استفاده از اینترنت در شبکه دامین
سلام دوستان
شبکه دارم که با استفاده از DHCP به سیستم ها IP میده و تمام سیستم ها عضو دامین هم هستند
نیاز دارم به بعضی از سیستم ها در شبکه اینترنت هم بدهم
در فایر وال یک رنج ده تایی از ای پی ها رو مشخص کردم که دسترسی به اینترنت داشته باشند
و در DHCP هم اومدم بر اساس مک آدرس اون آی پی ها رو برای سیستم های مورد نظر رزرو کردم
رنج ای پی شبکه بین 192.168.10.41 تا 192.168.10.170 هست رنج باز که توسط DHCP اعمال میشه
رنج ای پی برای اینترنت 192.168.10.20 تا 192.168.10.30 هست
ای پی فایر وال 192.168.10.215 هست
ای پی دامین 192.168.10.2 هست
در DHCP تنظیم کردم تا 192.168.10.2 و 192.168.10.215 به عنوان دیفالت گتوی باشه DNS هم 192.168.10.215 و 192.168.10.2 و 8.8.8.8. رو قرار دادم
سیستم های مورد نظر هم اینترنت دارند و هم دامین رو میبینند ولی دوتا مشکل دارن
1- بعضی از سایتها براشون باز نمیشه
2- در هنگام جوین به دامین دچار خطا میشن یا پالیسی ها رو به خوبی اجرا نمی کنند
در صورت حذف یکی از دیفالت گتوی ها مشکل بر طرف میشه ولی ارتباط با اینترنت یا دامین از دست میره
لطفاً راهنمایی کنید چطور میتوانم هر دوتا گتوی رو کنار هم داشته باشم یا به طور کل اینترنت و دامین کنار هم کار کنند
8 پاسخ
خیلی از دوستان بابت راهنمایی هاشون ممنونم :)
دوستان ممنون تغییرات زیر رو انجام دادم درست شد
Default Gateway رو 192.168.10.215 گذاشتم
dns اول 192.168.10.2
dns دوم 4.2.2.4
به نظرتون با این تنظیمات دیگه شبکه دچار مشکل نمیشه
یه اتفاقی که می فتاد تا dns دوم رو قرار نمیدادم پینگ داشتم ولی سایتی رو باز نمیکرد؟
سلام
اگه اشکالی پیش اومد در سوال جدید مطرح کنید
بله شما وقتی Gateway گذاشته باشی اما سرویسی برای تبدیل IP به اسم (DNS) نداشته باشی، پینگ داری ولی سایتها براتون باز نمیشه
سلام
کریو کنترل نصب کنید
گیتوی شبکه فایروال باشه
dns هم فقط دامین کنترلر باشه
تو فایروال دیفالت روت تعریف کنید تا درخواست های اینترنت بیاد سمت کریو کنترل
توی دامین کنترلر هم forwarder به 8.8.8.8 ست کنید
امکان استفاده از کریو وجود نداره ولی یه دونه میکروتیک دارم که قبل از فایروال نصب شده و کار pppoe رو انجام میده و یک سری تنظیمات دیگه
میتونم اون رو جابه جا کنم در جایی خوندم که میشه با route نوشتن درستش کرد ولی من بلد نیستم
دوست عزیز بیشتر موارد رو آقای کریم پور فرمودن
شما میتونید چند آدرس DNS روی کلاینت ها داشته باشین ولی برای جوین شدنشون به دامین باید توجه کنید که آدرس DNS اول کلاینت ها آدرس DC باشه
حتی نیازی نیست آدرس اون چنتا کلاینت رو برای دسترسی به نت تو فایروال اد کنید ؛ میتونید از DHCP این کار رو انجام بدید
شما نیازی به دو تا Default Gateway ندارین. در تنظیمات کارت شبکه سیستم ها فقط یدونه آدرس DNS Server باید وارد کنید که اون هم آدرس IP دامین کنترلر هست. 8.8.8.8 و 192.168.10.215 رو بردارین. مگه فایروالتون کار های Name Resolution رو انجام میده که آدرس 192.168.10.215 رو روی کارت شبکه ست کردین ؟ در ضمن 192.168.10.2 دامین کنترلر شما هست نه Default Gateway. لطفا Default Gateway رو 192.168.10.215 ست کنید. دلیل اینکه کلاینت ها هنگام Join شدن به دامین با خطا مواجه میشن اینه که 8.8.8.8 روی کارت شبکه اش ست کردین.
دوست عزیز پیشنهاد می کنم DNS دوم رو 4.2.2.4 و به طور کلی آدرس Public DNS Server ها ست نکنید. فقط آدرس DNS Server داخلی شبکه تون ( دامین کنترلر ) رو وارد کنید کافیه.