赦免我的天真,但我从来没有设置DirectAccess之前,我已经做了一些研究之前,无法find相关的资源。 让我提供一点背景,然后我会跳到这个问题。
2012R2服务器设置在NAT后面的端口443和6200(此端口是否必要?)转发到广域网。 还有一个连接到该WAN IP的域。
服务器正在运行DA和CA,DC位于单独的2012R2服务器上。
至less根据远程访问pipe理控制台,服务器正在适当地运行:

我已经在DirectAccessClients AD组中的域上抛出了一个客户端。 这里是我从客户端得到的压抑的错误:

据我所知,没有什么特别的设置为IPv6(DC上的DHCP甚至可能不会被设置为分配这些)。
为了让我的客户在networking上正常工作,需要做些什么?
附加的是一些debugging日志:
[4/10/2015 8:18:31 AM]: The public DNS Server (2001:4860:4860::8888) does not reply on ICMP Echo requests, the request or response is maybe filtered? [4/10/2015 8:18:31 AM]: NLS is reachable via HTTPS, the client computer is connected to the corporate network (internal). [4/10/2015 8:18:31 AM]: Found (unique) DNS server: [redacted]::1 [4/10/2015 8:18:31 AM]: Send an ICMP message to check if the server is reachable. [4/10/2015 8:18:31 AM]: DNS Server [redacted]::1 does not reply on ICMP Echo requests.
注意:我不知道Google的IPv6 DNS来自哪里?
每个相关的错误似乎与IPv6 DNS有关,如何解决这个问题的任何想法?
https://support.microsoft.com/en-us/kb/929852/en-us – 我在客户端PC上使用“Microsoft Fix it 50440”和“Microsoft Fix it 50444”工具(展开表格和图标不是广告,他们是安装者)。 这些在受影响的系统上重新启用IPv6。
远程访问安装向导通过服务器configurationNLS服务。 这使得应该可以从内部networking上的计算机访问的端口62000。 这个端口没有必要公有NAT,唯一需要的端口是443。