2008 R2 - AD+DNS с одним сетевым контроллером
-
Saveliy_0
2008 R2 - AD+DNS с одним сетевым контроллером
Здравствуйте, друзья.
Нигде не нашел, решил спросить, возможно ли поднятие и корректная работа AD на сервере с одной сетевой платой. Инфраструктура следующая:
имеем AD+DNS (192.168.0.2)
имеем роутер с DHCP и инетом (192.168.0.1)
соответственно, роутер раздает адреса и интернет, AD обслуживает групповые политики и вход юзеров на клиентские машины.
Поясню, почему такая задумка: работа конторы в первую очередь зависит от наличия интернета, штатного админа нет, работа сервера нестабильна: случаются перебои с электричеством, и ИБП не всегда спасает, кроме этого в месте его нахождения бывает несведущий народ (телефонисты, завхозы и т.д.), выдергивают провода, выключают питание, дикари-с.
Что бы хотелось сделать: роутер как инет-шлюз-то гораздо надежней 2008r2, он будет раздавать инет и адреса, а DC - раздавать политики и логинить юзеров, если он приляжет ненадолго, пользователи будут заходить "по старой памяти" клиентских машин.
И из первого вопроса подспудно вытекает второй:
если нельзя сделать AD с одним сетевым интерфейсом, как настроить их оба, если раздача dhcp и интернета происходит с роутера:
что назначать сетевым контроллерам?
Нигде не нашел, решил спросить, возможно ли поднятие и корректная работа AD на сервере с одной сетевой платой. Инфраструктура следующая:
имеем AD+DNS (192.168.0.2)
имеем роутер с DHCP и инетом (192.168.0.1)
соответственно, роутер раздает адреса и интернет, AD обслуживает групповые политики и вход юзеров на клиентские машины.
Поясню, почему такая задумка: работа конторы в первую очередь зависит от наличия интернета, штатного админа нет, работа сервера нестабильна: случаются перебои с электричеством, и ИБП не всегда спасает, кроме этого в месте его нахождения бывает несведущий народ (телефонисты, завхозы и т.д.), выдергивают провода, выключают питание, дикари-с.
Что бы хотелось сделать: роутер как инет-шлюз-то гораздо надежней 2008r2, он будет раздавать инет и адреса, а DC - раздавать политики и логинить юзеров, если он приляжет ненадолго, пользователи будут заходить "по старой памяти" клиентских машин.
И из первого вопроса подспудно вытекает второй:
если нельзя сделать AD с одним сетевым интерфейсом, как настроить их оба, если раздача dhcp и интернета происходит с роутера:
что назначать сетевым контроллерам?
-
zai
Re: 2008 R2 - AD+DNS с одним сетевым контроллером
Saveliy_0,
Цитата Saveliy_0:
AD+DNS с одним сетевым контроллером
Совершенно стандартная ситуация для небольших контор - все работает без каких либо костылей и особенностей.
Главное надо помнить - DC обязан иметь статический IP-адрес (192.168.0.2 в твоей ситуации) настроенный ВРУЧНУЮ. Соответственно на роутере либо исключи этот адрес из диапазона DHCP или свяжи его с MAC-адресом сетевого адаптера сервера.
Цитата Saveliy_0:
AD+DNS с одним сетевым контроллером
2008 R2 - AD+DNS с одним сетевым контроллером
Совершенно стандартная ситуация для небольших контор - все работает без каких либо костылей и особенностей.
Главное надо помнить - DC обязан иметь статический IP-адрес (192.168.0.2 в твоей ситуации) настроенный ВРУЧНУЮ. Соответственно на роутере либо исключи этот адрес из диапазона DHCP или свяжи его с MAC-адресом сетевого адаптера сервера.
-
Saveliy_0
Re: 2008 R2 - AD+DNS с одним сетевым контроллером
Цитата y--:
Совершенно стандартная ситуация для небольших контор - все работает без каких либо костылей и особенностей.
Главное надо помнить - DC обязан иметь статический IP-адрес (192.168.0.2 в твоей ситуации) настроенный ВРУЧНУЮ. Соответственно на роутере либо исключи этот адрес из диапазона DHCP или свяжи его с MAC-адресом сетевого адаптера сервера.
соответственно, на роутере в dhcp привязываю ip серва по маку, тут ясно
если вы знаете такую конфигурацию, подскажите, что писать в настройках ipv4 на серве? шлюз и dns какой? если я прописываю в шлюзе IP роутера, то это противоречит правилам настройки AD, если оставлю пустым - он, наверное, сеть не увидит, если укажу самого себя.. то вообще не знаю
после установки роли AD в dns будет стоять петля 127.0.0.1, ее там и оставить?
что сделать со второй сетевой? просто отключить или отключить через биос? не будет ли она мешать?
Совершенно стандартная ситуация для небольших контор - все работает без каких либо костылей и особенностей.
