Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Active Directory Forum


Alles zum Thema Active Directory — Q & A zu Active Directory Architektur, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 24.07.2009, 11:38   #1
Member
 
Offline
Registriert seit: 02-2004
Beiträge: 166
2K3 - Replikations bei Site-to-Site Verbindung per VPN...

Hallo zusammen!

Folgendes Szenario:
Site A 10.1.x.y: srv01 DC mit AD-DNS und RRAS
Site B 10.2.x.y: srv02 DC mit AD-DNS
Beide Server sind DC der Domäne "test.local"

srv02 wählt sich per VPN zu srv01 ein und erhält eine feste dial-in-ip der 10.1.10.1.
Er kann auf srv01 pingen, und srv01 kann über die dialiin-ip auf srv02 pingen.

Nun ist der RRAS so konfiguriert, dass er eingehende Verbindungen automatisch im DNS registriert. Somit wird der A-record von srv02 auf 10.1.10.1 gesetzt
Replikation läuft :-)

Nach einiger Zeit (kA wie lang, scheint bei 15min zu liegen?) wird nun der A-Record von srv02 wieder auf seine eigentliche IP 10.2.0.1 gesetzt.
Replikation läuft nicht mehr :-(

Wie ist der beste Weg um trotzdem synchonisieren zu können? Es ist ziemlich "nervig" ständig den a-record händisch zu ändern um replizieren zu lassen (mal abgesehen von dem eigentlichen NO-GO dieses Szenarios)...

Wäre eine Route gut?

Vielen Dank schonmal!

Grüße

dIbI

Geändert von Dienstbier (24.07.2009 um 16:04 Uhr).

Signatur
A. Dienstbier

    Mit Zitat antworten
Alt 07.08.2009, 19:50   #2
olc
Expert Member
 
Benutzerbild von olc
 
Offline
Registriert seit: 07-2006
Beiträge: 3.683
Hi,

ich hoffe, daß ich den Aufbau richtig verstehe - warum vergibst Du beim Dial-In überhaupt eine eigene IP-Adresse? Wenn Du anstatt der neuen IP-Adresse nur einen Route mitgeben würdest, könnte die normale IP-Adresse des DCs genutzt werden.

Der ganze Aufbau scheint mir insbesondere für DCs ein wenig abenteuerlich zu sein...

Viele Grüße
olc

Signatur
"Mit dem Wissen wächst der Zweifel." (Johann Wolfgang von Goethe)

    Mit Zitat antworten
Alt 08.08.2009, 17:49   #3
Member
 
Offline
Registriert seit: 02-2004
Beiträge: 166
Hi!

Beim Dialin bekommt der Client ja immer eine IP... oder?

Grüße

Signatur
A. Dienstbier

    Mit Zitat antworten
Alt 08.08.2009, 18:01   #4
olc
Expert Member
 
Benutzerbild von olc
 
Offline
Registriert seit: 07-2006
Beiträge: 3.683
Hi,

die bevorzugte Variante wäre kein direktes Dial-In, sondern ein Site-to-Site VPN, bei dem dann der Server keine neue IP-Adresse bekommt.

Ein DC mit Dial-In Netzwerkverbindung würde ich wie gesagt nicht einsetzen.

Viele Grüße
olc

Signatur
"Mit dem Wissen wächst der Zweifel." (Johann Wolfgang von Goethe)

    Mit Zitat antworten
Alt 08.08.2009, 20:31   #5
Member
 
Offline
Registriert seit: 02-2004
Beiträge: 166
Achso.

Gebe ich dir Recht :-)

Gibt leider bei diesem Umstand das unbedingte Verlagen das so zu machen.... Kunden...

Ich werde nochmal probieren entsprechendes durchzubringen...

Grüße

Signatur
A. Dienstbier

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Probleme bei Email mit grossen Anhängen senden über Site to Site VPN Kweldulf Cisco Forum — Allgemein 22 09.02.2010 13:26
Site-to-Site VPN arbeitet sehr instabil Power-Kiddy Windows Forum — LAN & WAN 10 24.05.2009 19:24
DocuSnap funktioniert nicht über Site-to-Site-VPN Canni itelio DocuSnap 0 11.02.2008 18:29
VPN Site-to-Site <UND> gleichzeitig VPN Client Server mit Cisco Pix Herbert Leitner Cisco Forum — Allgemein 2 10.04.2006 17:16
Isa 2004 Problem mit Site to Site Verbindung syndromer01 Windows Forum — Security 6 27.01.2006 19:27


Alle Zeitangaben in MEZ/CET. Es ist jetzt 05:31 Uhr. Seite generiert in 0,030 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang