Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - AD+DNS с одним сетевым контроллером

Ответить
Настройки темы
2008 R2 - AD+DNS с одним сетевым контроллером

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте, друзья.
Нигде не нашел, решил спросить, возможно ли поднятие и корректная работа AD на сервере с одной сетевой платой. Инфраструктура следующая:
имеем AD+DNS (192.168.0.2)
имеем роутер с DHCP и инетом (192.168.0.1)
соответственно, роутер раздает адреса и интернет, AD обслуживает групповые политики и вход юзеров на клиентские машины.
Поясню, почему такая задумка: работа конторы в первую очередь зависит от наличия интернета, штатного админа нет, работа сервера нестабильна: случаются перебои с электричеством, и ИБП не всегда спасает, кроме этого в месте его нахождения бывает несведущий народ (телефонисты, завхозы и т.д.), выдергивают провода, выключают питание, дикари-с.

Что бы хотелось сделать: роутер как инет-шлюз-то гораздо надежней 2008r2, он будет раздавать инет и адреса, а DC - раздавать политики и логинить юзеров, если он приляжет ненадолго, пользователи будут заходить "по старой памяти" клиентских машин.

И из первого вопроса подспудно вытекает второй:
если нельзя сделать AD с одним сетевым интерфейсом, как настроить их оба, если раздача dhcp и интернета происходит с роутера:
что назначать сетевым контроллерам?

Отправлено: 14:05, 14-10-2017

 
y-- y-- вне форума

Старожил


Сообщения: 231
Благодарности: 62

Профиль | Отправить PM | Цитировать


Saveliy_0,
Цитата Saveliy_0:
AD+DNS с одним сетевым контроллером »
Совершенно стандартная ситуация для небольших контор - все работает без каких либо костылей и особенностей.
Главное надо помнить - DC обязан иметь статический IP-адрес (192.168.0.2 в твоей ситуации) настроенный ВРУЧНУЮ. Соответственно на роутере либо исключи этот адрес из диапазона DHCP или свяжи его с MAC-адресом сетевого адаптера сервера.

-------
Ты это - заходи если что...


Отправлено: 16:47, 14-10-2017 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата y--:
Совершенно стандартная ситуация для небольших контор - все работает без каких либо костылей и особенностей.
Главное надо помнить - DC обязан иметь статический IP-адрес (192.168.0.2 в твоей ситуации) настроенный ВРУЧНУЮ. Соответственно на роутере либо исключи этот адрес из диапазона DHCP или свяжи его с MAC-адресом сетевого адаптера сервера. »
соответственно, на роутере в dhcp привязываю ip серва по маку, тут ясно
если вы знаете такую конфигурацию, подскажите, что писать в настройках ipv4 на серве? шлюз и dns какой? если я прописываю в шлюзе IP роутера, то это противоречит правилам настройки AD, если оставлю пустым - он, наверное, сеть не увидит, если укажу самого себя.. то вообще не знаю после установки роли AD в dns будет стоять петля 127.0.0.1, ее там и оставить?
что сделать со второй сетевой? просто отключить или отключить через биос? не будет ли она мешать?

Отправлено: 18:46, 14-10-2017 | #3


Ветеран


Сообщения: 3806
Благодарности: 824

Профиль | Отправить PM | Цитировать


Цитата Saveliy_0:
если я прописываю в шлюзе IP роутера, то это противоречит правилам настройки AD »
это вы где такие правила нашли?

Цитата Saveliy_0:
не будет ли она мешать? »
не будет

Отправлено: 20:00, 14-10-2017 | #4


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Busla:
Цитата Saveliy_0:
если я прописываю в шлюзе IP роутера, то это противоречит правилам настройки AD »
это вы где такие правила нашли? »
точно не скажу, но видел такое, и не раз

Отправлено: 21:28, 14-10-2017 | #5

y-- y-- вне форума

Старожил


Сообщения: 231
Благодарности: 62

Профиль | Отправить PM | Цитировать


Saveliy_0,
Цитата Saveliy_0:
точно не скажу, но видел такое, и не раз »
значит надо развидеть это ровно столько раз сколько видел.
Шлюз - для всех машин(в том числе и для сервера) = IP роутера, потому как именно он является маршрутом в интернет.
В настройке сервера DNS в серверах пересылки укажешь внешние DNS-ы.
На сервере в настройках сетевой DNS-ы: IP сервера и локальный на 127...

