Avatar billede bigbird Nybegynder
03. juni 2005 - 09:34 Der er 6 kommentarer og
1 løsning

Joine et domaine gennem en fast VPN tunnel

Hvordan sætter man DNS serveren op, således at man kan joine et domaine gennem en VPN tunnel.

VPN tunnelen er lavet imellem 2 Zywalls.

Vi er et it service firma, hvor vi har oprettet VPN tunneler til samtlige af vores kunder. De er dog deaktiveret når de ikke skal bruges.

Men det ville være os en kæmpe fordel, hvis vi kunne tilmelde kundernes pcer gennem VPN tunnelen, istedet for at skulle køre ud til kunden.

Har fundet et par guides til det på google, men de er kun til ISA serveren.
Avatar billede nheilbuth Nybegynder
03. juni 2005 - 09:46 #1
Tilføj navnet og ip adressen på domænets domænekontroller i pc'ens hosts-fil (c:\windows\system32\drivers\etc\hosts). Servernavnet skal angives som: servernavn.domænenavn + evt .dk eller .local.
Tilføj domænets DNS server i pc'ens netværksopsætning, så skulle det gerne virke.
Avatar billede bigbird Nybegynder
03. juni 2005 - 10:12 #2
"Tilføj navnet og ip adressen på domænets domænekontroller i pc'ens hosts-fil (c:\windows\system32\drivers\etc\hosts)."
Det burde vel også kunne gøres, ved at tilføje denne information i vores egen DNS server, således at man ikke skulle ændre i host filen hver gang.

"Tilføj domænets DNS server i pc'ens netværksopsætning, så skulle det gerne virke."
Kan man ikke også lave det i vores DNS ?
Evt som noget forward, eller som en Zone fil eller noget andet ?
Avatar billede nheilbuth Nybegynder
03. juni 2005 - 10:31 #3
Ja det kan godt gøres i jeres egen dns, men man skal nok passe lidt på. For det første kan der være sammenfaldende ip adresser hvis du siger at i har VPN tunneler til alle jeres kunder. Desuden vil maskiner på jeres netværk kunne få problemer med at tilgå kundens hjemmeside, i de tilfælde hvor kundens interne domænenavn er det samme som deres hjemmeside.

Det er muligt at man kan tilføje kundens DNS som forward, men jeg tror igen hurtigt det kan blive noget rod hvis i har mange kunder og VPN tunneler som deaktiveres når de ikke bruges.

Jeg vil anbefale at du gør det manuelt hver gang, men hvis du forsøger noget automatisk, så skal du i hvert fald være sikker på at der ikke er nogen af kunderne som bruger IP adresser der ligger i samme område.
Avatar billede bigbird Nybegynder
03. juni 2005 - 11:05 #4
Den ting med sammenfalende IP adresser er der taget højde for, og alle har hver deres IP range.

Den ting med sammenfalende domaine navne, har jeg overvejet kunne blive et problem. Og ligeledes når vi skal sende mails til dem.

Vil nok overveje, at gøre det manuelt.
Avatar billede nheilbuth Nybegynder
03. juni 2005 - 14:17 #5
Ja det gør jeg også normalt.
Avatar billede kongenafvejle Nybegynder
07. juni 2005 - 12:54 #6
du skal sørge for at klienten på den anden side af vpn tunnelen, har wins og dns til at pege på din domæne controllers ip.
Avatar billede drukkenbolden Nybegynder
10. juni 2005 - 14:31 #7
er det ved og være lukke tid `?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester