Как получить доступ из разных vlan к Active Directory?

Добрый день! Настраиваю vlan в сетке. С этим все получилось.
Маршрутизация выполняется, машинки с разных vlan пингуются
Начал переносить потихоньку сервера с ms sql в отдельный vlan. И тут появилась проблемы:
1. не обновляется запись с новым ip хоста на dns-сервере.
2. при подключении по rdp на сервер с ms sql под учетной записью доменного пользователя пишет неверное имя пользователя.
Думаю что нужно скорее всего открыть порты в firewall на контроллер домена. Но какие и в какую сторону не понимаю.
Может есть какое-то иное решение?
  • Вопрос задан
  • 1900 просмотров
Решения вопроса 1
hempy80
@hempy80
Внесистемный администратор
Если предположить, что vlan и маршрутизация между подсетями настроены верно, копайте в сторону DNS. С sql-сервера резолвится домен? nslookup mycompany.com должен отдаваться ip контроллера
Ответ написан
Пригласить эксперта
Ответы на вопрос 3
@0ldn0mad
На чем вы строите виланы? Какое оборудование? Понимаете, виланы - это второй уровень модели OSI, маршрутизация между пакетами происходит на уровне умного оборудования 3-го уровня. Вам надо на устройствах второго уровня обяснить хелперами где у вас будет стоять контроллер домена, DHCP и т.д. На Cisco это делается просто.
Ответ написан
mindtester
@mindtester
http://iczin.su/hexagram_48
1 -
Настраиваю vlan в сетке
а зачем?
2 -
Думаю что нужно скорее всего открыть порты в firewall на контроллер домена
нет. надо либо обеспечить присутствие DC во всех vlan, где могут быть клиенты DC. либо прекратить извращения.
Ответ написан
@d-stream
Готовые решения - не подаю, но...
DC/DNS должны знать что те другие сети - "свои".

В том числе об этом должен быть извещен firewall

p/s/ не совсем в тему, но: маршрутизация между vlan на маршрутизаторе - тяжеловатое дело и скорости будут не ахти... стоит смотреть на L3/L2+ коммутатор(ы) - которые умеют маршрутизировать пакеты со скоростью коммутации
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы