Назад | Перейти на главную страницу

действительно тупая маршрутизация, ipsec, вопрос rdp

На моем брандмауэре есть постоянные туннели IPSec, ведущие к двум удаленным офисам.

Когда пользователи из этих офисов посещают, что именно мне нужно, чтобы их ярлыки RDP разрешались через туннели? Их клиенты VPN работают на их машинах, но очевидно, что IP-адреса, прикрепленные к ярлыкам RDP, не разрешаются в имена машин.

РЕДАКТИРОВАТЬ: Позже я понял, что полностью упустил из виду очевидное в этом сценарии. Это не столько проблема DNS, сколько проблема маршрутизации. lxlxlxl, вы упомянули об использовании VPN-клиентов внутри компании. Это меня озадачивает, поскольку из вашего первоначального сообщения может показаться, что клиенты VPN в этой ситуации не нужны. Не могли бы вы подробнее рассказать об использовании VPN-клиентов?

В конечном итоге информацию о маршрутизации необходимо вводить в устройства VPN точка-точка, чтобы сетевой трафик можно было перемещать между подсетями. К вашему сведению, информация DNS может быть разделена между доменами.Конец редактирования

Если я правильно понимаю ваш сценарий, простое использование DNS для цели ярлыков RDP позаботится обо всем ... при условии, что ваш DNS был правильно делегирован и распространен.

Настройте DNS правильно, и эта проблема и, возможно, еще несколько исчезнут.