|
0 / 0 / 0
Регистрация: 05.04.2015
Сообщений: 19
|
|
Active Directory и VPN25.11.2019, 18:46. Показов 7536. Ответов 26
Метки нет (Все метки)
Господа и дамы, добрый вечер. Интересует такой вопрос. Компутеры из сети 192.168.6.0/24 не хотят корректно входить в домен, только через пень колоду.
В данный момент у меня два микротика, между ними GRE туннель, на сервере развернута AD, DNS. В микротике 192.168.6.1 сейчас прописан первый адрес DNS 192.168.5.5 (адрес сервера) и добавлены записи в ДНС формата имя_домена=192.168.5.5.. Правила FireWall не трогал. На данный момент машины входят, но не через мастер, а через "Изменение имени компьютера или домена". Хотелось бы, что всё заходило легко и непринужденно, потому что подобную операцию нужно будет проделать еще с шестью офисами. И, как мне кажется, это костыли, а не правильное решение проблемы. Хочется услышать мнение людей, которые сталкивались с такой проблемой. Схему прилагаю. Огромное спасибо за ответы.
0
|
|
| 25.11.2019, 18:46 | |
|
Ответы с готовыми решениями:
26
Active Directory Active Directory Active Directory |
|
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,402
|
||||||
| 25.11.2019, 21:00 | ||||||
|
Покажите конфиги микротиков:
0
|
||||||
|
0 / 0 / 0
Регистрация: 05.04.2015
Сообщений: 19
|
|||||||||||
| 26.11.2019, 10:34 [ТС] | |||||||||||
|
Конечно, держите.
88.88.88.88
77.77.77.77
0
|
|||||||||||
|
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,402
|
|||||||||||
| 26.11.2019, 17:19 | |||||||||||
|
Попробуйте отключить все правила firewall filter forward на обоих и проверьте.
Второе: очень кривые правила NAT:
Третее - по DHCP можно клиентам в качестве DNS выдавать адрес AD 4.
+2 маршрута в удаленную сеть с одинаковым distance. - не есть хорошо, опять же на обоих роутерах. Это только основное. Другое пока не смотрю.
0
|
|||||||||||
|
0 / 0 / 0
Регистрация: 05.04.2015
Сообщений: 19
|
||||
| 27.11.2019, 12:47 [ТС] | ||||
|
Не помогло исправление ошибок. Прикрепляю текст ошибки с клиента. Прошу прощения, что сразу этого не сделал. Не было доступа.
Текст ошибки
DNS на роутере стоит, на всякий вручную прописал и адаптеру. 72.72 стоит на первом месте. 8.8.8.8 временная акция. Принудительно, пропиской имени домена, входит, файерволл микротов не мешает. На контроллере файерволл отключен. Компутеры подсети контроллера заходят без проблем. Добавлено через 10 минут Небольшой upd. Перезапуск netlogon не помог. Также прикрепляю ipconfig /all с обоих. Сервер
Клиент
0
|
||||
|
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,402
|
||
| 27.11.2019, 12:59 | ||
|
выложите конфиги микротиков (поправленные с выключенными правилами firewall forward)
что за адаптер у сервера
Приходит пакет от клиента 0.68 на адрес сервера 72.72 на интерфейс Ethernet adapter ELSVZ. А в ответ сервак отправляет пакет на адрес 0.75 с интерфейса Ethernet , в результате пакет дропнется
0
|
||
|
0 / 0 / 0
Регистрация: 05.04.2015
Сообщений: 19
|
||||||||||||
| 27.11.2019, 13:32 [ТС] | ||||||||||||
|
77.77.77.77
88.88.88.88
Добавлено через 18 минут
0
|
||||||||||||
|
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,402
|
|||
| 27.11.2019, 13:58 | |||
|
1.
2.
0
|
|||
|
0 / 0 / 0
Регистрация: 05.04.2015
Сообщений: 19
|
|
| 27.11.2019, 14:06 [ТС] | |
|
Извините, проглядел первый out-interface. GRE выключил. Результат тот же.
0
|
|
|
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,402
|
|||||||||||
| 27.11.2019, 14:31 | |||||||||||
|
Интерфейс поправили?
Сделайте с сервера
0
|
|||||||||||
|
0 / 0 / 0
Регистрация: 05.04.2015
Сообщений: 19
|
|||
| 27.11.2019, 14:43 [ТС] | |||
|
Поправил. У обоих роутеров стоит интерфейс, в который воткнут провайдер.
Трассировка 0.75
Трассировка 72.72
Прошу заметить, что трассировка к компутеру 0.68, котрый является клиентом, проходит корректно. Через туннель и на адрес.
