Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   подключение двух офисов к одному домену по VPN (http://forum.oszone.net/showthread.php?t=258915)

Zhandos_Zhan@fb 18-04-2013 16:58 2135180

подключение двух офисов к одному домену по VPN
 
Доброго времени суток!
прошу помощи!
есть два офиса (офис1 и офис2)
в офис1 имеется КД и пользователи
в офис2 переехали насколько пользователи (которые были в домене) с офиса1
задача стоит чтоб эти пользователи подключались (КД в офисе1), видели своих "старых товарищей" в офисе1.
vpn поднят средствами pfsense (в обоих офисах )
между офисами пинги есть, по ip видят компы но зайти не могут просят логин и пароль.

сеть офиса1 192,168,99,0
сеть офиса2 192,168,93,0
где что нужно прописать дописать.
спрашивайте что еще нужно.

Angry Demon 19-04-2013 07:45 2135577

Цитата:

Цитата Zhandos_Zhan@fb
но зайти не могут просят логин и пароль

Зайти куда? В самолёт? В туалет?

Zhandos_Zhan@fb 19-04-2013 08:40 2135599

компьютеры друг к другу которые были в домене в офисе1 и которые переехали в офис2 а так же не могут подключится в офис1.

volodija@vk 19-04-2013 08:43 2135603

сеть офиса2 192,168,93,0
а эти клиенты прописаны в AD?

Zhandos_Zhan@fb 19-04-2013 09:15 2135611

volodija@vk,
не совсем понял.
сами клиенты прописаны т.е. они были в офисе1 и работали.
теперь хочу, если возможно конечно, чтоб они сидели в офисе2 и подключались к AD в офисе1.

Telepuzik 19-04-2013 11:57 2135694

Цитата:

Цитата Zhandos_Zhan@fb
сеть офиса2 192,168,93,0 »

Вывод ipconfig /all с клиента из офиса2 покажите.

cameron 19-04-2013 12:25 2135707

в AD:SS созданы сабнеты?

Zhandos_Zhan@fb 19-04-2013 13:58 2135776

Microsoft Windows XP [Версия 5.1.2600]
(С) Корпорация Майкрософт, 1985-2001.

C:\Documents and Settings\user>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : userpc
Основной DNS-суффикс . . . . . . : domain.local
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : domain.local
domain2.local

Подключение по локальной сети - Ethernet адаптер:

DNS-суффикс этого подключения . . : domain2.local
Описание . . . . . . . . . . . . : Atheros L2 Fast Ethernet 10/100 Base
-T Controller
Физический адрес. . . . . . . . . : 00-25-11-C3-0B-20
Dhcp включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : да
IP-адрес . . . . . . . . . . . . : 192.168.93.7
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.93.254
DHCP-сервер . . . . . . . . . . . : 192.168.93.133
DNS-серверы . . . . . . . . . . . : 192.168.93.133
Аренда получена . . . . . . . . . : 19 апреля 2013 г. 15:43:56
Аренда истекает . . . . . . . . . : 27 апреля 2013 г. 15:43:56

C:\Documents and Settings\user>

cameron,
где смотреть и как создать?

Telepuzik 19-04-2013 14:10 2135783

Цитата:

Цитата Zhandos_Zhan@fb
DHCP-сервер . . . . . . . . . . . : 192.168.93.133
DNS-серверы . . . . . . . . . . . : 192.168.93.133 »

Это что за сервер? На нем настроена пересылка запросов для Вашего домена на КД расположенном в офисе1 или на нем хранится зона для Вашего домена?
Цитата:

Цитата Zhandos_Zhan@fb
DNS-суффикс этого подключения . . : domain2.local »

Зачем создавали второй DNS-суффикс?

Zhandos_Zhan@fb 19-04-2013 14:15 2135790

Telepuzik,
192.168.93.133 это сервер в офисе2 там на нем AD, DNS, DHCP
насчет DNS -суффкса не понимаю что это, кто создал для чего создал.

