Я спешил уходить и не досказал.
Как понимаю работа теперь строится т.о.:
Разрешение инетовского адреса для клиента происходит, как я описал в предыдущем посте. (почему-то у меня не заработало): PDC пересылает сам запрос на WinRoute-машину, получает ответ и возвращает его клиенту.
Отсылка пакета в инет происходит т.о.: клиент понимая, что адрес не в его подсети, отсылает его по адресу шлюза по умолчанию, т.е. на PDC. PDC также видя, что адрес не в его подсети, отправляет его на свой шлюз по умолчанию, т.е. на WinRoute-машину. А там уже WinRoute работает, используя при отправки пакета в инет технологию NAT.
Цитата:
Кстати, я заодно узнал, как удалить AD -- запускаем из командной строки DCPROMO и "следуем указаниям мастера". А я-то думал, это сложнейшая хирургическая операция…
|
А вот было бы интересно другое: возможно ли как-то изощрится и сменить имя домена, не удаляя AD.
Добавлено:
И еще: мне в такой конфигурации что немного не нравится: все что в инет идет через PDC. А нафиг лишний раз канал прогружать. При моей же схеме выход в инет осуществляется без участия PDC (его можно даже выключить, инет не пропадет). Короче при реализованной тобой схеме работы лишняя нагрузка на PDC, лишняя нагрузка на канал к PDC. Но вообще-то это уже нюансы.