Компьютеры в домене через VPN
Добавлено: 01 июн 2020, 17:27
Всем доброго!
Извиняюсь, если есть что то подобное, но я не нашел.
Нужна помощь.
1. Есть головной офис с rb1100ahx4 внешний ИП статика. На нем развернут L2TP сервер для VPNов.
2. Есть второй офис с hex-s. Он выходит в интернет через USB 4G модем.
Между двумя микротиками поднят VPN site-to-Site.
В главном офисе стоит контроллер домена "DC01" 10.0.88.10 он же DNS и DHCP.
Во втором офисе DHCP раздает микротик (пул 192.168.201.0/24) с указанием DNS на контроллер домена - 10.0.88.10 плюс указан префикс домена. В результате компьютер в сети 192.168.201.х "ПК01" получает адрес с микротика и спокойно пингует контроллер в головном офисе по имени "DC02". Так же телнетом с "ПК01" проваливаемся на любой порт на любой компьютер в головном офисе. Ровно тоже самое из головного офиса во второй офис (пинг, телнет работает).
Получается, что в VPN туннеле все порты открыты.
Далее компьютер "ПК01" вводим в домен и получаем такую ошибку:
При присоединении к домену domain.local произошла следующая ошибка:
указанный сервер не может выполнить требуемую операцию
Однако, если на "ПК01" настроить виндовый VPN к rb1100ahx4, то комп спокойно входит в домен и применяются все политики.
Помогите допилить VPN site-to-site и искоренить это извращение.
Извиняюсь, если есть что то подобное, но я не нашел.
Нужна помощь.
1. Есть головной офис с rb1100ahx4 внешний ИП статика. На нем развернут L2TP сервер для VPNов.
2. Есть второй офис с hex-s. Он выходит в интернет через USB 4G модем.
Между двумя микротиками поднят VPN site-to-Site.
В главном офисе стоит контроллер домена "DC01" 10.0.88.10 он же DNS и DHCP.
Во втором офисе DHCP раздает микротик (пул 192.168.201.0/24) с указанием DNS на контроллер домена - 10.0.88.10 плюс указан префикс домена. В результате компьютер в сети 192.168.201.х "ПК01" получает адрес с микротика и спокойно пингует контроллер в головном офисе по имени "DC02". Так же телнетом с "ПК01" проваливаемся на любой порт на любой компьютер в головном офисе. Ровно тоже самое из головного офиса во второй офис (пинг, телнет работает).
Получается, что в VPN туннеле все порты открыты.
Далее компьютер "ПК01" вводим в домен и получаем такую ошибку:
При присоединении к домену domain.local произошла следующая ошибка:
указанный сервер не может выполнить требуемую операцию
Однако, если на "ПК01" настроить виндовый VPN к rb1100ahx4, то комп спокойно входит в домен и применяются все политики.
Помогите допилить VPN site-to-site и искоренить это извращение.