admin-alex
Goto Top

2 Domänencontroller an 2 Standorten über Internet miteinander verbinden

Hallo,

folgendes Problem:

Ich habe nur Theoretische kenntnisse und
sogut wie keine Praktischen, da ich gerade
eine Schulische Ausbildung als ITA hintermir
habe und noch nicht in einen Betrieb gearbeitet
habe. Nun mache ich ein Praktikum in einen
Betrieb und habe eine Aufgabe bekommen
bei der ich Hilfe gebracuhen könnte.


Unser Unternehmen besitzt 1 PDC (PDC) ,
einen sceondary DC (SDC1) und dazu
noch 15-20 Clients, die sich in einer Domäne
XXX1 befinden. Wir haben einen router (TR1)
von der Telekom der eine feste IP hat und
einen router (R1) der für die internen zwecke
der Domäne dient.

R1 ist am TR1 angeschlossen. Und Die DC's und Clients sind am R1 angeschlossen.

Dies Funktioniert einwandfrei.


Aufgabe:

Wir haben eine 2te Filiale eröffnet. Dort gibt es ebenfalls einen Telekom router (TR2) mit fester IP
und einen internen router für die Domäne (R2). Dazu kommt ein weiterer Domänencontroller (SDC2) der auch in die Domäne XXX1 soll mit seinen 15-20 Clients. Jetzt ist die Frage wie ich
diese beiden netzwerke bzw Domänencontroller PDC und SDC2 übers internet verbinden.
Es soll eine Domäne Bleiben. Somit müsste sich das AD zwischen PDC und SDC2 übers internet
immer wieder Synchronisieren und wenn man auf die Domäne klickt sollten auch alle Clients, Server
beider Standorte sichtbar sein.

Kann mir da jemand weiterhelfen?

Content-ID: 29218

Url: https://administrator.de/contentid/29218

Ausgedruckt am: 23.11.2024 um 04:11 Uhr

docsam
docsam 29.03.2006 um 11:02:13 Uhr
Goto Top
als erstes solltest Du Dir Infos zum Thema VPN besorgen - oder habt Ihr VPN schon?

Wenn das VPN stabil funktioniert kannst Du die DC's vernetzen. Das alles in einer Frage sprengt finde ich den Rahmen.
admin-alex
admin-alex 29.03.2006 um 11:22:32 Uhr
Goto Top
Gibs auch eine andere alternative als das VPN? Irgendwie übers Routing und Ras ohne VPN?
Appache
Appache 29.03.2006 um 11:52:07 Uhr
Goto Top
hy

also eigendlich hat euer anschluss ne feste ip und nich der router; der bekommt lediglich die feste ip zugewiesen.

am besten machst du ein vpn-tunnel.
besorg dir 2 vpn router, für jeden standort einen. die verbindest dann übers internet per vpn-tunneling. allerdings (wenn ihrs ned shcon habt) ne synchrone leitung zu empfehlen.

gruß

appache
docsam
docsam 29.03.2006 um 11:52:15 Uhr
Goto Top
Ich nutze den RAS nicht - aber damit kannst Du auch ein VPN erstellen face-smile
Im Endeffekt ist es fast egal wie Du Dein VPN erstellst, aber wenn Du über das Internet die Netze verbinden willst kommst Du nicht drum rum.

Alternative Direkte Festverbindung oder Wählverbindung face-smile
admin-alex
admin-alex 29.03.2006 um 13:37:09 Uhr
Goto Top
Router mit VPN unterstüzung sind schon vorhanden an beiden Standorten.
Ich versuchs mal mit VPN Tunneling. Nur hab da jetzt ein weiteres Prob.
Der SDC2 und die Clinets müssten in unserer Filiale konfiguriert werden.
Der SDC2 ist schon in der Domäne als zusätzlicher Domänencontroller.
Wie kann ich das VPN Tunneling in unserer Filiale Testen?
docsam
docsam 29.03.2006 um 13:47:00 Uhr
Goto Top
am besten Du besorgst Dir wirklich erstmal die VPN Grundlagen. In der letzten C't war glaub ich ein einführender Artikel dafür.

An der Domäne musst Du nicht viel umkonfigurieren. Nachdem Dein Tunnel steht, legst Du auf den Rechnern die ins jeweilig andere Netz sollen eine Route dafür an - da der Router für Internet und VPN der gleiche ist(?) reicht die Einstellung als Default-Gateway.
admin-alex
admin-alex 29.03.2006 um 16:14:20 Uhr
Goto Top
Das VPN einzurichten im Router ist für mich kein problem...
Um das zu testen muss ich nur noch warten bis die rechner in die andere Filiale
gebracht werden.