VPN. Сетевое окружение

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 28 янв 2004, 18:08

Доброго времени суток.

Есть две сетки равноудаленные :) С помощью RRAS сделан VPN между ними, на обоих стороная прописаны интерфейсы друг на друга, пинги проходят, как по имени так и по IP. (также настроены два WINS, которые реплицируются друг на друга, записи видно)

Хочу добица отображение двух доменов в Microsoft Windows Network, на данный момент видно с каждой стороны только свою сеть
(сети типа
192.168.10.0
192.168.11.0 )

VPN настраивался автоматом. т.е Как оно сконектиолсь по PPTP или L2TP незнаю, да и не важно ИМХО.
маршрутизаторы с одной стороны ISA с другой winroute.

Что как- ума не приложу.

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 28 янв 2004, 18:32

В Wins как я понимаю видны записи обеих подсетей.
Клиентские машины настроенны на wins ?
Какие клиентские машины в сети ? и как ip на них статический или через dhcp ?
В каждой подсети по своему домену, или сети входят в состав одного домена.
если первое то установлены ли отношения между доменами ?
Доступ к ресурсам другой подсети по \\имя компьютера\ есть ?

Из материалов по данному вопросу дам пару ссылок может помогут:
1. Browsing and Windows 95 Networking здесь есть материал по данному вопросу, правда так сказать для win9х, но теория и как строить сеть указано.
2. Windows Internet Naming Service (WINS): Architecture and Capacity Planning здесь тоже есть по этой теме, но в свете конфигурации wins серверов.

Вообще просмотр сети многие считают уже отжившим делом, в данной случае проще сделать ссылку на необходимый ресурс из другой сети и работать через нее.
Правильно заданный вопрос - это уже половина ответа.

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 29 янв 2004, 14:53

Вот положение дел на данный момент
(замечу что настраиваются сервера под терминальной сессией, как одно так и с другой стороны.)

1. Записи WINS сервером почищены.
2. Логины проверенны на свойства trusted for delegation.
3. Вторичными зонами DNS на каждом сервере добавлены зоны друг друга.
4. Делаем обратную зону.




Теперь My Network Places Видно Domain1 & Domain2. Но при попытке зайти удаленный домен- Ошибка Domain is not accessible. You might not have permission to use this network recourse. Bla blab bla to sys adm. List severs from this workgroup is not currently avalible.

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 31 янв 2004, 18:28

Вообщем и сложном щас проходит борьба с DNS-ами, винсы отключил совсем так как win98 осталось меньше 4х хостов в обоих сетях.
При том что из за вирусной активности каналы забиваются напрочь...

Копирования файла между сетями становитса проблемой :) Проблема почты стоит на первом месте. М.б. меня атаковать пытались так и не понял, но ISA в пятницу страшно тормозила на Proxy, закрыв все порты :))) Прищлось перегружать под ретуальный танец с бубном и кролечьей лапкой.

Сделать в обратке секондаре зону удаленного домена не получилось, матерится (по книжке имеет право на жизнь такая схема, но реально может не хватает канала ADSL256)

Кому интересна тема, постите в эту ветку предложения и пожелания :)
В конце всех мытарст как и обещал будет подробный отчет-мануал HOWTO живого примера.

P.S. Огромный респект Domovoy за помощь.

Как говориться: "Продолжение следует".

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 4