Menu

Contrôleur de domaine enfant séparé par 2 pfSense [Résolu]

rmzz5 17 Messages postés mercredi 21 mars 2018Date d'inscription 16 août 2018 Dernière intervention - 29 juin 2018 à 16:10 - Dernière réponse : rmzz5 17 Messages postés mercredi 21 mars 2018Date d'inscription 16 août 2018 Dernière intervention
- 13 juil. 2018 à 13:18
Bonjour,

Pour vous expliquer, nous avons 2 pfSense et entre eux il y a 2 routeurs. Les routes ont été configurées sur chaque routeurs. Pour être sûr que les paquets arrivent bien sur la PAT Wan du pfSense, nous avons autorisés le ping sur l'interface Wan de chaque pfSense.

Derrière le pfSense 1, il y un LAN avec un contrôleur de domaine parent. Nous on souhaite, créer un domaine enfant derrière le pfSense 2. Pour cela, il faut avant, ajouter le futur contrôleur de domaine dans le domaine parent.

Le problème est que malgré avoir configuré une redirection DNS vers notre contrôleur de domaine dans le pfSense + règles, il nous est impossible d'ajouter notre machine au domaine. Nous avons également ajouter une ACL dans le DNS reverse qui autorise l'accès au serveur DNS.

Bien sûr, le contrôleur de domaine principal fait également serveur DNS.

Pour tester, le port forwading sur le pfSense, nous avons fait les mêmes manipulation pour l'accès RDP, et tout fonctionne. Depuis, une machine du LAN derrière le pfSense 2 on accède bien à notre machine du LAN pfSense 1 en RDP.

Est-que vous voyez d'autres configurations à faire ? svp
Est-ce qu'il sur le pfSense 2, il y a des choses à faire également ? Pour le moment, on a rien ajouter.

Pour l'ajout à un domaine, quel types de requêtes un PC fait-il lorsqu'il interroge le contrôleur de domaine ?

J'espère avoir été clair dans l'explication.

A très vite,
Afficher la suite 

Votre réponse

3 réponses

Meilleure réponse
brupala 78465 Messages postés lundi 16 juillet 2001Date d'inscriptionModérateurStatut 22 septembre 2018 Dernière intervention - 29 juin 2018 à 17:30
1
Merci
Salut,
je te conseille d'ouvrir un vpn entre tes deux contrôleurs de domaine, il ya beaucoup de protocoles utiles pour la synchronisation.

Merci brupala 1

Avec quelques mots c'est encore mieux Ajouter un commentaire

CCM a aidé 26506 internautes ce mois-ci

rmzz5 17 Messages postés mercredi 21 mars 2018Date d'inscription 16 août 2018 Dernière intervention - 29 juin 2018 à 19:29
Salut,
On avait pensé au vpn au départ.
On va suivre tes conseils..
Merci à toi
rmzz5 17 Messages postés mercredi 21 mars 2018Date d'inscription 16 août 2018 Dernière intervention - 13 juil. 2018 à 13:18
On a opté pour un VPN IPSec et tout fonctionne !
Merci à toi
Commenter la réponse de brupala