PDA

Показать полную графическую версию : Странное поведение двух AD


Charg
17-11-2018, 12:46
https://i.imgur.com/nyyFfhR.png
Словами: имеется два vSphere кластера, на каждом подняты некоторые виртуалки, в том числе Kerio Control и контроллеры домена (по одному на каждом кластере). В AD настроены сайты, по одному КД на каждый сайт. У каждого шлюза (керио) по два сетевых интерфейса (два провайдера), между кластерами VPN тоннель. Кластер2 расположен в районе где бывают сбои с электричеством, бесперебойники спасают сам кластер но кратковременные потери связи всё-таки есть т.к. у провайдеров свичи вырубаются (то ли там нет бесперебойников то ли они слабые - неизвестно).
Проблема в том что когда кластер2 недоступен - в этот момент невозможно подключиться по впн к kerio control1 из site1. Хотя казалось бы там есть AD1, он обслуживает site1, всё должно работать. Но нет.
Как можно выяснить в чем дело? Архитектурно вроде всё нормально, с точки зрения настроек я не ручаюсь что где-нибудь не допущена ошибка, но куда смотреть - не знаю. Нужны советы.

Charg
22-11-2018, 08:38
Ни у кого нет идей?

DJ Mogarych
22-11-2018, 09:43
А зачем подключатьсяпо впн к kerio control1 из site1 », если это локальный ресурс?

Charg
22-11-2018, 11:26
DJ Mogarych, имеется ввиду что извне подключаться в среду site1 посредством впн (к kerio control1)

DJ Mogarych
22-11-2018, 14:45
Charg, ну смотрите логи Kerio Control, там всё должно быть написано.

Charg
22-11-2018, 15:51
ну смотрите логи Kerio Control, там всё должно быть написано. »
Всё что там написано это [17/Nov/2018 06:43:53] (-1) Active Directory/LDAP error: office.domain.ua: Can't contact LDAP server. При чём это тот керио который на первом кластере, где проблем с электричеством нет и соответственно контроллер домена внутри этого сайта доступен, т.к. локальных офисных пользователей успешно авторизует во внутренние сервисы.
Ну и такая ошибка о том что впн-туннель упал и подключился (когда электричество на оборудовании провайдера появилось): [17/Nov/2018 10:42:27] VPN tunnel 'office-active' disconnected from %ip%, connection time 18 days 13:21:31
[17/Nov/2018 14:01:00] VPN tunnel 'office-active' connected to %ip%

В общем в логах керио я не нашел ничего что могло бы помочь прояснить ситуацию.

DJ Mogarych
22-11-2018, 16:49
Can't contact LDAP server. »
Ну, собственно, надо найти, почему он не может достучаться до AD.
Начать с IP-адресов на интерфейсах Керио.




© OSzone.net 2001-2012