【问题标题】:Connectivity issue between Windows 10 (on-premises) and Windows Server 2016 on AzureWindows 10(本地)和 Azure 上的 Windows Server 2016 之间的连接问题
【发布时间】:2019-07-22 02:59:09
【问题描述】:

使用点到站点连接,我计划在 Azure 上连接 Windows 10(本地)和 Windows Server 2016,以便 Windows 10(本地)可以加入 Windows Server 2016 域控制器。

我正在尝试详细说明我遵循的步骤:

第 1 步:创建一个资源组,例如 SkyTech地区 美国东部

一)。创建一个可用性集,例如 1ASet.SkyTech,详细信息为

资源组SkyTech

地区美国东部

故障域2(默认)

更新域5(默认)

使用托管磁盘是(对齐)(默认)

b)。创建一个虚拟网络,例如,1VNet.East,详细信息为

地址空间15.0.0.0/25

资源组SkyTech

位置美国东部

子网1SubNet.East

地址范围15.0.0.0/26

DDoS 防护基本(默认)

服务端点禁用(默认)

防火墙禁用(默认)

c)。为虚拟网络 1VNet.East 创建 网关子网,详细信息为

地址范围15.0.0.128/28(自动选择)

网络安全组(默认)

路由表(默认)

服务端点已选择 0 个(默认)

子网委派(默认)

Step2:创建虚拟网关,详细信息为

名称SkyTech.EastUS

地区美国东部

网关类型VPN

VPN 类型基于路由

SKU基本

虚拟网络1VNet.East

网关子网地址范围15.0.0.128/28(自动选择)

公共 IP 地址新建

公共 IP 地址SkyTech.Pub.IP

公共 IP 地址 SKU基本(自动选择)

分配动态(自动选择)

启用主动-主动模式禁用(默认)

配置 BGP ASN禁用(默认)

第 3 步:生成和导出 Windows 10(本地)计算机的证书。

一)。创建自签名根证书

b)。生成客户端证书

Step4:导出根证书公钥(.cer)

Step5:导出自签名根证书和私钥保存

Step6:在虚拟网关中配置点到站点配置

添加了地址池,例如172.16.25.0/24

添加了桌面计算机(本地)的根证书公共证书数据

点击保存,然后点击下载VPN客户端

步骤 7:在台式计算机(本地)中安装 VPN 客户端

已连接 VPN

ipconfig 中,桌面计算机显示来自 PPP 适配器下的 地址池 (172.16.25.0/24) 的地址。

Steps8:创建虚拟机

资源组SkyTech

虚拟机名称SkyTech.EastUS

地区美国东部

可用性选项可用性集

可用性集1ASet.SkyTech

图片Windows Server 2016 数据中心

身份验证类型密码

用户名Admin.SkyTech

密码Admin@123

确认密码Admin@123

公共入站端口:允许选定的端口

选择入站端口RDP

已经有 Windows Server 许可证没有

磁盘选项(操作系统磁盘类型)高级 SSD

虚拟网络1VNet.East

子网1SubNet.East

NIC 网络安全组基本

加速网络关闭

将此虚拟机置于现有负载平衡解决方案之后

启动诊断关闭

操作系统客户诊断关闭

系统分配的托管标识关闭

启用自动关机关闭

启用备份关闭

Step9:虚拟机的静态IP

在虚拟机中,设置 > 网络

NIC Public IP:40.82.x.x 和NIC Private IP:15.0.0.4

点击40.82.x.x > 设置 > 配置

分配静态

然后,保存

Steps10:在 VNet 级别创建 DNS 服务器,如下所示: 自定义中使用 15.0.0.4 作为私有 IP。

我按照Step1到Step10的顺序尝试了以上所有步骤。

问题是:

从 Windows 10(本地)计算机,我能够使用 RDP 与公共 IP 和私有 IP 连接 Windows Server 2016 VM SkyTech.EastUS

但两者(Windows 10 和 Windows Server 2016)都没有互相 ping 通,因此我可以将 Windows 10 加入到 Windows Server 2016 域控制器。

此外,在所有步骤之后(从步骤 1 到步骤 10),我添加了 Active Directory 域服务的角色,并将 Windows Server 2016 提升为域控制器。

然后,我尝试将 Windows 10 加入 Windows Server 2016 域控制器。我看到错误消息如下:

请告诉我,我需要什么以及我错在哪里。

问候

泰克

【问题讨论】:

    标签: azure windows-server domaincontroller


    【解决方案1】:

    您需要您的 vm 能够与域控制器通信,并且您的 vm 能够将您的域的 dns 名称解析到域控制器之一。通常,您只需将一个或多个域控制器指定为 vm 的 dns 服务器。

    或者,您可以在 VNet 级别设置它们,以便将设置应用于 Vnet 中的所有 VM。

    对于连接,您可以使用 Vnet 对等互连或站点到站点 VPN。

    【讨论】:

    • 谈到使用 Vnet peering 或 Site-to-Site VPN。
    【解决方案2】:

    你必须做的两点:

    • 部署 DNS 服务器。通常,您可以通过在 DC VM 或同一 VNet 中的另一台服务器中添加 DNS 角色来执行此操作。在 Azure 门户上的 DNS servers of Azure VNet 中指定 DNS 服务器专用 IP 地址。
    • 创建一个Azure VPN gateway 以连接本地网络和 Azure VNet。在这种情况下,对于一个或更少的客户端,您可以使用 P2S VPN 网关。对于公司,您可以使用 S2S VPN 网关。这种方式需要一个VPN设备。

    一旦 VPN 网关设置完毕,您就可以通过专用 IP 地址 ping Azure VM,然后您可以将桌面加入 ADDC 域。请注意,一旦您在 Azure VNet 中更新 DNS 或其他设置,如果您有 P2S 网关,则必须重新下载 VPN 客户端以进行本地 DNS 或路由更新。

    【讨论】:

    • 感谢您的努力。链接dataap.org/blog/2017/05/05/… 表示在 Azure 门户上的 DNS 服务器的网络接口处添加域控制 IP 地址。 docs.microsoft.com/en-us/azure/vpn-gateway/… 说虚拟网关。
    • 理论上我知道Windows Server 2016 VM和Windows 10 Pro桌面必须能够互相ping通,然后Window 10 Pro才能加入Windows Server 2016 VM。
    • 理论上没问题,但我无法理解如何实际启动它。 Windows Server 2016 的公共 IP 为 104.x.x.x,私有 IP 为 10.x.x.x,Windows 10 Pro 桌面计算机上分配的 IP 为 192.168.x.x。请指导我实际需要什么以及如何设置。
    • 查看另一个SO 了解详情。和P2S VPN configuration
    • 我已经浏览了链接docs.microsoft.com/en-us/azure/vpn-gateway/…。创建虚拟网络网关时,需要公共 IP 地址。该链接表示,指定与 VPN 网关关联的公共 IP 地址对象。我怎么知道哪个公共 IP 地址将与 VPN 网关相关联?
    猜你喜欢
    • 2021-08-29
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-07-09
    • 1970-01-01
    • 2017-12-11
    • 2017-03-17
    相关资源
    最近更新 更多