|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Терминальный сервер W2k3 на collocation и домен контроллер за NAT |
|
Терминальный сервер W2k3 на collocation и домен контроллер за NAT
|
Новый участник Сообщения: 6 |
Профиль | Отправить PM | Цитировать
Добрый день!
Собираемся поднять терминальный сервер и отдать его на collocation. Соответственно у сервера будет реальный IP. В организации за NAT стоит домен контроллер, к которому хотелось бы этот сервер подключить. Сейчас тестирую этот сервер, подключив к нему 4G модем с реальным IP адресом, предварительно присоединив его к домену через локалку. На маршрутизаторе, который осуществляет функции NAT (Dlink DFL-210) пробросил порты согласно http://support.microsoft.com/kb/179442/ В свойствах подключения 4G модема прописал в DNS внешний адрес маршрутизатора. Утилита nslookup запущенная на терминальном сервере определяет имена машин за NAT-ом, при этом утилита nslookup запущенная на машине за NAT-ом определяет имя терминального сервера как wimax-client.yota.ru, из чего я сделал вывод что DNS поднятый на той же машине, что и контроллер домена не видит нужный сервер. При терминальном доступе выдается ошибка "Указанный домен не существует или к нему не удается подключиться" Как это поправить? Понятно что наиболее удобный вариант - использование PPTP, но PPTP бывает рвется, а хотелось бы иметь доступ 24\7 без всяких переподключений. Спасибо. |
|
Отправлено: 13:18, 27-06-2010 |
Ветеран Сообщения: 630
|
Профиль | Отправить PM | Цитировать Цитата Erossy:
Вы собираетесь открыть доступ к контроллеру домена по довольно уязвимым портам! Даже если вы настроите проброс портов и фильтры по IP-адресу Вашего терминального сервера, атаки на уязвимости никто не отменял, тем более, что на входе в сеть у Вас стоит далеко на Cisco, а внутри сети IDS наверняка даже не планируется к установке. PPTP и любой другой VPN (например, OpenVPN) имеет смысл ставить как минимум для безопасности. По существу: у Вас проблема либо в сетевой доступности терминального сервера, либо в разрешении DNS-имени. Вопросы по DNS: Цитата Erossy:
Если по FQDN-имени, то какой адрес для указанного сервера прописан в вашем DNS и откуда он взялся? Цитата Erossy:
Какие DNS-сервера протисаны клиентским машинам в Вашей сети (пожалуйста приведите вывод утилиты ipconfig /all и утилиты nslookup)? Вопрос по доступности: у Вас трафик (например, ping и tracert) из внутренней сети до терминального сервера (по IP-адресу) доходит? |
|||
Отправлено: 23:30, 27-06-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Linux файл-сервер и домен под w2k3 | clin | Общий по Linux | 1 | 29-09-2009 15:26 | |
[решено] Citrix XP и терминальный сервер на w2k3 r2 | zavoruev | Microsoft Windows NT/2000/2003 | 2 | 18-06-2009 16:34 | |
System/Проект - Резервный контроллер домена и терминальный сервер | Alexandra | Сетевые технологии | 9 | 09-03-2009 20:42 | |
Терминальный сервер и сервер лицензий в разных подсетях. Сеть без доменов. | timset | Microsoft Windows NT/2000/2003 | 8 | 19-06-2008 11:35 | |
Домен или терминальный сервер? | Black Tiger | Сетевые технологии | 4 | 26-04-2005 17:52 |
|