通过VPN连接访问域控制器

我们有一个远程基地,我们想连接到我们的主要办公室。 我们买了一个VPNfunction的路由器,认为这将拨打VPN,我们的远程PC将无缝连接。

不幸的是,当路由器拨打VPN时,会给出IP地址192.168.1.50。 域控制器的地址是192.168.1.2,所以远程PC不能find域控制器。

我可以在远程PC上手动设置一个networking驱动器,使其指向192.168.1.50地址,这使得我们可以浏览服务器上的文件,但是像组策略之类的东西却无法find域控制器。

更新:我们有一台运行Windows Server 2012的服务器,它是一个域控制器和VPN服务器。 我们在VPN路由器拨号的服务器上有一个静态IP地址。 是的路由器安装在远程位置。 在远程位置的路由器被分配IP地址192.168.1.50。

任何人都可以解决这个问题

是的,这确实是DNS问题。

工作站可以使用DNS来发现域控制器的位置。 他们使用像_ldap._tcp.my_domain.com和其他DNS查询。 VPN连接在路由器和域控制器之间创build的点对点链路以及域控制器的对等IP(192.168.1.50)已经可供路由器networking使用。

路由器应configuration为:

  • 添加192.168.1.50作为DHCP发送的第一个DNS服务器,第二个192.168.5.1
  • 将“my_domain.com”设置为发送给DHCP客户端的DNS后缀。

之后,工作站应能够检测到域控制器并开始与之通话。

您也可以:

  • 将192.168.1.50设置为由DHCP发送的WINS服务器。
  • 如果需要,添加路由“route add -net 192.168.1.0 netmask 255.255.255.0 dev $ {ppp_if}”使192.168.1.0/24networking中的所有其他系统可以从192.168.5.0/24networking路由。