顯然附加到 RDP 快捷方式的 IP 未解析為電腦名稱。

答案1

編輯:後來我意識到我完全忽略了這個場景中顯而易見的事情。這不是 DNS 問題,而是路由問題。 lxlxlxl,您提到在內部使用 VPN 用戶端。這讓我很困惑,因為從您最初的帖子來看,VPN 用戶端在這種情況下是不必要的。您能詳細解釋一下 VPN 用戶端的使用嗎?

最終,路由資訊需要輸入到點對點 VPN 設備中,以便網路流量可以在子網路之間移動。僅供參考,DNS 資訊可以在網域之間共用。結束編輯

如果我正確理解您的場景,只需使用 DNS 作為 RDP 快捷方式的目標即可解決所有問題...只要您的 DNS 得到正確的委派和傳播。

正確設定 DNS,這個問題以及其他一些問題可能就會消失。

相關內容