Toon posts:

VPN met active directory

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi,

Ik loop op dit moment stage bij een klein bedrijf in brabant. Naast mijn opdracht is mij gevraagd om een vpn verbinding op te zetten tussen de twee lokaties van het bedrijf. Nu loop ik echter tegen een probleem aan waar ik zelf niet echt mee verder kan.

Mijn situatie is als volgt:

Vestiging1
1 win2k server (DC)
+/- 10 clients (computers en machines)
netgear router
alcatel speedtouch modem

Domein is vestiging1.bedrijfsnaam.com
192.168.1.x
De win2k server is DNS server, de netgear is DHCP server

Vestiging2
1 win2k server (DC)
3 clients (computers)
netgear router
alcatel speedtouch modem

Domein is vestiging2.bedrijfsnaam.com
192.168.2.x
Ook hier is de win2k DNS server en de netgear DHCP.

De VPN verbinding is tussen de netgear routers goed tot stand gekomen (na een DHCP spoofing op beide modems). Ik kan pc's en machines pingen vanuit beide lokaties. Ook DNS over de vpn werkt goed.

Het volgende is echter het probleem. Ik kan vanuit lokatie 1 wel de server op lokatie 2 pingen en overnemen, maar vanuit lokatie 2 kan ik niet de server van lokatie 1 pingen of overnemen. De printers op beide lokaties kan ik via de vpn verbinding helemaal niet bereiken. En dat is juist een van de bedoelingen van deze vpn.

Ik kan via 'netwerklokaties' wel beide domeinen zien, en ook connecten naar de shares op lokale pc's (na invoeren van het juiste account en ww), maar niet naar de servers. Ik denk zelf dat het probleem ligt bij het feit dat beide servers domein controllers zijn. Waarschijnlijk moet ik de twee domeinen elkaar laten vertrouwen of als het kan aan elkaar koppelen. Ik zou graag uiteindelijk alles in een active directory zien. Ik heb al veel informatie over hoe dit moet, maar niet als deze domeinen via een vpn verbonden worden. Wat zie ik over het hoofd?

Groeten M

[ Voor 3% gewijzigd door Verwijderd op 11-02-2005 15:54 ]


Verwijderd

Meestal hebben je servers (en printers) handmatige ipadressen, controleer je gateway eens op alle 2 je servers en printers?

[ Voor 12% gewijzigd door Verwijderd op 11-02-2005 15:59 ]


Verwijderd

Topicstarter
Iderdaad, de gateway stond niet goed ingesteld op de printers en server. Nu kan ik ze wel pingen.

Maar nu vraag ik me nog af of ik die twee domeinen via die vpn verbinding aan elkaar kan koppelen, zodat ik in mijn active directory zowel de pc's en printers van vestiging1 als 2 te zien krijg. Is het mogelijk om twee domeinen te koppelen met twee primairy domain controllers?

  • Arno
  • Registratie: Juli 2000
  • Laatst online: 08-05 09:20

Arno

PF5A

Nee, dat had je moeten opgeven tijdens de installatie van de tweede AD.

Het enige wat je nu kunt doen is een non-transitive trust, maar dat is niet optimaal ;)

[ Voor 40% gewijzigd door Arno op 11-02-2005 18:36 ]

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson