Met sore master Mikrotik semua......

numpang tanya donk, pernah ngalamin kasus ga waktu client mau join domain (dengan active directory windows 2003) tp lokasi server active directory berada diluar segment jaringan kita dan koneksi dibatasi oleh firewall dgn metode NAT overload.

Client tidak bisa join domain, dikarenakan di dalam jaringannya tsb tidak ada DNS yg bertindak sebagai Service Locator untuk LDAP dan Kerberos. Hal tsb bisa diatasi dengan menambahkan entry LDAP dan Kerberos sebagai service locator pada server DNS lokal sehingga DNS dapat menemukan lokasi Active Directory tsb. Kalo server DNS menggunakan Windows its no problem....

tapi di kantor gw DNS pake Mikrotik,kalo sekedar forward Mikrotik bisa melewatkan traffic LDAP dan Kerberos. gimana cara menambahkan service locator (LDAP dan Kerberos) pada DNS Mikrotik ??? Mau ganti DNS dengan Windows, bisa pusing masukin entrynya yg udah ratusan.

Ada yg bisa?? ko bisa mohon infonya ya.........

thanks.....