Цитата Saveliy_0:
что сделать со второй сетевой? »
есть вариант - если сетевухи поддерживают балансировочный транк(зависимый или независимый от роутера) можно его поднять - широкий канал до сервака это всегда в плюс.

-------
Ты это - заходи если что...

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:04, 14-10-2017 | #6


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата y--:
Шлюз - для всех машин(в том числе и для сервера) = IP роутера, потому как именно он является маршрутом в интернет.
В настройке сервера DNS в серверах пересылки укажешь внешние DNS-ы.
На сервере в настройках сетевой DNS-ы: IP сервера и локальный на 127... »
понятно, спасибо, а если не настраивать сервера пересылки, а указать в настройках dhcp на роутере раздавать 1й днс серва, а второй внешний, 8.8.8.8 например, будет работать?

Цитата y--:
есть вариант - если сетевухи поддерживают балансировочный транк(зависимый или независимый от роутера) можно его поднять - широкий канал до сервака это всегда в плюс. »
да там клиентских машин-то едва десяток наберется, нет смысла, но все равно спасибо за совет.

Отправлено: 01:12, 15-10-2017 | #7

zai zai вне форума

Аватара для zai

Ветеран


Сообщения: 4964
Благодарности: 724

Профиль | Отправить PM | Цитировать


Цитата Saveliy_0:
Нигде не нашел, решил спросить, возможно ли поднятие и корректная работа AD на сервере с одной сетевой платой. Инфраструктура следующая:
имеем AD+DNS (192.168.0.2)
имеем роутер с DHCP и инетом (192.168.0.1) »
Вообще то, это стандартная конфигурация, а через две сетевые (использовать маршрутизацию Windows) - это изврат! Что конкретно у тебя не получается?

Например:
сервер:
ip 192.168.0.2
маска 255.255.255.0
шлюз 192.168.0.1
dns 192.168.0.2

роутер:
задаешь интервал dhcp от 192.168.0.11 до 192.168.0.100, dns 192.168.0.2, а шлюз автоматом будет 192.168.0.1 и все.

на клиенте будет (dhcp):
ip 192.168.0.11-100
маска 255.255.255.0
шлюз 192.168.0.1
dns 192.168.0.2

-------
А зачем тебе жужжать, если ты не пчела? По-моему так.


Последний раз редактировалось zai, 15-10-2017 в 11:14.


Отправлено: 10:52, 15-10-2017 | #8


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата zai:
Вообще то, это стандартная конфигурация, а через две сетевые (использовать маршрутизацию Windows) - это изврат! Что конкретно у тебя не получается? »
я думал, стандартная конфигурация это AD с dhcp, двумя сетевыми, поднятой RRAS.. меня попросил родственник сделать это по принципу "тыж программист", я не великий спец в сетях, особенно на винде, поэтому и интересуюсь у знающих людей.. лирика
А практика такая, что пару лет назад нечто подобное делал и уперся в "не найден сетевой путь" с клиентских машин и очень долго ковырялся, в итоге не заработало до тех пор, пока не поднял на серве dhcp и rras

Отправлено: 11:21, 15-10-2017 | #9

y-- y-- вне форума

Старожил


Сообщения: 231
Благодарности: 62

Профиль | Отправить PM | Цитировать


Saveliy_0,
Цитата Saveliy_0:
а указать в настройках dhcp на роутере раздавать 1й днс серва, а второй внешний, 8.8.8.8 например, будет работать? »
нет - будет большая проблема с нахождением домена и, как следствие, вводом машин в домен.
Чтобы машина легко и непринужденно вводилась в домен у нее первым DNS-ом всегда должен стоять доменный DNS, а чтобы он резолвил внешние адреса должны быть указаны сервера пересылки.

-------
Ты это - заходи если что...


Отправлено: 11:40, 15-10-2017 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - AD+DNS с одним сетевым контроллером

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Проблемы с сетевым контроллером koshZ Поиск драйверов, прошивок и руководств 1 17-05-2014 15:22
Проброс портов на Server 2003 c одним сетевым интерфейсом Iven Microsoft Windows NT/2000/2003 3 27-11-2013 18:31
Проблема с сетевым контроллером на ноутбуке TOSHIBA Satellite C850-BMK. Zyklonss Ноутбуки 2 04-09-2013 20:52
Прочее - Проблема с сетевым контроллером Roman5000 Сетевое оборудование 0 27-10-2010 22:21
Подключение одного сервера Win2000 к другому с одним сетевым именем ILNUR Microsoft Windows NT/2000/2003 3 14-03-2007 21:33




 
Переход