|
|
|
включение компьютеров в домен через VPN
|
|||
|---|---|---|---|
|
#18+
Такую настройку сети провожу первый раз, так что не не судите строго) В общем имеется 2 сети.... 1-я сеть состоит из 20 компов с сервером (Windows 2003), остальные на Windows XP, все компы в домене. IP сервера 192.168.0.1 маска 255.255.255.0 основной шлюз 192.168.0.200 DNS'ы провайдера В сети на одной машине(192.168.0.2) стоит для инета ADSL модем DSL-2540U (192.168.0.200, роутер). Инет работает через прокси. Еще к модему подключен модем Zyxel P-600 (192.168.0.201) Он служит для общшения по VPN с другой сеткой. 2-я сеть состоит из 5 компов, все на Windows XP. состоят в рабочей группе. на первой машине стоит модем Zyxel P-600 (192.168.1.200) для связи с первой сеткой по VPN. IP первого компа 192.168.1.1 маска 255.255.255.0 основной шлюз 192.168.1.200 DNS'ы провайдера Все компы пингуются с одной сети в другую пингуются. Инет работает как надо через прокси на 2-1 сети от перкой. Проблема в стом, что не могу включить 2-ю сеть в домен, пишет .... "При подключении к домену "xxx.local" произошла следующая ошибка: Не найден сетевой путь" Подскажите плиз, что где прописать надо и где что тыкнуть. Спасибо. Собственно есть 2 ПК с внешними адресами например 11.11.11.11(куда будем подключаться - сервер) и 22.22.22.22 (откуда будем подключаться - клиент). Один на роботе, другой дома соответственно. Везде стоит Windows XP SP3. Оба ПК подключены к ADSL интернету через модемы D-Link 2500. На модеме сервера стоит переброска порта 1723. Устанавливаю на сервере "Входящие подключения", создаю дополнительно пользователя. Внутренний адрес сервера 192.168.1.2, модема 192.168.1.1, для клиента тоже такие данные. В свойствах входящих подключений на сервере выставляю: Указать ІР адреса явным образом: 192.168.1.99 и 192.168.1.100 Ставлю разрешение: Разрешить звонящим доступ к локальной сети. Оба модема настроены в режиме роутера. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2009, 10:46:02 |
|
||
|
включение компьютеров в домен через VPN
|
|||
|---|---|---|---|
|
#18+
СОР, НЕМНОГО ЛИШЬНЕГО ВСТАВИЛ ... ВОТ ТУТ ВСЕ ОТРЕДАКТИРОВАНО :) Такую настройку сети провожу первый раз, так что не не судите строго) В общем имеется 2 сети.... 1-я сеть состоит из 20 компов с сервером (Windows 2003), остальные на Windows XP, все компы в домене. IP сервера 192.168.0.1 маска 255.255.255.0 основной шлюз 192.168.0.200 DNS'ы провайдера В сети на одной машине(192.168.0.2) стоит для инета ADSL модем DSL-2540U (192.168.0.200, роутер). Инет работает через прокси. Еще к модему подключен модем Zyxel P-600 (192.168.0.201) Он служит для общшения по VPN с другой сеткой. 2-я сеть состоит из 5 компов, все на Windows XP. состоят в рабочей группе. на первой машине стоит модем Zyxel P-600 (192.168.1.200, роутер) для связи с первой сеткой по VPN. IP первого компа 192.168.1.1 маска 255.255.255.0 основной шлюз 192.168.1.200 DNS'ы провайдера Все компы пингуются с одной сети в другую пингуются. Инет работает как надо через прокси на 2-1 сети от перкой. Проблема в стом, что не могу включить 2-ю сеть в домен, пишет .... "При подключении к домену "xxx.local" произошла следующая ошибка: Не найден сетевой путь" Подскажите плиз, что где прописать надо и где что тыкнуть. Спасибо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2009, 10:50:37 |
|
||
|
включение компьютеров в домен через VPN
|
|||
|---|---|---|---|
|
#18+
>>DNS'ы провайдера Учись... 1. НИ ОДИН КЛИЕНТ (компутер) ДОМЕНА НЕ ДОЛЖЕН ИМЕТЬ ССЫЛОК НА НЕДОМЕННЫЕ DNS-ы. 2. ЕСЛИ ОЧЕНЬ НАДО ИМЕТЬ ССЫЛКУ НА НЕДОМЕННЫЙ DNS - см. пункт 1. запомни ЭТО. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2009, 10:54:12 |
|
||
|
включение компьютеров в домен через VPN
|
|||
|---|---|---|---|
|
#18+
aleks2>>DNS'ы провайдера Учись... 1. НИ ОДИН КЛИЕНТ (компутер) ДОМЕНА НЕ ДОЛЖЕН ИМЕТЬ ССЫЛОК НА НЕДОМЕННЫЕ DNS-ы. 2. ЕСЛИ ОЧЕНЬ НАДО ИМЕТЬ ССЫЛКУ НА НЕДОМЕННЫЙ DNS - см. пункт 1. запомни ЭТО. Два вопроса сразу возникает: почему нельзя? какие тогда надо прописать DNS? А прописал я потому, что благодаря этим DNS провайдера на клиентах работают внутресетевые ресурсы минуя интернет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2009, 11:07:33 |
|
||
|
включение компьютеров в домен через VPN
|
|||
|---|---|---|---|
|
#18+
GavRYshAaleks2>>DNS'ы провайдера Учись... 1. НИ ОДИН КЛИЕНТ (компутер) ДОМЕНА НЕ ДОЛЖЕН ИМЕТЬ ССЫЛОК НА НЕДОМЕННЫЕ DNS-ы. 2. ЕСЛИ ОЧЕНЬ НАДО ИМЕТЬ ССЫЛКУ НА НЕДОМЕННЫЙ DNS - см. пункт 1. запомни ЭТО. Два вопроса сразу возникает: 1. почему нельзя? 2. какие тогда надо прописать DNS? А прописал я потому, что благодаря этим DNS провайдера на клиентах работают внутресетевые ресурсы минуя интернет. 1. Патаму, что читать документацию полезно. И первый вопрос темы, опять не будет возникать. 2. В каждом домене (не NT-домен же у вас) ДОЛЖЕН БЫТЬ DNS. Обычно на контроллере домена. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2009, 11:15:24 |
|
||
|
включение компьютеров в домен через VPN
|
|||
|---|---|---|---|
|
#18+
GavRYshAaleks2>>DNS'ы провайдера Учись... 1. НИ ОДИН КЛИЕНТ (компутер) ДОМЕНА НЕ ДОЛЖЕН ИМЕТЬ ССЫЛОК НА НЕДОМЕННЫЕ DNS-ы. 2. ЕСЛИ ОЧЕНЬ НАДО ИМЕТЬ ССЫЛКУ НА НЕДОМЕННЫЙ DNS - см. пункт 1. запомни ЭТО. Два вопроса сразу возникает: почему нельзя? какие тогда надо прописать DNS? А прописал я потому, что благодаря этим DNS провайдера на клиентах работают внутресетевые ресурсы минуя интернет. По следующим причинам 1. XP по указанным вами DNS-серверам не смогут определить ip контроллера AD, ну нету в инете соответсвующей вашему AD зоны 2. Широковещательная посылка, на которую может отозваться контроллер AD блокирована вашим модемом, ну так он устроен... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2009, 11:19:50 |
|
||
|
включение компьютеров в домен через VPN
|
|||
|---|---|---|---|
|
#18+
а помимо DNS провайдера я допишу DNS контроллера домера норм будет? с днсами понятно, а что по включению клиентов 2й сети в домен? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2009, 11:21:57 |
|
||
|
включение компьютеров в домен через VPN
|
|||
|---|---|---|---|
|
#18+
GavRYshAа помимо DNS провайдера я допишу DNS контроллера домера норм будет? с днсами понятно, а что по включению клиентов 2й сети в домен? Вот ведь блин... непонятливый попалси. НИЗЗЯ. СМ. ПУНКТ 1. Как только будет DNS - усе будет в шоколаде. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2009, 11:26:09 |
|
||
|
включение компьютеров в домен через VPN
|
|||
|---|---|---|---|
|
#18+
Sergey Orlov 2. Широковещательная посылка, на которую может отозваться контроллер AD блокирована вашим модемом, ну так он устроен... а как решить этот вопрос ... не может быть что никак уже настроить нельзя. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2009, 11:26:11 |
|
||
|
включение компьютеров в домен через VPN
|
|||
|---|---|---|---|
|
#18+
GavRYshAа помимо DNS провайдера я допишу DNS контроллера домера норм будет? с днсами понятно, а что по включению клиентов 2й сети в домен? Всем клиентам укажи в качестве превого dns-а dns контроллера AD, а в нем самом поставь пересылку на dns провайдера и золотой ключик твой... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2009, 11:27:51 |
|
||
|
включение компьютеров в домен через VPN
|
|||
|---|---|---|---|
|
#18+
Sergey Orlov Всем клиентам укажи в качестве превого dns-а dns контроллера AD О, блин, ишо один неграмотный советчик... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2009, 11:31:56 |
|
||
|
включение компьютеров в домен через VPN
|
|||
|---|---|---|---|
|
#18+
А если еще и в качестве второго? -- http://www.podgoretsky.com ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2009, 11:37:04 |
|
||
|
включение компьютеров в домен через VPN
|
|||
|---|---|---|---|
|
#18+
TO aleks2 что на клиентах прописывать я понел спс, а что на контроллере домена прописать? в этом и есть моя роблема почему не включаются компьютеры в домен в сети 2, все из-за DNS? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2009, 11:39:08 |
|
||
|
включение компьютеров в домен через VPN
|
|||
|---|---|---|---|
|
#18+
GavRYshATO aleks2 что на клиентах прописывать я понел спс, а что на контроллере домена прописать? в этом и есть моя роблема почему не включаются компьютеры в домен в сети 2, все из-за DNS? Ишо раз по-слогам: 1. Шоб поключиться к домену - нужно найти контроллер. 2. Найти контроллер можно только запросом к DNS. 3. Ответить на такой запрос могет только доменный DNS. ВЫВОДЫ 1. На компе 2-й сети пишем правильный DNS. 2. Вводим компик в домен. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2009, 11:50:48 |
|
||
|
включение компьютеров в домен через VPN
|
|||
|---|---|---|---|
|
#18+
>>а что на контроллере домена прописать? А на контроллере тоже должна быть ссылка ТОЛЬКО НА ДОМЕННЫЙ DNS... аднака. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2009, 11:52:44 |
|
||
|
включение компьютеров в домен через VPN
|
|||
|---|---|---|---|
|
#18+
спасибо большое, пошел проверять) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2009, 11:53:17 |
|
||
|
включение компьютеров в домен через VPN
|
|||
|---|---|---|---|
|
#18+
aleks2Sergey Orlov Всем клиентам укажи в качестве превого dns-а dns контроллера AD О, блин, ишо один неграмотный советчик... А что я неправильно посоветовал...))) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2009, 12:01:29 |
|
||
|
включение компьютеров в домен через VPN
|
|||
|---|---|---|---|
|
#18+
Sergey Orlovaleks2Sergey Orlov Всем клиентам укажи в качестве превого dns-а dns контроллера AD О, блин, ишо один неграмотный советчик... А что я неправильно посоветовал...))) см. ПУНКТ 1. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2009, 12:12:54 |
|
||
|
включение компьютеров в домен через VPN
|
|||
|---|---|---|---|
|
#18+
впн якой у вас ? л2тп или пптп ? на рутерах (там навернека SPI вкл) не блокируются нужные порты ? прохождение icmp ещё не о чём не говорит. для начала разберитесь в этом, и про днс замечание возьмите на заметку ;) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2009, 13:12:12 |
|
||
|
включение компьютеров в домен через VPN
|
|||
|---|---|---|---|
|
#18+
gumeniucвпн якой у вас ? л2тп или пптп ? на рутерах (там навернека SPI вкл) не блокируются нужные порты ? прохождение icmp ещё не о чём не говорит. для начала разберитесь в этом, и про днс замечание возьмите на заметку ;) А где посмотреть какой ВПН, SPI смотреть в настройках модема? ДНС прописал как говорили выше и все равно не подключается к домену ... пишет ту же ошибку(( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2009, 16:16:03 |
