manchmalfunktionierts
Goto Top

Domaincontroller außerhalb des eigenen Netzes nutzen. (über Site2Site VPN)

Hallo ihr lieben,

ich habe mir ein Kleines Netz gebaut über eine kleine SOPHOS Appliance... diese macht DHCP und den Site2Site VPN zu meinem Hauptnetz. In diesem Hauptnetz habe ich meine DCs. (beide Server 2012R2)

ich würde nun gerne im Netz außerhalb, über den Site2Site VPN meine Clients in die Domäne aufnehmen. der Standort hier ist wohl Entscheidungsträgern zu klein um eigene Hardware zu beschaffen....

meine Idee war es, über die Sophos Appliance (am kleinen Standort), die DHCP macht, den Clients als DNS Server einen DC Im Hauptnetz mitzugeben...

Das müsste doch klappen oder?

Muss ich sonst noch etwas beachten?

Vielen lieben Dank face-smile

Content-ID: 505831

Url: https://administrator.de/contentid/505831

Ausgedruckt am: 22.11.2024 um 07:11 Uhr

emeriks
Lösung emeriks 17.10.2019 um 11:17:16 Uhr
Goto Top
Hi,
und natürlich Routing. Die Clients am Außenstandort müssen die Server am Hauptstandort erreichen können.

E.
NordicMike
Lösung NordicMike 17.10.2019 um 13:36:32 Uhr
Goto Top
Ja, das geht. Du musst den Domänennamen im entfernten Netz bekannt machen. Siehe Bild. Statt des einen Domain Controllers kannst Du auch eine Gruppe angeben, in denen sich beide Domain Controller Deines Heimatnetzes befinden, und auch noch ein dritter Domain Controller einer anderen Niederlassung. Dann bricht nicht alles zusammen, wenn DC1 herunter fährt.
17638b74-11f8-420a-812b-4df688607e60.
manchmalfunktionierts
manchmalfunktionierts 17.10.2019 um 14:12:04 Uhr
Goto Top
brauche ich denn das request routing?

Der DNS Dienst meiner Sophos wird quasi nicht benötigt... die Clients haben den DNS vom Hauptstandort verteilt bekommen.

nslookup abfragen im netz des Hauptstandortes funktionieren einwandfrei.
NordicMike
Lösung NordicMike 17.10.2019 aktualisiert um 14:26:55 Uhr
Goto Top
Dann wird auch vermutlich die Domäne gefunden. Wenn Du den Domain Namen (Domain.de, also nicht den Domain Controller dc01.domain.de) pingen kannst, ist das Netzwerk OK. Es müsste sich dann trotzdem eine IP eines Domaincontrollers melden. Nicht unbedingt der Erste.
NordicMike
Lösung NordicMike 17.10.2019 um 14:25:06 Uhr
Goto Top
Überdenke das aber: Wenn der Hauptstandort tot ist, ist auch die Niederlassung tot. Sophos als DNS in der Niederlassung macht schon Sinn.