Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Не вводится комп в домен по VPN

Ответить
Настройки темы
Не вводится комп в домен по VPN

Ветеран


Сообщения: 565
Благодарности: 41

Профиль | Сайт | Отправить PM | Цитировать


Итак. Схема сложная.
Есть Small Busines Server 2003 R2, настроенный как контроллер домена + VPN-сервер, ip серый, конечно.

Есть клиентская машина XP SP2 prof, с серым IP, без прямого выхода в инет. На ней настроен VPN до некоего сервера FreeBSD с выходом в инет(назовем соединение "bsd"), и VPN до SBS 2003(соединение "sbs"). Второе vpn-соединение "sbs", конечно, не работает, пока предварительно не установить "bsd". В результате - соединяемся с SBS по VPN, который в свою очередь через VPN.

При соединении с SBS выдается ip адрес, адрес dns(то есть себя), все как надо. И сервер пингуется, и RDP работает. Однако ввести машину XP Prof в домен не удается. Ответ - контроллер домена не обнаружен.

ping <днс-имядомена> работает как надо - пингуется КД.

Из локальной сети контроллера домена - все работает как часы.

Ниже ipconfig рабочей станции и сервера
Если проблема в выделенной мной строке, то как поправить?
Если нет - то в чем дело?

читать дальше »
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : 1-75a53da8f18f4
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет

Подключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek RTL8139/810x Family Fast Ethernet NIC
Физический адрес. . . . . . . . . : 00-E0-4C-51-64-BB
Dhcp включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : да
IP-адрес . . . . . . . . . . . . : 192.168.1.2
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.1
DHCP-сервер . . . . . . . . . . . : 192.168.1.1
DNS-серверы . . . . . . . . . . . : 192.168.1.1
Аренда получена . . . . . . . . . : 22 мая 2008 г. 17:43:06
Аренда истекает . . . . . . . . . : 23 мая 2008 г. 17:43:06

BSD - PPP адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
Физический адрес. . . . . . . . . : 00-53-45-00-00-00
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.201
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз . . . . . . . . . . : 192.168.1.201
DNS-серверы . . . . . . . . . . . : 192.168.150.196
NetBIOS через TCP/IP. . . . . . . : отключен



SBS - PPP адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
Физический адрес. . . . . . . . . : 00-53-45-00-00-00
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.100.36
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 192.168.100.93
Основной WINS-сервер . . . . . . : 192.168.100.93




Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : tega-serv
Основной DNS-суффикс . . . . . . : tega.local
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : да
Порядок просмотра суффиксов DNS . : tega.local

Интерфейс RAS-сервера - PPP адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
Физический адрес. . . . . . . . . : 00-53-45-00-00-00
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.100.38
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз . . . . . . . . . . :
NetBIOS через TCP/IP. . . . . . . : отключен


Сетевое подключение - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet NIC
Физический адрес. . . . . . . . . : 00-E0-4C-69-EA-6F
DHCP включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.100.32
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.100.1
DHCP-сервер . . . . . . . . . . . : 192.168.100.1
DNS-серверы . . . . . . . . . . . : 192.168.100.93
Основной WINS-сервер . . . . . . : 192.168.100.93
Аренда получена . . . . . . . . . : 22 мая 2008 г. 12:13:49
Аренда истекает . . . . . . . . . : 25 мая 2008 г. 12:13:49

Подключение сервера по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet NIC #2
Физический адрес. . . . . . . . . : 00-11-2F-9B-CD-70
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.100.93
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.100.1
DNS-серверы . . . . . . . . . . . : 192.168.100.93
Основной WINS-сервер . . . . . . : 192.168.100.93

-------
Tega AutoPatcher. Все обновления для XP в одном пакете. http://tega.ru/dirk/links.html


Отправлено: 18:13, 22-05-2008

 

Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


А DNS суффикс на ХР не пробовали прописать?
И когда машину в домен вводите - нужно писать FQDN имя домена.

Да еще гляньте DNS - не появляется ли там контоллер с айпишником от RRAS.
Должна быть только одна запись о контроллере домена.

Отправлено: 19:50, 22-05-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 565
Благодарности: 41

Профиль | Сайт | Отправить PM | Цитировать


Цитата artem_:
А DNS суффикс на ХР не пробовали прописать?
И когда машину в домен вводите - нужно писать FQDN имя домена.
Да еще гляньте DNS - не появляется ли там контоллер с айпишником от RRAS.
Должна быть только одна запись о контроллере домена. »
Запись одна. Как показывает сниффинг, идет активный udp-трафик, в частности, запрашивается и успешно разрешается dns-имя
_ldap._tcp.dc._msdcs.tega.local, потом идет какой-то обмен по ldap:

SearchRequest: BaseDN: NULL, SearchScope: base Object, SearchAlias: neverDerefAliases
SearchResultDone: Status: Success, MatchedDN: NULL, ErrorMessage: NULL

А потом уже выдается ошибка. То ли ldap по vpn работает не как надо...

-------
Tega AutoPatcher. Все обновления для XP в одном пакете. http://tega.ru/dirk/links.html


Отправлено: 23:14, 22-05-2008 | #3


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


А впн не через нат случайно? Где тоя читал что для этих штук только маршрут подходит.

Отправлено: 13:02, 23-05-2008 | #4


Ветеран


Сообщения: 565
Благодарности: 41

Профиль | Сайт | Отправить PM | Цитировать


Через нат. Но это же VPN, ему должно быть без разницы поверх чего работать

-------
Tega AutoPatcher. Все обновления для XP в одном пакете. http://tega.ru/dirk/links.html


Отправлено: 14:04, 23-05-2008 | #5


Ветеран


Сообщения: 565
Благодарности: 41

Профиль | Сайт | Отправить PM | Цитировать


ай наврал. Клиент - WinXP SP3

-------
Tega AutoPatcher. Все обновления для XP в одном пакете. http://tega.ru/dirk/links.html


Отправлено: 14:20, 23-05-2008 | #6



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Не вводится комп в домен по VPN

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - комп не видит домен..ошибка:0x0000232b BDin Microsoft Windows 2000/XP 2 12-10-2007 15:25
Как добавить простому пользователю право ввести комп в домен?? winder Microsoft Windows NT/2000/2003 3 18-08-2007 19:45
не могу загнать комп в домен rivera Сетевые технологии 11 23-06-2005 21:13
Почему не вводится psswrd при RECOVERY? GaryD Microsoft Windows 2000/XP 9 28-03-2004 19:37
Не могу включить комп в домен сети dimmy Сетевые технологии 1 29-10-2003 11:57




 
Переход