Bonjour à tous,
dans le cadre d'une interconnexion de deux réseaux distants, nous souhaitons créer une approbation de domaines afin de partager les comptes et autres ressources des deux. Les domaines sont indépendants, nommons les principal.fr (un DC principal, et environ 150 postes) et secondaire.fr (un seul DC, une quinzaine de postes).
La liaison via Internet se fait par OpenVPN, intégré à Endian Firewall. Les deux pare-feux Endians (un client et un serveur VPN) sont connectés entre les routeurs et les réseaux locaux des deux sites. La connexion est établie en mode routé (empêche les broadcasts), les pings passent dans les deux sens d'un réseau à l'autre. Mis à part l'interface Web du pare-feu distant (port 10443), il est possible d'accéder aux interfaces Web des imprimantes réseaux, de se connecter au contrôleur de domaine secondaire.fr...
Seulement, l'approbation ne fonctionne pas: d'un côté ou de l'autre, les contrôleurs ne se voient pas ! Après moult recherches sur Gougueule, j'ai lu plusieurs avis comme quoi on aurait besoin de WINS, de DNS ou d'ouvrir des ports.
Ce qui a été tenté:
-répliquer les zones WINS d'un DC à l'autre: en entrant l'adresse IP, le DC récupère même le nom de son homologue et copie les enregistrements (de toutes façon erronnées), mais j'avoue que j'ai du mal à servir le concept.
-répliquer les zones DNS (donc en secondaire): là, complétement impossible de les récupérer dans un sen ou l'autre.
-ajouter l'entrée sur les fichiers HOST: une entrée a été ajoutée dans chaque fichier HOST, permettant de faire la correspondance entre FQDN des serveurs et leurs IP. Ca, ça fonctionne (les pings sur le FQDN passent), mais ça ne m'apporte rien.
De plus, ce qui me paraît étrange, c'est qu'on parle également d'ouverture de ports, mais théoriquement, la connexion VPN ne "réunit" pas les deux réseaux locaux ? Et de ce fait, ne court-circuite-t-elle pas le pare-feu installé à ses côtés sur la même bécane ? Tout ça m'ammène à penser que cette foutue approbation utilise les broadcasts pour trouver le domaine auquel il faut donner la confiance...
Cordialement.
Guillaume