Avatar billede wired Nybegynder
10. september 2005 - 00:28 Der er 8 kommentarer og
1 løsning

VPN og 2 DC

Jeg har 2 dc'er(A og B). Kun den ene har DNS(A). Der er installeret DFS på A og de har arbejdet fint sammen og replikeret.

De er nu placeret hvert sit sted i landet og der er installeret VPN på B. Den VPN-kobler fint op på A og kan pinge A, men A kan ikke pinge B.

Der sker derfor ikke nogen replikering.

Hvor går det galt.

Grafik
=======

-------------------VPN-----
|(192.168.200.49)          |       
Server A                    |      Server B
|(192.168.100.100)        |        |(192.168.200.50)
|                          ---------|
|(192.168.100.1)                    |(192.168.200.1)
ADSL Router                      ADSL Router
|(80.80.2.31)                      |(80.80.4.33)
-------------------------------------
Avatar billede wired Nybegynder
10. september 2005 - 00:29 #1
Beklager grafikken... Prøv evt. at klip/klistre til et couries felt.
Avatar billede Slettet bruger
10. september 2005 - 09:07 #2
En mere enkel løsning er, at udskifte dine 2 ADSL Router're med 2 hardware firewals, og oprette VPN mellem disse. Et godt bud er ZyWALL 2 fra ZyXEL, fås for under 1800 kr stykket.

:-)
Avatar billede karser Nybegynder
10. september 2005 - 12:13 #3
Hvilke routnings protokoller har du tilføjet til de 2 servere?
Avatar billede wired Nybegynder
10. september 2005 - 13:50 #4
Tak for informationen tpo. Hvis det kan gøres gratis (dvs. med eksisterende routere), vil jeg gerne spare de 3600 kr.

Serverne bruger protokollerne PPTP.
Avatar billede wired Nybegynder
11. september 2005 - 01:16 #5
Nogen forslag?
Avatar billede Slettet bruger
16. september 2005 - 20:37 #6
kom med lidt mere information, så skal vi nok finde svaret.

først hvorfor har du ikke en dns på begge servere? det vil sikre at dns fungerer og derved dit domæne, uanset om din vpn forbindelse er oppe.

husk at din vpn skal fungere begge veje, og kunne startes af begge servere, ellers vil A ikke kunne kontakte B med mindre B har åbnet for forbindelsen.

jeg ville sikre at begge maskiner kører dns, dhcp, og wins uden problemer, derefter ville jeg lave en tunnel imellem de to lokationer som er persistent dvs ikke lukker ned.

du siger der er installeret vpn på B og kobler op på A...
hvilken har vpn serveren, og hvilken kobler op som "klient" ?

har du flere maskiner på begge lokationer, eller er det kun den remote domain controller som skal koble op ? ellers skal du lave routing på begge lokationer, som bruger vpn til den anden.

kan du skrive for de to maskiner:
er RRAS installeret?
er vpn porte opsat ?
er vpn forbindelser oprettet
hvilke routes er tilføjet

jeg vil mene dit problem er at du kun har oprettet forbindelsen en vej, som en normal lille maskine der kobler op til en server, istedet for en tovejs forbindelse.

mvh Sole
Avatar billede wired Nybegynder
18. september 2005 - 14:14 #7
Kanon Soledk, det ser ud til at du har prøvet det før.
Jeg tror det er et routingproblem, men here goes:

Der er sat RRAS op på begge servere og de kan koble op til hinanden, men er de det samtidigt opstår der timeout efter et stykke tid (virker som et ip problem).

Der er pt. kun DNS på den ene. Jeg har prøvet at koble op til den anden og så installere DNS, men da VPN-tunnelen kommer på et andet net kan DNS-wizarden ikke se den.

Det er planen at der skal være clienter begge sider, men i første omgang er det nok at der bare det ene sted.

Der er sat port 500 og 1723 på begge VPN-servere og installeret RRAS begge steder.
Der er ikke tilføjet ekstra routes ud over dem som VPN selv opretter ved opkald.

Du har nok ret i at problemet er at der kun er oprettet forbindelse den ene vej, men det er netop det at når der oprettes vpn begge veje, ser der en timeout. Som om at der opstår ip-konflikt.

Det jeg er lidt i tvivl om er: om begge servere og begge vpn-linier skal være på samme net, eller om det skal være som default hvor vpn sætter sin linie op på et separat net.

Server A
Eget ip: 192.168.100.100/24
VPN ip:  192.168.200.049/32
|
ADSL Router
LAN: 192.168.100.1
WAN: 80.80.2.31
|
|
ADSL Router
LAN: 192.168.200.1
WAN: 80.80.4.33
|
Server B
Eget ip: 192.168.200.50/24
VPN ip:  192.168.100.101/32
Avatar billede Slettet bruger
18. september 2005 - 19:21 #8
der er en lang men kanon side om vpn til windows2003 hos microsoft her: http://www.microsoft.com/technet/prodtechnol/windowsserver2003/technologies/networking/vpndeplr.mspx

den burde du læse igennem, den svarer på næsten alle vpn spørgsmål med hensyn til hvordan du skal sætte det op.

du har lavet det rigtigt med to forksellige net på de to lokationer 192.168.100.0/24 og 192.168.200.0/24

hvis der er en dhcp server på begge lokationer vil den automatisk give en ip adresse til en vpn klient som kobler op, også den anden vpn server.

når begge servere har en vpn server kørende (rras) som virker er du godt på vej.

hvis der er en fw imellem skal du være sikker på du har åbnet for de porte (tcp1723 for pptp) (udp port 500, 4500 for ipsec) og den ip protocol (IP id=47 for pptp) (IP id=50 for ipsec) som kræves afhængig af om du kører med l2tp/ipsec eller pptp, hvis du kan koble op med en klient og arbejde på nettet virker dette.

du skal klart have dns installeret på begge servere, hvis du kan komme til serveren med en remote desktop, burde du kunne installere det, den burde ikke behøve at koble op til den anden server for at lykkes, da alle zone informationer allerede er på den i active directory.

så skal du sætte en forbindelse op fra begge servere til den anden server, som selv kobler op når nødvendigt, gerne som persistent.

til sidst for at dine klienter på begge netværk kan komme til det andet net, skal du lave en route til det andet net, som peger på den modsatte server, og sætte dhcp på begge lokationer til at pege på den lokale server. det vil gøre at dine klienter går til din server, som så bestemmer om det skal til internettet eller til det andet net, skal til den anden server.

forstår ikke helt spørgsmålet om begge servere og begge vpn linier skal være på samme net.

held og lykke ;)
Avatar billede wired Nybegynder
18. september 2005 - 23:30 #9
Fint.. dvs. det ser ud til at være korrekt ind til videre.

Dog er der problemer med den route som du nævner.

Hvordan gøres dette?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester