Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - подключение двух офисов к одному домену по VPN

Ответить
Настройки темы
VPN - подключение двух офисов к одному домену по VPN

Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Доброго времени суток!
прошу помощи!
есть два офиса (офис1 и офис2)
в офис1 имеется КД и пользователи
в офис2 переехали насколько пользователи (которые были в домене) с офиса1
задача стоит чтоб эти пользователи подключались (КД в офисе1), видели своих "старых товарищей" в офисе1.
vpn поднят средствами pfsense (в обоих офисах )
между офисами пинги есть, по ip видят компы но зайти не могут просят логин и пароль.

сеть офиса1 192,168,99,0
сеть офиса2 192,168,93,0
где что нужно прописать дописать.
спрашивайте что еще нужно.

Отправлено: 16:58, 18-04-2013

 

Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата Zhandos_Zhan@fb:
офисе2 там на нем AD, DNS, DHCP »
Так у Вас там есть КД, а имя домена у Вас одно на два офиса или в каждом свое?

-------
По'DDoS'ил и бросил :-)


Отправлено: 14:21, 19-04-2013 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Zhandos_Zhan@fb:
192.168.93.133 это сервер в офисе2 там на нем AD, DNS, DHCP »
о как интересно.
а что в AD:SS?
покажите вывод
dsquery server -isgc
с обоих КД и их ipconfig /all

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 14:24, 19-04-2013 | #12


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Цитата Telepuzik:
Так у Вас там есть КД, а имя домена у Вас одно на два офиса или в каждом свое? »
в каждом свое

Отправлено: 14:27, 19-04-2013 | #13


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Zhandos_Zhan@fb:
в каждом свое »
тогда в чём ваш вопрос?
Цитата Zhandos_Zhan@fb:
по ip видят компы но зайти не могут просят логин и пароль. »

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 14:32, 19-04-2013 | #14


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


КД в офисе2
E:\diag>dsquery server -isgc
"CN=ADSERV,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=way"

E:\diag>ipconfig /all

Windows IP Configuration

Host Name . . . . . . . . . . . . : adserv
Primary Dns Suffix . . . . . . . : way
Node Type . . . . . . . . . . . . : Unknown
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : way

Ethernet adapter Local Area Connection:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet
NIC
Physical Address. . . . . . . . . : 00-13-8F-8D-EC-2F
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.168.93.133
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.93.254
DNS Servers . . . . . . . . . . . : 192.168.93.133

E:\diag>

из офиса1
Microsoft Windows [Версия 5.2.3790]
(С) Корпорация Майкрософт, 1985-2003.

C:\Documents and Settings\Администратор>dsquery server -isgc
"CN=ADS,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=wc
,DC=local"

C:\Documents and Settings\Администратор>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : ads
Основной DNS-суффикс . . . . . . : wc.local
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : wc.local

Подключение по локальной сети - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek PCIe FE Family Controller
Физический адрес. . . . . . . . . : 8C-89-A5-C8-D3-EA
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.99.4
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.99.254

C:\Documents and Settings\Администратор>

Отправлено: 14:37, 19-04-2013 | #15


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Zhandos_Zhan@fb:
"CN=ADSERV,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=way" »
Single-Label DNS Name? как вы умудрились-то?

итак, мы видим два домена (в разных лесах наверно), один из которых отягощён SLDN.
поэтому повторю вопрос - что вы хотите получить то? это два совершенно разных объекта.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 14:42, 19-04-2013 | #16


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Цитата cameron:
тогда в чём ваш вопрос? »
были пользователи с компами в офисе1 и в домене wc.local
они переехали в офис2
хочу чтоб они так же работали домене wc.local
не выгоняя их из домена wc.local и не в вгоняя их в way

на самом деле можно просто забыть что в офисе2 есть вообще какой нить домен
просто переехали пользователи хочу чтоб конекнтились к своему домену через впн

Отправлено: 14:43, 19-04-2013 | #17


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Zhandos_Zhan@fb:
просто переехали пользователи хочу чтоб конекнтились к своему домену через впн »
вариант 1
Site-to-site VPN, сабнет в АД и ДНС=ИП нужного КД на клиентах.
вариант 2
L2VPN средствами провайдера, на выходе единый броадкаст домен и всё.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 14:45, 19-04-2013 | #18


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Цитата cameron:
вариант 1
Site-to-site VPN, сабнет в АД и ДНС=ИП нужного КД на клиентах.
вариант 2
L2VPN средствами провайдера, на выходе единый броадкаст домен и всё. »
теперь можно каждый вариант детально расписать где, да что.
VPN поднят средствами pfsense там все вроде нормально компы с двух офисов пингуют друг друга
по сабнет в ад и днc здесь можно поподробнее?

Отправлено: 14:50, 19-04-2013 | #19


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Zhandos_Zhan@fb:
по сабнет в ад »
http://technet.microsoft.com/en-us/l...(v=ws.10).aspx
Цитата Zhandos_Zhan@fb:
днc здесь можно поподробнее? »
что подробнее?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 14:53, 19-04-2013 | #20



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - подключение двух офисов к одному домену по VPN

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - [решено] Подключение двух устройств к одному порту роутера medvedkovo Сетевые технологии 4 05-12-2012 13:57
VPN - подключение удаленных офисов по VPN к RV042 priap Сетевые технологии 0 13-08-2012 09:14
Router - Подключение двух adsl модемов к одному компьютеру antikiller_bm Сетевое оборудование 3 07-05-2009 14:38
VPN - подключение к домену по интернету: как? <Обьединение двух офисов> Pmax Сетевые технологии 1 06-10-2008 05:16
Монитор - [решено] Подключение двух системников к одному монитору. oksidant Прочее железо 8 05-05-2008 13:07




 
Переход