Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Проблема с Active Directory при организации Site to Site на UDM Pro, UniFi Network
 
У нас два офиса, оба работают на UDM Pro, и между ними настроен site-to-site VPN. После того, как мы заменили USG 4P на UDM Pro, возникли проблемы с синхронизацией контроллера домена на сайте 2 с контроллерами на сайте 1. Threat Management отключен, firewall-правил, которые могли бы блокировать трафик, нет, но по site-to-site VPN компьютеры на сайте 2 могут получить доступ к ресурсам сайта 1 только по IP-адресу, а не по имени хоста, и контроллеры домена не синхронизируются. При установленном Softether на DC2 (сайте 2), если подключаться к ПК на сайте 1, синхронизация контроллеров идет без проблем — значит, дело точно в UDM Pro. У кого-нибудь была такая проблема или есть идеи, как ее решить?
 
Есть какие-то обновления по этому поводу? У нас, кажется, та же проблема с недавно купленной парой UDM SE.
 
У меня такая же проблема. Мы уже много лет используем VPN site-to-site, где пользователи проходят аутентификацию на удалённом контроллере домена через VPN. Только что заменили USG pro на UDM pro, и теперь DNS не хочет работать через VPN.
 
Нет! Для нас это всё ещё проблема, и, боюсь, от UBNT ответа так и нет. :-(
 
Ты уже нашёл решение? У меня тоже такая фигня после обновления всех сайтов на UDMP.
 
Ну вот, эта тема прямо спасла мне рассудок, отключение фильтрации контента работает безупречно, это меня уже давно достало, так что огромное спасибо!
 
Исправлено отключение фильтрации контента. Но всё равно нужно подправить, Ubiquiti. Фильтрация контента должна работать, чтобы защищать периметр, но при этом AD/DNS должен функционировать через VPN.
 
Та же проблема у меня. В одном из филиалов стоит USG-Pro в центре обработки данных, в других филиалах — USG. Всё работало отлично. «Обновил» USG на UDM-Pro... и теперь не могу найти контроллеры домена для добавления пользователей, рабочих станций и так далее. Да, рабочие станции настроены на IP контроллера домена в центре, доменное имя прописано в IPv4 и прочее. Фильтрация контента не включена, но проблема остаётся. Ещё раз — когда на филиалах стояли USG, всё работало нормально.
 
В этом есть смысл. Фильтрация контента будет перенаправлять DNS-запросы для работы этой функции. Вероятно, стоит сделать исключение или переключатель для VPN-трафика.
 
В нашем случае, когда мы отключили фильтрацию контента, установив её на «нет», это, похоже, решило проблему. Я не уверен, является ли это ошибкой, но отключение этой опции позволило нашему site-to-site подключению успешно установиться.
 
Нет, новостей нет, и, боюсь, для нас это всё ещё проблема.
Страницы: 1
Читают тему (гостей: 1)