|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Домен в лесу подключен к глоб.каталогу через VPN |
|
|
2008 R2 - Домен в лесу подключен к глоб.каталогу через VPN
|
Новый участник Сообщения: 8 |
Здравствуйте.
Возникла проблема данного характера. Имеются два сервера SRV1 и SRV2 они соединены VPN соединением. У одного внутренний адрес 192.168.2.0 255.255.255.128 у другого внутренний адрес 192.168.2.128 255.255.255.128. Изначально два сервера были соединены локально, работали без проблем, доступ к глобальному каталогу присутствовал, можно было создавать пользователей и так далее. После того как сервера были перенесены удаленно друг от друга, глобальный каталог потерялся, хотя присутствует активное VPN соединение. Если я не ошибаюсь VPN соединение для компьютера является аналогией проводной связи(локальной). Оба сервера отлично пингуются, и могут друг к другу удаленно заходить. Так же на каждом сервере свой DNS сервер, и видимо в нем то и заключается проблема. По умолчанию добавлена роль DNS сервера у обоих, настройка кастомная у обоих днс серверов, тоесть свои зоны я не добавлял. Возможно ли как-то связать два днс сервера что-бы они с друг-другом "общались"? |
|
Отправлено: 08:55, 09-09-2014 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать подозреваю, что вам нужно правильно разнести серверы, сайты и сабнеты в оснастке AD Sites and Services.
описание скудновато, чтобы понять большее. Цитата Kaityz:
|
|
------- Отправлено: 16:29, 09-09-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Спасибо за ответ cameron!
Скажу честно, опыта имею мало, касаемо соединение через VPN, и чаще всего работал с серверами подключенными локально. Поэтому хотелось бы узнать, что вы подразумеваете под "правильно разнести". Вчера посмотрев настройки, увидел одну интересную вещь. В зоне прямого просмотра присутствует домен, который находится в лесу у контроллера естественно. Но он имеет по умолчанию совершенно другой IP адрес. При попытке смены IP адреса консоль виснет, по всей видимости это указывает на коллизию, где именно - для меня большой вопрос. dcdiag на контроллере выдает ошибку "сбой привязки ldap 8341", на домене в лесу выдает ошибку "сбой привязки ldap 1326". Сейчас копаюсь пытаюсь найти решения данных проблем. Касаемо кастомной настройки. Я устанавливал DNS сервера и не добавлял никаких левых зон, все исключительно по умолчанию, как стояло так и стоит. Никаких изменений я не вносил. НО: Вчера увидев домен в лесу с левым IP у контроллера. Удалил и создал копию этого же домена, в зоне прямого просмотра, но с уже правильными данными. В этой области работаю не так давно, стараюсь много читать и узнавать нового, поэтому прошу извинить меня за мою "техническую" безграмотность и объяснения. |
Отправлено: 09:18, 10-09-2014 | #3 |
Ветеран Сообщения: 740
|
Профиль | Отправить PM | Цитировать Цитата Kaityz:
Цитата Kaityz:
Цитата Kaityz:
Цитата Kaityz:
Цитата Kaityz:
![]() Цитата Kaityz:
Цитата Kaityz:
|
|||||||
Отправлено: 11:42, 10-09-2014 | #4 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Спасибо за ответ User001!
Скриншоты и ошибки наверное будут только завтра, пока нет возможности попасть к серверу, я не главный админ а лишь замещающий его на время, вот и пытаюсь разобраться теперь во всем сам. Нет у контроллеров домена я адреса точно не меняю. Суть в том что есть сервер предположим: Server.domain.new у него адрес 192.168.2.77, в прямой зоне стоял же адрес 192.168.123.123, суть примерно эта. при dcdiag помню лишь что он пишет "вход в систему не произведен имя пользователя и пароль неопознаны" - это у домена в лесу. Второй же сервер, который является контроллером жалуется на то, что ему роль FSMO не нужна, Предупреждениями в логах. Конкретнее со скриншотами все отпишу обязательно сюда, просто не было возможности попасть к серверу, как появится - сразу опишу все. Пока я писал лишь в надежде на то, что может быть проблема тривиальна, а я чайник. В целом так оно и есть, но пытаюсь все же разобраться. |
|
Отправлено: 12:06, 10-09-2014 | #5 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Так же у контроллера домена шло обращение к адресу 127.0.53.53 при dcdiag. Это поовещение о совпадении имен. Но проблема заключается в том, что совпадения имен быть не может, так как эти два сервера работали буквально неделю назад от локальной сети, т.е провода. И с этого момента ничего по сути не менялось.
|
Отправлено: 12:24, 10-09-2014 | #6 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Немного информации, но все же достал сколько было. Первые два - домен в лесу. Третий и четвертый - контроллер. |
Отправлено: 14:03, 10-09-2014 | #7 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Не заслуживающий доверия ответ:
╚ь*: domain.new.domainssa.domain.new Address: 127.0.53.53 Может кто подсказать с чем данная коллизия связана? В этом по всей видимости и ошибка. |
Отправлено: 12:51, 11-09-2014 | #8 |
Ветеран Сообщения: 740
|
Профиль | Отправить PM | Цитировать Цитата Kaityz:
Цитата Kaityz:
Цитата Kaityz:
Цитата Kaityz:
Цитата Kaityz:
Цитата Kaityz:
|
||||||
Отправлено: 13:26, 11-09-2014 | #9 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать не знаю как вы разобрались в той ахинее, что я писал User001, но вы мне очень помогли, дело было в сервере пересылки, там стояли левые адреса абсолютно. Спасибо!
|
Отправлено: 13:37, 11-09-2014 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
VPN - подключение к серверу по rdp. когда на сервере подключен vpn | nikolano | Сетевые технологии | 1 | 20-10-2013 09:25 | |
Proxy/NAT - Подключен ли я через прокси сервер? | med | Сетевые технологии | 4 | 10-02-2013 20:47 | |
Вопрос - Как узнать кто подключен к моей Wi-Fi сети через роутер? | qq11q | Защита компьютерных систем | 6 | 15-06-2012 00:36 | |
Прочее - Сетевой кабель не подключен хотя он подключен. | nikitermolaev | Сетевое оборудование | 4 | 03-05-2010 22:37 | |
Новый домен в сушествующим лесу | Спаситель | Microsoft Windows NT/2000/2003 | 11 | 29-10-2007 12:22 |
|