VLAN et AD

VLAN et AD - Windows & Software

Marsh Posté le 04-07-2006 à 13:02:44    

Salut tout le monde,
J'ai un petit soucis concernant les VLAN. On vient de mettre en place cette solution pour isoler différente zone : visiteurs, interne et info en gros...
LE problème est que le controleur de domaine AD est dans le VLAN interne et quand on veut se joindre a ce domaine depuis le VLAN info on est jeté (LE domaine n'a pas pu être contacté et si on regarde avec ethereal sur le routeur on voit un requete sur port 137-138 et DNS).
 
Je pense qu'il y a peut être quelque chose à configurer sur le DNS non ? Vous avez une idée ?
 
Merci

Reply

Marsh Posté le 04-07-2006 à 13:02:44   

Reply

Marsh Posté le 04-07-2006 à 13:05:36    

il y a du routage entre tes vlans ?

Reply

Marsh Posté le 04-07-2006 à 13:11:53    

Oui bien sur. En fait de Info vesr Interne y a tout qui est autorisé. On accède bien au machine entre VLAN et une machine qui est déjà sur l'AD dans le VLAN info a bien les GPO qui s'appliquent donc bon...

Reply

Marsh Posté le 04-07-2006 à 20:27:22    

un telnet vers le dns sur le port 53 t'arrives à te connecter ?

 

edit : faire de même avec les autres ports :)


Message édité par LaTeX_ le 04-07-2006 à 20:28:31
Reply

Marsh Posté le 06-07-2006 à 12:13:58    

LE telnet passe sur le port 53 mais pas sur les 2 autres.
Ils correspondent apparement au Netbios et c'est vrai que l'erreur de jonction renvoit sur NetBios aussi. Par contre le port 139 répond.
DE plus j'ai vu que NetBios n'est pas routable, comment on pourait faire sinon ?


Message édité par Bagghera le 06-07-2006 à 12:33:27
Reply

Marsh Posté le 06-07-2006 à 13:39:36    

ouvre déjà les 137 / 138...
 
netbios n'est pas routable en effet, mais je ne pense pas que çà doit poser souci pour trouver le domaine, vu que le dns passe.

Reply

Marsh Posté le 06-07-2006 à 15:17:04    

Tu as bien vérifié que le serveur dns (sur la machine cliente) est bien le serveur AD ?
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 07-07-2006 à 09:15:43    

Ouai c'est bon. En fait j'ai un serveur DHCP sous Linux qui détermine les adresses IP en fonction des VLAN (DHCP, WINS, DNS...)
 
Et sinon quand je suis dans le voisinage réseau de la zone info, je ne peux pas voir les ordi de l'interne même si je peux y acceder par //monordi/monpartage
 
Faudrait-il pas que je fasse du routage de niveau 2 ou un truc du genre...


Message édité par Bagghera le 07-07-2006 à 09:29:37
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed