首页业界动态通用技术技术文章-ISA技术文章-ISA 2006ForeFront TMG相关下载 登录论坛 @联系我们
ISA中文站 > 信息 > 技术文章-ISA > ISA-VPN > How to :让VPN客户解析内部网络中的计算机名
现在时间是: 2019-02-19 19:16
How to :让VPN客户解析内部网络中的计算机名

(2005-10-23 19:25)
来源:ISA中文站

第二部分 配置DNS服务器来实现通过计算机名的访问

配置DNS服务器来实现通过计算机名的访问有两个前提,我已经在前面提过了,就是:1、VPN客户配置了主DNS后缀;2、DNS服务器可以解析VPN客户请求解析的域名。在这个例子中我将配置DHCP中继代理,让VPN客户从内部网络的DHCP服务器上获得DHCP选项,从而获得DNS和WINS服务器的IP地址。

首先我们在系统属性的计算机名中配置PerthIstanbul具有相同的主DNS后缀contoso.com,然后在Perth上的DNS服务器的区域contoso.com中允许非安全的动态更新(这一步骤只是为了更好的展示试验结果,而不是必须,也最好不要在商业网络中进行这种配置)。如下图,目前DNS服务器的contoso.com区域中已经有了PerthBerlin的名字注册。

现在我们取消ISA防火墙的VPN服务中为VPN客户手动指定的WINS服务器,而在RRAS中配置DHCP中继代理。详细的配置过程在此就不多描述了,你可以参见为VPN客户启用DHCP中继一文,如下图,我们已经配置好了DHCP中继代理。

同样的,我们需要在ISA防火墙中修改访问规则以适合DHCP中继代理的需要,修改好的访问规则如下图所示:

 

然后我们在外部客户Istanbul上拨入VPN进行测试,连接成功,如下图所示:

注意看,VPN客户获得了两个DNS服务器的IP地址。其中第一个DNS服务器是通过DHCP中继代理从内部的DHCP服务器Perth处获得,而第二个DNS服务器是ISA防火墙把用于获取VPN客户IP地址的内部接口上的DNS服务器分配给VPN客户的。



作者:风间子
责任编辑:风间子

<<上一页 [1] [2] [3] [4] [5] [6] [7] 下一页>>
上一篇:关于ISA防火墙中VPN服务的一些补充说明
下一篇:ISA防火墙中的VPN客户拨入授权
相关信息:

Microsoft Windows 2000授权管理实时审计补丁KB821887
使用签名封锁QQ出现的新问题及对策
ISA Server 2004 FAQ:监视和日志
管中窥豹-ISA Server 2004企业版beta
How to : 配置ISA Server 2004的内容下载作业

热点信息 TOP 10
How To:配置基于PPTP模式的站点到站点的VPN连接
启用ISA Server 2004 的VPN服务
How to :让VPN客户解析内部网络中的计算机名
使用RADIUS来认证VPN用户
ISA Server 2004中的Site-to-Site VPN
在背靠背ISA防火墙中配置远程VPN访问
配置VPN服务器使用智能卡身份验证
为VPN客户启用DHCP中继
关于L2TP站点到站点VPN连接中的证书的配置
关于ISA防火墙中VPN服务的一些补充说明

搜索 SEARCH
关键字:
包含:
搜索于:


Copyright © ISACN.ORG 2004-2019 All Rights Reserved..