Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Pfsense и winserver2003 AD

    Scheduled Pinned Locked Moved Russian
    8 Posts 4 Posters 4.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      kryos
      last edited by

      Добрый день.. Возникла проблема при переезде .. Раньше щлюзом служил АД сервер. Сейчас я поставил под это дело отдельный комп на pfsense.
      Возникла проблема с доменом . Если ставлю первичным днс пфсенс машину , а вторичным контроллер домена.. ПОлучаю кучу ошибок от клиентов о том что не доступен контроллер домена.
      Если ставлю первичным контроллер домена а вторичным днс пфсенс .. Получаю медленную загрузку страниц.
      Пока вышел из положения на АД поставил днс фарворд ..
      Может как-то можно по другому настроить ДНС?

      Спасибо

      1 Reply Last reply Reply Quote 0
      • R
        rubic
        last edited by

        ну и чем вас такое решение не устраивает? у меня годами так работает

        1 Reply Last reply Reply Quote 0
        • C
          chiliec
          last edited by

          У меня на DNS-сервере включена пересылка на DNS провайдера. При этом всё изумительно работает. И клиенты логинятся и интернет работае,как часы.

          1 Reply Last reply Reply Quote 0
          • K
            kryos
            last edited by

            Спасибо за ответ.. Нет в принципе устраивает. Просто думал о правильности такого построения

            1 Reply Last reply Reply Quote 0
            • R
              rubic
              last edited by

              @chiliec:

              У меня на DNS-сервере включена пересылка на DNS провайдера. При этом всё изумительно работает. И клиенты логинятся и интернет работае,как часы.

              У меня DNS провайдера прописаны на pfsense, а в DNS домена стоит пересылка на адрес pfsense, у которого свой DNS-forwarder есть.
              Наверно это в чем-то не правильно, но по крайней мере при смене провайдера все изменения делаются только в одном месте, а чтоб имя pfsense разрешалось в локальной сети мне нафиг не надо

              1 Reply Last reply Reply Quote 0
              • Z
                zar0ku1
                last edited by

                Чтобы адекватно работал AD нужно чтобы у всех клиентов был прописан только DNS обслуживающий AD
                А вот уже DNS на AD должен быть настроен нормально

                @rubic:

                У меня DNS провайдера прописаны на pfsense, а в DNS домена стоит пересылка на адрес pfsense, у которого свой DNS-forwarder есть.
                Наверно это в чем-то не правильно, но по крайней мере при смене провайдера все изменения делаются только в одном месте, а чтоб имя pfsense разрешалось в локальной сети мне нафиг не надо

                все правильно, а что pfsense решалось еще нужно просто прописать ручками

                закрывайте темы, если ответ на ваш вопрос полон.
                если схема сложная - не поленитесь ее нарисовать

                1 Reply Last reply Reply Quote 0
                • K
                  kryos
                  last edited by

                  В установил я первичные днс всем адрес АД контроллера . на самом контроллере настроил Днсфарвординг на пфсенс. Только беда в том что статистика в squidGuard исчезла .. как это можно поправить ? access.log сквида не обновляется ..

                  1 Reply Last reply Reply Quote 0
                  • K
                    kryos
                    last edited by

                    @kryos:

                    В установил я первичные днс всем адрес АД контроллера . на самом контроллере настроил Днсфарвординг на пфсенс. Только беда в том что статистика в squidGuard исчезла .. как это можно поправить ? access.log сквида не обновляется ..

                    Прошу прощения за лишний вопрос .. Дело было в сквиде .. почемуто он не писал логи .. Перезапуск сквида не помог только переустановка

                    1 Reply Last reply Reply Quote 0
                    • First post
                      Last post
                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.