Avatar billede neess Nybegynder
08. september 2005 - 09:21 Der er 10 kommentarer og
1 løsning

Domaine virker ikke med 2 netkort

Vi har en 2003 server kørende som domaine server. Folk kan fint logge på netværket.
Sætter vi et ekstra netkort i for at kunne køre vpn, så kan brugerne ikke logge på. Så for de en fejl ang. sikkerheds politik.
Slå man netkortet fra så virker det som det skal.
Skal man ind og lave nogle ændringer for man kan køre med 2 netkort ?
Avatar billede christoffero Nybegynder
08. september 2005 - 10:09 #1
Der skal sikkert sættest nogle sikkerheds politiker op med hvad grupper der må logge på via hvad (netkortene) men hvor er et godt spørgsmål..
Avatar billede karser Nybegynder
08. september 2005 - 20:15 #2
Netkortet... Får det tildelt IP adresse, eller sætter du den manuelt?
Avatar billede neess Nybegynder
08. september 2005 - 22:11 #3
Jeg har defineret ip adressen på begge netkort.
Avatar billede karser Nybegynder
08. september 2005 - 22:45 #4
Og du har ikke en defult gateway på begge vel?? Hvis du har, er det, det der er problemet!
Avatar billede neess Nybegynder
08. september 2005 - 22:49 #5
Det vil sige det ene netkort skal ikke have nogen gateway eller hvordan ?
Avatar billede neess Nybegynder
08. september 2005 - 22:52 #6
og i givet fald, hvad for en af dem skal så have en gateway.
Den der bliver brugt til vpn eller det andet kort ?
Avatar billede bjuhl Nybegynder
09. september 2005 - 12:55 #7
Det eksterne netkort (vpn) skal have alt. Dvs. ip/undermaske, gateway til internet og en dns på nettet eller til en gateway der kan opløse ns på internettet.

Det interne netkort skal have ip/undermaske og sig selv som dns, hvis omtalte dc også er dns server.

Herefter skal du lave vpn via RRAS og du kan konfigurer firewall på ekstern netkort.
Det interne må ikke have en firewall.

Hvis du ikke har en forwarede konfigureret i din DNS server, skal dette også lige gøres.
Avatar billede neess Nybegynder
09. september 2005 - 12:59 #8
Hvis du ikke har en forwarede konfigureret i din DNS server, skal dette også lige gøres.

Hvad mener du med det her ?
Avatar billede bjuhl Nybegynder
09. september 2005 - 13:04 #9
For at et domain kan kører rigtig, skal klienterne have den lokale DNS server som primær dns. Hvis de så vil på nettet, så skal din lokale server kunne finde ud af at sende forespørgslen vidre på nettet. Dette gøres vi en forwarder funktion.
Men hvis i har haft system på nettet før, så burde det være sat op.

Det undre mig bare at i først sætte et netkort ekstra i nu. Har i ikke haft internet på systemet før???? Har i brugt en Router? Hvis ja, hvorfor så ikke fortsætte med routeren.

Forklar lige jeres system!
Avatar billede neess Nybegynder
09. september 2005 - 13:08 #10
Vi har systemet på nettet. Vi bruger stadig en router.
Grunden til vi har sat et ekstra nic i er fordi ellers kunne vi ikke oprette en vpn forbindelse i windows. Den sage at der skulle være 2 nic i pc'en før man fik lov.
Avatar billede bjuhl Nybegynder
09. september 2005 - 13:12 #11
Nej, det er bare windows i en nødeskal.

Du laver bare en custom opsætning i RRAS, så kører det.

Husk at forwarede port 500 UDP, port 1723 TCP og GRE Protokolen i Routeren.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester