Avatar billede karsten_madsen Juniormester
30. april 2009 - 04:16 Der er 10 kommentarer

SBS 2003 domæne over VPN

Jeg har en SBS domæne som driller mig.

Scenarie:
To netværk på hver sin side af en VPN tunnel. Der er ikke problemer med at
de to netværk kan se hinanden. Altså jeg kan pinge og den slags.

På net1 (192.168.1.0/24) findes en ny SBS server, med begge netben på hhv
192.168.1.10 og 192.168.1.11. Det er muligt at det er forkert. Desuden
findes en server på 192.168.1.2 (og den har været her i mange år)

På den net2 (192.168.2.0/24) findes en enkelt pc.
PC'en på net2 kan sagtens pinge SBS på .10 netben, men ikke .11
PC'en på net2 benytter sig af services på serveren på 192.168.1.2 uden
problemer
Nu skal PC'en på net2 meldes ind i det domæne som SBS serveren som jo står
på net1, men kommer med den fejl - med det samme - den skal ikke undersøge
først - at den ikke kan finde domænet.

Spørgsmålene er :
1. Hvad skal der til for  at jeg kan finde domænet over VPN'en ?
2. Er det forkert at have begge netben på samme net (der ligner noget
routing jeg ikke rigtigt skal bruge til noget)
Avatar billede riversen Nybegynder
30. april 2009 - 11:16 #1
1. Routning skal være OK (det er den hvis du kan pinge) og den DNS server du bruger skal kunne opløse domænet til en IP.
2. Hvorfor bruger du overhovedet begge ben / netkort, hvis ikke det har en praktisk betydning for dig?
Avatar billede anddk Praktikant
30. april 2009 - 15:55 #2
Har de serverens ip som gateway ?

Det er en forudsætning for de kan se domainet.
Avatar billede anddk Praktikant
02. maj 2009 - 18:02 #3
Har du fået det til at fungere ?

Hvordan køre det egentlig med domain over vpn i det daglige ?
Tænker på hastighed, logon mv.
Avatar billede riversen Nybegynder
02. maj 2009 - 21:22 #4
#3: Hvis ikke du trækker roamingprofiles o.l. over VPN'en, så kører det faktisk ganske fint ved langsomme hastigheder. Det tager lige lidt længere at logge på men ikke noget betydeligt.
Avatar billede karsten_madsen Juniormester
03. maj 2009 - 10:16 #5
anddk : Jeg har ikke haft mulighed for at teste endnu

riversen :
1. Jeg kan godt forstå at serverens ip skal være på dns-listen, det mener jeg også at jeg har
2. Fordi jeg ikke ved bedre, men jeg piller lige det ene ben af i morgen.

anddk : Serverens ip som gateway, hmmm, kan jeg ikke lige se logikken i. (Ved en masse om net men meget lidt om Windows domæner)
Avatar billede anddk Praktikant
03. maj 2009 - 13:07 #6
Undskyld, jeg mente også DNS.

IP og gateway skal være det lokale net og DNS skal være serveren i det andet net.

Når man køre Microsoft domain skal man have domain serveren som DNS da det ellers bliver meget meget langsomt at logge på, internet køre langsomt mv. Det er en klassisk fejl at lave. Når man har prøvet det en gang, en sen aften og ikke kunne fatte hvad der var galt, så husker man det….
Avatar billede karsten_madsen Juniormester
03. maj 2009 - 13:20 #7
anddk: OK med gatewayen....

Jeg prøver som sagt det andet i morgen
Avatar billede karsten_madsen Juniormester
07. maj 2009 - 20:30 #8
Nope - virker ikke

PC på net 2 :
    IP-adresse . . . . . . . . . . . . . . . . . : 192.168.2.11
    Undernetmaske. . . . . . . . . . . . . . . . : 255.255.255.0
    Standardgateway. . . . . . . . . . . . . . . : 192.168.2.1
    DNS-servere. . . . . . . . . . . . . . . . . : 192.168.1.11

Fejlmeddelelsen :
En domænecontroller for domænet xxxdomainxxx kunne ikke kontaktes. Kontroller at domænenavnet er stavet korrekt...
Avatar billede karsten_madsen Juniormester
07. maj 2009 - 22:15 #9
Så nu virker det....
Routeren skulle lige have e pust for lopper også.
Pudsigt nok virker det når DHCP serveren i routeren fik 192.168.1.11 som udlegeret DNS, i stedet for at køre WAN-sidens DNS igennem. Til trod for at ip-adressen på pc'er ikke benytter DHCP... hmmm. nå men det virker ogi skal have nogle points. Så smid nogle svar, så i kan få points.

riversen få 40 og anddk får 20.

Tak for hjælpen
Avatar billede cyklonen Nybegynder
18. maj 2009 - 20:39 #10
Løsning kan være

Net 2 dhcpscoop skal sættes op til (hvis der bruges dhcp) ellers skal det anføres manuelt i netværksinstillningerne på maskinen.

DNS=SBS på net1
WINS=SBS på net1

og jeg vil også anbefale at lave en reverselookup på SBS, til net 1 og net 2

så burde det køre, jeg har selv et setup der ligner dit.

Virker det ikke, kan du anføre hele url på domæne "server.domæne.local" i tilmeldingsboksen

Håber det virker for dig.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester