PDA

Показать полную графическую версию : Удалённые машины и локальный AD


hozman
01-12-2015, 15:25
На данный момент, имеется 2 физических сетевых интерфейса Lan и iNet.
iNet смотрит наружу и к нему подключён непосредственно модем. Lan смотрит в локальную сеть. Traffic Inspector является шлюзом в интернет.
На данный момент физические сетевые интерфейсы вот так:
Ethernet adapter iNet:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : DGE-530T Gigabit Ethernet Adapter.
Физический адрес. . . . . . . . . : D8-FE-E3-A7-AB-B8
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.1.101(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.1.1
DNS-серверы. . . . . . . . . . . : 194.158.196.137
194.158.196.141
NetBios через TCP/IP. . . . . . . . : Включен

Ethernet adapter Lan:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Qualcomm Atheros AR8161/8165 PCI-E Gigabit Ethernet Controller (NDIS 6.20)
Физический адрес. . . . . . . . . : 74-D4-35-01-62-DB
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.1.100(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . :
NetBios через TCP/IP. . . . . . . . : Отключен

Всё как бы и хорошо. Если не учесть тот факт, что нет домена. А задача стоит его поднять. Так вот. Я планирую поднять домент на виртуалке. Т.е. на Hyper-V. Домен будет иметь какой-то сетевой интерфейс, назовём его domainLan.
Если внутренние машины могут непосредственно видеть домен, так как они входят в сеть, где расположен, то машины которые расположены не в локальной сети, а будут входить из интернета, будут иметь другой IP-адрес. Как сделать так, чтоб они при входе в сеть попадали в домен?
Я вот уже установил софт для виртуализации, и у меня появился новый виртуальный сетевой интерфейс. Я так думаю, что нужно во-первых, перенастроить Traffic Inspector, чтоб внешними сетевым интерфейсом был виртуальный сетевой интерфейс domainLan, а внутренним останется Lan.
Как сделать так, чтоб, например, я из дома входил и авторизовывался в домене локальной сети?

User001
02-12-2015, 10:15
Как сделать так, чтоб они при входе в сеть попадали в домен? »Внешние пользователи - это кто? Филиал, один ваш ноутбук? Используйте VPN, например. Только, если у филиала / ноутбука не будет интернета - они не попадут никуда.
Я вот уже установил софт для виртуализации, и у меня появился новый виртуальный сетевой интерфейс. Я так думаю, что нужно во-первых, перенастроить Traffic Inspector, чтоб внешними сетевым интерфейсом был виртуальный сетевой интерфейс domainLan, а внутренним останется Lan. »Я не понял - что и куда. Сколько у вас физических машин по ТИ, КД?

hozman
02-12-2015, 16:40
Внешние пользователи - это кто? Филиал, один ваш ноутбук? Используйте VPN, например. Только, если у филиала / ноутбука не будет интернета - они не попадут никуда. »
Я и пишу как посредством VPN это реализовать. Написал же всё что имеется. Как применить групповые политики к удалённой машине?

Я не понял - что и куда. Сколько у вас физических машин по ТИ, КД? »
Ну.. на данный момент удалённых 8 точек. А дальше в плане реализация объединения объектов. В одном объекте около 15 машин, а в другом около 60. У нас тоже под 60.

El Scorpio
04-12-2015, 03:59
IPv4-адрес. . . . . . . . . . . . : 192.168.1.101(Основной) »
IPv4-адрес. . . . . . . . . . . . : 192.168.1.100(Основной) »
У вас оба сетевых адаптера используют один диапазон IP-адресов.
Измените параметры одной из сетей.
Например перенастройте модем на адрес 192.168.0.1, а затем измените адрес сетевой карты (или укажите использовать DHCP)

hozman
04-12-2015, 10:08
Если я изменю адрес одного из интерфейсов, то что это даст?

User001
04-12-2015, 11:41
Если я изменю адрес одного из интерфейсов, то что это даст? »Отсутствие непредвиденных проблем с сетью, т.к. сейчас оба адаптера у вас в одной сети, что плохо.
Я и пишу как посредством VPN это реализовать. Написал же всё что имеется. Как применить групповые политики к удалённой машине? »Вы написали, что у вас недонастроен шлюз-ТИ и нет домена.
Вы на нем собрались все подымать или нет? VPN между филиалами VPN есть? Если нет - выбираете на чем реализовывать VPN.
Далее добавляете филиалы (http://admsoft.ru/podklyuchenie-filiala-v-vpn) в домен.
Для входа вашего ноутбука в домен можете попробовать Запуск VPN соединения до входа в систему Windows (http://winitpro.ru/index.php/2013/06/16/zapusk-vpn-soedineniya-do-vxoda-v-sistemu-windows/).

hozman
04-12-2015, 16:51
Вы написали, что у вас недонастроен шлюз-ТИ и нет домена. »
Скажем так, шлюз у меня настроен и интернет раздаётся пользователям локальной сети, а также я постоянно подключаюсь по RDP на свой удалённый рабочий стол. VPN у меня имеется, но он физический т.е. модемы от провайдера с прописанными в нём настройками. Таким образом, там, где имеется VPN от првайдера нет интернета, т.к. он конфликтует, если подключены в один коммутатор. Это уже проверено. Приходится подключать одну сетевую карту в VPN-модему, а другую - с ADSL-модему.
Я решил уйти от данной услуги провайдера. Хочу чтоб пользователи подключались через интернет к серверу, а не через внутреннюю сеть провайдера.Вы на нем собрались все подымать или нет? VPN между филиалами VPN есть? Если нет - выбираете на чем реализовывать VPN. »
По скольку интернет раздаётся через TI, значит, придётся через него и подключатся, а как же иначе?

El Scorpio
07-12-2015, 02:11
Если я изменю адрес одного из интерфейсов, то что это даст? »
У вас заработает маршрутизация между вашими подсетями.

Собственно говоря, в вашем случае ситуация настолько неправильная, что её даже невозможно описать.

User001
07-12-2015, 07:13
Скажем так, шлюз у меня настроен и интернет раздаётся пользователям локальной сети, а также я постоянно подключаюсь по RDP на свой удалённый рабочий стол. VPN у меня имеется, но он физический т.е. модемы от провайдера с прописанными в нём настройками. Таким образом, там, где имеется VPN от првайдера нет интернета, т.к. он конфликтует, если подключены в один коммутатор. Это уже проверено. Приходится подключать одну сетевую карту в VPN-модему, а другую - с ADSL-модему. »Попросите провайдера поменять настройки, либо поменяйте их на своем оборудовании.
По скольку интернет раздаётся через TI, значит, придётся через него и подключатся, а как же иначе? »Вариантов много. Можете убрать ТИ и поставить вместо него другое устройство, можете поставить внутрь сети VPN-сервер и пробросить до него нужные порты и т.д.




© OSzone.net 2001-2012