|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2016/2019/2022 » 2016 - Как правильно настроить dns для доменных компьютеров через vpn? |
|
2016 - Как правильно настроить dns для доменных компьютеров через vpn?
|
Пользователь Сообщения: 95 |
Всем привет!
Имеется центральный офис (ЦО) в котором поднят домен AD и имеется некоторое количество компьютеров. Для них контроллер домена выступает единственным dns сервером. Соответственно занимается пересылкой запросов вне локальной сети в интернет. Здесь всё просто и понятно. Так же имеется несколько филиалов, которые соединены с центральным офисом по vpn. Компьютеры в домене. Контроллеров RO в эти офисах нет. Они обращаются к контроллеру в ЦО. Так вот как правильнее прописать настройки dns в сетевых картах этих компьютеров? Указать единственный dns сервер КД? Но тогда запросы днс будут ходить несколько дольше чем напрямую в роутер и дальше в интернет. И если, например, в ЦО отвалится интернет, то все запросы в филиалах лягут. Если же первым сервером прописать КД, а вторым например роутер, то тогда возможна ситуация, что КД не успел ответить на локальный запрос и он уходит роутеру, а роутер про доменные машины ничего не знает. Так вот как лучше сделать? |
|
Отправлено: 18:41, 23-11-2024 |
![]() Ветеран Сообщения: 2156
|
Профиль | Отправить PM | Цитировать Цитата rline:
Если удалённые ПК у Вас в домене, то прописывать нужно DNS который на контроллере домена. Это в теории. На практике же, не важно в домене ли у Вас ПК или нет, но можно прописать DNS на роутера, а уже на роутере сделать пересылку всех запросов к Вашему доменному имени на контроллер домена, а все остальные запросы в Интернет. Но это только в том случае если Ваш роутер поддерживает такую настройку DNS. Я подобное настраивал на Keenetic и Mikrotik. |
|
------- Отправлено: 10:21, 24-11-2024 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 95
|
Профиль | Отправить PM | Цитировать Согласен, это можно сделать и на микротике. Вопрос в другом. Стоит ли прописывать в днс помимо контроллера домена что-то еще?
|
Отправлено: 19:15, 24-11-2024 | #3 |
Старожил Сообщения: 327
|
Профиль | Отправить PM | Цитировать rline, если вы не пропишете кроме КД ничего, то в случае падения VPN удалённый комп у вас фактически остаётся без интернета.
У меня такая же проблема с компьютерами мобильных пользователей, которые цепляются к VPN не на постоянку и откуда попало. После долгих танцев с бубнами я плюнул и на их ноутах в hosts прописал те доменные IP, которые им надо. |
Отправлено: 04:50, 25-11-2024 | #4 |
![]() Ветеран Сообщения: 2156
|
Профиль | Отправить PM | Цитировать Цитата rline:
У меня просто прописано что все обращение к такому-то домену перекидывать на такой то IP адрес и всё, поэтому все запросы в интернет идёт напрямую в Интернет минуя AD с его DNS. |
||
------- Отправлено: 09:44, 26-11-2024 | #5 |
Пользователь Сообщения: 95
|
Профиль | Отправить PM | Цитировать |
Отправлено: 19:21, 26-11-2024 | #6 |
Старожил Сообщения: 327
|
Профиль | Отправить PM | Цитировать Цитата rline:
![]() А в основном - удалённый рабочий стол, терминальный сервер, ещё пара серверов с прикладными программами. |
|
Отправлено: 03:35, 27-11-2024 | #7 |
![]() Ветеран Сообщения: 2156
|
Профиль | Отправить PM | Цитировать Цитата rline:
Пример форвардной записи: |
|
------- Последний раз редактировалось Anton04, 27-11-2024 в 11:43. Причина: добавил пример Отправлено: 11:40, 27-11-2024 | #8 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
VPN - как правильно настроить vpn сервер? | dant | Сетевые технологии | 0 | 13-06-2012 01:13 | |
Помогите настроить DNS для VPN подключений | Dexusmaximus | Microsoft Windows NT/2000/2003 | 10 | 04-07-2008 17:25 | |
как правильно настроить DNS | piling | Microsoft Windows NT/2000/2003 | 6 | 29-01-2008 23:19 | |
как правильно настроить DNS для репликации AD между 2-мя DC внутри одного сайта? | ukms | Microsoft Windows NT/2000/2003 | 3 | 08-10-2007 17:25 | |
Как настроить соединение двух компьютеров по через модем для игр.(для XP) | DGray | Сетевые технологии | 2 | 31-05-2007 10:36 |
|