請問.....
我想請教一下
我第一次設定AD的問題........
我這邊固定4組ip
server一組 (假設:88.88.88.1)
個人使用電腦XP一組(假設:88.88.88.2)
我有台SERVER2000
DNS有架~也有自己的網域
有接一台硬體防火牆....只要連進88.88.88.1的80,53 port就會轉進192.168.1.10server
AD設定完了..
DNS裡面的AD主機位置為192.168.1.10(虛擬IP)
xxxxxx.com 網域主機位置也是192.168.1.10
這個時候...另一台XP的電腦...要設定網域卻連不到..........
然後把XP網路線拔掉....插到SERVER的防火牆上.....和SERVER成為區域網路
就可以很順利的和SERVER連線...............................................
然後我又測試把DNS全部改成實體IP.........
再將XP的電腦裝回原本的IP分享器上~用另一組IP連線
還是連不到Orz......................
我記得我試過將SERVER在防火牆設為DMZ區域....也沒用
而且等於變成全部的PORT都開啟...很容易被攻擊@@"
不知道各位高手看不看的懂小弟寫的?@@"
或是能請教使用AD網域控制站...防火牆有哪幾個PORT一定要開啟?!
========================================================
固定ip211.xx.xx.2 WEB+DNS+FTP
adsl----------------------居易2910防火牆--------------------------------server(192.168.1.10)
|
|
固定ip 211.xx.xx.1
便宜IP分享器
|
|
其他4台電腦
你的Client跟DC一定要在同一個LAN上才行,這樣DC才能管理到Client的主機,還有建議您使用Port指向功能就好,也就是指定您實體IP的80 Port (或是您需要的服務Port) 對應到內部的192.168.1.10 那一台主機,這樣只要外面有人要連線到您的主機,一樣可以達成服務功能,不需要全開DMZ。
以上我的作法我家裡也再使用,若有其他管理上的需求,善用內建的VPN功能,使用VPN連上內網後進行管理,安全性會強上許多。
聽的懂人話的主管才是好主管!!
內文搜尋

X