DirectAccessクライアントが接続できない


8

職場のWindows Server 2012にDirectAccessサーバーをセットアップしました。Windows 8 Enterpriseクライアントを使用して接続しています。モバイル接続では問題なく機能しますが、自宅から接続すると失敗します。ラップトップをケーブルモデムに直接接続すると問題が解決しないため、ファイアウォール/ルーターを原因として除外しました。

これをデバッグし始める場所がわからない、誰かポインタがありますか?TeredoとIPHTTPSの両方のインターフェイスが稼働しています(サーバーがNATの背後にあり、パブリックIPが1つしかないため、IPHTTPSが使用される唯一のプロトコルであることを理解しています)。

IPHTTPSトンネルも接続されているようです:

netshインターフェイスhttpstunnel showインターフェイス

インターフェイスIPHTTPSInterface(グループポリシー)パラメータ
-------------------------------------------------- ----------
役割:クライアント
URL:https:// 編集済み:443 / IPHTTPS
最後のエラーコード:0x0
インターフェースのステータス:IPHTTPSインターフェースがアクティブ

ただし、DirectAccessリンクをアクティブにすることはできません-get-daconnectionstatus

ステータス:エラー
サブステータス:CouldNotContactDirectAccessServer

そして

ステータス:エラー
サブステータス:RemoteNetworkAuthenticationFailure

これを攻撃する方法についての提案は大歓迎です!


接続しようとしているドメインのDNSは正しく解決されますか?ターゲットドメイン/ IPで他のリソースに接続できますか?ISP A(モバイル)を介して機能し、ISP B(ホーム)を介さずに機能する場合、ISPがパケットを送信できないか、解決のためにパケットをそこに取得することに問題があるようです。
Nathan V

DNSは正しく解決され、同じ場所にある他のサーバーにアクセスできます。私は別のISPの別の場所でテストしましたが、そこでも失敗しましたが、モバイルISPで一貫して動作します。ISP Aを介して接続し、DirectAccess接続が確立した後でISP Bに切り替えると、内部サーバーから引き続きping応答が返されますが、Webサーバーやファイルサーバーなどの実際のサービスにアクセスしようとするとすぐに接続が切断されます。
KjetilLimkjær2012年

これを解決できましたか?
クリストファーエドワーズ

@ christoper-edwards同じ問題が発生しています。一部のネットワークでのみ発生しますが、原因を特定できません。これを解決したことがありますか?
user319862

回答:


2

次のコマンドを使用して、マシンの場所の設定を確認します。

netsh dnsclient show state

「Machine Location:」がOutside corporate networkであり、DAが構成されていることを確認してください

このような場合は、あなたはまだこれが発生した場合は、次の記事:http://technet.microsoft.com/en-us/library/ee844114%28v=ws.10%29.aspxは、あなた自身のようないくつかのシナリオについて説明します

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.