带有2个网卡和无线路由器的Windows Server 2003,是否可以通过路由器configuration连接以使用AD服务器

在一个小型的课后ITC课(1台服务器,15台学生机),我们有一个vigor2800 adsl调制解调器/无线路由器。 这有一个Windows 2003服务器连接到它有2个网卡,一个路由器和互联网,一个用于学生机的内部networking。

我们现在有一些ibooks,我们想要挂钩(通过无线)。 如果我把它们放在与学生机器相同的/内部的networking上,它可以看到并joinAD域。

如果我通过无线连接到路由器,他们可以看到服务器,但不能join它的域名。

我猜想Windows服务器阻止ADtypes的stream量,它看作是它的互联网连接。

我不知道如何最好地继续:

  1. 更改RRAS中的路由器/服务器连接标记为“私有”,这可能意味着它将信任它的任何stream量 – 依赖路由器的防火墙来解决任何安全问题….
  2. 根本上,重新组织networking,使所有的客户端连接到路由器,因此AD服务器应该是所有人都可见。
  3. 获取添加到内部networking的无线路由器的东西,从而使AD服务器可见。
  4. AD服务器的一些其他更改,以允许路由器连接的设备与域交谈…

在此先感谢,克里斯

志愿者系统pipe理员,具有最小的AD知识:(

我会将无线设备移动到内部networking。 任何其他解决scheme将允许互联网用户连接到您的域名,通常被认为是一件坏事。 让无线用户像有线用户一样通过DC路由到互联网。

你真的需要通过你的服务器路由stream量? 你不能简单地把Vigor 2800直接放到你的局域网上吗? 如果要监视或限制Web访问,仍然可以将该服务器用作Web代理。 如果您需要限制从您的LAN到Internet的访问,2800有一个有效的防火墙。

JR