extern aanmelden op domein

Pagina: 1
Acties:

  • amx
  • Registratie: December 2007
  • Laatst online: 10-02 20:07
voor vrijwilligerswerk ben ik systeembeheerder op een dagactiviteitencentrum,
er draait daar een sbs server 2003, als domeincontroller met een tiental clients.
Deze maakt verbinding met internet via een Fritzbox ADSL modem van XS4ASll.
De SBS server heeft 2 NICs, 1 voor verkeer vanaf internet, 1 die als DHCP server voor het domein wordt gebruikt. De Fritzbox wordt niet exclusief gebruikt voor de SBS server, er zitten ook andere clients op het XS4All netwerk.

Bijna alle pc's in het domein zijn bedraad verbonden, en krijgen ip adressen van de SBS server,
1 pc is met een LCD tv verbonden, en kan gebruik worden voor bijvoorbeeld youtube/uitzending gemist.
Deze pc staat op een verplaatsbare kar, en is ook voorzien van wireless.
Wireless gaat via de Fritzbox, en is dus in een andere ip range.

Vandaag ben ik bezig geweest om deze pc aan te melden op het domein.

Zoals ik vermoedde, lukt aanmelden op het domein alleen bedraad, niet draadloos.

Ondanks dat ik de mensen daar kan opdragen vanaf nu altijd bedraad te werken op deze pc, ben ik op zoek naar een mogelijkheid om de pc ook draadloos op het domein aan te kunnen melden.

Een misschien wat vergezochte, maar misschien wel werkende manier, zou een VPN verbinding kunnen zijn, van de WLAN NIC naar de SBS server, om vervolgens een ip lease van de SBS server te verkrijgen.

Ondanks dat dit misschien wat instelwerk is, kan ik er vanuit gaan dat het zo gaat werken? Zie ik een veel makkelijkere oplossing over het hoofd?

Enige input is welkom!

  • GraveR
  • Registratie: Januari 2000
  • Laatst online: 22-08-2025
Over welke FRITZ!Box hebben we het?

Van de 7340 weet ik zeker dat alleen IPv6 een andere IP-range heeft wireless<>lan. Het normale netwerk met IPv6 is gewoon gebridged (en zou dus ook een IP van de SBS moeten krijgen en out-of-the-box moeten werken):

# brctl show
bridge name     bridge id               STP enabled     interfaces
lan             8000.bc054325b826       no              eth0
                                                        eth1
                                                        ath0

Dit komt van de 7340, ath0 is de wireless interface.

  • remco_k
  • Registratie: April 2002
  • Laatst online: 21:51

remco_k

een cassettebandje was genoeg

Wellicht makkelijker, duidelijker en beter: gewoon een wifi AP installeren aan het netwerk waar het domein inzit?
Dan heb je vanaf dat moment dus 2 AP's: 1 voor SBS domein, ander alleen XS4ALL.
Qua veiligheid is dat dan ook nog mooi gescheiden.

Alles kan stuk.


Verwijderd

Voor de verplaatsebare pc een account maken (in de AD) met lokaal profiel, alle domein instellingen worden dan toegepast nadat er verbinding is met het netwerk. Zo werken de laptops van gebruikers hier ook.

Of kijken naar een tooltje van Dell/Intel/Cisco die na het inkloppen van de gebruiker gegevens eerst een verbinding gaat opzetten en daarna pas wordt ingelogt.

  • amx
  • Registratie: December 2007
  • Laatst online: 10-02 20:07
Verwijderd schreef op woensdag 31 augustus 2011 @ 16:16:
Voor de verplaatsebare pc een account maken (in de AD) met lokaal profiel, alle domein instellingen worden dan toegepast nadat er verbinding is met het netwerk. Zo werken de laptops van gebruikers hier ook.

Of kijken naar een tooltje van Dell/Intel/Cisco die na het inkloppen van de gebruiker gegevens eerst een verbinding gaat opzetten en daarna pas wordt ingelogt.
Is inderdaad het (simpele) antwoord wat ik zocht.
Dit hiaat in mijn Active Directory geheugen is gedicht, dank!

_/-\o_