VPN met 2 routers, maar geen domein en shares

Pagina: 1
Acties:

  • TheJack
  • Registratie: Juni 2001
  • Laatst online: 02-12-2021

TheJack

Building HighTech Cars

Topicstarter
Ik heb een opstelling van 2 dezelfde routers (E-Tech VPN Router) op 2 locaties. Tussen de routers is een VPN Tunnel opgezet via ADSL Internet.

LAN1(192.168.0.x) -> VPN Router -> Internet <- VPN Router <- LAN2(192.168.1.x)

In LAN1 staat een Domein Controller(W2k SBS) en een aantal werkstations (alle XP). In LAN2 staan alleen werkstations(1 W2k pro, rest XP).

De tunnel is succesvol opgezet en alle systemen zijn onderling o.a. te pingen, IIS en Exchange werkt.

Probleem hier is dat LAN2 de DomeinController niet kan vinden en niet kan verbinden met de shares op de server of werkstations in LAN1. Er wordt niet gevraagd om wachtwoorden. Shares zijn gewoon niet bereikbaar. Shares in LAN2 daarin tegen zijn wel te benaderen uit LAN1.

Deze 2 opties zijn nou juist het belangrijkste in LAN2, wie kan mij hiermee helpen.

"Early to rise, early to bed, makes a man healthy but socially dead." - (The Warner Brothers [Anamaniacs])


  • [BoSS]
  • Registratie: Maart 2000
  • Laatst online: 15-08 16:38

[BoSS]

Geen woorden maar daden!

Je moet even kijken of de router het tunnelen van NetBIOS-requests ondersteund, en dat dan inschakelen uiteraard.

20x 170 Wp (Solar Frontier) op ZZO / 54 graden


  • TheJack
  • Registratie: Juni 2001
  • Laatst online: 02-12-2021

TheJack

Building HighTech Cars

Topicstarter
Op beide van de routers is het vinkje 'NetBIOS broadcast' aangevinkt. Dus ik ben bang dat het ergens anders aan ligt

"Early to rise, early to bed, makes a man healthy but socially dead." - (The Warner Brothers [Anamaniacs])


  • richard_kraal
  • Registratie: September 2001
  • Laatst online: 24-03-2025
officieel moet je in het 2e lan ook een dc/gc hebben

maar goed, werkt je dns wel goed? op zowel lan1 als 2?
probeer het anders eens icm met wins, en stel ook de clients op lan2 in op wins client

  • TheJack
  • Registratie: Juni 2001
  • Laatst online: 02-12-2021

TheJack

Building HighTech Cars

Topicstarter
In LAN2 gebruiken alle werkstations het IP van de DC als WINS, DNS is ingesteld op die van de ISP. Als ik pings uit LAN2 naar LAN1 doe op basis van computernamen gaat dit wel goed.

"Early to rise, early to bed, makes a man healthy but socially dead." - (The Warner Brothers [Anamaniacs])


  • Equator
  • Registratie: April 2001
  • Laatst online: 13-08 13:51

Equator

Crew Council

🦺#Rodekruis #whisky #barista

TheJack schreef op 06 October 2003 @ 08:55:
In LAN2 gebruiken alle werkstations het IP van de DC als WINS, DNS is ingesteld op die van de ISP. Als ik pings uit LAN2 naar LAN1 doe op basis van computernamen gaat dit wel goed.
Als jij DNS alleen insteld op de DNS Servers van je ISP, dan gaat je W2k domain nooit goed werken..

Je zal je locale (W2k) DNS server als primaire DNS server moeten opgeven, en met forwarders moeten werken naar de ISP DNS servers.

Pingen op computernaam is leuk.. Das WINS. Maar je W2K domain heeft een goedwerkende DNS Nodig.

  • TheJack
  • Registratie: Juni 2001
  • Laatst online: 02-12-2021

TheJack

Building HighTech Cars

Topicstarter
De primaire DNS instellen op de W2k is dat voor de werkstations of de routers?

