Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Странное поведение двух AD (http://forum.oszone.net/showthread.php?t=337753)

Charg 17-11-2018 12:46 2841184

Странное поведение двух AD
 
Схематически

Словами: имеется два vSphere кластера, на каждом подняты некоторые виртуалки, в том числе Kerio Control и контроллеры домена (по одному на каждом кластере). В AD настроены сайты, по одному КД на каждый сайт. У каждого шлюза (керио) по два сетевых интерфейса (два провайдера), между кластерами VPN тоннель. Кластер2 расположен в районе где бывают сбои с электричеством, бесперебойники спасают сам кластер но кратковременные потери связи всё-таки есть т.к. у провайдеров свичи вырубаются (то ли там нет бесперебойников то ли они слабые - неизвестно).
Проблема в том что когда кластер2 недоступен - в этот момент невозможно подключиться по впн к kerio control1 из site1. Хотя казалось бы там есть AD1, он обслуживает site1, всё должно работать. Но нет.
Как можно выяснить в чем дело? Архитектурно вроде всё нормально, с точки зрения настроек я не ручаюсь что где-нибудь не допущена ошибка, но куда смотреть - не знаю. Нужны советы.

Charg 22-11-2018 08:38 2842017

Ни у кого нет идей?

DJ Mogarych 22-11-2018 09:43 2842032

А зачем подключаться
Цитата:

Цитата Charg
по впн к kerio control1 из site1 »

, если это локальный ресурс?

Charg 22-11-2018 11:26 2842056

DJ Mogarych, имеется ввиду что извне подключаться в среду site1 посредством впн (к kerio control1)

DJ Mogarych 22-11-2018 14:45 2842109

Charg, ну смотрите логи Kerio Control, там всё должно быть написано.

Charg 22-11-2018 15:51 2842121

Цитата:

Цитата DJ Mogarych
ну смотрите логи Kerio Control, там всё должно быть написано. »

Всё что там написано это
Цитата:

[17/Nov/2018 06:43:53] (-1) Active Directory/LDAP error: office.domain.ua: Can't contact LDAP server.
При чём это тот керио который на первом кластере, где проблем с электричеством нет и соответственно контроллер домена внутри этого сайта доступен, т.к. локальных офисных пользователей успешно авторизует во внутренние сервисы.
Ну и такая ошибка о том что впн-туннель упал и подключился (когда электричество на оборудовании провайдера появилось):
Цитата:

[17/Nov/2018 10:42:27] VPN tunnel 'office-active' disconnected from %ip%, connection time 18 days 13:21:31
[17/Nov/2018 14:01:00] VPN tunnel 'office-active' connected to %ip%
В общем в логах керио я не нашел ничего что могло бы помочь прояснить ситуацию.

DJ Mogarych 22-11-2018 16:49 2842130

Цитата:

Цитата Charg
Can't contact LDAP server. »

Ну, собственно, надо найти, почему он не может достучаться до AD.
Начать с IP-адресов на интерфейсах Керио.


Время: 10:31.

Время: 10:31.
© OSzone.net 2001-