Microsoft
Software
Hardware
Network
Frage : Die Fernzugriff-Anschlüsse, die Auftrag für VPN Zugang binden, fällt aus
Hallo konnte jeder,
Summary das
==========
I morgens Langsamkeit, beim Grasen erfahrend auf dem Internet über den VPN Anschluss zum internen Netz des Büros mit IE7/Vista.
The Langsamkeit nicht mit win2000/IE6.
The VPN Anschlussproblem angetroffen wird, mit dem DNS-Bediener wirklich zusammenhängen, der von Vista benutzt wurde:
Network Sicherung zeigt, dass die Windows 2000station meistens den DNS-Bediener mit einem IP address 10.68.161.3 benutzt.
Network Sicherung zeigt, dass der Fenster Vistacomputer meistens den DNS-Bediener mit einem IP address 194.51.3.56 benutzt, um mit dem DNS-Bediener 10.68.161.3 schließlich in Verbindung zu treten.
The 194.51.3.56 DNS-Bediener ist der, der auf orange Operator bezogen wird und wird auf dem Ipass VPN connection.
I überprüfte die VPN Anschlusskonfiguration auf einem Fenster Vistacomputer zusammengebaut und auf Windows 2000 werden ein Computer und beide zusammengebaut, um den orange DNS-Bediener mit der Adresse 194.51.3.56 zu benutzen.
The Hauptunterschied zwischen den zwei Situationen ist, dass IE7/Vista Vorausgehen zum externen Orange DNS-Bediener für name resolution gibt, wenn das IE6/2000 direkt den DNS-Bediener benutzt, der auf dem LAN privates interface.
When ein NSLOOKUP auf dem Vista-Computer durchführend zusammengebaut wird:
- auf dem Fenstercomputer Vista/IE8 der DNS-Bediener, der durch das Dienstprogramm benutzt wird, ist 194.51.3.56
- auf dem Computer Windows 2000/IE6, den der DNS-Bediener, der durch das Dienstprogramm benutzt wird, das 10.68.161.3
I gedacht ist, dass das Vorausgehen zwischen den DNS-Bedienern, die für name resolution benutzt wurden, auf der Grundlage von das Vorausgehen zwischen Anschlüssen definiert wurde. Folglich überprüfte ich und änderte die Prioritäten zwischen den Anschlüssen, um den Anschluss des Fernzugriffs (VPN) zu haben, der als Primäranschluß im Anschluss list.
I verbesserte eingestellt wurde ein bisschen, die Situation, indem ich den Inhalt des proxy.pac änderte, hinzufügte vorbei die folgende Änderung an der Akte der Vollmacht .pac:
Before:
if (isResolvable („http.interne
tpsa“)) Rückkehr zutreffend;
After:
if (isResolvable („http.interne
tpsa.inetp
sa.com“)) Rückkehr zutreffend;
außerdem spezifiziert, dass, wenn ein Netbios-Name dann gefragt wird, die Frage direkt zum privaten Netz durch die VPN Netzdank die Syntax geschickt wird:
if ((isPlainHostName (Wirt)) ) RückholEnDirect;
The Kunde hat die Schwierigkeiten, zum von Informationen über den Index einzuholen, aber es scheint logisch, der Ansicht zu sein, dass es wie das funktioniert:
-, wenn der Name ein Netbios-Name dann die Frage ist, wird auf das interne proxy
-, wenn der Name ein FQDN-Ende durch internetpsa.inetpsa.com ist und wenn der DNS-Bediener es lösen kann dann dann die Frage, kann zum internen network.
In gesendet werden diese Situation gebracht, welche die Frage ist: welcher DNS-Bediener durch den Index gefragt wird. Ich denke, dass es das orange Proxy-Server.
I versucht, um das Suffix nternetpsa.inetpsa.com auf dem Internet zu lösen ist und dieses nicht ein öffentlich Wissengebietssuffix ist. Ich könnte die orange DNS nicht direkt fragen: sie lehnte meine Fragen ab, also kann ich nicht weiter in das investigation.
I gehen spezifiziert im proxy.pac Index das DNS-Suffix inetpsa.com für beide Maschinen, die ermittelt werden, wie an das VPN connection.
angeschlossen in diesem Fall das Problem mit der Tatsache zusammenhängen konnte, dass die DNS-Entschließung Verlangsamung durch die Tatsache ist, dass das DNS-Suffix nicht im Computer PPP-VPN connection.
Basically mit IE6 spezifiziert wird und IE7 auf dem gleichen Index so beruhen, es sei denn dort anders als den Index deuten, den wir der Ansicht sein können, dass der Index nicht der Hauptgrund für das Problem ist: nslookup Gebrauchsgebrauch eine andere Vollmacht auf Computern Vista und XP und ich denkt nicht, dass dieser mit dem script.
How zusammenhängt, um das Problem zu lösen?
Would ist es notwendig, den Klient Vista-Computer zusammenzubauen, um den LAN-Anschluss interne DNS als der Primärbediener anstelle vom orange DNS-Bediener zu benutzen?
Many Dank für irgendeinen Eingang, der helfen kann,
Kind regards
Trevor
Antwort : Die Fernzugriff-Anschlüsse, die Auftrag für VPN Zugang binden, fällt aus
Wenn es zu DNS für Verzeichnisdienstleistungen kommt:
- Diese Info DNS-Bediener nie öffentlich veröffentlichen
- Ihre LAN-Maschinen willen AWLAYS Notwendigkeit, interne DNS für Entschließung zu verwenden. Sie können die interne DNS mit Absendern auch zusammenbauen.
Bekannt gegeben über EE-Mobile
Weitere Lösungen
Wort-Presse, die Frage bewirtet
asp.net: Mein Problem ist, benutze ich einen ajax Ergänzung Kalender, um BeginDate u. EndDate Werte einzutragen
Silverlight 4 UI Ereignisse
wie kann ich irgendeine Bildentschließung online ändern und sie zum lokalen PC dann innen sparen??
ZFS Sicherungshilfe Ubuntu 10.0.4 LTS
Form-Frage für Kristallreports
Betreffend INOTES in Lotos 8.5
Mühen, die ZWISCHEN Logik erhalten zu arbeiten
Spannungs-Sensor ermittelte einen Ausfall auf Bediener DELL-PowerEdge 2650
broadcom NIC teaming