บทความนี้อธิบายวิธีตั้งค่า SSL VPN Local DNS บน Sangfor NGAF/NSF เพื่อให้ VPN Client ใช้ Internal DNS สำหรับ Resolve Domain ภายในองค์กร
SSL VPN Local DNS คืออะไร
SSL VPN Local DNS กำหนด DNS Server ที่ L3VPN Client จะใช้ขณะเชื่อมต่อ VPN — ทำให้ Client สามารถ Resolve Internal Domain ได้โดยไม่ต้องเข้าถึง Internal DNS Server โดยตรง
ขั้นตอนการตั้งค่า
1. ไปที่ Network > SSL VPN > Local DNS
2. กำหนด DNS Server:
- Preferred DNS: DNS Server หลัก
- Alternate DNS: DNS Server สำรอง
3. เลือก Client PC uses the above DNS servers เพื่อบังคับให้ L3VPN User ใช้ DNS Server ที่กำหนด
4. เพิ่ม Local Domain Name of Resource — Domain ที่ต้อง Resolve ผ่าน Internal DNS:
- ใส่ Domain Name (เช่น intranet.company.com)
- รองรับ Wildcard * และ ?
- รองรับสูงสุด 100 รายการ
- ใช้ได้เฉพาะ English Alphabet
5. กด Save
หมายเหตุ
- การเปิด "Client PC uses the above DNS servers" จะ Enable L3VPN อัตโนมัติ
- การเปิดตัวเลือกนี้จะ ปิด Automatic Logout (Disconnect user if inactivity) โดยอัตโนมัติ
- Domain ที่ไม่ได้อยู่ในรายการ Local Domain จะ Resolve ผ่าน Public DNS ตามปกติ
- เหมาะกับกรณีที่ Internal DNS Server ไม่สามารถเข้าถึงได้จาก VPN Client โดยตรง
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น