Authentification AD depuis WAN

Authentification AD depuis WAN - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 31-08-2017 à 10:15:04    

Bonjour,
 
J'ai actuellement dans mon infrastructure un serveur TSE sur mon LAN où les utilisateurs s'authentifie via des comptes AD.  
J'aimerais cependant déplacer ce serveur dans une DMZ. Faut-il que je fasse une interconnexion entre LAN et WAN ? Créer un AD spécifique au WAN ? Ou y a t'il une autre possiblité ?
 
Merci d'avance

Message cité 1 fois
Message édité par ikenzay le 31-08-2017 à 10:51:10
Reply

Marsh Posté le 31-08-2017 à 10:15:04   

Reply

Marsh Posté le 31-08-2017 à 12:34:13    

ikenzay a écrit :

Bonjour,
 
J'ai actuellement dans mon infrastructure un serveur TSE sur mon LAN où les utilisateurs s'authentifie via des comptes AD.  
J'aimerais cependant déplacer ce serveur dans une DMZ. Faut-il que je fasse une interconnexion entre LAN et WAN ? Créer un AD spécifique au WAN ? Ou y a t'il une autre possiblité ?
 
Merci d'avance


 
VPN utilisateur puis accès au serveur.
 
Si pas de VPN, Rodc + serveur en dmz


---------------
http://forum.hardware.fr/hfr/Achat [...] #t16193277 ==> Topic Vente
Reply

Marsh Posté le 31-08-2017 à 13:50:39    

La solution VPN n'est pas adaptée ici, car la machine sera toujours dans le LAN ce que je veux éviter.

 

Pour le RODC si j'ai déjà un DC sur mon LAN faut-il créer un nouveau DC dans le WAN ou simplement installer le rôle RODC suffira ?


Message édité par ikenzay le 01-09-2017 à 15:31:16
Reply

Marsh Posté le 01-09-2017 à 15:32:59    

Finalement j'ai trouvé les différents problèmes je n'avais pas ajouter la machine en tant que serveur sur DC, il y'avait des ports fermées qui bloquait l'accès et un petite erreur au niveau de la passerelle indiqué.
 
Merci pour l'aide en tout cas !

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed