Jak wyłączyć DirectAccess dla określonego programu / strony internetowej?

0

Testujemy DirectAccess i mamy problemy z podstawową aplikacją internetową, której używamy o nazwie AMS360.

Z tego, co mogę powiedzieć, AMS360 używa aplikacji .net jako backendu do korzystania z aplikacji internetowej, wymagając w ten sposób lokalnej instalacji na komputerach roboczych, a ponadto wymaganego użycia Internet Explorera.

Gdy DirectAccess jest Not Configured, AMS360 działa dobrze.

Gdy DirectAccess jest Configured and Disabled, tzn. Urządzenie jest podłączone lokalnie do intranetu, AMS360 działa dobrze.

Gdy DirectAccess jest Configured and Enabled, tzn. Urządzenie jest podłączone do publicznego Internetu, AMS360 już nie działa.

Nie mam pojęcia, czy jest to możliwe, ale czy jest możliwe, aby DirectAccess nic nie robił, gdy ta aplikacja lokalna działa i / lub gdy żądania są wysyłane do / z tej witryny?

Wszystko inne działa dobrze, gdy DirectAccess jest skonfigurowany, a maszyny mogą zdalnie uzyskiwać dostęp do lokalnych udziałów, a „zawsze włączony VPN” działa, ale ten kluczowy program, którego używamy, nie jest kompatybilny ani obsługiwany do pracy z DirectAccess i zastanawiam się, czy może być sugerowanym obejściem tego scenariusza.

Jens Bodal
źródło

Odpowiedzi:

0

Dostęp bezpośredni korzysta z tabeli zasad rozpoznawania nazw w celu podjęcia decyzji w ramach procesu routingu.

Jeśli domena docelowa związana z AMS360 jest powiązana z nazwą domeny, o której NRPT wspomina, że ​​musi przekroczyć tunel DA, zrobi to.

Aby zrobić wyjątki, konieczne może być przechwytywanie, aby dowiedzieć się, jakie konkretne nazwy są używane dla tej aplikacji / witryny. Następnie dostosowujesz swoje zasady DA, aby ustawić wyjątki pomijania dla tych domen.

Polecenia netsh namespace show effectivepolicyi netsh namespace show policypozwolą ci sprawdzić zasady od klienta.

Zoredache
źródło
Dziękuję, właśnie tego szukam, ale nie znalazłem odpowiedniego ustawienia. Powinienem również zauważyć, że z zainstalowanym DCA i GPO, na które pozwala klient Use local DNS resolution, użycie lokalnej rozdzielczości DNS pozwala AMS360 na działanie. Będę musiał jeszcze raz spojrzeć na zdjęcie.
Jens Bodal
Dodałem wszystkie wyjątki, które widzę dla wszystkich zapytań DNS, i nadal nie mogę uzyskać prawidłowego działania tej witryny z włączonym DA. Witryna łączy się z ams360.com , następnie użytkownik loguje się, wybiera klienta, a następnie ładuje z niego pozycję. Powinno to uruchomić lokalny program o nazwie, woorkstationcoordinator.exektóry się łączy http://ws.ams360.com, jednak po włączeniu DA ten program się nie ładuje. Poszedłem tak daleko, jak dodanie /16maski sieci dla całego bloku IP, ale nadal nie mogę .
Jens Bodal