Помогите в настройке DNS или Bind
-
При вводе в домен, возможно придется добавлять суфикс .local - т.е. имя домена при вводе в домен пишем так: mydomain.local
Не совсем так. Имя домена , конечно же, может быть любым. Но рекомендуется, чтобы оно состояло минимум из 2-ух частей.
-
Задача стоит чтобы пинговались удаленные машины и по DNS
у вас должны быть 2 домен-контроллера в 2 двух офисах. В pfsense (openvpn клиент) нужно прописать в firewall-nat-outbound LAN -> any -> X.X.X.X/24 -> LAN address -> NO где X.X.X.X/24 это сетка openvpn server.
-
И обязательно создайте на LAN правило, разрешающее прохождение трафика из LAN subnet в сеть за OpenVPN клиентом, где шлюзом будет явно указан openvpn gateway (или как-то так). Похожее здесь уже обсуждалось.
И да, у Вас на обоих концах OpenVPN ?
-
И обязательно создайте на LAN правило, разрешающее прохождение трафика из LAN subnet в сеть за OpenVPN клиентом, где шлюзом будет явно указан openvpn gateway (или как-то так).
все верно. протоколы tcp/udp
-
Отключил DNS Resolver and DNS forwarder, компьютеры начинают видеть друг друга (из разных офисов). Проходят пинги по ДНС и видит удаленный AD сервер. Только при отключенном DNS Resolver не очень корректно отображаются сайты.
-
Сколько у Вас DC серверов сейчас? Режим работы леса?
OVPN клиент работает на pfsense? -
По сути Вы спрашиваете про эту опцию. Пересылка запросов на конкретный dns для конкретного домена.
-
И да, у Вас на обоих концах OpenVPN ?
да, у меня идет клиент-серверное обращение по OpenVPN
-
Использую IPSec тунели для этих же целей…
Чтобы можно было вводить в домен и юзать компы по именам, в удаленной сети у компов пропишите DNS - IP адрес вашего контроллера домена. (Если используете DHCP - там задайте чтобы DNS раздавался сразу автоматом).При вводе в домен, возможно придется добавлять суфикс .local - т.е. имя домена при вводе в домен пишем так: mydomain.local
начинает работать только при отключенном DNS Resolver и DNS forwarder, тогда можно вводить в домен ПК
-
Настраивайте dns forwarder/resolver. Ещё лучше поднимайте дополнительный DC в филиале.
Либо новый с доверием. Если режим леса ниже win2012r2 можно попробовать Zentyal. -
начинает работать только при отключенном DNS Resolver и DNS forwarder, тогда можно вводить в домен ПК
У меня отключать эти службы нет необходимости, работает вместе с ними. Ведь если на ПК, которые вводишь в домен прописан DNS удаленного котроллера домена (и не прописаны другие), то ПК его и использует, и не использует pfSense в качестве DNS, и включение/отключение DNS Resolver и DNS forwarder не влияет.