Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Не вводится комп в домен по VPN (http://forum.oszone.net/showthread.php?t=107537)

Dirk Diggler 22-05-2008 18:13 808583

Не вводится комп в домен по VPN
 
Итак. Схема сложная.
Есть Small Busines Server 2003 R2, настроенный как контроллер домена + VPN-сервер, ip серый, конечно.

Есть клиентская машина XP SP2 prof, с серым IP, без прямого выхода в инет. На ней настроен VPN до некоего сервера FreeBSD с выходом в инет(назовем соединение "bsd"), и VPN до SBS 2003(соединение "sbs"). Второе vpn-соединение "sbs", конечно, не работает, пока предварительно не установить "bsd". В результате - соединяемся с SBS по VPN, который в свою очередь через VPN.

При соединении с SBS выдается ip адрес, адрес dns(то есть себя), все как надо. И сервер пингуется, и RDP работает. Однако ввести машину XP Prof в домен не удается. Ответ - контроллер домена не обнаружен.

ping <днс-имядомена> работает как надо - пингуется КД.

Из локальной сети контроллера домена - все работает как часы.

Ниже ipconfig рабочей станции и сервера
Если проблема в выделенной мной строке, то как поправить?
Если нет - то в чем дело?

читать дальше »
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : 1-75a53da8f18f4
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет

Подключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek RTL8139/810x Family Fast Ethernet NIC
Физический адрес. . . . . . . . . : 00-E0-4C-51-64-BB
Dhcp включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : да
IP-адрес . . . . . . . . . . . . : 192.168.1.2
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.1
DHCP-сервер . . . . . . . . . . . : 192.168.1.1
DNS-серверы . . . . . . . . . . . : 192.168.1.1
Аренда получена . . . . . . . . . : 22 мая 2008 г. 17:43:06
Аренда истекает . . . . . . . . . : 23 мая 2008 г. 17:43:06

BSD - PPP адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
Физический адрес. . . . . . . . . : 00-53-45-00-00-00
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.201
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз . . . . . . . . . . : 192.168.1.201
DNS-серверы . . . . . . . . . . . : 192.168.150.196
NetBIOS через TCP/IP. . . . . . . : отключен



SBS - PPP адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
Физический адрес. . . . . . . . . : 00-53-45-00-00-00
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.100.36
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 192.168.100.93
Основной WINS-сервер . . . . . . : 192.168.100.93




Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : tega-serv
Основной DNS-суффикс . . . . . . : tega.local
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : да
Порядок просмотра суффиксов DNS . : tega.local

Интерфейс RAS-сервера - PPP адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
Физический адрес. . . . . . . . . : 00-53-45-00-00-00
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.100.38
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз . . . . . . . . . . :
NetBIOS через TCP/IP. . . . . . . : отключен


Сетевое подключение - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet NIC
Физический адрес. . . . . . . . . : 00-E0-4C-69-EA-6F
DHCP включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.100.32
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.100.1
DHCP-сервер . . . . . . . . . . . : 192.168.100.1
DNS-серверы . . . . . . . . . . . : 192.168.100.93
Основной WINS-сервер . . . . . . : 192.168.100.93
Аренда получена . . . . . . . . . : 22 мая 2008 г. 12:13:49
Аренда истекает . . . . . . . . . : 25 мая 2008 г. 12:13:49

Подключение сервера по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet NIC #2
Физический адрес. . . . . . . . . : 00-11-2F-9B-CD-70
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.100.93
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.100.1
DNS-серверы . . . . . . . . . . . : 192.168.100.93
Основной WINS-сервер . . . . . . : 192.168.100.93


artem_ 22-05-2008 19:50 808660

А DNS суффикс на ХР не пробовали прописать?
И когда машину в домен вводите - нужно писать FQDN имя домена.

Да еще гляньте DNS - не появляется ли там контоллер с айпишником от RRAS.
Должна быть только одна запись о контроллере домена.

Dirk Diggler 22-05-2008 23:14 808815

Цитата:

Цитата artem_
А DNS суффикс на ХР не пробовали прописать?
И когда машину в домен вводите - нужно писать FQDN имя домена.
Да еще гляньте DNS - не появляется ли там контоллер с айпишником от RRAS.
Должна быть только одна запись о контроллере домена. »

Запись одна. Как показывает сниффинг, идет активный udp-трафик, в частности, запрашивается и успешно разрешается dns-имя
_ldap._tcp.dc._msdcs.tega.local, потом идет какой-то обмен по ldap:

SearchRequest: BaseDN: NULL, SearchScope: base Object, SearchAlias: neverDerefAliases
SearchResultDone: Status: Success, MatchedDN: NULL, ErrorMessage: NULL

А потом уже выдается ошибка. То ли ldap по vpn работает не как надо...

artem_ 23-05-2008 13:02 809123

А впн не через нат случайно? Где тоя читал что для этих штук только маршрут подходит.

Dirk Diggler 23-05-2008 14:04 809172

Через нат. Но это же VPN, ему должно быть без разницы поверх чего работать

Dirk Diggler 23-05-2008 14:20 809183

ай наврал. Клиент - WinXP SP3


Время: 13:40.

Время: 13:40.
© OSzone.net 2001-