Telepuzik 19-04-2013 14:21 2135796

Цитата:

Цитата Zhandos_Zhan@fb
офисе2 там на нем AD, DNS, DHCP »

Так у Вас там есть КД, а имя домена у Вас одно на два офиса или в каждом свое?

cameron 19-04-2013 14:24 2135801

Цитата:

Цитата Zhandos_Zhan@fb
192.168.93.133 это сервер в офисе2 там на нем AD, DNS, DHCP »

о как интересно.
а что в AD:SS?
покажите вывод
dsquery server -isgc
с обоих КД и их ipconfig /all

Zhandos_Zhan@fb 19-04-2013 14:27 2135806

Цитата:

Цитата Telepuzik
Так у Вас там есть КД, а имя домена у Вас одно на два офиса или в каждом свое? »

в каждом свое

cameron 19-04-2013 14:32 2135809

Цитата:

Цитата Zhandos_Zhan@fb
в каждом свое »

тогда в чём ваш вопрос?
Цитата:

Цитата Zhandos_Zhan@fb
по ip видят компы но зайти не могут просят логин и пароль. »


Zhandos_Zhan@fb 19-04-2013 14:37 2135815

КД в офисе2
E:\diag>dsquery server -isgc
"CN=ADSERV,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=way"

E:\diag>ipconfig /all

Windows IP Configuration

Host Name . . . . . . . . . . . . : adserv
Primary Dns Suffix . . . . . . . : way
Node Type . . . . . . . . . . . . : Unknown
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : way

Ethernet adapter Local Area Connection:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet
NIC
Physical Address. . . . . . . . . : 00-13-8F-8D-EC-2F
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.168.93.133
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.93.254
DNS Servers . . . . . . . . . . . : 192.168.93.133

E:\diag>

из офиса1
Microsoft Windows [Версия 5.2.3790]
(С) Корпорация Майкрософт, 1985-2003.

C:\Documents and Settings\Администратор>dsquery server -isgc
"CN=ADS,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=wc
,DC=local"

C:\Documents and Settings\Администратор>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : ads
Основной DNS-суффикс . . . . . . : wc.local
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : wc.local

Подключение по локальной сети - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek PCIe FE Family Controller
Физический адрес. . . . . . . . . : 8C-89-A5-C8-D3-EA
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.99.4
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.99.254

C:\Documents and Settings\Администратор>

cameron 19-04-2013 14:42 2135818

Цитата:

Цитата Zhandos_Zhan@fb
"CN=ADSERV,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=way" »

Single-Label DNS Name? как вы умудрились-то?

итак, мы видим два домена (в разных лесах наверно), один из которых отягощён SLDN.
поэтому повторю вопрос - что вы хотите получить то? это два совершенно разных объекта.

Zhandos_Zhan@fb 19-04-2013 14:43 2135822

Цитата:

Цитата cameron
тогда в чём ваш вопрос? »

были пользователи с компами в офисе1 и в домене wc.local
они переехали в офис2
хочу чтоб они так же работали домене wc.local
не выгоняя их из домена wc.local и не в вгоняя их в way

на самом деле можно просто забыть что в офисе2 есть вообще какой нить домен
просто переехали пользователи хочу чтоб конекнтились к своему домену через впн

cameron 19-04-2013 14:45 2135823

Цитата:

Цитата Zhandos_Zhan@fb
просто переехали пользователи хочу чтоб конекнтились к своему домену через впн »

вариант 1
Site-to-site VPN, сабнет в АД и ДНС=ИП нужного КД на клиентах.
вариант 2
L2VPN средствами провайдера, на выходе единый броадкаст домен и всё.

Zhandos_Zhan@fb 19-04-2013 14:50 2135831

Цитата:

Цитата cameron
вариант 1
Site-to-site VPN, сабнет в АД и ДНС=ИП нужного КД на клиентах.
вариант 2
L2VPN средствами провайдера, на выходе единый броадкаст домен и всё. »

теперь можно каждый вариант детально расписать где, да что.
VPN поднят средствами pfsense там все вроде нормально компы с двух офисов пингуют друг друга
по сабнет в ад и днc здесь можно поподробнее?

cameron 19-04-2013 14:53 2135835

Цитата:

Цитата Zhandos_Zhan@fb
по сабнет в ад »

http://technet.microsoft.com/en-us/l...(v=ws.10).aspx
Цитата:

Цитата Zhandos_Zhan@fb
днc здесь можно поподробнее? »

что подробнее?

Zhandos_Zhan@fb 19-04-2013 15:16 2135858

получается в ADS (wc.local -офис1)
сабнет в АД
Active Directory сайты и службы-sites-subnets (правой кнопкой) новая подсеть и добавляю 192,168,93,0 мака 255,255,255,0 и ок

сабнет в ДНС
DNS-ADS-зоны обратного просмотра (правой кнопкой) создать новую зону- основная зона (галочка хранить зону на AD только если ДНС сервер на КД)- на все контроллеры wc.local AD-код сети 192,168,93-разрешить только безопасное динамическое обновление-готово

в DHCP на way (офис2)
добавить днс 192,168,99,4

правильно?

cameron 19-04-2013 15:28 2135874

Цитата:

Цитата Zhandos_Zhan@fb
добавить днс 192,168,99,4 »

и суффикс вашего домена из первого офиса, соотно компы там должны быть введены в домен wc.local

Zhandos_Zhan@fb 19-04-2013 15:32 2135880

Цитата:

Цитата cameron
и суффикс вашего домена из первого офиса »

можно подробнее?

