VPNクライアントがTMGを介してNetBIOSブロードキャスト名前解決を実行できるようにすることは可能ですか?
TMGクエリで、ClientIP-> 255.255.255.255をブロックしているルールを確認できます。
内部IP範囲に255.255.255.255を追加してみました。
VPNクライアントが内部ネットワーク上のNetBIOS名を解決できません。内部ネットワーク上のサーバーは、VPNクライアントのNetBIOS名を解決できません。
前もって感謝します。
255.255.255.255は、レイヤー2ブロードキャストアドレスです。 NetBIOSはレイヤー3プロトコルです。そのため、NetBIOSがx.x.x.255にブロードキャストされるはずです。ここで、x.x.xはサブネットアドレスです。 255.255.255.255へのブロードキャストトラフィックは、NETBIOSではなく、一部のレイヤ2プロトコルに関連しています。
これは、私のワークステーション(192.168.1.66)からホームネットワークでAppleTVを探しているNetBIOS名クエリの例です。
4:28:03 PM 12/18/2011 192.168.1.66 192.168.1.255 NbtNs NbtNs:Query Request for APPLETV <0x00> Workstation Service
編集:
Cevingのコメントに応えて、はっきりさせておきます。私が間違っている場合は、誰かが私を訂正してください。
レイヤー2ブロードキャスト(FF-FF-FF-FF-FF-FFに送信)は、レイヤー3(同じ物理ネットワーク上のすべてのノードを対象とした限定ブロードキャスト)の255.255.255.255に送信されます。サブネットブロードキャストアドレスは常にx.x.x.SubnetBroadcastAddressです(これはダイレクトブロードキャストであり、OPの場合は192.168.1.255であり、x.x.x.xサブネット上のすべてのノードを対象としています)。 FF-FF-FF-FF-FF/255.255.255.255に送信されるブロードキャストは、同じ物理ネットワーク上のすべてのノードを対象としています。NetBIOSはレイヤー3で機能するため、NetBIOSブロードキャストを255.255.255.255に送信することはなく、サブネットブロードキャストアドレス(この場合は192.168.1.255)。したがって、OPが認識しているブロードキャストトラフィックは、NetBIOSブロードキャストトラフィックではなく、その物理ネットワーク上のすべてのノードを対象としたレイヤー2ブロードキャストトラフィックです。
限定ブロードキャスト(FF-FF-FF-FF-FF-FF/255.255.255.255)は、同じ物理ネットワーク上のすべてのノードを対象としていますが、ダイレクトブロードキャスト(FF-FF-FF-FF-FF-FF/xxxSubnetBroadcastAddress )は、そのネットワーク上の特定のノード(サブネットアドレスに一致するノード)を対象としており、異なるサブネット(マルチネット)に接続されたノードが存在する可能性があります。同じレイヤー2ネットワーク上のすべてのノードが同じレイヤー3ネットワークに属している必要があるとは誰も言っていません。したがって、制限されたブロードキャストアドレス(FF-FF-FF-FF-FF-FF/255.255.255.255)が存在するのはなぜですか。どちらの場合も、レイヤー2の宛先はFF-FF-FF-FF-FF-FFですが、レイヤー3のアドレスに基づいて、ノードがブロードキャストを受け入れる点が異なります。
VPNネットワークは実際にはルーターです。また、ルーターは無制限のブロードキャスト(255.255.255.255)を転送しません。これらのブロードキャストは、ローカルサブネットでのみ有効です。これらのブロードキャストをVPN経由で転送するには、VPN経由でレイヤー2(イーサネット)をブリッジする必要があります。
ネットワーク上でActiveDirectoryドメインコントローラーを実行していますか? WINSサービスを使用して、すべてのクライアントの名前解決を実行させることができます。
WINSサービスをDCで開始する必要があり、クライアントにサーバーに登録するように指示する必要があります。クライアントにWINSサーバーを手動で構成するか、DHCPを使用します。
チェックアウト 簡単なグーグル ここ。私はそれをざっと見ただけですが、TechRepublicの記事は基本を説明するのに良い仕事をしているようです。
HTH。