Главное надо помнить - DC обязан иметь статический IP-адрес (192.168.0.2 в твоей ситуации) настроенный ВРУЧНУЮ. Соответственно на роутере либо исключи этот адрес из диапазона DHCP или свяжи его с MAC-адресом сетевого адаптера сервера.
2008 R2 - AD+DNS с одним сетевым контроллером
соответственно, на роутере в dhcp привязываю ip серва по маку, тут ясно
если вы знаете такую конфигурацию, подскажите, что писать в настройках ipv4 на серве? шлюз и dns какой? если я прописываю в шлюзе IP роутера, то это противоречит правилам настройки AD, если оставлю пустым - он, наверное, сеть не увидит, если укажу самого себя.. то вообще не знаю
после установки роли AD в dns будет стоять петля 127.0.0.1, ее там и оставить?что сделать со второй сетевой? просто отключить или отключить через биос? не будет ли она мешать?
-
y--
Re: 2008 R2 - AD+DNS с одним сетевым контроллером
Цитата Saveliy_0:
если я прописываю в шлюзе IP роутера, то это противоречит правилам настройки AD
это вы где такие правила нашли?
Цитата Saveliy_0:
не будет ли она мешать?
не будет
если я прописываю в шлюзе IP роутера, то это противоречит правилам настройки AD
2008 R2 - AD+DNS с одним сетевым контроллером
это вы где такие правила нашли?
Цитата Saveliy_0:
не будет ли она мешать?
2008 R2 - AD+DNS с одним сетевым контроллером
не будет
-
Saveliy_0
Re: 2008 R2 - AD+DNS с одним сетевым контроллером
Цитата Busla:
Цитата Saveliy_0:
если я прописываю в шлюзе IP роутера, то это противоречит правилам настройки AD »
это вы где такие правила нашли?
точно не скажу, но видел такое, и не раз
Цитата Saveliy_0:
если я прописываю в шлюзе IP роутера, то это противоречит правилам настройки AD »
это вы где такие правила нашли?
2008 R2 - AD+DNS с одним сетевым контроллером
точно не скажу, но видел такое, и не раз
-
Busla
Re: 2008 R2 - AD+DNS с одним сетевым контроллером
Saveliy_0,
Цитата Saveliy_0:
точно не скажу, но видел такое, и не раз
значит надо развидеть это ровно столько раз сколько видел.
Шлюз - для всех машин(в том числе и для сервера) = IP роутера, потому как именно он является маршрутом в интернет.
В настройке сервера DNS в серверах пересылки укажешь внешние DNS-ы.
На сервере в настройках сетевой DNS-ы: IP сервера и локальный на 127...
Цитата Saveliy_0:
что сделать со второй сетевой?
есть вариант - если сетевухи поддерживают балансировочный транк(зависимый или независимый от роутера) можно его поднять - широкий канал до сервака это всегда в плюс.
Цитата Saveliy_0:
точно не скажу, но видел такое, и не раз
2008 R2 - AD+DNS с одним сетевым контроллером
значит надо развидеть это ровно столько раз сколько видел.
Шлюз - для всех машин(в том числе и для сервера) = IP роутера, потому как именно он является маршрутом в интернет.
В настройке сервера DNS в серверах пересылки укажешь внешние DNS-ы.
На сервере в настройках сетевой DNS-ы: IP сервера и локальный на 127...
Цитата Saveliy_0:
что сделать со второй сетевой?
2008 R2 - AD+DNS с одним сетевым контроллером
есть вариант - если сетевухи поддерживают балансировочный транк(зависимый или независимый от роутера) можно его поднять - широкий канал до сервака это всегда в плюс.
-
Saveliy_0
Re: 2008 R2 - AD+DNS с одним сетевым контроллером
Цитата y--:
Шлюз - для всех машин(в том числе и для сервера) = IP роутера, потому как именно он является маршрутом в интернет.
В настройке сервера DNS в серверах пересылки укажешь внешние DNS-ы.
На сервере в настройках сетевой DNS-ы: IP сервера и локальный на 127...
понятно, спасибо, а если не настраивать сервера пересылки, а указать в настройках dhcp на роутере раздавать 1й днс серва, а второй внешний, 8.8.8.8 например, будет работать?
Цитата y--:
есть вариант - если сетевухи поддерживают балансировочный транк(зависимый или независимый от роутера) можно его поднять - широкий канал до сервака это всегда в плюс.
да там клиентских машин-то едва десяток наберется, нет смысла, но все равно спасибо за совет.
Шлюз - для всех машин(в том числе и для сервера) = IP роутера, потому как именно он является маршрутом в интернет.
В настройке сервера DNS в серверах пересылки укажешь внешние DNS-ы.
На сервере в настройках сетевой DNS-ы: IP сервера и локальный на 127...
2008 R2 - AD+DNS с одним сетевым контроллером
понятно, спасибо, а если не настраивать сервера пересылки, а указать в настройках dhcp на роутере раздавать 1й днс серва, а второй внешний, 8.8.8.8 например, будет работать?
