none
Совместная неработа DirectAccess и VPN RRS feed

  • Вопрос

  • Добрый день!

    Может кто сталкивался с такой проблемой и находил как ее победить:

    Есть основная сеть предприятия в городе А. Есть дополнительный офис в городе Б. Предприятие и допофис связаны VPN-каналом, построенным на оборудовании Cisco для того, чтобы все оборудование было в одном домене. И на предприятии в А и в допофисе в Б стоят контроллеры домена, выполняющие и роль DNS-серверов. В сети предприятия закрыт протокол IPv6. В допофисе Ip-адреса раздаются по DHCP. На основном предприятии поднят сервер DirectAccess на WinServer2012. На основном предприятии готовится ноутбук с Win7 и клиентом DirectAccess. В сети на основном предприятии ноутбук работает нормально. Из других мест, где есть выход в интернет тоже нет проблем. А вот если ноутбук подключить к сети в допофисе в Б, то начинаются проблемы с DNS: при попытке пинга по имени ноутбук говорит, что не может найти узел. Такое ощущение, что ноутбук считает сеть в допофисе не родной и пытается работать через DA-клиента, но не может.

    7 октября 2015 г. 6:58

Все ответы

  • Когда пингуете DNS разрешает какой IP? Основного или доп офиса?

    Если Вам помог чей-либо ответ, пожалуйста, не забывайте жать на кнопку "Предложить как ответ" или "Проголосовать за полезное сообщение".

    7 октября 2015 г. 8:16
  • Проблему сам сообразил. У меня в допофис не транслировалась подсеть, в которой находится сервер DA. Получалось, что клиент в допофисе получал от контроллера внутренний IP сервера DA, но не мог до него достучаться и от этого устраивал забастовку с разнообразными глюками, например не пинговал по именам компы. Получается, что для корректной работы сервер DA должен быть доступен всегда. Или внутренний или наружний IP, но всегда
    7 октября 2015 г. 9:31