Vraag


  • wessaatje
  • Registratie: Juli 2026
  • Laatst online: 21-07 16:31
Goededag allen,
Ik beheer een kleine AD‑omgeving. De enige Domain Controller/DNS draait als een Windows Server 2025‑VM bij Hetzner, en de lokale locatie maakt er verbinding mee via OpenVPN.
On‑premise heb ik nog een Windows Server 2025 met RDS die een ERP‑applicatie (Fast‑Data) host. Beide servers zijn lid van hetzelfde domein.

Probleem: soms wordt de DC onbereikbaar via de VPN. Op dat moment falen DNS/AD‑queries vanaf de clients en kan ik de shares die nodig zijn voor de ERP‑app niet meer benaderen.

Alle reacties


  • bregweb
  • Registratie: Juni 2005
  • Nu online
Probleem: Soms lees ik een OP en weet dan niet wat de vraag is.

Hattrick: Thorgal Eagles


  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 07:33

nelizmastr

Goed wies kapot

Gezien je bij Windows Server 2025 Standard al twee OSE's krijgt, is het niet handiger om de DC on-premise te draaien als VM en de RDS idem? Dan vervalt je afhankelijkheid van je belangrijkste basis machine die achter een VPN zit. Scheelt ook een stuk latency.

Wat heb je al gedaan om het huidige issue te troubleshooten? Krijg je van beide kanten nog enig verkeer voor de tunnel? Is de tunnel werkelijk down? Wat zeggen de logs van de VPN server?

[ Voor 4% gewijzigd door nelizmastr op 21-07-2026 11:40 ]

I reject your reality and substitute my own - R7 5800X3D - B550M PG Riptide - 32GB Ballistix DDR4-3600 @ C15 - RX9070XT - V750 Gold - Kubuntu 26.04LTS


  • jadjong
  • Registratie: Juli 2001
  • Niet online
Werkt DNS?

  • wessaatje
  • Registratie: Juli 2026
  • Laatst online: 21-07 16:31
nelizmastr schreef op dinsdag 21 juli 2026 @ 11:39:
Gezien je bij Windows Server 2025 Standard al twee OSE's krijgt, is het niet handiger om de DC on-premise te draaien als VM en de RDS idem? Dan vervalt je afhankelijkheid van je belangrijkste basis machine die achter een VPN zit. Scheelt ook een stuk latency.

Wat heb je al gedaan om het huidige issue te troubleshooten? Krijg je van beide kanten nog enig verkeer voor de tunnel? Is de tunnel werkelijk down? Wat zeggen de logs van de VPN server?
Er is nog steeds netwerkverkeer mogelijk; ik kan immers zowel de servernaam als de FQDN pingen. De RDS-omgeving draait momenteel lokaal vanwege het ERP-programma (FastData) dat daar ook op draait.

Op de Hetzner-server zullen echter aanvullende, relatief zware applicaties worden geïnstalleerd. Het bijbehorende netwerkverkeer wil ik liever niet on-premise laten verlopen, aangezien de verbinding via een UniFi UBB-straalverbinding loopt, die qua snelheid en capaciteit beperkt is.

  • wessaatje
  • Registratie: Juli 2026
  • Laatst online: 21-07 16:31

  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 21-07 18:21

MasterL

Moderator Internet & Netwerken
Heb je monitoring ingericht (lokale probe?) wellicht handig om ICMP, SMB, etc sensors in te richten om te kijken wanneer/wat down gaat. Verder wat een ongelofelijke smerige setup.
1: OpenVPN.. Enorme overhead.
2: Shares over VPN, performance is natuurlijk 0. En voor mensen die over bandwidth gaan zeuren (ik heb 1 Gbps glas..) ik heb het over latency.

De hele infra is gebaseerd op een Unifi straalverbinding en OpenVPN naar een VM?
Persoonlijk ik zou hier geen 30 seconden aan gaan troubleshooten en mijn energie
steken in een fatsoenlijke inrichting.
Pagina: 1