"Early to rise, early to bed, makes a man healthy but socially dead." - (The Warner Brothers [Anamaniacs])


  • Equator
  • Registratie: April 2001
  • Laatst online: 13-08 13:51

Equator

Crew Council

🦺#Rodekruis #whisky #barista

TheJack schreef op 06 oktober 2003 @ 09:08:
De primaire DNS instellen op de W2k is dat voor de werkstations of de routers?
Als ik je vraag goed begrijp:
Binnen een AD, draait er minimaal 1 Windows 2000 server een DNS service.
Deze DNS server moet je op je werkstations als DNS server opgeven. (handmatig, of via DHCP)
Je Werkstations zullen dan deze DNS server kunnen querien voor resolutie van FQDN naar Ip adres.

Voor je Internet toegang heb je natuurlijk (niet perse) ook een DNS server nodig. De IP's van de DNS servers van je ISP kan als forwarder instellen op je eigen DNS Server.

Op je routers kun je inderdaad ook een DNS server opgeven.. Maar dat is niet perse nodig. Maar, als je dat dan doet, dan geef je het IP op van de interne (W2k) DNS Server..

  • TheJack
  • Registratie: Juni 2001
  • Laatst online: 02-12-2021

TheJack

Building HighTech Cars

Topicstarter
Dit probleem heeft een tijd stil gelegen, maar nu ben ik er weer druk mee bezig.

Er bestaat nog steeds dezelfde situatie.
192.168.0.x
DC
Router

192.168.1.x
W2k werkstation
Router

Er is een VPN verbinding opgezet tussen de 2 routers via het Internet met NetBIOS broadcast.
Op het werkstation is de DNS en de WINS op de DC ingesteld, de gateway is de locale router.

Nu kan practisch alles gedaan worden, zoals pingen (ook via computernamen), maar shares opvragen van b.v. de server wil niet. De W2k PC geeft dan, 'Kan RPC niet uirvoeren'.

Uit het 0.x netwerk zijn WEL de shares van de W2k PC op te vragen, maar dan ook alleen via \\IP en niet \\PCNAAM

"Early to rise, early to bed, makes a man healthy but socially dead." - (The Warner Brothers [Anamaniacs])


Verwijderd

Hoe staat de gateway ingevuld op de PC's van LAN2 ?

  • MoBi
  • Registratie: Oktober 1999
  • Laatst online: 12-08 14:19
Vertel eens hoe je dns structuur eruit ziet. Volgens mij is het een dns probleem.

Volgens mij zit je te lullen, want ik voel nattigheid....


  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 22:46
TheJack schreef op 10 november 2003 @ 15:10:
Dit probleem heeft een tijd stil gelegen, maar nu ben ik er weer druk mee bezig.

Er bestaat nog steeds dezelfde situatie.
192.168.0.x
DC
Router

192.168.1.x
W2k werkstation
Router

Er is een VPN verbinding opgezet tussen de 2 routers via het Internet met NetBIOS broadcast.
Op het werkstation is de DNS en de WINS op de DC ingesteld, de gateway is de locale router.

Nu kan practisch alles gedaan worden, zoals pingen (ook via computernamen), maar shares opvragen van b.v. de server wil niet. De W2k PC geeft dan, 'Kan RPC niet uirvoeren'.

Uit het 0.x netwerk zijn WEL de shares van de W2k PC op te vragen, maar dan ook alleen via \\IP en niet \\PCNAAM
Is je server zelf ook WINS client ?

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


  • vso
  • Registratie: Augustus 2001
  • Niet online

vso

tja...

0.x
ik zou je eerst fixeren op je LAN waar je DC staat. en zorgen dat dat goed werkt

je DC moet ook winsclient zijn. (netwerkadapter eigenschappen)

1.x
een DC in het 1.x LAN is ook een goeie oplossing omdat niet alleen het inloggen in dat LAN korter duurt, minder data over de VPN.

als je een 2de dc neer zet dan kan je tussen de 2DC's WINS replicatie aanzetten.

je zou VPN eigenlijk alleen maar voor:
- interne mailverkeer
- printerverkeer (liever niet)
- data overdracht tussen de 2 locaties
- replicatie tussen de 2 DC's


maar ik zou WINS verkeer tussen de 2 lokaties niet adviseren tenzij je wilt dat de gebruikers gaan klagen over trage verbindingen enzo. je kan natuurlijk ook een 100MBIT VPN aanleggen .. dan heb je een stuk minder klachten.

Tja vanalles

Pagina: 1