- ベストアンサー
端末のIP設定を固定IPで設定した場合ドメイン参加
端末のIP設定を固定IPで設定した場合ドメイン参加ができない状況になってしました。 ※PC端末側固定IP設定 IP 192.168.1.51 SUB 255.255.255.0 G/W 192.168.1.1 DNS1 192.168.1.1 DNS2 空欄 ※ADサーバはデータセンター上にありVPNで繫がっています。 192.168.11.101 →ADサーバプライマリ 192.168.11.102 →ADサーバセカンダリ ~~~~~~RTX1200 config 一部抜粋~~~~~~~~~~ ip lan1 adress 192.168.1.1/24 ----- dhcp service server dhcp server rfc2131 compliant except remain-silent dhcp scope 1 192.168.1.21-192.168.35.30/24 ------ dns host any dns server 192.168.11.101 192.168.11.102 202.238.95.24 202.238.95.26 dns server pp 1 dns server select 500201 192.168.11.101 192.168.11.102 any .domainname.local dns server select 500202 202.238.95.24 202.238.95.26 any . dns domain msg-toshin.local dns private address spoof off ※202.238.95.24 →プロバイダー指定DNS1 ※202.238.95.26 →プロバイダー指定DNS2 ~~~~~~~~~~~~ もちろん端末のDNS設定をADサーバプライマリに設定すればできますが,上記のPC端末の固定IP設定でドメイン参加できるようにしたいのですが無理でしょうか? ルータの設定でDNS設定を一般向けの場合、AD向けの場合と振り分けたいです。 恐縮なのですが、お分かりの方ご教授願いします。
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
>※PC端末側固定IP設定 >IP 192.168.1.51 >SUB 255.255.255.0 >G/W 192.168.1.1 この固定IPアドレスは、192.168.1.xxxのドメインサーバーにしか参加できません。 >※ADサーバはデータセンター上にありVPNで繫がっています。 >192.168.11.101 →ADサーバプライマリ >192.168.11.102 →ADサーバセカンダリ このドメインサーバーに参加するには IP:192.168.11.*** SUB:255.255.255.0 の固定IPアドレスにするか、または IP:192.168.***.*** SUB:255.255.0.0 の固定IPアドレスにする必要があります。 なお、端末側の固定IPを IP:192.168.***.*** SUB:255.255.0.0 にした場合は、ドメインサーバーのIP設定のサブネットマスクも SUB:255.255.0.0 に変更する必要があります。 ドメインに参加するには「サーバーと端末が同一のネットワークアドレスに居ないといけない」のです。 ネットワークアドレスは「IPアドレスとサブネットマスクを論理積演算した物」になります。 端末のIP設定 192.168.1.51 ⇒11000000.10101000.00000001.01010001 255.255.255.0⇒11111111.11111111.11111111.00000000 論理積結果1⇒11000000.10101000.00000001.00000000 サーバーのIP設定 192.168.11.101⇒11000000.10101000.00001011.01100101 255.255.255.0 ⇒11111111.11111111.11111111.00000000 論理積結果2 ⇒11000000.10101000.00001011.00000000 論理積結果の比較結果 論理積結果1⇒11000000.10101000.00000001.00000000 論理積結果2⇒11000000.10101000.00001011.00000000 論理積結果1と論理積結果2が「一致」していないので「これらは異なるネットワークに存在する」ので、直接にIP通信する事は出来ません。 つまり「ドメインに参加できない」のです。 この設定のままドメイン参加させたい場合は「192.168.1.***と192.168.11.***の2つのネットワークをルーティングする装置」つまり「ルーター」が必要になります。 ルーターを用いる場合は、当然ですが、ルーターに「192.168.1.***と192.168.11.***の間の通信を双方向に転送しろ」という「ルーティング設定」をしないとなりません。
その他の回答 (1)
- 4500rpm
- ベストアンサー率51% (3209/6282)
PC端末の固定IPの設定で、下記のように設定したらつながりませんか。 DNS1 192.168.11.101 (優先DNS) DNS2 192.168.11.102 (代替DNS) うちの会社のは、上記のような設定です。
補足
いや それはすでに実施しておりまして。それならもちろんつながります。 固定IPにした場合自社ルータに向けてルータからADのDNSをもらいたいという構想なんです。 すいません
お礼