web-dev-qa-db-ja.com

TMG / VPNを介した255.255.255.255へのブロードキャストを許可する(NetBios解決用)

VPNクライアントがTMGを介してNetBIOSブロードキャスト名前解決を実行できるようにすることは可能ですか?

TMGクエリで、ClientIP-> 255.255.255.255をブロックしているルールを確認できます。

内部IP範囲に255.255.255.255を追加してみました。

VPNクライアントが内部ネットワーク上のNetBIOS名を解決できません。内部ネットワーク上のサーバーは、VPNクライアントのNetBIOS名を解決できません。

前もって感謝します。

2
Alex Duggleby

255.255.255.255は、レイヤー2ブロードキャストアドレスです。 NetBIOSはレイヤー3プロトコルです。そのため、NetBIOSがx.x.x.255にブロードキャストされるはずです。ここで、x.x.xはサブネットアドレスです。 255.255.255.255へのブロードキャストトラフィックは、NETBIOSではなく、一部のレイヤ2プロトコルに関連しています。

これは、私のワークステーション(192.168.1.66)からホームネットワークでAppleTVを探しているNetBIOS名クエリの例です。

4:28:03 PM 12/18/2011   192.168.1.66    192.168.1.255   NbtNs   NbtNs:Query Request for APPLETV  <0x00> Workstation Service

編集:

Cevingのコメントに応えて、はっきりさせておきます。私が間違っている場合は、誰かが私を訂正してください。

レイヤー2ブロードキャスト(FF-FF-FF-FF-FF-FFに送信)は、レイヤー3(同じ物理ネットワーク上のすべてのノードを対象とした限定ブロードキャスト)の255.255.255.255に送信されます。サブネットブロードキャストアドレスは常にx.x.x.SubnetBroadcastAddressです(これはダイレクトブロードキャストであり、OPの場合は192.168.1.255であり、x.x.x.xサブネット上のすべてのノードを対象としています)。 FF-FF-FF-FF-FF/255.255.255.255に送信されるブロードキャストは、同じ物理ネットワーク上のすべてのノードを対象としています。NetBIOSはレイヤー3で機能するため、NetBIOSブロードキャストを255.255.255.255に送信することはなく、サブネットブロードキャストアドレス(この場合は192.168.1.255)。したがって、OPが認識しているブロードキャストトラフィックは、NetBIOSブロードキャストトラフィックではなく、その物理ネットワーク上のすべてのノードを対象としたレイヤー2ブロードキャストトラフィックです。

限定ブロードキャスト(FF-FF-FF-FF-FF-FF/255.255.255.255)は、同じ物理ネットワーク上のすべてのノードを対象としていますが、ダイレクトブロードキャスト(FF-FF-FF-FF-FF-FF/xxxSubnetBroadcastAddress )は、そのネットワーク上の特定のノード(サブネットアドレスに一致するノード)を対象としており、異なるサブネット(マルチネット)に接続されたノードが存在する可能性があります。同じレイヤー2ネットワーク上のすべてのノードが同じレイヤー3ネットワークに属している必要があるとは誰も言っていません。したがって、制限されたブロードキャストアドレス(FF-FF-FF-FF-FF-FF/255.255.255.255)が存在するのはなぜですか。どちらの場合も、レイヤー2の宛先はFF-FF-FF-FF-FF-FFですが、レイヤー3のアドレスに基づいて、ノードがブロードキャストを受け入れる点が異なります。

6
joeqwerty

VPNネットワークは実際にはルーターです。また、ルーターは無制限のブロードキャスト(255.255.255.255)を転送しません。これらのブロードキャストは、ローカルサブネットでのみ有効です。これらのブロードキャストをVPN経由で転送するには、VPN経由でレイヤー2(イーサネット)をブリッジする必要があります。

3
ceving

ネットワーク上でActiveDirectoryドメインコントローラーを実行していますか? WINSサービスを使用して、すべてのクライアントの名前解決を実行させることができます。

WINSサービスをDCで開始する必要があり、クライアントにサーバーに登録するように指示する必要があります。クライアントにWINSサーバーを手動で構成するか、DHCPを使用します。

チェックアウト 簡単なグーグル ここ。私はそれをざっと見ただけですが、TechRepublicの記事は基本を説明するのに良い仕事をしているようです。

HTH。

1
B Knight