Назад | Перейти на главную страницу

Подключите контроллер домена доступа через VPN

У нас есть удаленная база, которую мы хотели бы подключить к нашему главному офису. Мы купили маршрутизатор с поддержкой VPN, думая, что он будет набирать vpn, и наш удаленный компьютер будет подключаться без проблем.

К сожалению, когда маршрутизатор набирает номер VPN, ему предоставляется IP-адрес 192.168.1.50. Адрес контроллера домена - 192.168.1.2, поэтому удаленные компьютеры не могут найти контроллер домена.

Я могу вручную настроить сетевой диск на удаленном ПК так, чтобы он указывал на адрес 192.168.1.50, который позволяет нам просматривать файлы на сервере, однако такие вещи, как групповая политика, не могут найти контроллер домена.

Обновление: у нас есть один сервер под управлением Windows Server 2012, который одновременно является контроллером домена и сервером VPN. У нас есть статический IP-адрес на сервере, который набирает VPN-маршрутизатор. Да, маршрутизатор установлен в удаленном месте. Маршрутизатору в удаленном месте назначается IP-адрес 192.168.1.50.

Может ли кто-нибудь помочь решить это?

Да, действительно проблема с DNS.

Рабочие станции могут использовать DNS для определения местонахождения контроллера домена. Они используют DNS-запросы, такие как _ldap._tcp.my_domain.com и другие. Соединение VPN создало двухточечный канал между маршрутизатором и контроллером домена, а IP-адрес узла контроллера домена (192.168.1.50) стал доступным для сети маршрутизатора.

Маршрутизатор должен быть настроен на:

  • Добавьте 192.168.1.50 в качестве первого DNS-сервера, отправленного DHCP, вторым 192.168.5.1
  • Установите «my_domain.com» в качестве DNS-суффикса, отправляемого DHCP-клиентам.

После этого рабочие станции должны быть в состоянии обнаружить контроллер домена и начать с ним разговаривать.

Вы можете также:

  • Установите 192.168.1.50 в качестве WINS-сервера, отправляемого DHCP.
  • Добавьте маршрут «route add -net 192.168.1.0 netmask 255.255.255.0 dev $ {ppp_if}», чтобы сделать все другие системы в сети 192.168.1.0/24 маршрутизируемыми из сети 192.168.5.0/24, если это необходимо.