Microsoft (ISA) Internet Security and Acceleration Server
Microsoft Forefront (TMG) Threat Management Gateway

Контроллер домена через VPN

оценено 0 пользователями
Этот пост имеет 3 Ответы | 1 Последователь

Не оценено
Посты2
Sher Опубликовал: Ср, ноя 9 2005 17:07

День добрый!

Проблема вот в чем:

Имеем удаленный офис, два сервера 2003Win на одном ISA2004 на другом поднят контроллер дочернего домена и DNS, в основном офисе имеем сервер с ISA и сервер с контроллером родительского домена. Удаленный офис соединен через VPN соединение типа site-to-site с головным офисом. С dns вроде все нормально, имена разрешаются, с удаленного офиса нормально виден родительский домен (тобиш можем к нему свободно подключиться) а с основного офиса с дочерним доменом нет соединения (could not be contacted). Хоть где копать?

С уважением. Заранее большой thank's!!!

В Топ 75 активных пользователей
Посты45

Чтобы быть точно уверенным, что DNS имена разрешаются, проверь через nslookup, разрешается ли имя дочернего домена с контроллера родительского домена. Проверь, проходит ли ping с контроллера родительского домена на контроллер дочернего домена.

Не оценено
Посты2

Так в том то и дело что все замечательно! И имена и пинги разрешаются в обе стороны, подключение к основному домену через AD работает, а вот с основного домена пишет такую фигню:

The domain  *.*.ru could not be found because: The specified domain either does not exist or could not be contacted.

Может ли проблема быть из за того, что контроллер дочернего домена поднимали через VPN тунель?!

 

В Топ 75 активных пользователей
Посты45

Во первых, чтобы исключить влияние брендмауэра - нужно отключить его службу на обоих контроллерах доменов.

Во вторых, должен быть прописан маршрут до подсети, где находится дочерний домен. Если локальная сеть, где находится головной домен, не маршрутизируемая, то можно просто в настройках TCP/IP контроллера главного домена добавить в качестве default gateway - ip адрес ISA сервера (который смотрит в локальную сеть, разумеется).

В третьих, скорее всего это не должно повлиять на доступность домена, но по хорошему контроллеры доменов должны быть разнесены по разным сайтам в "Active Directory Sites and Services".

Страница 1 из 1 (всего 4) | RSS
Copyright 2003-2012 www.IsaServer.Ru

Rambler's Top100 Яндекс цитирования