Quantcast
Channel: Network Infrastructure Servers forum
Viewing all articles
Browse latest Browse all 5877

DirectAccess: IPHTTPS is connected, but I cannot ping any intranet machine nor resolve names

$
0
0

I pilot DirectAccess and follow LAB guide adapted to real internet/real domain scenario. When I link client comp to NATed internet, it connects via IPHTTPS, but IPv6 traffic is not passing, so I cannot do ping, nslookup, net view of any intranet resources. I used DA troubleshooting guide and find this:

>netsh interface httpstunnel show interfaces

Rozhraní IPHTTPSInterface (Group Policy)  Parametry
------------------------------------------------------------
Role:                        client
Adresa URL:                  https://edge.company.cz:443/IPHTTPS
Kód poslední chyby:          0x0
Stav rozhraní:               Rozhraní IPHTTPS je aktivní. << interface is active

>ipconfig

Adaptér pro tunelové připojení iphttpsinterface:

   Přípona DNS podle připojení . . . :
   IPv6 adresa. . . . . . . . . . . : fdc5:ad32:9047:5555:9410:c173:fcd7:c236
   Dočasná IPv6 adresa. . . . . . : fdc5:ad32:9047:5555:b1f3:564b:b91f:e23c
   Místní IPv6 adresa v rámci propojení . . . : fe80::9410:c173:fcd7:c236%15
   Výchozí brána . . . . . . . . . . : fe80::ecb6:e1c8:a549:eb71%15

>netsh namespace show effectivepolicy

Nastavení tabulky zásad efektivního překladu názvů DNS


Nastavení pro EDGE.company.cz
----------------------------------------------------------------------
Certifikační autorita                 : DC=cz, DC=company, CN=company-DCSRV-CA

DNSSEC (ověření)                     : disabled
 Nastavení protokolu IPSec                          : disabled
DirectAccess (servery DNS)              :
DirectAccess (nastavení proxy serveru)                     : Nepoužívat proxy server

 

Nastavení pro .company.cz
----------------------------------------------------------------------
Certifikační autorita                 : DC=cz, DC=company, CN=company-DCSRV-CA

DNSSEC (ověření)                     : disabled
 Nastavení protokolu IPSec                          : disabled
DirectAccess (servery DNS)              : fdc5:ad32:9047:76d3::98
                                          fdc5:ad32:9047:76d3::95
DirectAccess (nastavení proxy serveru)                     : Nepoužívat proxy server

But pinging for example: fdc5:ad32:9047:76d3::98 does not work.

What should be my next step ? Troubleshooting guide does not considercase, where IPHTTPS has no error, but connectivity does not work - as far as I understood...

BR

  Pazu

 

 



Viewing all articles
Browse latest Browse all 5877

Trending Articles



<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>