Ada beberapa hal yang perlu diperhatikan dalam mendesain koneksi IPsec untuk DirectAccess. Klien DirectAccess akan mengakses jaringan
internal melalui 3 buah tunnel. Tunnel pertama yang bisa disebut sebagai
Infratructure Tunnel, menghubungkan
klien dengan Acvite Directory Domain Controller dan DNS Server. Tunnel kedua,
yang juga bisa disebut sebagai intranet tunnel, menghubungkan klien
DirectAccess dengan resource dari internal jaringan (seperti File server atau
application server) setlah user melakukan sign in. Tunnel ketiga, bisa disebut
sebagai management tunnel, yang membuat inisiasi koneksi antara server di
internal jaringan dengan klien DirectAccess. Infrastruktur tunnel dengan
management tunnel membutuhkan autentukasi kompter, sedangkan intranet tunnel
membutuhkan autentikasi komputer dan autentikasi user.Beberapa resource penting yang harus bida
diakses dari infrastruktur dan management tunnel adalah sebagai berikut:
o
AD DS (Active Directory Domain Services) domain
controller
o
NAP server (Health Registration Authorities dan
Remediation Server).
o
DNS Server
o
Microsoft System Center Configuration Manager
2007 server
o
WSUS (Windows Server Update Services) server
o
Anti-virus and anti-malware server
Semua server endpoints yang bisa diakses dari
infrastruktur dan management tunnel harus di tentukan di dalam IPsec policies.
Semoga membantu.