ipsec ikev2 проблема с добавлением в домен удаленного офиса
Добавлено: 02 окт 2024, 15:04
Добрый день!
Столкнулся проблемой,имеется 2 офиса соединенных ipsec ikev2 тунелем.В центральном офисе циска,в удаленном подразделении микротик rb962.Соединение установлено,пинги проходят в 2 стороны.Но при попытке ввода пк в домен,получаю сообщение,домен не найден или отбивка по таймауту(Не удалось присоединить компьютер "DESKTOP-3P0K4V3" из его текущей рабочей группы "WORKGROUP" к домену "
office.ru", сообщение об ошибке: Указанный домен не существует или к нему невозможно подключиться)
Что делалось:
1)Прописывал dns сервер центрального офиса
2)Перенаправлял запросы dns от имени домена на ip домен контроллера через l7 метки
3)Проверялась доступность 53 порта для контроллера домена(доступность есть)
4)Создавались статические записи в dns в удаленном подразделении,kerberos.ldap.dc и прочее.
Насколько понял,при соединении ipsec не создается интерфейс и нельзя перенаправить через него траффик(возможно ошибаюсь).
Powershell
***
Add-Computer -DomainName office.ecr.ru Командлет Add-Computer в конвейере команд в позиции 1 Укажите значения для следующих параметров:
Credential
Add-Computer : Не удалось присоединить компьютер "DESKTOP-3P0K4V3" из его текущей рабочей группы "WORKGROUP" к домену "
office.ecr.ru", сообщение об ошибке: Указанный домен не существует или к нему невозможно подключиться.
строка:1 знак:1
+ Add-Computer -DomainName office.ecr.ru
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : OperationStopped: (DESKTOP-3P0K4V3:String) [Add-Computer], InvalidOperationException
+ FullyQualifiedErrorId : FailToJoinDomainFromWorkgroup,Microsoft.PowerShell.Commands.AddComputerCommand
PS C:\Windows\system32> Test-NetConnection 10.10.0.8 -Port 53
ComputerName : 10.10.0.8
RemoteAddress : 10.10.0.8
RemotePort : 53
InterfaceAlias : Ethernet
SourceAddress : 192.168.88.12
TcpTestSucceeded : True
PS C:\Windows\system32> nltest /dnsgetdc:office.ru
ОШИБКА. Сбой DNS-сервера: Status = 1460 0x5b4 ERROR_TIMEOUT
PS C:\Windows\system32> Test-NetConnection 10.10.0.8
ComputerName : 10.10.0.8
RemoteAddress : 10.10.0.8
InterfaceAlias : Ethernet
SourceAddress : 192.168.88.12
PingSucceeded : True
PingReplyDetails (RTT) : 5 ms
***
Подскажите,как можно связать удаленный офис с центральным,чтобы оба офиса работали с ad и могли применяться политики gpo?
Столкнулся проблемой,имеется 2 офиса соединенных ipsec ikev2 тунелем.В центральном офисе циска,в удаленном подразделении микротик rb962.Соединение установлено,пинги проходят в 2 стороны.Но при попытке ввода пк в домен,получаю сообщение,домен не найден или отбивка по таймауту(Не удалось присоединить компьютер "DESKTOP-3P0K4V3" из его текущей рабочей группы "WORKGROUP" к домену "
office.ru", сообщение об ошибке: Указанный домен не существует или к нему невозможно подключиться)
Что делалось:
1)Прописывал dns сервер центрального офиса
2)Перенаправлял запросы dns от имени домена на ip домен контроллера через l7 метки
3)Проверялась доступность 53 порта для контроллера домена(доступность есть)
4)Создавались статические записи в dns в удаленном подразделении,kerberos.ldap.dc и прочее.
Насколько понял,при соединении ipsec не создается интерфейс и нельзя перенаправить через него траффик(возможно ошибаюсь).
Powershell
***
Add-Computer -DomainName office.ecr.ru Командлет Add-Computer в конвейере команд в позиции 1 Укажите значения для следующих параметров:
Credential
Add-Computer : Не удалось присоединить компьютер "DESKTOP-3P0K4V3" из его текущей рабочей группы "WORKGROUP" к домену "
office.ecr.ru", сообщение об ошибке: Указанный домен не существует или к нему невозможно подключиться.
строка:1 знак:1
+ Add-Computer -DomainName office.ecr.ru
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : OperationStopped: (DESKTOP-3P0K4V3:String) [Add-Computer], InvalidOperationException
+ FullyQualifiedErrorId : FailToJoinDomainFromWorkgroup,Microsoft.PowerShell.Commands.AddComputerCommand
PS C:\Windows\system32> Test-NetConnection 10.10.0.8 -Port 53
ComputerName : 10.10.0.8
RemoteAddress : 10.10.0.8
RemotePort : 53
InterfaceAlias : Ethernet
SourceAddress : 192.168.88.12
TcpTestSucceeded : True
PS C:\Windows\system32> nltest /dnsgetdc:office.ru
ОШИБКА. Сбой DNS-сервера: Status = 1460 0x5b4 ERROR_TIMEOUT
PS C:\Windows\system32> Test-NetConnection 10.10.0.8
ComputerName : 10.10.0.8
RemoteAddress : 10.10.0.8
InterfaceAlias : Ethernet
SourceAddress : 192.168.88.12
PingSucceeded : True
PingReplyDetails (RTT) : 5 ms
***
Подскажите,как можно связать удаленный офис с центральным,чтобы оба офиса работали с ad и могли применяться политики gpo?