Điểm:0

Không thể tham gia miền từ Máy chủ VPN Site-to-Site

lá cờ cn

Tôi làm việc cho một doanh nghiệp nhỏ đang tìm cách mở rộng sang đám mây để những người làm việc từ xa có thể truy cập nhiều hơn vào hệ thống của chúng tôi. Là một nhà phát triển phần mềm và đam mê CNTT, tôi đã chớp lấy cơ hội để nhúng tay vào dự án này. Sau khi dành 2 tuần qua để cố gắng có được một giải pháp thử nghiệm hoạt động trên PC của tôi với HyperV, tôi có một sự ngưỡng mộ mới dành cho chuyên ngành mạng.

Giải pháp của tôi Vì chúng tôi vẫn có hầu hết mọi người làm việc trong văn phòng hàng ngày nên tôi nghĩ rằng chúng tôi nên tận dụng kết nối VPN Site-to-Site và coi văn phòng của chúng tôi là một chi nhánh và đám mây giống như trụ sở chính. Đơn giản, phải không?

Để kiểm tra tất cả những điều này, tôi đã thiết lập môi trường của mình trong HyperV, tắt tất cả tường lửa, chỉ để giao tiếp dễ dàng hơn một chút. Xin lưu ý rằng lựa chọn mạng con của tôi đến từ một hướng dẫn.

Tất cả các máy chủ đang chạy Windows Server 2019 Standard

Máy chủ đám mây - 10.1.1.0/24

  1. SRV01 (Điều khiển miền)
    • 10.1.1.4
  2. VPN01 (Truy cập từ xa)
    • 10.1.1.10
    • 192.168.15.20 IP bên ngoài

Văn phòng - 10.1.2.0/24

  1. VPN02 (Truy cập từ xa)
    • 10.1.2.150
    • 192.168.15.21 IP bên ngoài

Vấn đề Ngoài kiến ​​thức hạn chế của tôi, vấn đề mà tôi gặp phải là kết nối VPN02 đến miền. Tôi có VPN Site-to-Site đang hoạt động và tôi có thể ping SRV01 từ VPN02, nhưng tôi không thể ping theo cách khác. VPN01 có thể ping cả hai máy chủ và ngược lại. Đang chạy nslookup từ VPN02 có kết quả tốt vì tôi có thể lấy IP cũng như tên máy chủ của cả hai máy chủ "đám mây".

Tôi đã thiết lập 2 trang web trong Trang web và Dịch vụ AD, đã thêm đúng mạng con vào từng trang web và liên kết chúng. Tôi không thực sự chắc chắn nơi để đi từ đây. Tôi biết rằng tôi không có kinh nghiệm, nhưng tôi cũng không có ngân sách để trở thành một chuyên gia nên tôi là tất cả những gì tôi có. Ngoài ra, tôi muốn thêm nhiều thứ hơn vào bộ công cụ CNTT của mình.

Cảm ơn trước.

CHỈNH SỬA: Phạm vi IP được điều chỉnh để không nằm trên cùng một mạng con. Vẫn còn vấn đề tương tự mặc dù.

djdomi avatar
lá cờ za
IMHO bạn thiết lập mạng sai, bạn KHÔNG nên sử dụng cùng một Mạng con để sử dụng các vị trí khác nhau, bạn sẽ cần phải có mạng khác để có thể định tuyến chúng
spovelec avatar
lá cờ cn
@djdomi Những gì tôi nghe được là tôi không biết cách đọc máy tính mạng con. ha ha. Tôi sẽ điều chỉnh và quay lại với kết quả của mình.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.