Цитата y--:
есть вариант - если сетевухи поддерживают балансировочный транк(зависимый или независимый от роутера) можно его поднять - широкий канал до сервака это всегда в плюс.
2008 R2 - AD+DNS с одним сетевым контроллером
да там клиентских машин-то едва десяток наберется, нет смысла, но все равно спасибо за совет.
-
y--
Re: 2008 R2 - AD+DNS с одним сетевым контроллером
Цитата Saveliy_0:
Нигде не нашел, решил спросить, возможно ли поднятие и корректная работа AD на сервере с одной сетевой платой. Инфраструктура следующая:
имеем AD+DNS (192.168.0.2)
имеем роутер с DHCP и инетом (192.168.0.1)
Вообще то, это стандартная конфигурация, а через две сетевые (использовать маршрутизацию Windows) - это изврат! Что конкретно у тебя не получается?
Например:
сервер:
ip 192.168.0.2
маска 255.255.255.0
шлюз 192.168.0.1
dns 192.168.0.2
роутер:
задаешь интервал dhcp от 192.168.0.11 до 192.168.0.100, dns 192.168.0.2, а шлюз автоматом будет 192.168.0.1 и все.
на клиенте будет (dhcp):
ip 192.168.0.11-100
маска 255.255.255.0
шлюз 192.168.0.1
dns 192.168.0.2
Нигде не нашел, решил спросить, возможно ли поднятие и корректная работа AD на сервере с одной сетевой платой. Инфраструктура следующая:
имеем AD+DNS (192.168.0.2)
имеем роутер с DHCP и инетом (192.168.0.1)
2008 R2 - AD+DNS с одним сетевым контроллером
Вообще то, это стандартная конфигурация, а через две сетевые (использовать маршрутизацию Windows) - это изврат! Что конкретно у тебя не получается?
Например:
сервер:
ip 192.168.0.2
маска 255.255.255.0
шлюз 192.168.0.1
dns 192.168.0.2
роутер:
задаешь интервал dhcp от 192.168.0.11 до 192.168.0.100, dns 192.168.0.2, а шлюз автоматом будет 192.168.0.1 и все.
на клиенте будет (dhcp):
ip 192.168.0.11-100
маска 255.255.255.0
шлюз 192.168.0.1
dns 192.168.0.2
-
Saveliy_0
Re: 2008 R2 - AD+DNS с одним сетевым контроллером
Цитата zai:
Вообще то, это стандартная конфигурация, а через две сетевые (использовать маршрутизацию Windows) - это изврат! Что конкретно у тебя не получается?
я думал, стандартная конфигурация это AD с dhcp, двумя сетевыми, поднятой RRAS.. меня попросил родственник сделать это по принципу "тыж программист", я не великий спец в сетях, особенно на винде, поэтому и интересуюсь у знающих людей.. лирика
А практика такая, что пару лет назад нечто подобное делал и уперся в "не найден сетевой путь" с клиентских машин и очень долго ковырялся, в итоге не заработало до тех пор, пока не поднял на серве dhcp и rras
Вообще то, это стандартная конфигурация, а через две сетевые (использовать маршрутизацию Windows) - это изврат! Что конкретно у тебя не получается?
2008 R2 - AD+DNS с одним сетевым контроллером
я думал, стандартная конфигурация это AD с dhcp, двумя сетевыми, поднятой RRAS.. меня попросил родственник сделать это по принципу "тыж программист", я не великий спец в сетях, особенно на винде, поэтому и интересуюсь у знающих людей.. лирика
А практика такая, что пару лет назад нечто подобное делал и уперся в "не найден сетевой путь" с клиентских машин и очень долго ковырялся, в итоге не заработало до тех пор, пока не поднял на серве dhcp и rras
-
zai
Re: 2008 R2 - AD+DNS с одним сетевым контроллером
Saveliy_0,
Цитата Saveliy_0:
а указать в настройках dhcp на роутере раздавать 1й днс серва, а второй внешний, 8.8.8.8 например, будет работать?
нет - будет большая проблема с нахождением домена и, как следствие, вводом машин в домен.
Чтобы машина легко и непринужденно вводилась в домен у нее первым DNS-ом всегда должен стоять доменный DNS, а чтобы он резолвил внешние адреса должны быть указаны сервера пересылки.
Цитата Saveliy_0:
а указать в настройках dhcp на роутере раздавать 1й днс серва, а второй внешний, 8.8.8.8 например, будет работать?
2008 R2 - AD+DNS с одним сетевым контроллером
нет - будет большая проблема с нахождением домена и, как следствие, вводом машин в домен.
Чтобы машина легко и непринужденно вводилась в домен у нее первым DNS-ом всегда должен стоять доменный DNS, а чтобы он резолвил внешние адреса должны быть указаны сервера пересылки.