Mac OSX podłączony do domeny Active Directory nie mapuje dysku sieciowego przez VPN. Podejrzewam DNS, ale wszystkie ustawienia wyglądają dobrze

1

Mam zdalnego użytkownika, który korzysta z nowego MAC booka pro, aby zalogować się do domeny Windows za pomocą LogMeIn Hamachi. Hamachi łączy się z domeną:

wprowadź opis zdjęcia tutaj

Mogę pingować komputer Mac z serwera Hamachi, z którym jest połączony przez ip. Mogę pingować z Macbooka na serwer plików za pomocą dns ​​...

serwer plików ping

Otrzymuję odpowiedź, ale adres IP jest nieprawidłowy. Powinien to być 192.168.1.13. Jednak raportuje jako coś w rodzaju: 10.0.10.40.

Związałem MacBooka z doaminem, jak tutaj: wprowadź opis zdjęcia tutaj

Skonfigurowałem Podstawowy serwer domeny, aby był głównym kontrolerem domeny za pośrednictwem Directory Utility:

wprowadź opis zdjęcia tutaj

Mam DNS skonfigurowany w domenie dla serwera plików 192.168.1.13, serwer ma statyczny adres IP.

Miałem ten laptop podłączony do dysków sieciowych, zanim go wysłałem i wszystko działało dobrze ze zdalnej strony testowej.

Chcę dowiedzieć się, gdzie wystąpił problem z DNS.

Śledziłem wszystkie kroki tutaj i tutaj .

Każda pomoc jest mile widziana.

Ben Plont
źródło
skąd pochodzi adres 10.0.10.40? co dostajesz, gdy robisz dig fileserverMaca? Czy otrzymujesz więcej niż jeden adres jako odpowiedź?
heiglandreas
@heiglandreas Jestem prawie pewien, że 10.0.10.40 pochodzi od Hamachi (klient VPN). Nie próbowałem komendy dig na komputerze Mac, ale zrobię to i opublikuję wyniki.
Ben Plont,
Mówi się, że Hamachi wyraźnie NIE używa zakresu 10.xyz ( en.wikipedia.org/wiki/Hamachi_%28software%29#Addressing )
heiglandreas
@heiglandreas Mówi, że wyklucza zakres 10.xyz po stronie klienta. Adres 10.xyz pochodzi ze strony serwera, prawda?
Ben Plont,

Odpowiedzi:

1

Możliwymi sprawcami, o których mogłem pomyśleć, w tej sytuacji były:

• Awaria tunelu VPN lub błędnie zinterpretowany serwer DNS

• MacBook nie jest dołączany do domeny

• Niepoprawnie skonfigurowane uprawnienia konta użytkownika

• Niedokładność konfiguracji zapory po stronie klienta lub serwera

• Dopasowywanie identyfikatora sieci lokalnej i identyfikatora sieci użytkownika zdalnego, powodując konflikt

Dokładnie przetestowałem pierwsze cztery elementy i nie znalazłem błędów. Piąty scenariusz był jedyną możliwością. Wysłałem zdalnego użytkownika do innej sieci, aby przetestować pasującą teorię netID. Wszystkie dyski zostały zmapowane pomyślnie.

W tej sytuacji problem polegał na dopasowaniu identyfikatorów NetID sieci lokalnej i sieci zdalnej.

Ben Plont
źródło