sacredboy
06-07-2008, 12:49
Бьюсь уже второй день, НО решения найти не получается.
Вобщем есть виртуальный домен состоящий из двух серверов DC и KERIO (на котором собственно висит Winroute Firewall).
ipconfig следующий:
DC
ip address - 192.168.0.2
subnet mask - 255.255.255.0
default gateway - 192.158.0.1
primary dns - 192.168.0.2
primary wins - 192.168.0.2
KERIO LAN
ip address - 192.168.0.1
subnet mask - 255.255.255.0
default gateway -
primary dns - 192.168.0.2
primary wins - 192.168.0.2
Интерфейсы в Kerio Winroute Firewall следующие
http://img236.imageshack.us/img236/9041/interfacehi3.jpg
Проблема в том что изначально машина KERIO после установки Kerio Winroute Firewall не может подключится к домену, а логи выдают такую ошибку:
Ошибка 1053
Не удалось определить имя пользователя или компьютера.
(Указанный домен не существует или к нему невозможно подключиться. ).
Обработка групповой политики прекращена.
Если вырубить службу Kerio из Автоматической загрузки проблема исчезает.
Сначала решил что грабли в политиках. Создал в политиках траффика два правила разрешающих все от машины KERIO в локальную сеть и обратно, НО результата 0. Выходит грабли не в политиках.
http://img65.imageshack.us/img65/6127/policyjn7.jpg
Выставил порядок сетевых подключений: 1. LAN 2. Internet
Также не помогло.
Попробовал ковырнуть сетевые карты и сегменты в самом VMware. Сначала для машины KERIO просто добавил вторую сетевую:
http://img224.imageshack.us/img224/8816/network1ki5.jpg
Затем добавил второй сегмент, якобы WAN:
http://img68.imageshack.us/img68/8211/network2xz2.jpg
Это также ничего не дало.
Что я не так сделал и в какую сторону ковырять дальше?
Вобщем есть виртуальный домен состоящий из двух серверов DC и KERIO (на котором собственно висит Winroute Firewall).
ipconfig следующий:
DC
ip address - 192.168.0.2
subnet mask - 255.255.255.0
default gateway - 192.158.0.1
primary dns - 192.168.0.2
primary wins - 192.168.0.2
KERIO LAN
ip address - 192.168.0.1
subnet mask - 255.255.255.0
default gateway -
primary dns - 192.168.0.2
primary wins - 192.168.0.2
Интерфейсы в Kerio Winroute Firewall следующие
http://img236.imageshack.us/img236/9041/interfacehi3.jpg
Проблема в том что изначально машина KERIO после установки Kerio Winroute Firewall не может подключится к домену, а логи выдают такую ошибку:
Ошибка 1053
Не удалось определить имя пользователя или компьютера.
(Указанный домен не существует или к нему невозможно подключиться. ).
Обработка групповой политики прекращена.
Если вырубить службу Kerio из Автоматической загрузки проблема исчезает.
Сначала решил что грабли в политиках. Создал в политиках траффика два правила разрешающих все от машины KERIO в локальную сеть и обратно, НО результата 0. Выходит грабли не в политиках.
http://img65.imageshack.us/img65/6127/policyjn7.jpg
Выставил порядок сетевых подключений: 1. LAN 2. Internet
Также не помогло.
Попробовал ковырнуть сетевые карты и сегменты в самом VMware. Сначала для машины KERIO просто добавил вторую сетевую:
http://img224.imageshack.us/img224/8816/network1ki5.jpg
Затем добавил второй сегмент, якобы WAN:
http://img68.imageshack.us/img68/8211/network2xz2.jpg
Это также ничего не дало.
Что я не так сделал и в какую сторону ковырять дальше?