[W2KS] 2 Domeincontrollers op 1 internet IP

Pagina: 1
Acties:

  • Majestic
  • Registratie: December 1999
  • Laatst online: 22-01-2024

Majestic

Neerlandici.

Topicstarter
Het volgende doet zich voor:

Ik zit hier in een kantooromgeving waar reeds een domeincontroller aanwezig is (Windows 2000 SB). Deze server dient tevens als Exchange en file server. De domeincontroller is rechtstreeks aangesloten op het ADSL modem.

In deze zelfde kantooromgeving zal binnenkort een tweede bedrijf worden opgezet. Deze wil bij voorkeur ook een eigen domeincontroller met Exchange.

Aanmelding op de domeinen moet absoluut gescheiden blijven.
Gedeelde resources moeten zijn:

- Internet verbinding
- Gedeelde agenda's van beide bedrijven
- Files

De twee servers moeten elkaar dus kunnen trusten op het punt van de gedeelde resources.

Wat moet hier in deze netwerkomgeving fysiek en op configuratiegebied aangepast worden om bovenstaande situatie werkend te krijgen? Ik zie namelijk al 1 (klein) probleem: 2 mailservers op 1 internetIP -> @company1.nl en @company2.nl.

Je brengt me helemaal van mijn abrikoos.


  • Gé Brander
  • Registratie: September 2001
  • Laatst online: 15-04 19:43

Gé Brander

MS SQL Server

2 x SBS servers met 2 netwerkkaarten, beide met ISA geconfigureerd en dan die twee externe netwerkkaarten op een (ADSL-)router aansluiten met meerdere poorten. Als je dan ook nog NAT toepast zit je volgens mij erg safe, en het werkt ook nog eens. Ik moet denk ik alleen even nadenken over het mail gebeuren. Misschien dat je de mail via POP3 moet laten gaan dat SBS de mail via de POP3 connector ophaalt in plaats van rechtstreeks.

[ Voor 28% gewijzigd door Gé Brander op 16-07-2004 09:17 ]

Vroeger was alles beter... Geniet dan maar van vandaag, morgen is alles nog slechter!


  • Majestic
  • Registratie: December 1999
  • Laatst online: 22-01-2024

Majestic

Neerlandici.

Topicstarter
Het zou geen problemen moeten opleveren wanneer ze beide in een gelijke lokale ip range zitten?

Je brengt me helemaal van mijn abrikoos.


Verwijderd

Kijk eens op www.isaserver.org en www.msexchange.org

Vergeet je niet om ook nog ff een smtp inbound machine ergens neer te zetten ?

En daarna/daarop ISA server, met 2 nics.


dus zoiets als :


Internet -> ISA+SMTP remote (voor 2 domains, inbound) ---> Exchange1
---> Exchange2


Zo ziet je 'veilig' achter je isa server.

Succes.

Verwijderd

Als je met NAT de internet-verbinding deelt, zit je idd met de mail.

Ik denk dat je alle inkomende mail (poort 25 dus) naar 1 mailserver moet laten sturen (die dus mail voor ALLEBEI de domeinen moet kunnen accepteren), en die vervolgens de mail voor het 'andere' domein moet laten relayen naar de tweede server. De inkomende mail voor de 2e server zal dus altijd via de eerste lopen.

Uitgaande mail kan uiteraard wel rechtstreeks naar de smtp van de provider gestuurd worden via je gateway.

[ Voor 9% gewijzigd door Verwijderd op 16-07-2004 10:27 ]


  • FastBunny
  • Registratie: Januari 2001
  • Laatst online: 07-05 17:24

FastBunny

Give it the Works !

Volgens mij kan SBS geen ander domain 'trusten'. Dan zul je voor Windows 2003 Standard met Exchange 2003 moeten gaan ipv SBS 2003 ben ik bang.

Server: Dell PowerEdge R610, 48GB DDR3 1333MHz, 3 x 4TB IronWolf RAID5, Dell H700, VMware ESXi 6.0
Laptop: Dell Latitude E6510, Intel i5-560m, 8GB RAM, 128GB Samsung SSD, 250GB 7200rpm, 15.4" WUXGA FHD
PSN: FastBunny_NL


  • Pogostokje
  • Registratie: September 2001
  • Laatst online: 07-05 18:06

Pogostokje

* twiet *

Oef, maar dat is een illegale oplossing die bovendien erg bewerkelijk is. (het komt er op neer dat je een nieuwe 'normale win2003' server opbouwt, die de trust laat genereren en welke je vervolgens weer uit het netwerk haalt)
Of dat nou echt zinvol is in een kritische bedrijfsomgeving...? Je kan alle support wel gedag zeggen in ieder geval.

... ook ik heb soms per ongeluk gelijk.


  • FastBunny
  • Registratie: Januari 2001
  • Laatst online: 07-05 17:24

FastBunny

Give it the Works !

He die kende ik nog niet *added to bookmarks*. Wel erg bewerkelijk en je hebt nog 2 servers nodig. Maar in een bedrijfssituatie zou ik het niet zomaar aandurven en je bent er een tijdje mee zoet ook nog.

Server: Dell PowerEdge R610, 48GB DDR3 1333MHz, 3 x 4TB IronWolf RAID5, Dell H700, VMware ESXi 6.0
Laptop: Dell Latitude E6510, Intel i5-560m, 8GB RAM, 128GB Samsung SSD, 250GB 7200rpm, 15.4" WUXGA FHD
PSN: FastBunny_NL


  • Gé Brander
  • Registratie: September 2001
  • Laatst online: 15-04 19:43

Gé Brander

MS SQL Server

FastBunny schreef op 16 juli 2004 @ 10:27:
Volgens mij kan SBS geen ander domain 'trusten'. Dan zul je voor Windows 2003 Standard met Exchange 2003 moeten gaan ipv SBS 2003 ben ik bang.
De trust is volgens mij niet nodig in de hierboven genoemde oplossingen. Exchange kan toch ook mail relayen naar niet trusted domeinen?

Vroeger was alles beter... Geniet dan maar van vandaag, morgen is alles nog slechter!


Verwijderd

c70070540 schreef op 16 juli 2004 @ 16:01:
De trust is volgens mij niet nodig in de hierboven genoemde oplossingen. Exchange kan toch ook mail relayen naar niet trusted domeinen?
Yep, het kan naar elk smtp-domein relayen. Het connect gewoon met poortje 25 van waar je het naartoe wilt hebben. Er komt geen trust of authenticatie aan te pas.

Verwijderd

Misschien iets heel stoms hoor maar waarom zou je een 2e domein server willen hebben :X ??
Als je je files en je agenda wil delen? Dit wil zeggen dat je het gemakkelijk met 1 server af kan. Je kan goed policy's toepassen zodat het andere bedrijf niet bij jullie bestanden kan komen en andersom.
Anders moet je moeilijke trucs gaan uithalen met 2 servers en veel gepruts om het stabiel draaiend te houden terwijl het gemakkelijk met 1 kan.
Pagina: 1