Domänencontroller für zwei Standorte
Hallo zusammen,
momentan habe ich folgende Situation:
- Standort A: Netz 172.22.0.0/16
- Standort B: Netz 172.23.0.0/16
Am Standort A befindet sich ein "richtiger Server" (Proxmox-Host) - Darauf ist u.A. ein Windows Server 2008 R2 (Domänencontroller, DNS, DHCP) und eine Sophos UTM (virtuell) installiert.
Über die Sophos UTM wird die Netzkopplung (Site-to-Site-VPN) zwischen dem Standort A und Standort B bereitgestellt.
Am Standort B (neuer Standort) habe ich nur einen kleinen Server (auch Proxmox-Host), auf dem momentan nur die Sophos UTM installiert ist. DHCP & DNS macht dort die Sophos-Firewall. Die Verbindung zwischen den beiden Standorten erfolgt über DSL mit einer Übertragungsgeschwindigkeit von ca. 6 MBit/s.
Da ich nun am Standort B auch zwei Windows 7-Clients in die vorhandene Domäne einbinden will, frage ich nun, wie ich das am Besten lösen könnte bzw. was es für Ansätze gibt.
Spontan fällt mir hier ein:
- 2. Domänencontroller am Standort B (als Replikat)
- DNS-Forwarder von der Firewall am B-Standort zu dem Windows Server 2008 R2 am Standort A (dann müssten die Clients die Domäne finden, oder?)
Danke schon mal für Eure Vorschläge!
VG
Frank
momentan habe ich folgende Situation:
- Standort A: Netz 172.22.0.0/16
- Standort B: Netz 172.23.0.0/16
Am Standort A befindet sich ein "richtiger Server" (Proxmox-Host) - Darauf ist u.A. ein Windows Server 2008 R2 (Domänencontroller, DNS, DHCP) und eine Sophos UTM (virtuell) installiert.
Über die Sophos UTM wird die Netzkopplung (Site-to-Site-VPN) zwischen dem Standort A und Standort B bereitgestellt.
Am Standort B (neuer Standort) habe ich nur einen kleinen Server (auch Proxmox-Host), auf dem momentan nur die Sophos UTM installiert ist. DHCP & DNS macht dort die Sophos-Firewall. Die Verbindung zwischen den beiden Standorten erfolgt über DSL mit einer Übertragungsgeschwindigkeit von ca. 6 MBit/s.
Da ich nun am Standort B auch zwei Windows 7-Clients in die vorhandene Domäne einbinden will, frage ich nun, wie ich das am Besten lösen könnte bzw. was es für Ansätze gibt.
Spontan fällt mir hier ein:
- 2. Domänencontroller am Standort B (als Replikat)
- DNS-Forwarder von der Firewall am B-Standort zu dem Windows Server 2008 R2 am Standort A (dann müssten die Clients die Domäne finden, oder?)
Danke schon mal für Eure Vorschläge!
VG
Frank
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 343047
Url: https://administrator.de/contentid/343047
Ausgedruckt am: 08.11.2024 um 00:11 Uhr
10 Kommentare
Neuester Kommentar
Zitat von @emeriks:
Hi,
E.
sag ich dochHi,
PS: Ja ein zweiter DC macht Sinn...
Na ja, wegen der 2 PC sicher nicht. Aber man sollte sowieso min. 2 DC pro Domänen haben. Und da würde sich das dann u.U. anbieten.E.