WAN 中无法访问 Active Directory

Active Directory unreachable in WAN

我正在 Windows 2012 年设置 Active Directory 用于 Windows 10 中的用户身份验证。服务器和客户端 PC 不在同一台计算机中面积,因此,它是一个万连接。 出于测试目的,所有防火墙均已关闭。服务器的 public IP 是 34.207.231.151,a 的本地 IP 是 172.31.13.53。服务器中的 DNS 处于活动状态并正确地将所需域 adir.school1.com 指向本地 IP。客户端 PC 使用服务器的 public IP 作为 DNS,效果很好,因为如果我 ping adir.school1.com,我会得到服务器的本地 IP。 问题:如果我尝试将客户端加入域,它会显示无法与域中的 Active Directory 域控制器联系。在详细信息中它说 DNS 已成功查询并且它识别了一个域控制器但它无法联系域 Controller.Which 是预期的因为它无法连接到 172.31.13.53 outsdie LAN。如何将我的 ADDS 配置为可在 LAN 外部访问? 感谢您的帮助。

您的网络配置好像是这样。我画了一个基本的网络配置。

您还可以在这里看到一个广域网。网关在这一点上非常重要。

我忘记了这个问题。如果有人遇到同样的问题,请阅读:

1.- 为了通过 WAN 使用 ADDS,您需要一个 VPN。不过,我无法使用此解决方案,因为网络管理员不想打开 VPN 所需的端口来打开防火墙。

2.- 解决方案是更改整个校园的网络配置,以便我们的虚拟服务器成为内部网络的一部分(这是一堆带网关的 LAN),瞧!ADDS 可以从所有网络访问其他电脑。尽管如此,在校园外无法进入,但在校园内却完美无缺。

如果有人在构建 ADDS 时需要帮助,我很乐意向您提供我可能拥有的任何见解。谢谢所有帮助过我的人。