通过WAN / VPN / NAT设置域控制器

我们有一个本地局网,设备/客户端全部使用192.168.100.x范围我们有一个云中的远程站点都使用相同的范围

我们在两个站点之间有一个VPN,两边都有NAT

  • 本地站点:NAT 192.168.104.x – > 192.168.100.x
  • 远程站点:NAT 192.168.10.x – > 192.168.100.x

我们在本地有一个域控制(让我们只说192.168.100.60),我们要设置一个远程域控制器(192.168.100.61),但是我们似乎无法从远程服务器连接到本地DC。 远程服务器有两个networking适配器,我不知道是否导致一些问题。 将控制器添加到现有域时出现的错误是“无法联系到域的活动目录域控制器” domainname

有没有更好的方法来设置? 我担心这种方法可能会导致与中间的NAT混淆,但改变我们的子网是一项艰巨的任务

所有DC都是Windows服务器2016年

所以你想有相同的域在这个NAT的两端都有域控制器? 您可以在这两个networking之间进行通信,但是如果您尝试在它们之间build立共享域,则DNS将为相反的域控制器保存REAL IP值。 这将使他们都认为其他域控制器是在同一个子网上,你将很快遇到比改变子网更多的问题。

您可能能够添加一个子网,并find一些可以留在什么级别,什么将需要在非NAT寻址。