web-dev-qa-db-ja.com

SonicwallVPNサイトがWindowsと通信できないPDC

(最初の質問、しばらくお待ちください)

プライマリロケーション内のファイアウォールとしてSonicWallNSA-2400アプライアンスがあります。 (SonicOS Enhanced 5.1.0.8-17o)

リモートでは、Cisco2800ルーターを備えた2つのサイトがあります。

SonicWallと個々のリモートの間にVPNが機能していますが、リモートロケーションのマシンは、SonicWallの背後にあるメイン施設にあるPDCで認証できません。

リモートロケーションにあるデバイスは、Sonicwallの背後にあるものすべてにpingを実行できますが、Windows認証は引き続き失敗します。

プライマリサイト(10.0.0.x)リモートA(10.0.5.x):10.0.0.xのすべてにアクセスできますリモートB(10.0.6.x):10.0.0.xのすべてにアクセスできます

何が足りないのですか? MTU設定を1500未満に調整する必要があった古い「ブラックホールルーター」の問題にはおなじみのようです。どうも

1
DavidGrove

3つのサイトすべてが少なくとも相互にpingを実行できますが、1つのサイトからの認証が機能していませんか?

その場合、2つの2800とSonicwallの設定にアクセスできますか?

guess 2800-Aと2800-Bの間に何らかの違いがあるか、サイトAのSonicwallのルールセットがサイトBのルールセットと一致しないかのいずれかです。

私の最初の考えは、LDAPおよび/またはKerberosに沿った何かが、現在、問題のある本社からサイトへと拒否されているということです。

1
Ben Quick

LDAPポートを開く必要があります。少なくとも139と445です。

0
AlamedaDad