Войти

Показать полную графическую версию : доменная аутентификация из другой подсети


devorer
03-06-2009, 10:59
всем привет

в последнее время стали появляться проблемы такого ссвойства
DC находится в подсети А (193.xxx.xxx.0-255)
масса компов-клиентов в подсети B (к примеру 10.10.1.0-255)
как настроена маршрутизация между подсетями я не знаю - у нас целый отдел линуксоидов сидит и чота там делает. в общем все подсети видят друг друга отлично - ходят пинги, трейсроуты.
НО
при попытке подключится из подсети А к компьютеру в подсеть B вылетает окно для ввода пароля. после ввода доменного пароля получаем сообщение - отсутствуют серверы, которые могли бы обработать запрос на вход в сеть.
НО
из подсети B в подсеть A подключения проходит нормально

в подсети А между собой компы подключаются тоже нормально

скорее всего проблемы все-таки с маршрутизацией, но что могут резать шлюзы?

monkkey
03-06-2009, 12:11
DC находится в подсети А »
Не наводит на размышления? Поставьте DC-2 во втором сегменте. Если я правильно понял, у Вас один домен.
у нас целый отдел линуксоидов сидит и чота там делает »
скорее всего проблемы все-таки с маршрутизацией, но что могут резать шлюзы? »
Вот у них и выясните.

devorer
03-06-2009, 12:29
Не наводит на размышления? Поставьте DC-2 во втором сегменте. Если я правильно понял, у Вас один домен. »
не целесообразно. подсетей больше 2-х десятков - не поставишь же 20шт DC? ))

Вот у них и выясните. »
только оттуда - траффик в обе стороны deny, причем без указагия протокола - т.е. вообще все пропущено.

monkkey
03-06-2009, 14:50
траффик в обе стороны deny »
Уверены?
Гляньте в журналы на клиенте, наверняка будет ругань на недоступность домена.

nicohack
03-06-2009, 15:14
Поскольку широковещательные сообщения NetBIOS не маршрутизируются, то для обзора сети и работы домена в нескольких подсетях узлы необходимо настроить так, чтобы они использовали WINS или файл LMHOSTS. Однако это не нужно, если Ваш маршрутизатор может перенаправлять широковещательные пакеты NetBIOS.

__sa__nya
04-06-2009, 09:45
А сколько вообще всего машин в сети что у вас 20 подсетей?

devorer
04-06-2009, 09:53
А сколько вообще всего машин в сети что у вас 20 подсетей?
машин много. в днс порядка 1000 записей.
каждая подсеть - это удаленное территориально подразделение. там может быть и 3 и 50 компов.




© OSzone.net 2001-2012