Hallo HEHE Olga,
in Ihrem Fall blockieren die Gastnetzwerke UDP 4500 sowie anderen ausgehenden Datenverkehr, der nicht dem Standard entspricht; dies verhindert, dass DirectAccess IPsec-Tunnel aufbaut. Die empfohlene Vorgehensweise hierfür besteht darin, die Clients zur Nutzung von IP-HTTPS als Transportprotokoll zu zwingen, da dieses den gesamten DirectAccess-Datenverkehr über TCP 443 kapselt und somit restriktive Firewalls passieren kann. Bei Windows-Clients konfigurieren Sie dies, indem Sie in der DirectAccess-Gruppenrichtlinie (GPO) die IP-HTTPS-Schnittstelle als primären Tunneltyp festlegen. Alternativ können Sie auf dem DirectAccess-Server den PowerShell-Befehl Set-DAClientExperienceConfiguration -ForceTunnel -IPHTTPSOnly Enabled ausführen; dieser aktualisiert die Client-Richtlinie so, dass Teredo sowie UDP-basierte IPsec-Verbindungswege umgangen werden. Nach der Aktualisierung der Richtlinie versuchen die Clients sofort, eine Verbindung über IP-HTTPS herzustellen, und der gesamte Datenverkehr wird per SSL über Port 443 gekapselt. Dies gewährleistet die Konnektivität selbst in stark eingeschränkten Gastnetzwerken – allerdings auf Kosten einer etwas höheren Latenz im Vergleich zu nativem IPsec.
Wenn Ihnen meine Antwort weitergeholfen hat, klicken Sie bitte auf „Antwort akzeptieren“, um mich zu unterstützen.
Vielen Dank,
HL.