0
|
|||
|
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,402
|
|||
| 27.11.2019, 16:33 | |||
|
покажите еще раз конфиг 88.88.88.88
Вот это
файрволл, брандмауэр, сетевой экран антиивируса на 0.75 отключите
0
|
|||
|
0 / 0 / 0
Регистрация: 05.04.2015
Сообщений: 19
|
||||
| 27.11.2019, 18:31 [ТС] | ||||
|
ip->firewall
0
|
||||
|
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,402
|
|
| 27.11.2019, 18:48 | |
|
Хорошо, тогда нужна трасса с сервера до удаленного пк и трасса с удаленного пк до сервера.
Файрволл, брандмауэр, сетевой экран антиивируса отключите на сервере и на удаленном пк.
0
|
|
|
0 / 0 / 0
Регистрация: 05.04.2015
Сообщений: 19
|
|
| 28.11.2019, 09:24 [ТС] | |
|
0
|
|
|
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,402
|
|||||||||||
| 28.11.2019, 10:15 | |||||||||||
|
отлично, теперь включите telnet клиент на 0.68
https://winnote.ru/networks/71... ndows.html и на машине 0.68 в cmd сделайте
firewall filter forward на обоих должен пропускать в сторону от клиента до сервера эти порты, обратно - правило established,related проверьте все TCP порты по аналогии с клиента
отпишитесь о результатах например, тестим 135 порт если будет пустое черное окно, пишите 135 - ОК тестим 53 порт если будет Подключение к 192.168.72.72...Не удалось открыть подключение к этому узлу, на порт ...: Сбой подключения пишите 53 - NС и так по всем из списка 1024-65535/TCP - эти порты не проверяйте проверьте: 135 RPC 53 DNS 88,464 KERBEROS 445 SMB 389,636,3268,3269 LDAP 123 NTP
0
|
|||||||||||
|
0 / 0 / 0
Регистрация: 05.04.2015
Сообщений: 19
|
||||||
| 28.11.2019, 10:39 [ТС] | ||||||
|
Я немного не понял про правила файерволла, прошу прощения, объясните ещё раз.
С включенными и отключенными форвард в файерволле имеем один и тот же результат.
0
|
||||||
|
1886 / 1108 / 428
Регистрация: 22.01.2016
Сообщений: 3,050
|
|||||||||||||
| 28.11.2019, 10:58 | |||||||||||||
Кликните здесь для просмотра всего текста
0
|
|||||||||||||
|
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,402
|
|||
| 28.11.2019, 11:13 | |||
0
|
|||
|
1886 / 1108 / 428
Регистрация: 22.01.2016
Сообщений: 3,050
|
|
| 28.11.2019, 11:25 | |
|
0
|
|
| 28.11.2019, 11:25 | |
|
Помогаю со студенческими работами здесь
20
Домены Active Directory Active Directory + dns Active Directory и разные ОС Active Directory свойства IE Отказоустойчивая active directory Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
||||
|
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост.
Programma_Boinc 28.12.2025
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост.
Налог на собак: https:/ / **********/ gallery/ V06K53e
Финансовый отчет в Excel: https:/ / **********/ gallery/ bKBkQFf
Пост отсюда. . .
|
Кто-нибудь знает, где можно бесплатно получить настольный компьютер или ноутбук? США.
Programma_Boinc 26.12.2025
Нашел на реддите интересную статью под названием Anyone know where to get a free Desktop or Laptop?
Ниже её машинный перевод.
После долгих разбирательств я наконец-то вернула себе. . .
|
Thinkpad X220 Tablet — это лучший бюджетный ноутбук для учёбы, точка.
Programma_Boinc 23.12.2025
Рецензия / Мнение/ Перевод
Нашел на реддите интересную статью под названием The Thinkpad X220 Tablet is the best budget school laptop period . Ниже её машинный перевод.
Thinkpad X220 Tablet —. . .
|
PhpStorm 2025.3: WSL Terminal всегда стартует в ~
and_y87 14.12.2025
PhpStorm 2025. 3: WSL Terminal всегда стартует в ~ (home), игнорируя директорию проекта
Симптом:
После обновления до PhpStorm 2025. 3 встроенный терминал WSL открывается в домашней директории. . .
|
Как объединить две одинаковые БД Access с разными данными
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
|
|
Новый ноутбук
volvo 07.12.2025
Всем привет.
По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне:
Ryzen 5 7533HS
64 Gb DDR5
1Tb NVMe
16" Full HD Display
Win11 Pro
|
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
|
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
|
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов
На странице:
https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/
нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
|
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов.
. . .
|