Score:0

ไม่สามารถเข้าร่วมโดเมนจาก Site-to-Site VPN Server

ธง cn

ฉันทำงานให้กับธุรกิจขนาดเล็กที่ต้องการขยายไปสู่ระบบคลาวด์ เพื่อให้พนักงานที่ทำงานจากระยะไกลสามารถเข้าถึงระบบของเราได้มากขึ้น ในฐานะนักพัฒนาซอฟต์แวร์และผู้คลั่งไคล้ไอที ฉันรีบฉวยโอกาสที่จะทำให้โครงการนี้สกปรก หลังจากใช้เวลา 2 สัปดาห์ที่ผ่านมาในการพยายามหาโซลูชันทดสอบที่ทำงานบนพีซีของฉันด้วย HyperV ฉันก็ได้รับความชื่นชมใหม่สำหรับวิชาเอกเครือข่าย

ทางออกของฉัน เนื่องจากเรายังมีคนส่วนใหญ่ทำงานในสำนักงานทุกวัน ฉันคิดว่าเราควรใช้การเชื่อมต่อ Site-to-Site VPN และถือว่าสำนักงานของเราเป็นสาขาและระบบคลาวด์เหมือนสำนักงานใหญ่ ง่ายใช่มั้ย?

เพื่อทดสอบทั้งหมดนี้ ฉันตั้งค่าสภาพแวดล้อมของฉันใน HyperV โดยปิดไฟร์วอลล์ทั้งหมด เพื่อให้การสื่อสารง่ายขึ้นเล็กน้อย โปรดทราบว่าการเลือกซับเน็ตของฉันมาจากบทช่วยสอน

เซิร์ฟเวอร์ทั้งหมดใช้ Windows Server 2019 Standard

คลาวด์เซิร์ฟเวอร์ - 10.1.1.0/24

  1. SRV01 (ตัวควบคุมโดเมน)
    • 10.1.1.4
  2. VPN01 (การเข้าถึงระยะไกล)
    • 10.1.1.10
    • 192.168.15.20 IP ภายนอก

สำนักงาน - 10.1.2.0/24

  1. VPN02 (การเข้าถึงระยะไกล)
    • 10.1.2.150
    • 192.168.15.21 IP ภายนอก

ปัญหา นอกจากความรู้อันจำกัดของฉันแล้ว ปัญหาที่ฉันพบก็คือความเชื่อมโยง VPN02 ไปยังโดเมน ฉันใช้ Site-to-Site VPN และฉันสามารถ ping ได้ SRV01 จาก VPN02แต่ฉันไม่สามารถ ping ไปทางอื่นได้ VPN01 สามารถ ping ทั้งสองเซิร์ฟเวอร์และในทางกลับกัน วิ่ง nslookup จาก VPN02 ดูเหมือนจะได้ผลลัพธ์ที่ดีเพราะฉันสามารถรับ IP และชื่อเซิร์ฟเวอร์ของเซิร์ฟเวอร์ "คลาวด์" ทั้งสองได้

ฉันมีการตั้งค่า 2 ไซต์ใน ไซต์โฆษณาและบริการเพิ่มเครือข่ายย่อยที่ถูกต้องให้กับแต่ละไซต์และเชื่อมโยงเข้าด้วยกัน ฉันไม่ค่อยแน่ใจว่าจะไปจากที่นี่ ฉันรู้ว่าฉันไม่มีประสบการณ์ แต่ฉันก็ไม่มีงบประมาณที่จะจ้างมืออาชีพมา ดังนั้นฉันจึงมีทุกอย่างที่ฉันมี นอกจากนี้ ฉันต้องการเพิ่มสิ่งต่าง ๆ ให้กับแถบเครื่องมือไอทีของฉัน

ขอบคุณล่วงหน้า.

แก้ไข: ปรับช่วง IP ไม่ให้อยู่ในซับเน็ตเดียวกัน ยังคงปัญหาเดียวกันแม้ว่า

djdomi avatar
za flag
IMHO คุณตั้งค่าเครือข่ายผิด คุณไม่ควรใช้เครือข่ายย่อยเดียวกันสำหรับการใช้ตำแหน่งที่ตั้งที่แตกต่างกัน คุณต้องมีเครือข่ายที่แตกต่างกันเพื่อให้สามารถกำหนดเส้นทางได้
spovelec avatar
cn flag
@djdomi สิ่งที่ฉันได้ยินคือฉันไม่รู้วิธีอ่านเครื่องคิดเลขซับเน็ต ฮ่าฮ่า ฉันจะปรับและกลับมาพร้อมกับผลลัพธ์ของฉัน

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา