This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Active Directory Replication between UTM9 and RED device

Afternoon all [[:)]]

Good afternoon forum board!

I need some help, (again) sorry!

We have Site A (Parent) Site B (Child)

Both sites have Domain Controllers located in each, both doing DHCP and DNS
We have set up our RED device at Site B (Child) all appears to be working ok, we can VPN on to the Domain Controller at Site B without any issues, we can also ping Site A from Site B and vice versa 

However, we have an AD replication issue, our AD's aren't speaking to each other properly, we haven't been able to work out why this might be, but we are of the opinion that the issue might lie with the Config of the Sophos UTM 425 appliance and the way that the RED device has been configured

Site A uses 192.168.120.0/24
Site B uses 192.168.121.0/24

The parent site replicates successfully to the child site, but any changes we make in AD in the child site doesn't replicate successfully back to the Parent site

As I said, we can ping back and forth, but AD isn't replicating and when we run dcdiag and various other utilities, it tells us that exceptions should be made to the firewall, equally I ran a DNS query on the servers and this also reported multiple errors

I wondering if any of you out there can help me with this, or at the very least rule out the UTM and RED device as being the issue, I don't have exhaustive knowledge of these devices and I simply don't know what I should be looking at to start the troubleshooting

Many thanks! [[:)]]

Sven


This thread was automatically locked due to age.
  • You need to put in firewall rules to allow the appropriate traffic between the two subnets...
  • In case you're not sure which rules you need, try what I call Rule #1 (enhanced):

    Whenever something seems strange, always check the Intrusion Prevention,
    Application Control and Firewall logs.


    Cheers - Bob
  • You need to put in firewall rules to allow the appropriate traffic between the two subnets...


    I did that, but still doesn't appear to be working [:(]

    I also had a look at the logs, nothing obvious

    Sorry, feel like an idiot now
  • Sven, if you're still having problems, check the logs mentioned in my post above and show us any relevant line(s).  If there's nothing, then [Go Advanced] below and attach a picture of the config for the RED.

    Cheers - Bob
  • Sven, if you're still having problems, check the logs mentioned in my post above and show us any relevant line(s).  If there's nothing, then [Go Advanced] below and attach a picture of the config for the RED.

    Cheers - Bob


    Bob - got it resolved! [[:)]]

    Had to set up specific firewall rules for both subnets, once I did that, voila!

    Thanks [[:)]]

    I have a new problem now, so will raise a new support question

    Cheers again

    Sven
  • It always pays to listen to Bruce's advice.  When it doesn't work, just figure that you've misunderstood or done an incomplete test of his suggestion. [;)]

    Cheers - Bob
  • It always pays to listen to Bruce's advice.  When it doesn't work, just figure that you've misunderstood or done an incomplete test of his suggestion. [;)]

    Cheers - Bob


    [:D]

    Thanks to both you and Bruce :bigcheerysmile:

    Sven
  • Hi svenE, can you put there wich rules you are create to your PDC star to replication ?

    May be it be help me to solve why machines behind RED cannot be added to the Active Directory that are behind the ASG.

    thx.