Acesta este scenariul
Am doua site-uri
Site-urile sunt conectate între ele printr-o conexiune wireless P2P
Windows Servers 2012 pe ambele site-uri acționează ca un controler de domeniu. Avem un singur domeniu pentru ambele
Serviciul DHCP este activat pe ambele servere cu o setare de failover
Utilizatorii din fiecare site navighează pe internet prin intermediul a două proxy TMG
Setările TMG sunt transmise utilizatorilor atunci când se conectează prin setarea GPO, astfel încât utilizatorii să utilizeze serverul TMG local ca proxy pe site-ul lor.
Fiecare site are un circuit ISP VPN individual pentru obținerea unor aplicații de la un al treilea site. Cu toate acestea, în prezent, ambele site-uri au o poartă implicită a circuitului VPN al site-ului 1, astfel încât toți utilizatorii preiau aplicațiile celui de-al treilea site printr-un circuit VPN care se află în site-ul 1.
Site 1 ---->TMG1---->Internet
----->VPN1---->Aplicații Site3
Site 2 ---->TMG2---->Internet
----->VPN1---->Aplicații Site3
Întrebarea este:
Cum pot forța Site2 să treacă prin VPN2 pentru a recupera
Aplicații de pe site-ul 3 când linkul wireless este abandonat? Cu alte cuvinte, cum pot configura site-ul 2 să utilizeze VPN 2 ca gateway numai în acest caz (conectivul wireless este abandonat) fără a schimba configurația curentă a DHCP.
Ambele VPN-uri se pot vedea unul pe celălalt, deoarece sunt deja configurate să facă acest lucru de către ISP.