设置适配器使用Windows防火墙公共configuration文件

我正在configuration一台服务器,为路上的员工提供VPN访问。 此服务器是虚拟化的,这意味着内部networking适配器和外部networking适配器实际上都连接到内部networking(它们都使用相同的主机网卡)。

在路由器上,我将外部适配器的IP地址configuration为DMZ主机,以便所有stream量都将stream向此IP地址。 由于我这样做,我想确保Windows防火墙正在使用该networking适配器上的公共configuration文件,但现在它正在使用域configuration文件。

我怎样才能解决这个问题?

networking确定algorithm执行以下分析:

  • 如果计算机不是域的成员,则始终连接到另一个networking。
  • 如果上次接收的组策略更新DNS名称与计算机上当前连接的不是PPP或SLIP的连接的任何特定于连接的DNS后缀匹配,则计算机将连接到受pipenetworking。
  • 如果上次接收的组策略更新DNS名称与计算机上不是PPP或SLIP的当前连接连接的任何特定于连接的DNS后缀都不匹配,则计算机将连接到另一个networking。

资料来源: http : //technet.microsoft.com/en-us/library/bb878049.aspx

如果系统是域成员,并且当前连接到该域,并从该域接收GPO更新,则无法使系统使用公共或标准configuration文件。