Ik heb een testopstelling in VMware gebouwd bestaande uit een Windows 7 (client) en Windows 2008 (Server). De client hangt "achter" de server. Via DHCP krijgt de client een adres in de 192.168.x reeks, en via NAT heeft hij verbinding met de rest van het netwerk.
Bovenstaande opstelling werkt, de client kan alle resources op het interne netwerk bereiken en ook op internet.
Op de Windows 2008 server heb ik een VPN/SSTP verbinding opgezet naar Azure. Ik kan vanaf de server pingen naar al mijn resources op Azure. Dus dat is ook prima.
Nu wil ik vanaf de Windows 7 client ook verkeer over de SSTP tunnel van de Windows 2008 server sturen, maar dit lukt niet.
Ik kan vanaf de client natuurlijk pingen naar de Windows 2008 server, en ik kan vanaf de client ook het ip adres van de VPN interface op de Windows 2008 server pingen (maar niet de interface aan het einde van de VPN). Oftewel, de Windows 7 machine kan op de server komen. En vanuit de server kan er volledig gebruik gemaakt worden van de VPN tunnel ... maar bij elkaar werkt het niet.
Ik heb ook poging gedaan om gebruik te maken van ICS. Hiermee kan de Windows 7 client wél op de VPN tunnel, en alle resources in azure gebruiken ... maar helemaal geen interne resources (wat ik ook met de route tabel doe). ICS is wel een beetje vervelend omdat je weinig configuratie mogelijkheden hebt, daarom ga ik liever met de NAT/DHCP situatie verder werken dan met de ICS configuratie.
Wie kan mij in de goede richting helpen?
ps: de firewall op de server staat uit.
Bovenstaande opstelling werkt, de client kan alle resources op het interne netwerk bereiken en ook op internet.
Op de Windows 2008 server heb ik een VPN/SSTP verbinding opgezet naar Azure. Ik kan vanaf de server pingen naar al mijn resources op Azure. Dus dat is ook prima.
Nu wil ik vanaf de Windows 7 client ook verkeer over de SSTP tunnel van de Windows 2008 server sturen, maar dit lukt niet.
Ik kan vanaf de client natuurlijk pingen naar de Windows 2008 server, en ik kan vanaf de client ook het ip adres van de VPN interface op de Windows 2008 server pingen (maar niet de interface aan het einde van de VPN). Oftewel, de Windows 7 machine kan op de server komen. En vanuit de server kan er volledig gebruik gemaakt worden van de VPN tunnel ... maar bij elkaar werkt het niet.
Ik heb ook poging gedaan om gebruik te maken van ICS. Hiermee kan de Windows 7 client wél op de VPN tunnel, en alle resources in azure gebruiken ... maar helemaal geen interne resources (wat ik ook met de route tabel doe). ICS is wel een beetje vervelend omdat je weinig configuratie mogelijkheden hebt, daarom ga ik liever met de NAT/DHCP situatie verder werken dan met de ICS configuratie.
Wie kan mij in de goede richting helpen?
ps: de firewall op de server staat uit.


