不管VPN拨号进来的用户是设置自动获取IP或固定IP,这个网段/地址一定要在NAT里面设置masquerade,否则就会出现连接后只能根据IP地址访问内网计算机,无法ping计算机名,无法进行DNS解析,更无法访问外网。
我现在公司的网络为了方便管理Windows AD域,设置了windows server做DNS服务器,把AD域以外的查询转发到ROS上,再由ROS出外网。
这种情况的VPN拨入,需要在ppp的拨入profile里面设置DNS/WINS为AD域的DNS地址。
2008年9月1日星期一
订阅:
博文评论 (Atom)
没有评论:
发表评论