Direct Access 简介.note

noteId: WEB7fb95e1e8d70595c70e1b8cefb9e2f47 · 原始路径:/ALL/Windows - B模块/服务配置/Direct Access(直接连接VPN)/Direct Access 简介.note · 图片:5 · 附件待处理:0

 
 
 
公网接口必须要求得配置文件为非域配置文件(不能连接到DC)[不安装远程访问]
 
 
 
网络位置服务器(NLS)
NLS用于判断DA是否能够连接
NCA用于判断DA是否成功连接
 
 
 
Direct Access 必须要有域环境(连接外网的接口防火墙必须是非域配置文件)
使用powershell: get-netconnectionprofile
来查看哪个接口连接到哪个防火墙配置文件
 
 
配置 DA 不能开启路由功能
如果一定要开启路由功能,那么就需要在 RRAS中配置请求筛选,限制 DA的公网接口网段访问 DC的域控网段