Configuração do modem a cabo do controlador de domínio Win2003

2

Eu sou um programador um pouco enferrujado nas minhas habilidades de rede / servidor. Nossa empresa decidiu mudar, então tive que deixar de lado o C # e o Java um pouco para ativá-los. Então, em nosso novo local, temos um modem a cabo. Estou tentando configurar o servidor Windows 2003 (um controlador de domínio) para ter VPN com NAT. Ter um monte de tempo obtendo a configuração. O modem a cabo está conectado a um roteador sem fio que funciona bem para dispositivos sem fio. Mas estou tendo problemas com usuários conectados ao domínio. Eles podem acessar o domínio, mas não a internet. Tenho certeza que estou sentindo falta de algo simples. Se alguém tiver alguma ideia, eu estou aberto.

Qual é a melhor maneira de configurar um controlador de domínio do Windows 2003 para usar um modem a cabo e um roteador sem fio? Ainda não conectei o modem diretamente ao servidor 2003, mas tentarei isso em seguida. Mas se eu fizer isso, não sei como o roteador sem fio precisará ser configurado. O roteador pode lidar com DHCP, mas se é melhor usar o servidor para DHCP eu estou disposto a fazer isso também .. Gostaria de um tutorial passo a passo .. Mas, novamente, eu gostaria de umas férias de 3 meses para Fiji também. .. Eu vou pegar o que funciona !!!

    
por Damon 30.06.2011 / 03:54

3 respostas

2

Esta é uma resposta um pouco mais complexa e faz algumas suposições sobre o roteador sem fio "típico", controlador de domínio e infra-estrutura de rede encontrados no pequeno escritório "típico" e sua familiaridade com tal.

Conecte a porta ethernet, LAN ou interna (no entanto, ela está rotulada) no modem a cabo à Internet, WAN ou porta externa (no entanto, ela está rotulada) no roteador sem fio. Conecte a porta LAN no roteador sem fio a um switch e conecte todos os hosts internos ao mesmo switch (incluindo o servidor). Para qualquer cliente sem fio, basta conectá-lo à rede sem fio como faria normalmente. O roteador sem fio vai lidar com NAT para você (se realmente for um roteador). Ele também deve ter um firewall rudimentar embutido e deve ser configurado para bloquear todas as conexões de entrada e permitir todas as conexões de saída por padrão. Desative o servidor DHCP no roteador sem fio. O modem não precisa de qualquer configuração, mas o roteador será em termos de endereços IP, tipo de conexão com a Internet, SSID, segurança sem fio, etc., etc.

Configure o servidor como o servidor DHCP e crie um escopo DHCP apropriado para sua rede. O servidor (se for realmente um DC) já deve ter o DNS instalado e terá pelo menos uma zona, para o seu domínio do AD. Certifique-se de configurar suas opções de escopo DHCP para atribuir o servidor como o servidor DNS para os clientes DHCP. Opcionalmente, você pode atribuir o sufixo DNS nas opções do escopo DHCP, mas isso não deve ser necessário se todos os clientes ingressarem no domínio.

Você pode configurar o serviço RRAS no servidor e configurar o roteador sem fio para permitir a passagem de VPN, mas esperaria até que você tenha os principais serviços de rede em funcionamento.

Pode haver algumas variáveis que atiram essa resposta para você, mas esperamos que você tenha uma ideia geral disso para criar um plano para configurar tudo.

Tenho certeza de que os outros irão falar sobre qualquer coisa que eu tenha perdido e também postarão suas respostas para você.

    
por 30.06.2011 / 04:43
1

Cenário simples - torne seu DC um servidor DNS se você ainda não tiver (esperançosamente, você tem.) Configure todos os clientes para usar SOMENTE o DC como seu servidor DNS. No DC, use encaminhadores ou dicas de raiz para resolver o resto da Internet.

    
por 30.06.2011 / 04:06
1

Parece que você tem duas perguntas aqui:

I'm trying to setup the Windows 2003 server (a domain controller) to have VPN with NAT. Having a heck of a time getting it setup

Comentei sua pergunta com perguntas minhas. Eu posso ser capaz de ajudar se você puder elaborar um pouco. De qualquer forma, você terá que encaminhar as portas VPN do seu roteador sem fio para o seu DC, para que o seu DC possa lidar com o tráfego da VPN.

The cable modem is connected to a Wireless router which works fine for wireless devices. But I'm having trouble with users logged into the domain. They can access the domain but not the internet. I'm sure i'm missing something simple. If anyone has any ideas I'm open.

Você pode querer desativar o DHCP no roteador sem fio e usar o servidor DHCP do Windows. É um pouco mais robusto do que seu roteador sem fio comum (embora eu não saiba o que você tem, isso pode ou não ser verdade). De qualquer maneira, você pode estar perdendo duas coisas que estão impedindo os usuários no domínio de acessar a Internet: um gateway padrão e servidores DNS.

No seu servidor DHCP, verifique se você está distribuindo um gateway padrão com o endereço do seu roteador sem fio e também o endereço do que estiver servindo DNS para você. Se for o seu controlador de domínio, distribua esse endereço. Se for o seu roteador sem fio, entregue esse endereço em seu lugar.

Você pode verificar quais são esses valores em suas áreas de trabalho fazendo um comando ipconfig / all na linha de comando. Se você está perdendo um ou outro, ou eles estão apontados para o lugar errado, a "internet" não funcionará como esperado. Procure por endereços IP de gateway padrão e servidores DNS. Deve ser algo como isto (este é um instantâneo do Windows 7 na minha LAN):

Ethernet adapter Local Area Connection:

   Connection-specific DNS Suffix  . : irdev.local
   Description . . . . . . . . . . . : Realtek PCIe GBE Family Controller
   Physical Address. . . . . . . . . : 00-22-68-46-46-85
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes
   Link-local IPv6 Address . . . . . : fe80::e0fe:f05a:ea7d:bb17%10(Preferred)
   IPv4 Address. . . . . . . . . . . : 10.0.10.0(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.255.0.0
   Lease Obtained. . . . . . . . . . : Wednesday, June 29, 2011 12:36:39 PM
   Lease Expires . . . . . . . . . . : Thursday, July 07, 2011 12:36:37 PM
   Default Gateway . . . . . . . . . : 10.0.0.2
   DHCP Server . . . . . . . . . . . : 10.0.1.1
   DHCPv6 IAID . . . . . . . . . . . : 234889832
   DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-13-6D-44-E8-00-22-68-46-46-85
   DNS Servers . . . . . . . . . . . : 10.0.1.1
                                       10.0.1.2
   NetBIOS over Tcpip. . . . . . . . : Enabled
    
por 30.06.2011 / 04:46