(第一个问题,请耐心)
在我们的主要位置有一个SonicWall NSAS-2400设备作为防火墙。(SonicOS增强了5.1.0.8-17o)
远程我们有2个站点与思科2800路由器。
我们在SonicWall和单个遥控器之间有一个工作的VPN,但是远程位置的机器无法使用位于SonicWall后面的主设备中的PDC进行身份验证。
位于远程位置的设备可以在Sonicwall后面切换任何东西,但是windows Auth仍然失败。
主站点( 10.0.0.x )远程A (10.0.5.x):可以访问10.0.0.x上的任何内容(10.0.6.x):可以访问10.0.0.x上的任何内容
我遗漏了什么?似乎熟悉旧的‘黑洞路由器’问题,你必须调整MTU设置为<1500。thx
发布于 2009-07-28 19:09:07
这三个站点都可以在最小的平对方,但认证从一个网站不起作用?
在这种情况下,您是否可以访问两个2800's和Sonicwall的配置?
我猜想2800-A和2800-B之间有一些区别,或者site A的Sonicwall规则集与站点B的规则集不匹配
我最初的想法是,LDAP(s)和\或Kerberos之类的东西目前被拒绝,从一个办公室到另一个站点都有问题。
发布于 2010-01-25 22:30:04
您至少需要打开LDAP端口: 139和445。
https://serverfault.com/questions/47115
复制相似问题