Vraag


  • wessaatje
  • Registratie: Juli 2026
  • Laatst online: 31-07 10:08
Goededag allen,
Ik beheer een kleine AD‑omgeving. De enige Domain Controller/DNS draait als een Windows Server 2025‑VM bij Hetzner, en de lokale locatie maakt er verbinding mee via OpenVPN.
On‑premise heb ik nog een Windows Server 2025 met RDS die een ERP‑applicatie (Fast‑Data) host. Beide servers zijn lid van hetzelfde domein.

Probleem: soms wordt de DC onbereikbaar via de VPN. Op dat moment falen DNS/AD‑queries vanaf de clients en kan ik de shares die nodig zijn voor de ERP‑app niet meer benaderen.

Beste antwoord (via wessaatje op 28-07-2026 12:11)


  • Dennism
  • Registratie: September 1999
  • Laatst online: 07:47
Waarom niet een 2de DC on-prem, je hebt de licentie ervoor. 1 DC is immers geen DC.......
Een inrichting als dit is vragen om drama.

Alle reacties


  • bregweb
  • Registratie: Juni 2005
  • Nu online
Probleem: Soms lees ik een OP en weet dan niet wat de vraag is.

Hattrick: Thorgal Eagles


  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 13:52

nelizmastr

Goed wies kapot

Gezien je bij Windows Server 2025 Standard al twee OSE's krijgt, is het niet handiger om de DC on-premise te draaien als VM en de RDS idem? Dan vervalt je afhankelijkheid van je belangrijkste basis machine die achter een VPN zit. Scheelt ook een stuk latency.

Wat heb je al gedaan om het huidige issue te troubleshooten? Krijg je van beide kanten nog enig verkeer voor de tunnel? Is de tunnel werkelijk down? Wat zeggen de logs van de VPN server?

[ Voor 4% gewijzigd door nelizmastr op 21-07-2026 11:40 ]

I reject your reality and substitute my own - R7 5800X3D - B550M PG Riptide - 32GB Ballistix DDR4-3600 @ C15 - RX9070XT - V750 Gold - Kubuntu 26.04LTS


  • jadjong
  • Registratie: Juli 2001
  • Niet online
Werkt DNS?

  • wessaatje
  • Registratie: Juli 2026
  • Laatst online: 31-07 10:08
nelizmastr schreef op dinsdag 21 juli 2026 @ 11:39:
Gezien je bij Windows Server 2025 Standard al twee OSE's krijgt, is het niet handiger om de DC on-premise te draaien als VM en de RDS idem? Dan vervalt je afhankelijkheid van je belangrijkste basis machine die achter een VPN zit. Scheelt ook een stuk latency.

Wat heb je al gedaan om het huidige issue te troubleshooten? Krijg je van beide kanten nog enig verkeer voor de tunnel? Is de tunnel werkelijk down? Wat zeggen de logs van de VPN server?
Er is nog steeds netwerkverkeer mogelijk; ik kan immers zowel de servernaam als de FQDN pingen. De RDS-omgeving draait momenteel lokaal vanwege het ERP-programma (FastData) dat daar ook op draait.

Op de Hetzner-server zullen echter aanvullende, relatief zware applicaties worden geïnstalleerd. Het bijbehorende netwerkverkeer wil ik liever niet on-premise laten verlopen, aangezien de verbinding via een UniFi UBB-straalverbinding loopt, die qua snelheid en capaciteit beperkt is.

  • wessaatje
  • Registratie: Juli 2026
  • Laatst online: 31-07 10:08

  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 14:33

MasterL

Moderator Internet & Netwerken
Heb je monitoring ingericht (lokale probe?) wellicht handig om ICMP, SMB, etc sensors in te richten om te kijken wanneer/wat down gaat. Verder wat een ongelofelijke smerige setup.
1: OpenVPN.. Enorme overhead.
2: Shares over VPN, performance is natuurlijk 0. En voor mensen die over bandwidth gaan zeuren (ik heb 1 Gbps glas..) ik heb het over latency.

De hele infra is gebaseerd op een Unifi straalverbinding en OpenVPN naar een VM?
Persoonlijk ik zou hier geen 30 seconden aan gaan troubleshooten en mijn energie
steken in een fatsoenlijke inrichting.

  • wessaatje
  • Registratie: Juli 2026
  • Laatst online: 31-07 10:08
MasterL schreef op dinsdag 21 juli 2026 @ 15:38:
Heb je monitoring ingericht (lokale probe?) wellicht handig om ICMP, SMB, etc sensors in te richten om te kijken wanneer/wat down gaat. Verder wat een ongelofelijke smerige setup.
1: OpenVPN.. Enorme overhead.
2: Shares over VPN, performance is natuurlijk 0. En voor mensen die over bandwidth gaan zeuren (ik heb 1 Gbps glas..) ik heb het over latency.

De hele infra is gebaseerd op een Unifi straalverbinding en OpenVPN naar een VM?
Persoonlijk ik zou hier geen 30 seconden aan gaan troubleshooten en mijn energie
steken in een fatsoenlijke inrichting.
de shares draaien lokaal want ik snap dat dat met latency niet te doen valt vandaar lokaal het enige wat via de vpn draait zijn de DNS en ADDS taken

Acties:
  • Beste antwoord

  • Dennism
  • Registratie: September 1999
  • Laatst online: 07:47
Waarom niet een 2de DC on-prem, je hebt de licentie ervoor. 1 DC is immers geen DC.......
Een inrichting als dit is vragen om drama.

  • wessaatje
  • Registratie: Juli 2026
  • Laatst online: 31-07 10:08
Dennism schreef op woensdag 22 juli 2026 @ 17:40:
Waarom niet een 2de DC on-prem, je hebt de licentie ervoor. 1 DC is immers geen DC.......
Een inrichting als dit is vragen om drama.
ga ik proberen dank voor de reactie :)

  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 14:33

MasterL

Moderator Internet & Netwerken
wessaatje schreef op woensdag 22 juli 2026 @ 17:37:
[...]

de shares draaien lokaal want ik snap dat dat met latency niet te doen valt vandaar lokaal het enige wat via de vpn draait zijn de DNS en ADDS taken
Oké dat was inderdaad een verkeerde aanname van mij.
Feit blijft wel dat kritieke infrastructuur aan elkaar knopen op deze manier wel wat beter kan..
Ik vind de optie van @Dennism best oké echter zou ik toch wel verder onderzoeken "waarom" het nu niet werkt. Je kunt best een 2de DC on premise neerzetten maar als je daarna weer replicatie problemen krijgt moet je daar weer achter aan.

  • wessaatje
  • Registratie: Juli 2026
  • Laatst online: 31-07 10:08
Dennism schreef op woensdag 22 juli 2026 @ 17:40:
Waarom niet een 2de DC on-prem, je hebt de licentie ervoor. 1 DC is immers geen DC.......
Een inrichting als dit is vragen om drama.
werkt hartstikke goed nu :)
Pagina: 1