Войти

Показать полную графическую версию : Проблема с DNS на контроллере домена


Страниц : 1 [2]

A.A.K.
23-01-2017, 08:50
Попробуйте роль удалить и снова настроить.

b7music
24-01-2017, 12:08
Так сама роль работает, внутри кд и всех виртуалок в домене все ок. Я не могу из вне к нему достучаться.

paranoya
25-01-2017, 10:53
Нарисуй схему свой сети, чтобы было понятней что-куда.

b7music
25-01-2017, 14:15
Примерно так
https://nbs22.ru/upload/client/domain.png

При этом, с ноута я могу пингануть только обе тачки в hyper-v. Обратно нет. DC так же не могу.

paranoya
26-01-2017, 12:54
Пока не понятно, почему все так сделано. Зачем на serversql, dc и terminal по две сетевые карты? Зачем на dc выставлен ip-адрес 192.168.2.75?

b7music
26-01-2017, 12:56
две сетевые карты появились когда я создавал роль hyper v. Он сказал мне что нужны виртуальные коммутаторы. на dc выставлена статика от роутера, чтобы после ребута связь с ним не отвалилась.

paranoya
26-01-2017, 14:16
b7music, все равно не понятно - зачем на dc сетевая с ip-адресом из 192.168.2.0 подсети?
Как я понимаю, тебе нужно три сервера со своими ролями (dc, terminal, sql), но в наличии имеется только один физический сервер. Если не брать в расчёт лицензионность винды, то лучше было поднять на физическом сервере только роль Hyper-V, а всё остальное запихать в виртуалки и тогда проблем с вводом компьютера в домен через vpn не было.
Выглядело-бы это так:

На роутере поднят внешний сетевой интерфейс с адресами назначенными провайдером.
Внутренний интерфейс с адресами из 10.0.0.0 подсети.
На физическом сервере один сетевой интерфейс имеет статический ip-адрес из 10.0.0.0 подсети и служит исключительно для управления Hyper-V.
Второй интерфейс назначен виртуалкам и все три через него подключены с локальному свитчу, чтобы компьютеры из локальной сети могли общаться с серверами.
В виртуалках-серверах есть по одному сетевому интерфейсу со своими адресами из 10.0.0.0 подсети.
На роутере настроен vpn-сервер, который пускает в 10.0.0.0 подсеть.

Если сделать так, то всё должно заработать нормально и должно ввестись в домен.




© OSzone.net 2001-2012