сделал что написано выше (кроме этого суффикса, не знаю что это, как это)
все равно не подключается

суффиксы прописал
без изменений

сейчас с офиса1 можно зайти набрав \\имя_компьютера в офисе2
с офиса2 не могу зайти в офис1

иду дальше искать решение

Angry Demon 21-04-2013 11:15 2136855

Zhandos_Zhan@fb, не нужно постить несколько раз подряд, нарушая ОПК 3.14. Это не чат, а форум. Хотите что-то добавить - пользуйтесь функцией "Редактировать".

El Scorpio 21-04-2013 12:24 2136900

Нужно
а) чтобы в обоих офисах был один домен (для разделения домена между физическими сетями существует настройка "Сайты")
б) или чтобы домены в обоих офисах являлись деревьями одного леса (или домен офиса 2 был поддоменом офиса 1)
в) или же чтобы между лесами доменов было настроено доверие

Разумеется, первый вариант лучше.

Zhandos_Zhan@fb 21-04-2013 12:38 2136911

Цитата:

Цитата El Scorpio
а) чтобы в обоих офисах был один домен (для разделения домена между физическими сетями существует настройка "Сайты") »

офисе2 надо поднять домен?

Angry Demon 21-04-2013 16:03 2137008

Цитата:

Цитата Zhandos_Zhan@fb
офисе2 надо поднять домен?

Он уже поднят в офисе1.

Zhandos_Zhan@fb 21-04-2013 19:12 2137132

Цитата:

Цитата Angry Demon (Сообщение 2137008)
Цитата:

Цитата Zhandos_Zhan@fb
офисе2 надо поднять домен?

Он уже поднят в офисе1.

Создал сайт указал подсеть 192.168.93.0
Нужно ли перемещать сервер с дефолтсайта?
Делать репликацию сайтов?

cameron 21-04-2013 19:17 2137139

Цитата:

Цитата Zhandos_Zhan@fb
Создал сайт указал подсеть 192.168.93.0 »

зачем же было создавать там сайт? нужно было Subnet привязать к Default-site-name.
Цитата:

Цитата Zhandos_Zhan@fb
Нужно ли перемещать сервер с дефолтсайта? »

а что останется в Default-site-name?
Цитата:

Цитата Zhandos_Zhan@fb
Делать репликацию сайтов? »

что такое репликация сайтов?

Zhandos_Zhan@fb 21-04-2013 19:29 2137146

Цитата:

Цитата cameron (Сообщение 2137139)
Цитата:

Цитата Zhandos_Zhan@fb
Создал сайт указал подсеть 192.168.93.0 »

зачем же было создавать там сайт? нужно было Subnet привязать к Default-site-name.
Цитата:

Цитата Zhandos_Zhan@fb
Нужно ли перемещать сервер с дефолтсайта? »

а что останется в Default-site-name?
Цитата:

Цитата Zhandos_Zhan@fb
Делать репликацию сайтов? »

что такое репликация сайтов?

Так сабнет был создан и привязан к дефолт.
Тогда зачем написали что нужно создать сайт? Не могу понять.

cameron 21-04-2013 20:05 2137181

Цитата:

Цитата Zhandos_Zhan@fb
Так сабнет был создан и привязан к дефолт. »

для второго офиса?
тогда хорошо.
Цитата:

Цитата Zhandos_Zhan@fb
Тогда зачем написали что нужно создать сайт? Не могу понять. »

беспонятия.

Zhandos_Zhan@fb 21-04-2013 20:39 2137205

Цитата:

Цитата cameron (Сообщение 2137181)
Цитата Zhandos_Zhan@fb:
Так сабнет был создан и привязан к дефолт. »
для второго офиса?
тогда хорошо.
Цитата Zhandos_Zhan@fb:
Тогда зачем написали что нужно создать сайт? Не могу понять. »
беспонятия.

Да для второго офиса. Но проблема не решилась.

никто не сталкивался с такой проблемой?


Время: 00:17.

Время: 00:17.
© OSzone.net 2001-