Wins прописывается на внешнем интерфейсе

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 15 июн 2005, 13:38

petr
Не столь важно, что нет ISA, интерфейс VPN поднимается на RRAS, в ISA прописываются просто правила разрешающие соединения для VPN.
В твоем случае тот офис который без домена будет вызывающим.
Раз там нет домена то связку между DNS серверами можно опустить, для отображения и распознования компьютеров в сети настроить WINS (все по статье)
И самое главное правильно настроить маршрутизацию в RRAS, то есть прописать маршруты с обоих стор в удаленные подсети, в принципе если создвать соединение между подсетями из RRAS то он сам все сделает.
Правильно заданный вопрос - это уже половина ответа.

Активный пользователь
Сообщения: 317
Зарегистрирован: 16 апр 2005, 14:50
Откуда: Пермь

Сообщение Wall_ » 15 июн 2005, 13:43

Цитата (domovoy @ 15.06.2005 - 12:38)
Раз там нет домена то связку между DNS серверами можно опустить, для отображения и распознования компьютеров в сети настроить WINS (все по статье)

[/quote]

Вот собственно и ВИНС.
Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 15 июн 2005, 14:30

petr
А что Винс, там только репликация между Wins серверами и все.
Но конечно WINS сервер лучше было поднять на на самом шлюзе как сейчас это да, но имхо тоже не критично.
Тем более отключение VPN удаленного офиса у тебя связано отнють не с WINS имхо.
Правильно заданный вопрос - это уже половина ответа.

Активный пользователь
Сообщения: 317
Зарегистрирован: 16 апр 2005, 14:50
Откуда: Пермь

Сообщение Wall_ » 15 июн 2005, 14:33

Согласен. А как все-таки привязать винс к внутреннему интерфейсу? Только в реестре?

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 15 июн 2005, 14:35

Да + на всех внешних отключить NETBIOS, в твоем случае кроме VPN для удаленного офиса, он там нужен, хотя может и нет так как используется WINS.
Правильно заданный вопрос - это уже половина ответа.

Активный пользователь
Аватара пользователя
Сообщения: 163
Зарегистрирован: 04 апр 2005, 13:12
Откуда: г. Обнинск

Сообщение cobalt » 16 июн 2005, 13:11

Цитата (domovoy @ 15.06.2005 - 09:51)
Вообще MS не рекомендует поднимать Wins на сервере с более чем одним сетевым интерфейсом.

В принципе некое решение проблемы описано тут
http://support.microsoft.com/default.as ... ;ru;292822
[/quote]

Я все сделал как там написано уже давно, а толку ноль!!! всеравно они (IP RRAS) регестрируются в винсе.
Страсть заставляет забыть о доводах рассудка.

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 16 июн 2005, 13:15

Цитата
Я все сделал как там написано уже давно, а толку ноль!!!
[/quote]

Должно работать, проверяй еще раз все.
Правильно заданный вопрос - это уже половина ответа.

Активный пользователь
Аватара пользователя
Сообщения: 163
Зарегистрирован: 04 апр 2005, 13:12
Откуда: г. Обнинск

Сообщение cobalt » 16 июн 2005, 13:37

Должно то должно, но дело в том, что я реестр поправил уже месяц назад, во всех удаленных подсетях (и у себя соответственно) почистил винс, а паразитные записи которые у меня выделены для ИСАшного ДХЦП всеравно появляются. Как только соединение по какойто причине рвется, после соединение, РРАСовские записи опять возникают в винсовской базе!!! Это меня просто настолько уже достало!!! Единственное что изменилось в положительную сторону, nslookup теперь хотябы выдает одну запись причем правильную. А то до этого он выдовал вообще все которые зарегистрированы в винси на это имя. Только как-то всеравно хотелось бы избавиться от паразиток. Может у кого похожая ситуация? W2k3+SP1+ISA2004 DC и прокся. Настроено пару ВПН с филиалами. И поднят винс. Расскажите как у вас решена эта проблемма?
Страсть заставляет забыть о доводах рассудка.

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 16 июн 2005, 14:10

cobalt
Цитата
паразитные записи которые у меня выделены для ИСАшного ДХЦП всеравно появляются
[/quote]

А у тебя DHCP настроен обновлять записи в ДНС при успешной выдаче адреса ?
В принципе если ты раздаешь адреса на RRAS только для VPN и их число ограничено, то лучше настроить присвоение адреса для VPN без DHCP? может быть проблема именно в нем, точнее в его настройках.
Правильно заданный вопрос - это уже половина ответа.

Активный пользователь
Аватара пользователя
Сообщения: 163
Зарегистрирован: 04 апр 2005, 13:12
Откуда: г. Обнинск

Сообщение cobalt » 16 июн 2005, 14:29

domovoy
Вы несколько меня не поняли. В ИСА при настройке ВПН есть пункт, где можно поставить выдавать IP для ВПН из статического пула. Соответственно этот статический пул у меня выкинут из подсети internal опятьже средствами самой ИСА.
Страсть заставляет забыть о доводах рассудка.

Пред.След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3