Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Удалённые машины и локальный AD (http://forum.oszone.net/showthread.php?t=308638)

hozman 01-12-2015 15:25 2580359

Удалённые машины и локальный AD
 
На данный момент, имеется 2 физических сетевых интерфейса Lan и iNet.
iNet смотрит наружу и к нему подключён непосредственно модем. Lan смотрит в локальную сеть. Traffic Inspector является шлюзом в интернет.
На данный момент физические сетевые интерфейсы вот так:
PHP код:

Ethernet adapter iNet:

   
DNS-суффикс подключения . . . . . :
   
Описание. . . . . . . . . . . . . : DGE-530T Gigabit Ethernet Adapter.
   
Физический адрес. . . . . . . . . : D8-FE-E3-A7-AB-B8
   DHCP включен
. . . . . . . . . . . : Нет
   Автонастройка включена
. . . . . . : Да
   IPv4
-адрес. . . . . . . . . . . . : 192.168.1.101(Основной)
   
Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз
. . . . . . . . . : 192.168.1.1
   DNS
-серверы. . . . . . . . . . . : 194.158.196.137
                                       194.158.196.141
   NetBios через TCP
/IP. . . . . . . . : Включен

Ethernet adapter Lan
:

   
DNS-суффикс подключения . . . . . :
   
Описание. . . . . . . . . . . . . : Qualcomm Atheros AR8161/8165 PCI-E Gigabit Ethernet Controller (NDIS 6.20)
   
Физический адрес. . . . . . . . . : 74-D4-35-01-62-DB
   DHCP включен
. . . . . . . . . . . : Нет
   Автонастройка включена
. . . . . . : Да
   IPv4
-адрес. . . . . . . . . . . . : 192.168.1.100(Основной)
   
Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз
. . . . . . . . . :
   
NetBios через TCP/IP. . . . . . . . : Отключен 

Всё как бы и хорошо. Если не учесть тот факт, что нет домена. А задача стоит его поднять. Так вот. Я планирую поднять домент на виртуалке. Т.е. на Hyper-V. Домен будет иметь какой-то сетевой интерфейс, назовём его domainLan.
Если внутренние машины могут непосредственно видеть домен, так как они входят в сеть, где расположен, то машины которые расположены не в локальной сети, а будут входить из интернета, будут иметь другой IP-адрес. Как сделать так, чтоб они при входе в сеть попадали в домен?
Я вот уже установил софт для виртуализации, и у меня появился новый виртуальный сетевой интерфейс. Я так думаю, что нужно во-первых, перенастроить Traffic Inspector, чтоб внешними сетевым интерфейсом был виртуальный сетевой интерфейс domainLan, а внутренним останется Lan.
Как сделать так, чтоб, например, я из дома входил и авторизовывался в домене локальной сети?

User001 02-12-2015 10:15 2580549

Цитата:

Цитата hozman
Как сделать так, чтоб они при входе в сеть попадали в домен? »

Внешние пользователи - это кто? Филиал, один ваш ноутбук? Используйте VPN, например. Только, если у филиала / ноутбука не будет интернета - они не попадут никуда.
Цитата:

Цитата hozman
Я вот уже установил софт для виртуализации, и у меня появился новый виртуальный сетевой интерфейс. Я так думаю, что нужно во-первых, перенастроить Traffic Inspector, чтоб внешними сетевым интерфейсом был виртуальный сетевой интерфейс domainLan, а внутренним останется Lan. »

Я не понял - что и куда. Сколько у вас физических машин по ТИ, КД?

hozman 02-12-2015 16:40 2580708

Цитата:

Цитата User001
Внешние пользователи - это кто? Филиал, один ваш ноутбук? Используйте VPN, например. Только, если у филиала / ноутбука не будет интернета - они не попадут никуда. »

Я и пишу как посредством VPN это реализовать. Написал же всё что имеется. Как применить групповые политики к удалённой машине?

