説明/参照:
Explanation:
既定では、IPv6と名前解決ポリシーテーブル(NRPT)を使用して、DirectAccessクライアントは次のようにイントラネットとインターネットトラフィックを分離します。
イントラネットの完全修飾ドメイン名(FQDN)とすべてのイントラネットトラフィックのDNS名クエリは、

DirectAccessサーバーまたはイントラネットサーバーで直接作成されたトンネルを介して交換されます。 DirectAccessクライアントからのイントラネットトラフィックはIPv6トラフィックです。
除外ルールに対応する、またはイントラネットと一致しないFQDNのDNS名クエリ

ネームスペース、およびインターネットサーバーへのすべてのトラフィックは、インターネットに接続された物理インターフェイスを介して交換されます。 DirectAccessクライアントからのインターネットトラフィックは、通常IPv4トラフィックです。
対照的に、既定では、VPNクライアントを含むいくつかのリモートアクセス仮想プライベートネットワーク(VPN)の実装は、リモートアクセスVPN接続を介してイントラネットとインターネットのすべてのトラフィックを送信します。インターネットに接続されたトラフィックは、VPNサーバーによってイントラネットIPv4 Webプロキシサーバーにルーティングされ、IPv4インターネットリソースにアクセスします。
スプリットトンネリングを使用して、リモートアクセスVPNクライアントのイントラネットトラフィックとインターネットトラフィックを分離することができます。これには、イントラネットロケーションへのトラフィックがVPN接続を介して送信され、インターネットに接続された物理インターフェイスを使用して他のすべての場所へのトラフィックが送信されるように、VPNクライアントでインターネットプロトコル(IP)ルーティングテーブルを構成する必要があります。
強制トンネリングを使用して、すべてのトラフィックをトンネル経由でDirectAccessサーバーに送信するようにDirectAccessクライアントを構成できます。強制トンネリングが構成されると、DirectAccessクライアントはインターネット上にあることを検出し、IPv4の既定のルートを削除します。ローカルサブネットトラフィックを除き、DirectAccessクライアントから送信されるすべてのトラフィックは、DirectAccessサーバーへのトンネルを通過するIPv6トラフィックです。