Domänkontroller och ADSL-uppkoppling

Permalänk
Medlem

Domänkontroller och ADSL-uppkoppling

Hejsan!

Jag ska nu sätta upp en domänkontroller som även ska agera DHCP-server och undrar nu om jag behöver ha två fysiska nätverkskort för att få det att fungera? Jag tänker att man isåfall skulle koppla ADSL-modem -> server NIC1 och sen server NIC2 -> Switch. Skulle det fungera att koppla ADSL-modem -> Switch -> server NIC1 och ändå låta servern dela ut IP:n internt i nätverket? ADSL-uppkopplingen har dynamisk IP om det spelar någon roll.

Tacksam för svar

Permalänk
Medlem

Ja stäng av DHCP i routern bara o så ställer du in i serverns DHCP scoop att använda routerns ip som gateway.

Visa signatur

AMD Ryzen™ 7 3800XT | Corsair H-100 | Corsair 32GB | Asus PRIME X370-PRO | Asus Geforce GTX 1070 TI ROG Strix | Samsung 970 1TB | Corsair RM750x PSU | Asus Strix SOAR | Win10 Pro x64

Permalänk
Medlem

Man måste alltid ha en router (eller en server som agerar router i ditt fall) mellan internet och sitt hemnätverk (som du beskriver i början). Annars kommer datorerna i hemnätverket att tilldelas varsin extern IP från din internetleverantör. Om du dessutom ger dem en intern IP från din server kommer de att ha två IP-adresser och då kan du vara säker på att ditt näverk kommer vara ytterst instabilt om det överhuvudtaget alls fungerar.

Permalänk
Medlem

Så om jag inte har två NICs så fungerar det inte? Det var det jag fruktade :/

Permalänk
Medlem
Skrivet av hattfisk:

Hejsan!

Jag ska nu sätta upp en domänkontroller som även ska agera DHCP-server och undrar nu om jag behöver ha två fysiska nätverkskort för att få det att fungera? Jag tänker att man isåfall skulle koppla ADSL-modem -> server NIC1 och sen server NIC2 -> Switch. Skulle det fungera att koppla ADSL-modem -> Switch -> server NIC1 och ändå låta servern dela ut IP:n internt i nätverket? ADSL-uppkopplingen har dynamisk IP om det spelar någon roll.

Tacksam för svar

Klassis lösning är:
Modem -> bredbandsrouter -> switch -> server
Bredbandsroutern kan agera både brandvägg och DHCP-server.

Ska du däremot koppla modemet direkt på servern det se ut såhär:
Modem -> Server WAN (ext.) NIC / Sever LAN (int.) NIC - > switch.
Server agerar brandvägg/proxy och delar ut IP till klienterna på det interna nätverket.
Det går även med ett nätverkskort men kräver kunskap i hur man konfigurerar olika nät -men rekommenderas inte!

Skulle du koppla modem direkt till switch måste nätet segmeneteras genom att skapa VLAN om du vil ha en fungerande miljö.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem
Skrivet av Dr.Mabuse:

Klassis lösning är:
Modem -> bredbandsrouter -> switch -> server
Bredbandsroutern kan agera både brandvägg och DHCP-server.

Ska du däremot koppla modemet direkt på servern det se ut såhär:
Modem -> Server WAN (ext.) NIC / Sever LAN (int.) NIC - > switch.
Server agerar brandvägg/proxy och delar ut IP till klienterna på det interna nätverket.
Det går även med ett nätverkskort men kräver kunskap i hur man konfigurerar olika nät -men rekommenderas inte!

Skulle du koppla modem direkt till switch måste nätet segmeneteras genom att skapa VLAN om du vil ha en fungerande miljö.

Nu har jag satt upp en domänkontroller, DNS- och DHCP-server enligt Modem -> Server WAN (ext.) NIC / Sever LAN (int.) NIC - > switch., DHCP:n delar ut IP-adresser alldeles utmärkt men ingen dator i domänen har tillgång till Internet förutom servern själv. Gissar att det är ett problem med DNS-forwarding eller liknande... WAN NIC är inställt på att ta emot en DHCP-tiilldelad IP då jag har dynamisk IP från Telia, medan LAN NIC är inställt på att ha en statisk IP (10.0.2.1). DHCP:n delar ut IP-adresser mellan 10.0.2.100-10.0.2.200 sedan har jag inte lyckats komma längre :/ Vad kan tänkas vara fel?

Permalänk
Medlem
Skrivet av hattfisk:

Nu har jag satt upp en domänkontroller, DNS- och DHCP-server enligt Modem -> Server WAN (ext.) NIC / Sever LAN (int.) NIC - > switch., DHCP:n delar ut IP-adresser alldeles utmärkt men ingen dator i domänen har tillgång till Internet förutom servern själv. Gissar att det är ett problem med DNS-forwarding eller liknande... WAN NIC är inställt på att ta emot en DHCP-tiilldelad IP då jag har dynamisk IP från Telia, medan LAN NIC är inställt på att ha en statisk IP (10.0.2.1). DHCP:n delar ut IP-adresser mellan 10.0.2.100-10.0.2.200 sedan har jag inte lyckats komma längre :/ Vad kan tänkas vara fel?

Har du routing igång inne windows? ? Känner dig modig kan man kanske sätte upp en remote via netop eller rdp i windows

Skickades från m.sweclockers.com

Visa signatur

Gammal men bra.

Permalänk
Medlem

add roles -> Network policy and Access services -> Routing and Remote Access -> confa -> ??? -> profit.
har du gjort detta korrekt ska det fungera.

Visa signatur

Citera om du skriver till mig. Annars läser jag troligtvis INTE.

Permalänk
Medlem
Skrivet av hattfisk:

Nu har jag satt upp en domänkontroller, DNS- och DHCP-server enligt Modem -> Server WAN (ext.) NIC / Sever LAN (int.) NIC - > switch., DHCP:n delar ut IP-adresser alldeles utmärkt men ingen dator i domänen har tillgång till Internet förutom servern själv. Gissar att det är ett problem med DNS-forwarding eller liknande... WAN NIC är inställt på att ta emot en DHCP-tiilldelad IP då jag har dynamisk IP från Telia, medan LAN NIC är inställt på att ha en statisk IP (10.0.2.1). DHCP:n delar ut IP-adresser mellan 10.0.2.100-10.0.2.200 sedan har jag inte lyckats komma längre :/ Vad kan tänkas vara fel?

Om vi börjar med att undersöka om klienterna verkligen kommer ut på nätet så kan du pinga en känd adress som t.ex sunet:

C:\Documents and Settings\Administrator>ping 109.105.111.14

Får du svar fungerar internetförbindelsen.

För att verifiera om namnuppslag fungerar kan man använda ping eller nslookup:

C:\Documents and Settings\Administrator>nslookup sunet.se

Får du

*** din.server.local can't find sunet.se: Non-existent domain

så finns inte domänen eller så fungerar inte din forwarder. Men att den finns vet vi ju sedan tidigare.
Forwarder sätter du i din DNS. Kör dnsmgmt.msc och öppna egenskaperna för din server. under fliken forwarders kan du lägga till Telias DNS:er (eller någon annans).

Fungerar det ändå inte så måste du granska routingtabellen (går även att göra från Routing and Remote Access):

C:\Documents and Settings\Administrator>route print

Network destination 0.0.0.0 med Netmask 0.0.0.0 borde peka på Gateway <WAN-NIC> för Interface 10.0.2.1.
Nu har inte jag en sk multi-homed server så jag är lite osäker på exakt hur man kan konfa detta i skrivande stund (är rätt trött också), men börja med ovanstående och återkoppla så får vi se om du behöver med hjälp.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem

Nu har jag testat allt som har föreslagits och får det fortfarande inte att fungera, måste vara skit bakom skärmen...
I routing-tabellen så testade jag att lägga till det som Dr.Mabuse föreslog men utan lycka. Klienten får numera WAN:ets DNS-server automatiskt tilldelat sig, vilket den inte fick förut. Dock så kan man inte varken pinga eller något annat genom klienten vilket tyder på att routingen inte fungerar, dock fungerar DHCP:n fortfarande som den ska. Gjorde jag något fel när jag konfigurerade routingen? Testade två ggr, en gång med NAT och den andra som "Custom configuration" med LAN routing.

Mvh

Permalänk
Medlem

Använd inte 10. nätet telia tycker eller om det var tyckte om att använda det intärnt till sinna kunder. Så det kan bli ganska fel om de har det samtidigt som du har det internt. Men ananr Sätt upp RRAS alt sätt default gatway till din router i dhcp'n istället för till servern.

Visa signatur

CPU: 5900x. Mem:64GB@3200 16-17-17-34-1T. (ImDIsk)
GPU: 1080 Ti@ca 6-7%OC. Sound: SB-Z -> toslink (DTS)-> old JVC. MB Realtek to Z-2300 for VOIP.

Permalänk
Medlem

Får fortfarande ingen ordning på det hela När man konfigurerar genom Routing and Remote Access vad ska man då välja för alternativ? Har testat båda NAT och LAN routing (under Custom configuration) men ingen av de båda fungerar. Känns som att det är där felet ligger med tanke på att det andra fungerar.

EDIT: Har lyckats lösa det. Ställde in en fast IP på klienten och då fungerade allt utom DNS-uppslagen, kollade runt lite och såg att jag råkat konfigurera DHCP:n lite fel då jag inte specifierat gatewayen som datorerna ansluter till... Nu rullar allt på och fungerar kalasbra! Tack alla ni som hjälpt mig och det var som jag trodde bara lite skit bakom skärmen.

Permalänk
Medlem

Tänk på att om du ska köra servern som router så måste du vara väldigt nog med att patcha den ofta.
Jag skulle personligen låta en dedikerad router sköta routingen och låta servern stå bakom och köra domän, DHCP och DNS.
Men vill du labba lite så ska din nuvarande lösning fungera också.

Visa signatur

AMD FX-8350 @ 3,5 GHz, Gigabyte GA-990FXA-UD3, 2X Crucial Ballistix Sport DDR3 PC12800/1600MHz CL9 2x8GB (16GB total), Asus GTX 970 Turbo, Corsair CX600M, 2x HDD 7200 RPM 1TB Raid 1, Fractal Design Core 3000, 2x Intel SSD 40GB Raid 0.

Permalänk
Medlem

Och se till attt konfigurera brandväggen rätt

Visa signatur

Arbetsdator: HFX Mini. Ryzen 3600, GTX1650. Skärmar: Dell 2415