En fait il y a un petit mélange de différents aspects informatiques dans ton cas de figure:
- tu es en multi sites
- tes sites sont relié via des liens VPNs
- ces liens VPN sont hébergés par ton DC
Dans l’absolu, l’adresse IP publique que tu utilise pour joindre ton DC n’est pas à proprement parlé celle de ton DC mais celle du site ou celui-ci est hébergé.
Cette adresse publique n’est pas censé être utilisé pour tout ce qui est AD (ou autres ressources hébergées sur ce site) lorsque tu fais de l’inter-site (WAN). Il faut la considérer comme l’adresse d’un routeur (même si le routeur c’est ton serveur).
Pour que tout fonctionne correctement, il faut que depuis ton site distant, il y ait une règle de routage qui dise : si du trafic réseau a pour destination une adresse en 192.168.#.0/24 (enfin je pars du principe qu’on est sur du /24) celui si emprunte le VPN qui à pour destination ton adresse publique.
Une fois parvenu sur le site de ton DC, ton routeur d’entrée (le DC en l?occurrence) doit lui rediriger ce trafic sur le sous réseau local (tu n’en as qu’un mais tu pourrais en avoir plusieurs et donc le routeur aurait pour boulot de diriger vers le sous réseau adéquat).
Donc ton soucis n’est pas tant que ton DNS ne renvoi pas les adresses que tu t’attends à utiliser (il fait correctement son travail) que ton réseau ne sait pas gérer correctement le trafic entre tes sous-réseaux.
Je te conseille de bien garder à l’esprit que peu importe que ce soit une seule machine qui fasse plusieurs choses, ce qui compte c’est qu’elle sont les fonctions qui existent sur ton site central (DC, DNS, routage, …) et que chacune se repose sur du trafic réseau.
Pour répondre à la question “Il n’y as aucun moyen de remplir manuellement des enregistrement” : si c’est possible mais pas pour tout ou alors de manière tellement bidouillée que c’est aller au devant de problème à plus ou moins long terme.
Et pour : “Il n’y as aucun moyen de désactiver toutes les entrées dynamique ?” : en fait la question contient la réponse puisque le D de DNS signifie DYNAMIC :ane:
Si tu peux essayer de faire un schéma de ton infrastructure (pas besoin des noms/adresses exacts), je pense que je pourrais t’aider à trouver une solution.
Il faudra certainement que je cherche un peu car je n’ai pas touché un routeur logiciel depuis bien longtemps, mais ça devrais être surmontable