Configurar o controlador de domínio através de WAN / VPN / NAT

1

Temos uma LAN local com dispositivos / clientes, todos usando o intervalo 192.168.100.x Nós temos um site remoto na nuvem, todos usando o mesmo intervalo

Temos uma VPN entre os dois sites, com NAT em ambos os lados:

  • site local: NAT 192.168.104.x - > 192.168.100.x
  • site remoto: NAT 192.168.10.x - > 192.168.100.x

Temos um controle de domínio localmente (digamos apenas 192.168.100.60) e queremos configurar um controlador de domínio remoto (192.168.100.61), mas não conseguimos nos conectar ao DC local a partir do servidor remoto. O servidor remoto possui 2 adaptadores de rede, o que não tenho certeza se está causando alguns problemas. O erro que recebo ao adicionar um controlador a um domínio existente é "um controlador de domínio de diretório ativo para o domínio" nome_do_domínio "não pôde ser contatado '

Existe uma maneira melhor de configurar isso? Eu temo que esse método possa causar confusão com o NAT no meio, mas mudar nossa sub-rede é uma tarefa enorme

Todos os DCs são servidores Windows 2016

    
por falter 28.09.2017 / 17:16

1 resposta

0

Então você quer que o mesmo domínio tenha controladores de domínio em ambos os lados deste NAT? Você pode ter comunicação trabalhando entre essas duas redes, mas se você tentar configurar um domínio compartilhado entre elas, o DNS manterá os valores de IP REAL dos controladores de domínio opostos. Isso fará com que os dois pensem que o outro controlador de domínio está na mesma sub-rede e, em breve, você terá mais problemas do que alterar a sub-rede.

Você pode adicionar uma sub-rede e encontrar algum nível do que pode ficar e do que seria necessário em endereços não-NAT.

    
por 28.09.2017 / 22:49