Основные отличия между SSI (Сторона сервера Включают), и ESI (Граничная Сторона включают),

Ваша терминология "... видит, что что-либо на LAN..." неточно. Что делает Вы подразумеваете, "посмотрите"? Вы подразумеваете, что не могли PING или делать соединения TCP к хостам на LAN? Вы подразумеваете, что некоторые "Сетевые Места" или такой functioinality не работали?

То, что Вы пытаетесь сделать, будет хорошо работать. Вы, вероятно, не получаете определение имен NetBIOS через VPN, потому что Вы, вероятно, не используете Сервер WINS на LAN. Это было бы моим предположением "экстрасенсорных способностей" относительно того, почему у Вас есть проблемы.

Установка RRAS на контроллере домена делает это многосетевым. Это будет работать, но Microsoft не рекомендует это. Необходимо думать о препятствовании тому, чтобы адаптер RRAS регистрировался в DNS и WINS.

Править:

Я не думаю, что существует что-либо "изобретенное" о моем ответе. Я пытаюсь помочь на основе Вашего неточного описания Ваших проблем (использующий термин "вид" nstead высказывания точно, что перестало работать, когда Вы соединены), и мой опыт с этими типами проблем. Ваш неопределенный оператор об использовании RADIUS дал мне некоторое чувство, что Вы не были профессиональным системным администратором (позже проверенный Вашим ре комментария: Ваше задание) и что Вы, вероятно, пытались использовать некоторый графический инструмент или приложение для доступа к ресурсам на LAN, но не выполнили основные шаги поиска и устранения неисправностей проверки коммуникации уровня 3, определения имен, и т.д.

У меня есть установка серверы RRAS на контроллерах домена на LAN, которая подключена к Интернету позади брандмауэров NAT. Я соединяюсь с ними несколько раз в неделю. То, что Вы пытаетесь сделать, хорошо работает.

Вы позволяете серверу RRAS присваивать IP-адреса клиентам от DHCP, или Вы указали диапазон адресов? Если Вы указали, что диапазон адресов - это диапазон, который является в подсети ЛВС, или действительно ли это - другая подсеть? IP присваивает клиенту при "соединении", что Вы будете ожидать видеть?

Все еще неясно мне, что Вы попытались делать, когда-то "соединился", который заставляет Вас думать, что Вы не можете "видеть" LAN. Можете Вы PING IP-адрес сервера RRAS? Можно ли сделать соединения TCP к сервисам размещенными сервером RRAS или другими серверами на LAN IP-адресом? Вы получаете разрешение DNS?

Наконец, я не предположил, что перемещение RRAS к другому серверу заставит что-либо работать. Я предположил, что Microosft не рекомендует многосетевые контроллеры домена. RRAS будет хорошо работать на контроллере домена, если Вы понимаете разветвления в этой связи.

Редактирование 2:

С установкой сервера RRAS для присвоения IP-адресов от DHCP Вы видите, что хороший IP-адрес LAN присвоен клиенту, затем?

Принятие Вас, и Вы не можете PING IP-адрес LAN сервера RRAS от клиента, пора начать осуществлять сниффинг трафика. Я осуществил бы сниффинг на сервере RRAS и на клиенте, чтобы видеть, что запрос PING правильно поднимает соединение VPN с постели (как зашифрованная полезная нагрузка GRE - по-видимому, Вы используете PPTP). Если сниффинг неудобен, можно наблюдать байты, переданные через диалоговое окно "Состояния" для связанного клиента в "Клиентском узле" Удаленного доступа в "Маршрутизации и Удаленном доступе" консольный снимок управления - в. Я осуществил бы сниффинг, хотя - нет никакой замены для наблюдения данных по проводу.

Таблица маршрутизации клиента похожа, Вы ожидали бы после соединения также, я приму. По умолчанию клиент VPN Microsoft присваивает Ваш шлюз по умолчанию удаленной сети (флажок "Use default gateway on remote network" в "Усовершенствованных" свойствах TCP/IP для соединения VPN). Если Вы выключите это, то вместо того, чтобы видеть, что Ваш шлюз по умолчанию изменяется, Вы будете видеть запись для удаленной сети со шлюзом IP-адреса, присвоенного адаптеру VPN клиента. Вы не упоминаете, какова клиент ОС, но поведение клиента VPN Microsoft, измененного немного в Windows 7 (позволяющий, Вы для отключения глупого "classful" направляете дополнительное поведение явно).

Это, вероятно, идет выяснение w/o, но сервер VPN подсеть IP LAN и подсеть ЛВС, где клиент соединен, использует различные диапазоны адресов, не так ли?

12
задан 9 July 2012 в 19:56
2 ответа

Теги для SSI и ESI настолько похожи, что я бы не стал особо беспокоиться об этом. Varnish в любом случае поддерживает только самое базовое использование ESI.

Используйте SSI и nginx, поскольку они у вас есть, и если вам когда-нибудь понадобится кеширование Varnish, вы всего лишь тривиальным сценарием оболочки не сможете изменить свои SSI на ESI.

2
ответ дан 2 December 2019 в 21:41

Varnish разработан для этого, поэтому у вас будет больше возможностей с Varnish для управления кешем, чем с Nginx (даже если Nginx имеет много встроенных опций).

Поскольку Nginx всегда подходит мои потребности (простой фрагментный кеш, прокси, хорошая скорость ...) Я еще никогда не пробовал Varnish!

1
ответ дан 2 December 2019 в 21:41

Теги

Похожие вопросы