OVH Cloud OVH Cloud

Faire entrer un pc d'un réseau A dans un domaine d'un réseau B

7 réponses
Avatar
Thierry
bonjour,

j'ai un controleur de domaine qui a l'ip suivante :
192.168.1.1
j'ai un poste client qui a l'ip suivante
192.168.2.1

Est il possible de faire rejoindre le poste client sur le domaine ?
Lorsque je tente de passer ce pc dans le domaine il me dit qu'il n'arrive
pas à le joindre et qu'il peut s'agir d'un problème de DNS.
Par contre je peux pinger le controleur de domaine depuis le poste client.
Entre les deux pc j'ai une passerelle sur laquelle je configure mes règles
de firewall.
Et même en redirigeant tout ce qui provient depuis le poste client (tcp ou
udp) vers le controleur de domaine, cela ne fonctionne pas.
J'arrive à accèder au serveur web du controleur de domaine, à le pinger mais
pas à intégrer ce domaine.

Merci d'avance pour vos idées.
Srmt
thierry

7 réponses

Avatar
GG [MVP]
j'ai un controleur de domaine qui a l'ip suivante :
192.168.1.1
j'ai un poste client qui a l'ip suivante
192.168.2.1

Est il possible de faire rejoindre le poste client sur le domaine ?


la valeur du masque de sous-reseau que vous utilisez ?
Et le DNS que vous utilisez ?
Il faut pointez sur le DNS de AD et le masque à
255.255.240.0 dans votre cas.

--
Cordialement.
GG. [MVP]
http://gilisa.assysm.com
Le savoir vivre sur les news Microsoft
http://minilien.com/?0KfnHmgAde

Avatar
Thierry
"GG [MVP]" a écrit dans le message de
news:

j'ai un controleur de domaine qui a l'ip suivante :
192.168.1.1
j'ai un poste client qui a l'ip suivante
192.168.2.1

Est il possible de faire rejoindre le poste client sur le domaine ?


la valeur du masque de sous-reseau que vous utilisez ?
255.255.255.0

Et le DNS que vous utilisez ?
je mets le dns du controleur de domaine (192.168.2.5) alors que je peux le

pinger mais il ne peut pas le contacter

Il faut pointez sur le DNS de AD et le masque à
255.255.240.0 dans votre cas.
vous êtes sur , le masque du controleur de domaine est 255.255.255.0

et celui du poste client est : 255.255.255.0

--
Cordialement.
GG. [MVP]
http://gilisa.assysm.com
Le savoir vivre sur les news Microsoft
http://minilien.com/?0KfnHmgAde




Voici l'ip du serveur (controleur de domaine)


Ethernet adapter Local Area Connection:

Connection-specific DNS Suffix . :
DHCP Enabled. . . . . . . . . . . : No

IP Address. . . . . . . . . . . . : 192.168.2.5

Subnet Mask . . . . . . . . . . . : 255.255.255.0

Default Gateway . . . . . . . . . : 192.168.2.1

DNS Servers . . . . . . . . . . . : 127.0.0.1

192.168.2.1


et voici la meme chose pour le poste client :

DHCP activ, . . . . . . . . . . . : Oui

Autoconfiguration activ,e . . . . : Oui

Adresse IP. . . . . . . . . . . . : 192.168.1.2

Masque de sous-r,seau . . . . . . : 255.255.255.0

Passerelle par d,faut . . . . . . : 192.168.1.1

Serveur DHCP. . . . . . . . . . . : 192.168.1.1

Serveurs DNS. . . . . . . . . . . : 192.168.1.1
Bail obtenu . . . . . . . . . . . : dimanche 4 janvier 2004 09:55:01

Bail expire . . . . . . . . . . . : mardi 6 janvier 2004 09:55:01


merci d'avance
srmt
thierry


Avatar
Thierry
le fait de passer le masque à 255.255.240.0 n'a rien changé
toujours le meme message d'erreur : impossible de contacter le domaine ,
problème DNS

"GG [MVP]" a écrit dans le message de
news:

j'ai un controleur de domaine qui a l'ip suivante :
192.168.1.1
j'ai un poste client qui a l'ip suivante
192.168.2.1

Est il possible de faire rejoindre le poste client sur le domaine ?


la valeur du masque de sous-reseau que vous utilisez ?
Et le DNS que vous utilisez ?
Il faut pointez sur le DNS de AD et le masque à
255.255.240.0 dans votre cas.

