spalato 10 Geschrieben 16. Dezember 2016 Melden Teilen Geschrieben 16. Dezember 2016 Hallo Zusammen, Ich habe einen "aussenstandort" mit nur 3 Computern und möchte da keinen eigenen DC reinstellen. Die FW's sind mit VPN verbunden und die computer können den DC der anderen standorte anpingen. Welche einstellungen muss ich vornehmen, dass die Computer und andere Geräte den DC aus einem anderen Subnetz nehmen? Danke und Gruss Zitieren Link zu diesem Kommentar
zahni 561 Geschrieben 16. Dezember 2016 Melden Teilen Geschrieben 16. Dezember 2016 Eigentlich keine. Was geht denn nicht? Zitieren Link zu diesem Kommentar
NilsK 2.971 Geschrieben 16. Dezember 2016 Melden Teilen Geschrieben 16. Dezember 2016 Moin, oder anders gefragt: Was möchtest du denn erreichen? Wenn es darum geht, dass die Clients an dem betreffenden Standort den DC eines bestimmten anderen Standorts vorziehen sollen, dann ordne das Subnet dem "Ziel-Standort" zu. Nur wenn der DC dort nicht antwortet, nehmen die Clients einen anderen. Gruß, Nils Zitieren Link zu diesem Kommentar
spalato 10 Geschrieben 19. Dezember 2016 Autor Melden Teilen Geschrieben 19. Dezember 2016 Hallo, Ich kann eben nicht sagen "was" nicht geht, denn ich erstelle das erste mal ein Subnetz ohne DC. Kann ich also einfach ein neues Subetz nehmen und die IP configuration so einstellen dass alle DNS anfragen an den DC Branch office gehen und dann sollte auch die Client authentifizierung funktionieren? Zitieren Link zu diesem Kommentar
NorbertFe 2.105 Geschrieben 19. Dezember 2016 Melden Teilen Geschrieben 19. Dezember 2016 Du meinst du erstellst einen Standort ohne DC. ;) Ein Subnetz mußt du immer einem Standort zuweisen. Wenn im Standort aber kein DC steht, kannst du dir den auch einfach sparen und das SUbnetz dem gewünschten Standtort zuweisen. Das ist es, was Nils oben schon schrob. Bye Norbert Zitieren Link zu diesem Kommentar
spalato 10 Geschrieben 20. Dezember 2016 Autor Melden Teilen Geschrieben 20. Dezember 2016 Alles klar. Ich dachte mir schon sowas aber dachte nicht dass es "so einfach" ist. Nur nochmals zum klären: Subnetz A 10.12.A.x DNS / DHCP / DC - Firewall Subnetz A - Internet / VPN - Firewall Subnnetz B - Subnetz B 10.12.B.x nur Clients Muss nun die FW in Subnetz B als DHCP dienen und auf den DNS von Subnetz A verweisen? Und gibt es irgendwo von MS eine Aufstellung welche Ports alles geöfnnet werden müssen auf den FW? Vielen Dank für eure Hilfe :thumb1: Zitieren Link zu diesem Kommentar
testperson 1.729 Geschrieben 20. Dezember 2016 Melden Teilen Geschrieben 20. Dezember 2016 Hi, benötigte Ports: https://technet.microsoft.com/en-us/library/8daead2d-35c1-4b58-b123-d32a26b1f1dd Generell muss die Firewall nicht DHCP sein, könnte aber sinnvoll sein. Die kann z.B. DHCP Relay zum Win DHCP in Subnetz A machen oder du benutzt feste IPs an den Clients. Der DNS sollte entweder die Firewall mit DNS Forwarding für deine Domain sein oder eben direkt der DNS im Subnetz A. Das kommt halt drauf an ;) Gruß Jan Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.