连接Always On VPN后无法访问域内网络资源的问题求助
连接Always On VPN后无法访问域内网络资源的问题求助
背景情况
- 办公室刚迁移到新网络环境,原网络没有域控制器,仅靠一台自带DNS、DHCP功能的基础WiFi路由器提供服务;我们把自己的域控制器(DC)搬了过来,这台DC运行着AD环境和DNS服务,现在域不再提供DHCP,改用新网络自带的DHCP服务
- 原来带Direct Access功能的RRAS服务器已经弃用,当前使用的DC是从旧DC复制而来的
- 我在一台运行SQL的成员服务器上搭建了Windows Server 2022 Hyper-V服务器,给VM分配了一块设置了静态IP的网卡,VM自身也配置了静态IP
- 已经在Hyper-V服务器上成功部署了Always On VPN,给客户端分配了路由器未占用的静态IP;客户端连接VPN没有问题,RRAS和DC都能识别到已连接的用户,我也确认了客户端使用的是RRAS的DNS IP地址
当前遇到的问题
客户端连接VPN后,完全无法访问域内任何资源,具体表现如下:
- 既不能通过名称(不管是简单名称还是FQDN)访问,也无法通过IP地址访问
- 连接SQL服务器时弹出错误:
The target principal name is incorrect. Cannot generate SSPI context. - 尝试RDP连接域内任何服务器都失败,直接通过IP地址连接会超时,甚至ping内部IP也没有响应
我的疑问
我不确定这是基础DNS配置问题、GPO问题,还是两者共同导致的;另外因为原来的RRAS服务器已经不存在了,我没法正常卸载Direct Access,这会不会是问题的根源?
恳请各位帮忙排查解决!
备注:内容来源于stack exchange,提问作者Mike H
相关产品推荐
相关产品推荐