Цитата:

Цитата User001
Я не понял - что и куда. Сколько у вас физических машин по ТИ, КД? »

Ну.. на данный момент удалённых 8 точек. А дальше в плане реализация объединения объектов. В одном объекте около 15 машин, а в другом около 60. У нас тоже под 60.

El Scorpio 04-12-2015 03:59 2581262

Цитата:

Цитата hozman
IPv4-адрес. . . . . . . . . . . . : 192.168.1.101(Основной) »

Цитата:

Цитата hozman
IPv4-адрес. . . . . . . . . . . . : 192.168.1.100(Основной) »

У вас оба сетевых адаптера используют один диапазон IP-адресов.
Измените параметры одной из сетей.
Например перенастройте модем на адрес 192.168.0.1, а затем измените адрес сетевой карты (или укажите использовать DHCP)

hozman 04-12-2015 10:08 2581296

Если я изменю адрес одного из интерфейсов, то что это даст?

User001 04-12-2015 11:41 2581327

Цитата:

Цитата hozman
Если я изменю адрес одного из интерфейсов, то что это даст? »

Отсутствие непредвиденных проблем с сетью, т.к. сейчас оба адаптера у вас в одной сети, что плохо.
Цитата:

Цитата hozman
Я и пишу как посредством VPN это реализовать. Написал же всё что имеется. Как применить групповые политики к удалённой машине? »

Вы написали, что у вас недонастроен шлюз-ТИ и нет домена.
Вы на нем собрались все подымать или нет? VPN между филиалами VPN есть? Если нет - выбираете на чем реализовывать VPN.
Далее добавляете филиалы в домен.
Для входа вашего ноутбука в домен можете попробовать Запуск VPN соединения до входа в систему Windows.

hozman 04-12-2015 16:51 2581411

Цитата:

Цитата User001
Вы написали, что у вас недонастроен шлюз-ТИ и нет домена. »

Скажем так, шлюз у меня настроен и интернет раздаётся пользователям локальной сети, а также я постоянно подключаюсь по RDP на свой удалённый рабочий стол. VPN у меня имеется, но он физический т.е. модемы от провайдера с прописанными в нём настройками. Таким образом, там, где имеется VPN от првайдера нет интернета, т.к. он конфликтует, если подключены в один коммутатор. Это уже проверено. Приходится подключать одну сетевую карту в VPN-модему, а другую - с ADSL-модему.
Я решил уйти от данной услуги провайдера. Хочу чтоб пользователи подключались через интернет к серверу, а не через внутреннюю сеть провайдера.
Цитата:

Цитата User001
Вы на нем собрались все подымать или нет? VPN между филиалами VPN есть? Если нет - выбираете на чем реализовывать VPN. »

По скольку интернет раздаётся через TI, значит, придётся через него и подключатся, а как же иначе?

El Scorpio 07-12-2015 02:11 2582237

Цитата:

Цитата hozman
Если я изменю адрес одного из интерфейсов, то что это даст? »

У вас заработает маршрутизация между вашими подсетями.

Собственно говоря, в вашем случае ситуация настолько неправильная, что её даже невозможно описать.

User001 07-12-2015 07:13 2582262

Цитата:

Цитата hozman
Скажем так, шлюз у меня настроен и интернет раздаётся пользователям локальной сети, а также я постоянно подключаюсь по RDP на свой удалённый рабочий стол. VPN у меня имеется, но он физический т.е. модемы от провайдера с прописанными в нём настройками. Таким образом, там, где имеется VPN от првайдера нет интернета, т.к. он конфликтует, если подключены в один коммутатор. Это уже проверено. Приходится подключать одну сетевую карту в VPN-модему, а другую - с ADSL-модему. »

Попросите провайдера поменять настройки, либо поменяйте их на своем оборудовании.
Цитата:

Цитата hozman
По скольку интернет раздаётся через TI, значит, придётся через него и подключатся, а как же иначе? »

Вариантов много. Можете убрать ТИ и поставить вместо него другое устройство, можете поставить внутрь сети VPN-сервер и пробросить до него нужные порты и т.д.


Время: 21:54.

Время: 21:54.
© OSzone.net 2001-