|
||
|
включение компьютеров в домен через VPN
|
|||
|---|---|---|---|
|
#18+
[quot GavRYshAДНС прописал как говорили выше и все равно не подключается к домену ... пишет ту же ошибку(([/quot] 1. nslookup FQDN_домена на компутере 2-й сети 2. net use //FQDN_контроллера_домена/IPC$ <пароль> /USER:домен\пользователь_домена на компутере 2-й сети результаты в студию. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2009, 16:34:18 |
|
||
|
включение компьютеров в домен через VPN
|
|||
|---|---|---|---|
|
#18+
GavRYshA, В свойствах соединения. вы поидее должны знать какой, иначе как вы открывали порты. Либо вариант что у вас пропускается весь входящий трафик. А вообще чтобы небыло проблем, ставьте bsd, модемы в бридж и поднимайте впн без лишнего гемора. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2009, 17:07:55 |
|
||
|
включение компьютеров в домен через VPN
|
|||
|---|---|---|---|
|
#18+
GavRYshA В сети на одной машине(192.168.0.2) стоит для инета ADSL модем DSL-2540U (192.168.0.200, роутер). на первой машине стоит модем Zyxel P-600 (192.168.1.200, роутер) для связи с первой сеткой по VPN. А вот это по-подробнее можно, что значит на первой машине стоит модем? В машине 2-е карты и одна из них соединена модемом или же что-то другое... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2009, 17:10:46 |
|
||
|
включение компьютеров в домен через VPN
|
|||
|---|---|---|---|
|
#18+
aleks2 1. nslookup FQDN_домена на компутере 2-й сети C:\Documents and Settings\Администратор>nslookup GRODNOKNIGA.LOCAL. DNS request timed out. timeout was 2 seconds. *** Can't find server name for address 192.168.0.1: Timed out *** Default servers are not available Server: UnKnown Address: 192.168.0.1 Name: GRODNOKNIGA.LOCAL Address: 192.168.0.1 aleks2 2. net use //FQDN_контроллера_домена/IPC$ <пароль> /USER:домен\пользователь_домена на компутере 2-й сети а тут я не разобрался как составить команду... помогите составить ... домен: GRODNOKNIGA.LOCAL контролленр домена: USER1 (192.168.0.1) пользователь: administrator без пароля подключаемый комп 2-рой сети: имя компа: Ranica_USER1 (192.168.1.1) пользователь: администратор без пароля в домен он будет входить под юзером ranica пока без пароля ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.12.2009, 15:43:52 |
|
||
|
включение компьютеров в домен через VPN
|
|||
|---|---|---|---|
|
#18+
Sergey OrlovGavRYshA В сети на одной машине(192.168.0.2) стоит для инета ADSL модем DSL-2540U (192.168.0.200, роутер). на первой машине стоит модем Zyxel P-600 (192.168.1.200, роутер) для связи с первой сеткой по VPN. А вот это по-подробнее можно, что значит на первой машине стоит модем? В машине 2-е карты и одна из них соединена модемом или же что-то другое... ой немного ошибся ... модем который стоит на VPN втыкнут в ADSL модем DSL-2540U ... проще говоря он просто втыкнут в сеть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.12.2009, 15:48:11 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=36340480&tid=1500687]: |
0ms |
get settings: |
5ms |
get forum list: |
11ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
181ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
66ms |
get tp. blocked users: |
1ms |
| others: | 184ms |
| total: | 463ms |

| 0 / 0 |
