Beste Tweakers,
Graag jullie gedachten over hetvolgende probleem.
Situatieschets:
Op kantoor Windows Small Business Server 2003 netwerk. 1 server in 2003 native mode, is tevens PDC, DHCP server en DNS server. Draait ook RRAS. Heeft IP 192.168.1.3/24 als LAN IP, 192.168.1.15 als RRAS (virtueel) IP.
Gateway naar buiten toe is een BEFSX41 router van Linksys op 192.168.1.1 welke als WAN een public internet adres krijgt door spoofing van een domme Alcatel modem.
Nu heb ik nog een BEFSX41 gekocht en thuis geinstalleerd op 192.168.4.1. De 2 BEFjes hebben een VPN link naar elkaar, opgezet door de router zelf. Deze is namelijk tevens VPN endpoint en kan 2 tunnels hebben. Dus een 192.168.1.1 <--> 192.168.4.1 tunnel.
In DNS een reverse lookup zone aangemaakt voor 192.168.4.x, die voor 1.x bestond al. Domeinnaam is opgebouwd als domein.local
De DNS van de client thuis is doorverwezen als enige DNS voorkeur naar 192.168.1.3 (static), ik doe niets met WINS of NETBIOS. Zijn IP is 192.168.4.100, verkregen van de lokale BEFSX41 (dhcp).
Ik kan de server pingen, de VPN link is actief. Kan alleen het domein niet joinen: Hij geeft wel credentialsbox voor toevoegen aan domein, maar zegt dan ´kan netwerkpad niet vinden´.
nslookup kan domein.local wel vinden en geeft juiste IP. Alleen domein zonder .local pikt deze niet, ook al staat mijn dnssuffix op domein.local bij de client.
Als ik op de server nslookup doe snapt deze alleen ´domein´ ook niet, de suffix moet erbij.
Op de server FSMO roles gechecked met dcdiag en nltest: ´DPC role is down´ - Server is wel degelijk DPC volgens de AD.
Bijgevoegd een netwerkschets als jpg.
Linkje naar netwerkschets
Hulp is welkom. Meer informatie kan verstrekt worden indien nodig!
Ter verduidelijking: Het probleem is dat ik in het lokale 1.x subnet wel het domein kan joinen, maar niet over de VPN link vanaf huis. Bij reeds gejoinde machines die ik daarheen verplaats gaat in hetloggen veel te traag en mislukt het -> Client werkt dan met lokale profielen en al, en geen connectiviteit naar server (file sharing of whatever).
Graag jullie gedachten over hetvolgende probleem.
Situatieschets:
Op kantoor Windows Small Business Server 2003 netwerk. 1 server in 2003 native mode, is tevens PDC, DHCP server en DNS server. Draait ook RRAS. Heeft IP 192.168.1.3/24 als LAN IP, 192.168.1.15 als RRAS (virtueel) IP.
Gateway naar buiten toe is een BEFSX41 router van Linksys op 192.168.1.1 welke als WAN een public internet adres krijgt door spoofing van een domme Alcatel modem.
Nu heb ik nog een BEFSX41 gekocht en thuis geinstalleerd op 192.168.4.1. De 2 BEFjes hebben een VPN link naar elkaar, opgezet door de router zelf. Deze is namelijk tevens VPN endpoint en kan 2 tunnels hebben. Dus een 192.168.1.1 <--> 192.168.4.1 tunnel.
In DNS een reverse lookup zone aangemaakt voor 192.168.4.x, die voor 1.x bestond al. Domeinnaam is opgebouwd als domein.local
De DNS van de client thuis is doorverwezen als enige DNS voorkeur naar 192.168.1.3 (static), ik doe niets met WINS of NETBIOS. Zijn IP is 192.168.4.100, verkregen van de lokale BEFSX41 (dhcp).
Ik kan de server pingen, de VPN link is actief. Kan alleen het domein niet joinen: Hij geeft wel credentialsbox voor toevoegen aan domein, maar zegt dan ´kan netwerkpad niet vinden´.
nslookup kan domein.local wel vinden en geeft juiste IP. Alleen domein zonder .local pikt deze niet, ook al staat mijn dnssuffix op domein.local bij de client.
Als ik op de server nslookup doe snapt deze alleen ´domein´ ook niet, de suffix moet erbij.
Op de server FSMO roles gechecked met dcdiag en nltest: ´DPC role is down´ - Server is wel degelijk DPC volgens de AD.
Bijgevoegd een netwerkschets als jpg.
Linkje naar netwerkschets
Hulp is welkom. Meer informatie kan verstrekt worden indien nodig!
Ter verduidelijking: Het probleem is dat ik in het lokale 1.x subnet wel het domein kan joinen, maar niet over de VPN link vanaf huis. Bij reeds gejoinde machines die ik daarheen verplaats gaat in hetloggen veel te traag en mislukt het -> Client werkt dan met lokale profielen en al, en geen connectiviteit naar server (file sharing of whatever).
[ Voor 10% gewijzigd door ElTigre op 06-10-2005 11:36 ]