|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » Один домен, разные подсети |
|
Один домен, разные подсети
|
Старожил Сообщения: 390 |
1)Могут ли быть компьютеры из разных подсетей в одном домене и как это отображается в ДНС?
Если через службу маршрутизации на Windows серверах сделали подсеть 192.168.*.* еще с серверами, а контроллер домена находится в 10.*.*.* или в белой сети? 2)Можно ли для безопасности поставить Exchange Server с windows 2008R2 далеко в интернете на арендованном белом ip-адресе, но чтобы он был членом домена, как member server(так Microsoft рекомендует)? |
|
Отправлено: 14:00, 08-02-2015 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата pavsem7:
Цитата pavsem7:
Цитата pavsem7:
Цитата pavsem7:
Цитата pavsem7:
|
|||||
------- Отправлено: 21:29, 08-02-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата pavsem7:
Например при раздаче адресов через DHCP нужно использовать параметр №254 Цитата pavsem7:
А для преобразования "IP-адрес -> Имя DNS" для каждой подсети создаётся своя обратная зона. Цитата pavsem7:
А при NAT-маршрутизации, когда маршрутизатор блокирует доступ к "внутренней" сети, администратор домена как минимум не сможет устранять проблемы на клиентских компьютерах. Цитата pavsem7:
Во-первых, это небезопасно для самого контроллера домена. Во-вторых, многие протоколы локальных сетей не шифруются, а значит их использование на просторах интернета небезопасно. В-третьих, сам домен окажется спрятанным за NAT (см. выше) Если КД находится где-то далеко от одного из сегментов сети, то проще сделать шифрованный канал VPN между сетью филиала и сервером. Цитата pavsem7:
А безопасность здесь будет исключительно физическая - размещение сервера в датацентре защитит от пожаров и других ЧП в офисе фирмы. Лучше для работы использовать локальный сервер, а в удалённом датацентре арендовать сервер для хранения ежедневных архивов и текущих реплик баз данных. |
|||||
------- Отправлено: 01:34, 09-02-2015 | #3 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата El Scorpio:
Цитата El Scorpio:
Цитата El Scorpio:
Цитата El Scorpio:
|
||||
------- Отправлено: 09:17, 09-02-2015 | #4 |
Старожил Сообщения: 390
|
Профиль | Отправить PM | Цитировать Цитата El Scorpio:
Но такая схема для Exchange неработоспособна - невозможно будет и клиентским компьютерам забирать почту, хоть сервер по адресу будет спрятан. Цитата El Scorpio:
Если ставить Exchange внутри NAT, то будет подвергаться опасности домен и из дома почту не принять. Цитата:
Цитата El Scorpio:
|
|||||
Отправлено: 16:43, 09-02-2015 | #5 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата cameron:
А также маршрутизация с использованием NAT, при которой устройства из "внутренней" подсети А могут получить доступ к устройствам из "внешней" подсети Б, используя "внешний" адрес самого маршрутизатора, а от "внешней" подсети Б к "внутренней" подсети А доступ блокируется по принципом работы NAT. ----------------------------- Цитата pavsem7:
Однако администратор сервера может заблокировать использование этих почтовых протоколов, и тогда к серверу смогут подключиться только клиенты Microsoft, использующие закрытые алгоритмы через HTTPS. Цитата pavsem7:
Скрытый текст
Цитата pavsem7:
![]() Вообще-то не вижу смысла изолировать один лишь почтовый сервер. Гораздо лучше в таком случае разместить в датацентре и контроллер домена, и терминальный сервер, а в офисе оставить только кучу "тонких клиентов" и VPN-маршрутизатор, обеспечивающий устойчивую связь с серверами в датацентре по шифрованному каналу. |
||||
------- Отправлено: 01:43, 10-02-2015 | #6 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата El Scorpio:
а вас попрошу не писать таких терминов (и "NAT-машрутизации" тоже), пока в rfc 1812 не появится слова NAT и "равнозначные сети". |
|
------- Отправлено: 09:23, 10-02-2015 | #7 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Развернуть домен для подсети | step203 | Microsoft Windows NT/2000/2003 | 3 | 16-02-2012 10:20 | |
[решено] Домен на 2003 R2, клиенты из другой подсети, присоединение к домену | vir | Microsoft Windows NT/2000/2003 | 3 | 08-11-2010 13:24 | |
VPN+Разные подсети+Обозреватель сети | Spikeman | Сетевые технологии | 3 | 07-08-2007 09:53 | |
Сеть 2 компа разные подсети | dabob | Сетевые технологии | 1 | 25-07-2007 05:58 | |
[решено] Клиент домена из другой подсети (Windows XP) медленно входит в домен W2000 | akar | Microsoft Windows NT/2000/2003 | 11 | 16-09-2005 09:50 |
|