Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Терминальный сервер W2k3 на collocation и домен контроллер за NAT

Ответить
Настройки темы
Терминальный сервер W2k3 на collocation и домен контроллер за NAT

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Erossy
Дата: 27-06-2010
Добрый день!

Собираемся поднять терминальный сервер и отдать его на collocation. Соответственно у сервера будет реальный IP.
В организации за NAT стоит домен контроллер, к которому хотелось бы этот сервер подключить.

Сейчас тестирую этот сервер, подключив к нему 4G модем с реальным IP адресом, предварительно присоединив его к домену через локалку.
На маршрутизаторе, который осуществляет функции NAT (Dlink DFL-210) пробросил порты согласно http://support.microsoft.com/kb/179442/
В свойствах подключения 4G модема прописал в DNS внешний адрес маршрутизатора.

Утилита nslookup запущенная на терминальном сервере определяет имена машин за NAT-ом, при этом утилита nslookup запущенная на машине за NAT-ом определяет имя терминального сервера как wimax-client.yota.ru, из чего я сделал вывод что DNS поднятый на той же машине, что и контроллер домена не видит нужный сервер.

При терминальном доступе выдается ошибка "Указанный домен не существует или к нему не удается подключиться"

Как это поправить? Понятно что наиболее удобный вариант - использование PPTP, но PPTP бывает рвется, а хотелось бы иметь доступ 24\7 без всяких переподключений.

Спасибо.

Отправлено: 13:18, 27-06-2010

 
QRS QRS вне форума

Ветеран


Сообщения: 630
Благодарности: 111

Профиль | Отправить PM | Цитировать


Цитата Erossy:
PPTP бывает рвется, а хотелось бы иметь доступ 24\7 без всяких переподключений »
а хакеры не в счет?
Вы собираетесь открыть доступ к контроллеру домена по довольно уязвимым портам! Даже если вы настроите проброс портов и фильтры по IP-адресу Вашего терминального сервера, атаки на уязвимости никто не отменял, тем более, что на входе в сеть у Вас стоит далеко на Cisco, а внутри сети IDS наверняка даже не планируется к установке.
PPTP и любой другой VPN (например, OpenVPN) имеет смысл ставить как минимум для безопасности.

По существу:
у Вас проблема либо в сетевой доступности терминального сервера, либо в разрешении DNS-имени.

Вопросы по DNS:
Цитата Erossy:
При терминальном доступе выдается ошибка »
При терминальном доступе по IP-адресу или по FQDN-имени?
Если по FQDN-имени, то какой адрес для указанного сервера прописан в вашем DNS и откуда он взялся?

Цитата Erossy:
при этом утилита nslookup запущенная на машине за NAT-ом определяет имя терминального сервера как wimax-client.yota.ru »
Это какой DNS-сервер выдал утилите такие данные - Ваш или какой-то публичный?
Какие DNS-сервера протисаны клиентским машинам в Вашей сети (пожалуйста приведите вывод утилиты ipconfig /all и утилиты nslookup)?

Вопрос по доступности: у Вас трафик (например, ping и tracert) из внутренней сети до терминального сервера (по IP-адресу) доходит?
Это сообщение посчитали полезным следующие участники:

Отправлено: 23:30, 27-06-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Терминальный сервер W2k3 на collocation и домен контроллер за NAT

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Linux файл-сервер и домен под w2k3 clin Общий по Linux 1 29-09-2009 15:26
[решено] Citrix XP и терминальный сервер на w2k3 r2 zavoruev Microsoft Windows NT/2000/2003 2 18-06-2009 16:34
System/Проект - Резервный контроллер домена и терминальный сервер Alexandra Сетевые технологии 9 09-03-2009 20:42
Терминальный сервер и сервер лицензий в разных подсетях. Сеть без доменов. timset Microsoft Windows NT/2000/2003 8 19-06-2008 11:35
Домен или терминальный сервер? Black Tiger Сетевые технологии 4 26-04-2005 17:52




 
Переход