PC / Domaincontroller in ein Active Directory einbinden über VPN nicht möglich?
Hallo zusammen
Ich habe ein Problem und suche schon seit Stunden nach einer Lösung
Ich möchte ein Client (PC) über eine VPN Verbindung (Zyxel Firewall) in ein Active Direcctory einbinden.
Dazu habe ich beim Client als DNS den Domain Controll Server angegeben und kann somit auch den AD Namen auflösen. Jedoch kommt jedesmal nach dem eingeben des Benutzername und Passwort beim einbinden ein Fehler dass die AD nicht sichtbar sei.
Ich frage mich nun ob ich dem Client noch irgendwie sagen muss, unter welcher Ip der Domaincontroller und die Active Directory zu finden ist. Die Frage ist nur wo?
Kann mir dabei jemand helfen?
Hat das jemand schon gemacht?
Schlussendlich möchte ich über VPN einen zweiten Domaincontroller in ein Active Directory über VPN einbinden, aber solange ein Client nicht mal geht, muss ich das wohl nicht probieren.
Ich habe ein Problem und suche schon seit Stunden nach einer Lösung
Ich möchte ein Client (PC) über eine VPN Verbindung (Zyxel Firewall) in ein Active Direcctory einbinden.
Dazu habe ich beim Client als DNS den Domain Controll Server angegeben und kann somit auch den AD Namen auflösen. Jedoch kommt jedesmal nach dem eingeben des Benutzername und Passwort beim einbinden ein Fehler dass die AD nicht sichtbar sei.
Ich frage mich nun ob ich dem Client noch irgendwie sagen muss, unter welcher Ip der Domaincontroller und die Active Directory zu finden ist. Die Frage ist nur wo?
Kann mir dabei jemand helfen?
Hat das jemand schon gemacht?
Schlussendlich möchte ich über VPN einen zweiten Domaincontroller in ein Active Directory über VPN einbinden, aber solange ein Client nicht mal geht, muss ich das wohl nicht probieren.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 49084
Url: https://administrator.de/contentid/49084
Ausgedruckt am: 08.11.2024 um 21:11 Uhr
12 Kommentare
Neuester Kommentar
Hola,
wenn Dein VPN richtig aufgebaut ist (HW-VPN), dann bekommen deine Clients eiegtnlich gar nichts davon mit. Wir haben eine Zweigstelle mit einem VPN angebunden, dort geht das alles.
Wegen der IP des DC: Die sollte sich der Client vom DNS Server des DC holen, da muss nichts eingetragen werden. Bist Dir sicher, dass auf dem DNS des DC alles korrekt konfiguriert ist?
Sind die beiden VPN Endpunkte per Zyxel realisiert?
cu,
Alex
wenn Dein VPN richtig aufgebaut ist (HW-VPN), dann bekommen deine Clients eiegtnlich gar nichts davon mit. Wir haben eine Zweigstelle mit einem VPN angebunden, dort geht das alles.
Wegen der IP des DC: Die sollte sich der Client vom DNS Server des DC holen, da muss nichts eingetragen werden. Bist Dir sicher, dass auf dem DNS des DC alles korrekt konfiguriert ist?
Sind die beiden VPN Endpunkte per Zyxel realisiert?
cu,
Alex
Hi,
kenn jetzt leider die Zyxel-Router nicht, aber ich weiß z.B. von Sonicwall dass man hier das "Windows-Gerödel" (sorry) extra fürs VPN freischalten muss. D.h. bestimmte Windows-Ports werden standardmäßig nicht ins VPN geroutet, man hat also genau den Effekt den Du auch hast ... Ping geht, DNS passt, aber z.B. eine Domain-Anmeldung scheitert... erst man die entsprechenden Häckchen setzt funkt es. Vielleicht ist es ja bei Zyxel ähnlich ?!?
Grüsse
Rainer
kenn jetzt leider die Zyxel-Router nicht, aber ich weiß z.B. von Sonicwall dass man hier das "Windows-Gerödel" (sorry) extra fürs VPN freischalten muss. D.h. bestimmte Windows-Ports werden standardmäßig nicht ins VPN geroutet, man hat also genau den Effekt den Du auch hast ... Ping geht, DNS passt, aber z.B. eine Domain-Anmeldung scheitert... erst man die entsprechenden Häckchen setzt funkt es. Vielleicht ist es ja bei Zyxel ähnlich ?!?
Grüsse
Rainer
Hi,
kannst Du mal nen Screenshot von Deinem DNS auf der 192.168.16.3 schicken? Ich glaub da stimmt was nicht. Wenn der DNS auf der 192.168.16.3 sauber läuft sollte der Client auch rückwärts die IP zum Namen auflösen können.
Beim Screenshot wären die Forward- und die Reverse-Lookup-Zonen interessant.
Gruss
Rainer
kannst Du mal nen Screenshot von Deinem DNS auf der 192.168.16.3 schicken? Ich glaub da stimmt was nicht. Wenn der DNS auf der 192.168.16.3 sauber läuft sollte der Client auch rückwärts die IP zum Namen auflösen können.
Beim Screenshot wären die Forward- und die Reverse-Lookup-Zonen interessant.
Gruss
Rainer