Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   доменная аутентификация из другой подсети (http://forum.oszone.net/showthread.php?t=141743)

devorer 03-06-2009 10:59 1133727

доменная аутентификация из другой подсети
 
всем привет

в последнее время стали появляться проблемы такого ссвойства
DC находится в подсети А (193.xxx.xxx.0-255)
масса компов-клиентов в подсети B (к примеру 10.10.1.0-255)
как настроена маршрутизация между подсетями я не знаю - у нас целый отдел линуксоидов сидит и чота там делает. в общем все подсети видят друг друга отлично - ходят пинги, трейсроуты.
НО
при попытке подключится из подсети А к компьютеру в подсеть B вылетает окно для ввода пароля. после ввода доменного пароля получаем сообщение - отсутствуют серверы, которые могли бы обработать запрос на вход в сеть.
НО
из подсети B в подсеть A подключения проходит нормально

в подсети А между собой компы подключаются тоже нормально

скорее всего проблемы все-таки с маршрутизацией, но что могут резать шлюзы?

monkkey 03-06-2009 12:11 1133809

Цитата:

Цитата devorer
DC находится в подсети А »

Не наводит на размышления? Поставьте DC-2 во втором сегменте. Если я правильно понял, у Вас один домен.
Цитата:

Цитата devorer
у нас целый отдел линуксоидов сидит и чота там делает »

Цитата:

Цитата devorer
скорее всего проблемы все-таки с маршрутизацией, но что могут резать шлюзы? »

Вот у них и выясните.

devorer 03-06-2009 12:29 1133826

Цитата:

Цитата monkkey
Не наводит на размышления? Поставьте DC-2 во втором сегменте. Если я правильно понял, у Вас один домен. »

не целесообразно. подсетей больше 2-х десятков - не поставишь же 20шт DC? ))

Цитата:

Цитата monkkey
Вот у них и выясните. »

только оттуда - траффик в обе стороны deny, причем без указагия протокола - т.е. вообще все пропущено.

monkkey 03-06-2009 14:50 1133949

Цитата:

Цитата devorer
траффик в обе стороны deny »

Уверены?
Гляньте в журналы на клиенте, наверняка будет ругань на недоступность домена.

nicohack 03-06-2009 15:14 1133972

Поскольку широковещательные сообщения NetBIOS не маршрутизируются, то для обзора сети и работы домена в нескольких подсетях узлы необходимо настроить так, чтобы они использовали WINS или файл LMHOSTS. Однако это не нужно, если Ваш маршрутизатор может перенаправлять широковещательные пакеты NetBIOS.

__sa__nya 04-06-2009 09:45 1134613

А сколько вообще всего машин в сети что у вас 20 подсетей?

devorer 04-06-2009 09:53 1134619

Цитата:

А сколько вообще всего машин в сети что у вас 20 подсетей?
машин много. в днс порядка 1000 записей.
каждая подсеть - это удаленное территориально подразделение. там может быть и 3 и 50 компов.


Время: 15:28.

Время: 15:28.
© OSzone.net 2001-