Windows Server 2003 com 2 placas de rede e roteador sem fio, é possível configurar conexões via roteador para usar o servidor AD

1

Em uma pequena turma de ITC depois da aula (1 servidor, 15 máquinas de alunos), temos um modem ADSL vigor2800 / roteador sem fio. Ele tem um servidor Windows 2003 conectado a ele, que possui duas placas de rede, uma para o roteador e a internet e outra para a rede interna de computadores de alunos.

Agora temos alguns ibooks que gostaríamos de conectar ao domínio (via wireless). Se eu colocá-los na mesma rede / interna das máquinas dos alunos, ele poderá ver e ingressar no domínio do AD.

Se eu conectá-los via wireless ao roteador, eles podem ver o servidor, mas não ingressar em seu domínio.

Eu acho que o servidor do Windows está bloqueando o tráfego do tipo AD do que ele vê como sua conexão com a Internet.

Não tenho a certeza da melhor forma de proceder:

  1. Altere a conexão do roteador / servidor a ser marcada como "privada" no RRAS, o que pode significar que ele confiará em qualquer tráfego - contando com o firewall do roteador para quaisquer preocupações de segurança ...
  2. Reorganize a rede radicalmente para que todos os clientes se conectem ao roteador e, portanto, o servidor do AD esteja visível para todos.
  3. Obtenha algo do roteador sem fio adicionado à rede interna e, assim, torne o servidor do AD visível.
  4. Algumas outras alterações no servidor do AD para permitir que os dispositivos conectados ao roteador conversem com o domínio ...

Obrigado antecipadamente, Chris

Administração de sistema voluntário, com conhecimento mínimo de DA: (

    
por Chris Kimpton 15.06.2009 / 17:55

2 respostas

3

Eu movo o dispositivo sem fio para a rede interna. Qualquer outra solução permitiria que os usuários da Internet se conectassem ao seu domínio, o que geralmente seria considerado uma Coisa Ruim. Permita que os usuários sem fio façam o roteamento para a Internet através do DC, assim como os usuários com fio fazem.

    
por 15.06.2009 / 18:04
0

Você realmente precisa direcionar o tráfego pelo seu servidor? Você não pode simplesmente colocar o Vigor 2800 direto na sua LAN? Você ainda pode usar o servidor como um proxy da web se quiser monitorar ou restringir o acesso à web. O 2800 possui um firewall efetivo se você precisar restringir o acesso da sua LAN à Internet.

JR

    
por 15.06.2009 / 19:10