Clientes que no se autentican con el controlador de dominio a través de WiFi (Server 2016, UniFi)

Clientes que no se autentican con el controlador de dominio a través de WiFi (Server 2016, UniFi)

Realizo una configuración un poco complicada, déjame darte un resumen rápido:

Firewall pfSense local -> Túnel IPSec a AWS -> Servidor 2016 DC.

pfSense ejecuta DNS en la red local y reenvía consultas de dominio al DC mediante la anulación de dominio.

Si estoy conectado vía ethernet, todo funciona bien. Tan pronto como uso WiFi (UniFi), no puedo ejecutar gpupdate ni imprimir. Cuando ejecuto gpupdate aparece el error de que no se puede resolver el nombre de la computadora.

Cuando reinicio la máquina, obtengo un Netlogon ID 5719, la computadora no puede establecer una conexión segura con el DC.

¿Por qué sucede esto y por qué funciona a través de Ethernet y no de WiFi?

información relacionada