Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

2 Domaine 2003 sur 2 sites distant

5 réponses
Avatar
Channels
Bonjour,

Sois deux sites, relié par liaisons ADSL2+ a 20mb
une dizaine de poste sur chaque reseau
Il n'y a rien d'existant pour le moment (on part donc de zero)
Windows : Server 2003 Standard
Exchange : 2003 Entreprise

je voudrais mettre 2 serveurs 2003 AD sur chaque site.
sachant que c'est le premier site A qui va travaillé le plus
les deux serveurs seront relié par un VPN

Premiere question : Adressage IP
Comment feriez vous l'adressage d'IP ?
les deux sites dans un meme reseau, ou deux sites distinct.
soit 192.168.0.0/24 sur les deux sites
sois 192.168.0.0/24 pour le premier site et 192.168.1.0/24 sur le
second site, mais je vois pas comment lier les deux sous reseau via
VPN.

Seconde question : ActiveDirectory
Le premier serveur sur le site A sera donc Controleur de domaine
Primaire dans une Nouvelle foret.
pour le second site, feriez vous un serveur :
-controleur de domaine primaire dans une foret existante
-controleur de domaine de secours du serveur A
-domaine enfant d'un domaine parent

sachant que j'aimerais bien que les users sois separé des deux
domaines, c'est a dire:
user 1 sur site A sur domaine A
user 2 sur site B sur domaine B
si user 1 est present sur site A, il s'identifie sur domaine A.
si user 1 se deplace sur site B, il s'identifie grace a son login sur
le domaine A qui va apparaitre dans la liste des domaines.
et inversement
si user 2 est present sur son propre site, il s'identifie normalement
sur le domaine B,
si user 2 se deplace sur site A, il s'identifira sur le domaine B qui
sera present dans la liste des domaines a l'ouverture de session.

Troisieme question : Exchange
Feriez vous 2 exchange bien distinct sur chaque serveur ou un exchange
sur le serveur A et un exchange frontal sur le serveur B ?
sachant que le exchange sur le domaine B sera tres tres peut utilisé
comparativement au serveur A
Sachant aussi que si les utilisateurs sont par exemple chez eux, et
qu'ils utilisent OWA, j'aimerais que tous les utilisateurs n'utilise
qu'une seul adresse web pour se connecter et qu'il n'ai pas une adresse
pour les personnes du site A et une adresse pour les personnes du site
B


J'espere avoir ete le plus clair possible,
merci de votre aide

fu2 sur fr.comp.reseaux.ip pour la question 1
sur microsoft.public.fr.windows.server server.reseau pour la question 2
et sur microsoft.public.fr.exchange pour la question 3

--
Les fautes d'orthographes sus-citées sont déposées auprès de leurs
propriétaires respectifs.
Aucune responsabilité n'est engagée sur la lisibilité du message ou les
éventuels dommages qu'ils peuvent engendrer

5 réponses

Avatar
Dominique ROUSSEAU
[En-tête "Followup-To:" positionné à fr.comp.reseaux.ip.]
Le mar, 16 mai 2006 at 13:48 GMT, Channels a écrit :
Sois deux sites, relié par liaisons ADSL2+ a 20mb
une dizaine de poste sur chaque reseau
Il n'y a rien d'existant pour le moment (on part donc de zero)
Windows : Server 2003 Standard
Exchange : 2003 Entreprise

je voudrais mettre 2 serveurs 2003 AD sur chaque site.
sachant que c'est le premier site A qui va travaillé le plus
les deux serveurs seront relié par un VPN

Premiere question : Adressage IP
Comment feriez vous l'adressage d'IP ?
les deux sites dans un meme reseau, ou deux sites distinct.
soit 192.168.0.0/24 sur les deux sites
sois 192.168.0.0/24 pour le premier site et 192.168.1.0/24 sur le
second site, mais je vois pas comment lier les deux sous reseau via
VPN.


Changer l'adressage d'un côté,
ou mettre en place un VPN avec une liaison niveau 2, et pas niveau 3, et
ponter les 2 réseaux.