--
Cordialement.
GG. [MVP]
http://gilisa.assysm.com
Le savoir vivre sur les news Microsoft
http://minilien.com/?0KfnHmgAde





Avatar
Jacques Barathon [MS]
Le masque de sous-réseau 255.255.255.0 est correct, d'ailleurs si les "ping"
marchent le problème ne vient pas du routage IP. En revanche, en regardant
la config IP des deux machines je dénombre pas moins de 3 adresses
différentes pour le service DNS:

192.168.2.5 (localhost en DNS principal sur le DC)
192.168.2.1 (routeur en DNS secondaire sur le DC)
192.168.1.1 (routeur en DNS unique sur le poste client)

Je suppose que *.2.1 et *.1.1 sont la même machine. Par contre, s'agit-il
d'un DNS intégré à l'AD ou d'un autre système? L'important pour que le poste
client puisse joindre le domaine est qu'il ait accès aux enregistrements SRV
normalement générés par le DC. Voir la fiche technique de MS sur le sujet:

http://support.microsoft.com/default.aspx?scid=kb;EN-US;241515

D'autres fiches sont disponibles sur le sujet (chercher "DNS SRV"),
notamment celle-ci:

http://support.microsoft.com/default.aspx?scid=kb;fr;241505

Bon courage,
Jacques

"Thierry" wrote in message
news:3ff7ef09$0$7138$

"GG [MVP]" a écrit dans le message de
news:

j'ai un controleur de domaine qui a l'ip suivante :
192.168.1.1
j'ai un poste client qui a l'ip suivante
192.168.2.1

Est il possible de faire rejoindre le poste client sur le domaine ?


la valeur du masque de sous-reseau que vous utilisez ?
255.255.255.0

Et le DNS que vous utilisez ?
je mets le dns du controleur de domaine (192.168.2.5) alors que je peux le

pinger mais il ne peut pas le contacter

Il faut pointez sur le DNS de AD et le masque à
255.255.240.0 dans votre cas.
vous êtes sur , le masque du controleur de domaine est 255.255.255.0

et celui du poste client est : 255.255.255.0

--
Cordialement.
GG. [MVP]
http://gilisa.assysm.com
Le savoir vivre sur les news Microsoft
http://minilien.com/?0KfnHmgAde




Voici l'ip du serveur (controleur de domaine)


Ethernet adapter Local Area Connection:

Connection-specific DNS Suffix . :
DHCP Enabled. . . . . . . . . . . : No

IP Address. . . . . . . . . . . . : 192.168.2.5

Subnet Mask . . . . . . . . . . . : 255.255.255.0

Default Gateway . . . . . . . . . : 192.168.2.1

DNS Servers . . . . . . . . . . . : 127.0.0.1

192.168.2.1


et voici la meme chose pour le poste client :

DHCP activ, . . . . . . . . . . . : Oui

Autoconfiguration activ,e . . . . : Oui

Adresse IP. . . . . . . . . . . . : 192.168.1.2

Masque de sous-r,seau . . . . . . : 255.255.255.0

Passerelle par d,faut . . . . . . : 192.168.1.1

Serveur DHCP. . . . . . . . . . . : 192.168.1.1

Serveurs DNS. . . . . . . . . . . : 192.168.1.1
Bail obtenu . . . . . . . . . . . : dimanche 4 janvier 2004 09:55:01

Bail expire . . . . . . . . . . . : mardi 6 janvier 2004 09:55:01


merci d'avance
srmt
thierry











Avatar
Thierry
"Jacques Barathon [MS]" a écrit dans le
message de news:
Le masque de sous-réseau 255.255.255.0 est correct, d'ailleurs si les
"ping"

marchent le problème ne vient pas du routage IP. En revanche, en regardant
la config IP des deux machines je dénombre pas moins de 3 adresses
différentes pour le service DNS:

192.168.2.5 (localhost en DNS principal sur le DC)
192.168.2.1 (routeur en DNS secondaire sur le DC)
192.168.1.1 (routeur en DNS unique sur le poste client)

Je suppose que *.2.1 et *.1.1 sont la même machine.
oui

parceque la passerelle a plusieurs cartes réseaux ,
une qui relie le client ip 192.168.1.2
et une autre sur laquelle est connecté le controleur de domaine :
192.168.2.5

Par contre, s'agit-il
d'un DNS intégré à l'AD ou d'un autre système?


en fait il y a deux serveur dns
un situé sur la machine passerelle
un autre situé sur le serveur du controleur de domaine
je n'ai aucun problème pour la machine dont l'ip est : 192.168.2.x
le dns primaire est 192.168.2.5 (soit le controleur de domaine)
le dns secondaire est celui de la passerelle 192.168.2.1

L'important pour que le poste
client puisse joindre le domaine est qu'il ait accès aux enregistrements
SRV

normalement générés par le DC. Voir la fiche technique de MS sur le sujet:

http://support.microsoft.com/default.aspx?scid=kb;EN-US;241515

D'autres fiches sont disponibles sur le sujet (chercher "DNS SRV"),
notamment celle-ci:

http://support.microsoft.com/default.aspx?scid=kb;fr;241505

Bon courage,
Jacques



merci

"Thierry" wrote in message
news:3ff7ef09$0$7138$

"GG [MVP]" a écrit dans le message de
news:

j'ai un controleur de domaine qui a l'ip suivante :
192.168.1.1
j'ai un poste client qui a l'ip suivante
192.168.2.1

Est il possible de faire rejoindre le poste client sur le domaine ?


la valeur du masque de sous-reseau que vous utilisez ?
255.255.255.0

Et le DNS que vous utilisez ?
je mets le dns du controleur de domaine (192.168.2.5) alors que je peux

le


pinger mais il ne peut pas le contacter

Il faut pointez sur le DNS de AD et le masque à
255.255.240.0 dans votre cas.
vous êtes sur , le masque du controleur de domaine est 255.255.255.0

et celui du poste client est : 255.255.255.0

--
Cordialement.
GG. [MVP]
http://gilisa.assysm.com
Le savoir vivre sur les news Microsoft
http://minilien.com/?0KfnHmgAde




Voici l'ip du serveur (controleur de domaine)


Ethernet adapter Local Area Connection:

Connection-specific DNS Suffix . :
DHCP Enabled. . . . . . . . . . . : No

IP Address. . . . . . . . . . . . : 192.168.2.5

Subnet Mask . . . . . . . . . . . : 255.255.255.0

Default Gateway . . . . . . . . . : 192.168.2.1

DNS Servers . . . . . . . . . . . : 127.0.0.1

192.168.2.1


et voici la meme chose pour le poste client :

DHCP activ, . . . . . . . . . . . : Oui

Autoconfiguration activ,e . . . . : Oui

Adresse IP. . . . . . . . . . . . : 192.168.1.2

Masque de sous-r,seau . . . . . . : 255.255.255.0

Passerelle par d,faut . . . . . . : 192.168.1.1

Serveur DHCP. . . . . . . . . . . : 192.168.1.1

Serveurs DNS. . . . . . . . . . . : 192.168.1.1
Bail obtenu . . . . . . . . . . . : dimanche 4 janvier 2004 09:55:01

Bail expire . . . . . . . . . . . : mardi 6 janvier 2004 09:55:01


merci d'avance
srmt
thierry















Avatar
Booba
Salut pourrais tu donner la config complete IP du poste sur lequel tu
essaies de changer de domaine...
Cordialement.
@lesc

"Thierry" a écrit dans le message de news:
3ff7f0fe$0$7160$
le fait de passer le masque à 255.255.240.0 n'a rien changé
toujours le meme message d'erreur : impossible de contacter le domaine ,
problème DNS

"GG [MVP]" a écrit dans le message de
news:

j'ai un controleur de domaine qui a l'ip suivante :
192.168.1.1
j'ai un poste client qui a l'ip suivante
192.168.2.1

Est il possible de faire rejoindre le poste client sur le domaine ?


la valeur du masque de sous-reseau que vous utilisez ?
Et le DNS que vous utilisez ?
Il faut pointez sur le DNS de AD et le masque à
255.255.240.0 dans votre cas.

--
Cordialement.
GG. [MVP]
http://gilisa.assysm.com
Le savoir vivre sur les news Microsoft
http://minilien.com/?0KfnHmgAde









Avatar
Jacques Barathon [MS]
"Thierry" wrote in message
news:3ff7fee7$0$7139$

"Jacques Barathon [MS]" a écrit dans le
message de news:

Je suppose que *.2.1 et *.1.1 sont la même machine.
oui

parceque la passerelle a plusieurs cartes réseaux ,
une qui relie le client ip 192.168.1.2
et une autre sur laquelle est connecté le controleur de domaine :
192.168.2.5


Sous quel OS tourne cette passerelle, et quel DNS utilise-t-elle?

Par contre, s'agit-il
d'un DNS intégré à l'AD ou d'un autre système?


en fait il y a deux serveur dns
un situé sur la machine passerelle
un autre situé sur le serveur du controleur de domaine
je n'ai aucun problème pour la machine dont l'ip est : 192.168.2.x
le dns primaire est 192.168.2.5 (soit le controleur de domaine)
le dns secondaire est celui de la passerelle 192.168.2.1


Tu parles de DNS primaire et secondaire ce qui me laisse supposer que le DNS
de la passerelle n'est pas intégré à l'AD. Pour que le poste en 192.168.1.2
puisse trouver le contrôleur de domaine et s'inscrire dans le domaine il
faut que le service DNS qu'il utilise sache faire deux choses:

- enregistrer des "SRV records" (voir les fiches MS que je t'ai transmises
précédemment)
- accepter des mises à jour dynamiques (compatibilité DDNS -> Dynamic DNS)

Le moyen le plus simple pour tester si le problème vient de là serait encore
de configurer le poste client pour qu'il utilise uniquement le service DNS
du contrôleur de domaine. Si celui-ci a été correctement configuré, le poste
client devrait pouvoir s'inscrire dans le domaine sans problème.

Jacques