无法通过VPN获取AD站点间复制的工作

背景

我们为我们的小公司提供了单林单域AD。 我们有两个地理位置不同的子网。 这两个站点都已添加为Active Directory站点和服务中具有适当子网的站点。 Site1中的其他域控制器工作得很好,并通过自动生成的复制拓扑自动复制。 所有域控制器都是Windows Server 2012. DNS是集成的活动目录

插图

插图

限制

没有MPLS。 CISCO ASA等基于硬件的VPN没有select。

我到目前为止所尝试的

  1. 使用我的ISP的CPE路由器将公共静态IP映射到DC1 (我不知道如何工作,但有一个控制台,我可以将公共IP映射到内部私有IP)
  2. Site2没有公共静态IP。 然而,当他们连接使用拨号,他们得到一个dynamic的公共IP(每次连接到互联网不断变化)
  3. DC1DC2上,我启用了RRAS。 创build请求拨号适配器。
  4. DC2按需拨号适配器上,我提供了DC1的公网IP,静态路由为192.168.2.0
  5. DC1请求拨号适配器上,我省略了DC2的IP(因为我没有静态IP),并将静态路由设置为192.168.1.0

之后,连接成功,我可以从两端ping两台服务器。 我将请求拨号适配器设置为“ 永久 ”,ping仍然正常工作。

问题

  1. 我无法从Site1 ping Site2中的其他机器,反之亦然。 我以为这是一个站点到站点的VPN,因此所有的机器都可以到达其他站点的其他站点。 我错了吗? 无论如何,这不是我现在的要求。 只要服务器DC1DC2都能看到对方,这对我来说很好。
  2. 多个条目开始出现在每个服务器的两个DNS服务器上。 一,实际的内部IP即192.168.1.x和192.168.2.x. 其次,VPN分配的IP。 第三,分配给DC2的公共dynamicIP(每次不断变化,因此条目加起来)! 这意味着无论何时使用名称对服务器进行ping操作,它都会在每个连接上parsing为不同的IP。 我真的不知道这是否是一个问题?
  3. 然而,AD拓扑以某种方式拾取服务器,但不断改变链接。 有一刻,DC2的NTDS设置显示DC1,有时它变成ADC3(Site1中的另一个DC),每当我右键单击并“立即复制 ”时,它就会显示类似“ …无法复制,因为它正在移动。
  4. 大多数时候,复制工作就好,但只有单向。 从站点1-DC1站点2-DC2 。 永远不要从Site2-DC2Site1-DC1 。 它说,“ RPC服务器不可用 ”。

我一直在撕开我的头发,但不明白发生了什么事情。 首先,这是我正在采取的正确方法吗? 如果是的话,我在做什么错了?

解决#2远程调制解调器,VPN和DHCP池networking的内部DNS IP地址。 如果这些networking连接没有获得IP,那么他们不会在DNS中注册自己。

CISCO ASA等基于硬件的VPN没有select。

为什么? 我可以拿到每台100英镑的设备,因为这太荒谬了。 你有一个ISP提供的路由器,“你不知道如何工作”,另一个未指明的调制解调器在网站2,你的DC2有一个公共和私人的IP …这是非常复杂的。

  1. 在每个站点获取静态IP
  2. 在每一端安装你自己的路由器
  3. configuration路由器之间的IPSEC站点到站点VPN

而已。