Avatar
Channels
Dominique ROUSSEAU a formulé ce mardi :
[En-tête "Followup-To:" positionné à fr.comp.reseaux.ip.]
Le mar, 16 mai 2006 at 13:48 GMT, Channels a écrit :
Sois deux sites, relié par liaisons ADSL2+ a 20mb
une dizaine de poste sur chaque reseau
Il n'y a rien d'existant pour le moment (on part donc de zero)
Windows : Server 2003 Standard
Exchange : 2003 Entreprise

je voudrais mettre 2 serveurs 2003 AD sur chaque site.
sachant que c'est le premier site A qui va travaillé le plus
les deux serveurs seront relié par un VPN

Premiere question : Adressage IP
Comment feriez vous l'adressage d'IP ?
les deux sites dans un meme reseau, ou deux sites distinct.
soit 192.168.0.0/24 sur les deux sites
sois 192.168.0.0/24 pour le premier site et 192.168.1.0/24 sur le
second site, mais je vois pas comment lier les deux sous reseau via
VPN.


Changer l'adressage d'un côté,
ou mettre en place un VPN avec une liaison niveau 2, et pas niveau 3, et
ponter les 2 réseaux.


Heu, j'aurais besoin que tu detaille un petit peut ton explication, car
je connais pas les niveau 2 3.

Je pense faire le VPN de l'une ou l'autre facon, sachant que

sur le site A, il a un PC linux pour faire passerelle (car plusieurs
lien internet)
sur le site B, c'est le serveur windows qui fait AD et passerelle
le lien ADSL du site B n'est pas IP fixe

donc pour le VPN, 2 solutions :

OpenVPN en tcp-server sur la passerelle internet A
et openvpn en tcp-client sur le serveur B

ou

redirection du port vpn + protocole GRE de la passerelle vers le
serveur windows A, et simple connexion VPN sur le serveur B qui se
connecte au serveur A

--
Les fautes d'orthographes sus-citées sont déposées auprès de leurs
propriétaires respectifs.
Aucune responsabilité n'est engagée sur la lisibilité du message ou les
éventuels dommages qu'ils peuvent engendrer


Avatar
Dominique ROUSSEAU
Le mar, 16 mai 2006 at 14:19 GMT, Channels a écrit :
soit 192.168.0.0/24 sur les deux sites
sois 192.168.0.0/24 pour le premier site et 192.168.1.0/24 sur le
second site, mais je vois pas comment lier les deux sous reseau via
VPN.


Changer l'adressage d'un côté,
ou mettre en place un VPN avec une liaison niveau 2, et pas niveau 3,
et ponter les 2 réseaux.


Heu, j'aurais besoin que tu detaille un petit peut ton explication, car
je connais pas les niveau 2 3.


Niveau 2 =~ ethernet (ou token ring, ou ppp, ...)
Niveau 3 =~ IP (ou ipx, ...)


Je pense faire le VPN de l'une ou l'autre facon, sachant que

sur le site A, il a un PC linux pour faire passerelle (car plusieurs
lien internet)
sur le site B, c'est le serveur windows qui fait AD et passerelle
le lien ADSL du site B n'est pas IP fixe

donc pour le VPN, 2 solutions :

OpenVPN en tcp-server sur la passerelle internet A
et openvpn en tcp-client sur le serveur B


OpenVPN sait fonctionner en mode "bridge ethernet".
Si tu ne PEUX pas changer ton espace d'adressage, ça peut être une
solution (attention tout de même à ne pas avoir la même adresse IP
utilisée des 2 côtés).
Mais si tu peux changer, le mieux serait de mettre un réseau différent
de chaque côté.

(je passe sur les solutions à base de NAT dans tous les sens qui ne
t'apporteraient, à long terme, que des ennuis ;-)



Avatar
Channels
Dominique ROUSSEAU a exposé le 16/05/2006 :
Le mar, 16 mai 2006 at 14:19 GMT, Channels a écrit :
soit 192.168.0.0/24 sur les deux sites
sois 192.168.0.0/24 pour le premier site et 192.168.1.0/24 sur le
second site, mais je vois pas comment lier les deux sous reseau via
VPN.


Changer l'adressage d'un côté,
ou mettre en place un VPN avec une liaison niveau 2, et pas niveau 3,
et ponter les 2 réseaux.


Heu, j'aurais besoin que tu detaille un petit peut ton explication, car
je connais pas les niveau 2 3.


Niveau 2 =~ ethernet (ou token ring, ou ppp, ...)
Niveau 3 =~ IP (ou ipx, ...)


Je pense faire le VPN de l'une ou l'autre facon, sachant que

sur le site A, il a un PC linux pour faire passerelle (car plusieurs
lien internet)
sur le site B, c'est le serveur windows qui fait AD et passerelle
le lien ADSL du site B n'est pas IP fixe

donc pour le VPN, 2 solutions :

OpenVPN en tcp-server sur la passerelle internet A
et openvpn en tcp-client sur le serveur B


OpenVPN sait fonctionner en mode "bridge ethernet".
Si tu ne PEUX pas changer ton espace d'adressage, ça peut être une
solution (attention tout de même à ne pas avoir la même adresse IP
utilisée des 2 côtés).
Mais si tu peux changer, le mieux serait de mettre un réseau différent
de chaque côté.

(je passe sur les solutions à base de NAT dans tous les sens qui ne
t'apporteraient, à long terme, que des ennuis ;-)


Ok, merci de ton explication

--
Les fautes d'orthographes sus-citées sont déposées auprès de leurs
propriétaires respectifs.
Aucune responsabilité n'est engagée sur la lisibilité du message ou les
éventuels dommages qu'ils peuvent engendrer




Avatar
Fabien
je voudrais mettre 2 serveurs 2003 AD sur chaque site.


logique, une redondance par site geographique

sachant que c'est le premier site A qui va travaillé le plus
les deux serveurs seront relié par un VPN


avec le RRAS Windows ?

Premiere question : Adressage IP
Comment feriez vous l'adressage d'IP ?
les deux sites dans un meme reseau, ou deux sites distinct.
soit 192.168.0.0/24 sur les deux sites
sois 192.168.0.0/24 pour le premier site et 192.168.1.0/24 sur le
second site, mais je vois pas comment lier les deux sous reseau via
VPN.


2 adressages distincts.
Le meme plan d'adressage est utile quand tu connectes de simples clients
sur un serveur de VPN, mais là entre 2 sites, il faut plutot 2 reseaux
IP
routés par ce que tu veux entre eux (Internet)
et un tunnel IPSEC site-à-site me parait bien en fait.

Seconde question : ActiveDirectory
Le premier serveur sur le site A sera donc Controleur de domaine
Primaire dans une Nouvelle foret.
pour le second site, feriez vous un serveur :
-controleur de domaine primaire dans une foret existante
-controleur de domaine de secours du serveur A
-domaine enfant d'un domaine parent
sachant que j'aimerais bien que les users sois separé des deux
domaines, c'est a dire:


tu as ta reponse alors, 2 domaines différents
par contre reste dans la meme foret, ca va aider notamment pour Exchange

domaine.ad et sous.domaine.ad
(relation d'aprobation interdomaine implicite)
je ne sais plus mais il me semble que maintenant Exchange gere aussi
2 domaines differents d'une meme foret (domaine1.ad et domaine2.ad par
exemple)

Troisieme question : Exchange
Feriez vous 2 exchange bien distinct sur chaque serveur ou un exchange
sur le serveur A et un exchange frontal sur le serveur B ?


2 Exchange distincts pour avoir de préférences les BAL des
comptes locales au site

sachant que le exchange sur le domaine B sera tres tres peut utilisé
comparativement au serveur A


euh oui OWA alors ?

Sachant aussi que si les utilisateurs sont par exemple chez eux, et
qu'ils utilisent OWA, j'aimerais que tous les utilisateurs n'utilise
qu'une seul adresse web pour se connecter et qu'il n'ai pas une
adresse pour les personnes du site A et une adresse pour les personnes
du site B


Dans une meme orga Exchange je crois qu'un seul serveur point d'entrée
fait l'affaire (a verifier)

Fabien