powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / снова проблемы с ДНСом (много)
68 сообщений из 68, показаны все 3 страниц
снова проблемы с ДНСом (много)
    #34405851
Фотография Tom The Cat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
сеть:
ЛАН(в2К3, ад, днс, дхцп,винс)-> прокси->гейт прова->сеть прова ...
в сети машины как в домене так и не вдомене ,прокси в домене

описание траблы:
с прокси резолвит в обе стороны
нслукап на самом серваке резолвит в обе стороны, как в лан, так и в ван (через прокси)
со станций и доменных и нет - только ип в имя, обратно ...сервер фэйлед


вообще трабла в том, что сервак после старта в течение минут 10 не видит прокси, но начав копать обнаружилсяь и сабж ,поэтому решил начать с него.

вот. подозреваю ,что в днсе что-то недоконфигано, вот только что?

анализы:

ипконфиг
сервера

Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : SERVER
Основной DNS-суффикс . . . . . . : домен.ru
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : да
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : домен.ru

LAN - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet NIC
Физический адрес. . . . . . . . . : 00-80-48-38-95-05
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 10.10.10.15
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 10.10.10.1
DNS-серверы . . . . . . . . . . . : 10.10.10.15
Основной WINS-сервер . . . . . . : 10.10.10.15

прокси

Настройка протокола IP для Windows 2000
Имя компьютера . . . . . . . . . : прокси
Основной DNS суффикс . . . . . . : домен.ru
Тип узла . . . . . . . . . . . . : Гибридный
Включена IP-маршрутизация . . . . : Да
Доверенный WINS-сервер . . . . . : Нет
Порядок просмотра суффиксов DNS . : домен.ru
Адаптер Ethernet LAN (CNet):
DNS суффикс этого подключения . . :
Описание . . . . . . . . . . . . : CNet PRO200WL PCI Fast Ethernet Adapter
Физический адрес. . . . . . . . . : 00-08-A1-9D-54-4B
DHCP разрешен . . . . . . . . . . : Нет
IP-адрес . . . . . . . . . . . . : 10.10.10.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 10.10.10.15
Основной WINS-сервер . . . . . . : 10.10.10.15

Адаптер Ethernet Internet (SiS):
DNS суффикс этого подключения . . :
Описание . . . . . . . . . . . . : SiS 900 PCI Fast Ethernet Adapter
Физический адрес. . . . . . . . . : 00-D0-09-52-67-B0
DHCP разрешен . . . . . . . . . . : Нет
IP-адрес . . . . . . . . . . . . : 192.168.0.2
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.0.1
DNS-серверы . . . . . . . . . . . : днс1 прова, днс2 прова
NetBIOS через TCP/IP. . . . . . . : отключено

станции

Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : станция
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Подключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek RTL8139/810x Family Fast Ethernet NIC
Физический адрес. . . . . . . . . : 00-80-48-31-20-B2
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 10.10.10.12
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 10.10.10.1
DNS-серверы . . . . . . . . . . . : 10.10.10.15
Основной WINS-сервер . . . . . . : 10.10.10.15

таблы маршрутизации

сервера

IPv4 таблица маршрута
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x2 ...00 80 48 38 95 05 ...... Realtek RTL8139 Family PCI Fast Ethernet NIC
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 10.10.10.1 10.10.10.15 20
10.10.10.0 255.255.255.0 10.10.10.15 10.10.10.15 20
10.10.10.15 255.255.255.255 127.0.0.1 127.0.0.1 20
10.255.255.255 255.255.255.255 10.10.10.15 10.10.10.15 20
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
224.0.0.0 240.0.0.0 10.10.10.15 10.10.10.15 20
255.255.255.255 255.255.255.255 10.10.10.15 10.10.10.15 1
Основной шлюз: 10.10.10.1
===========================================================================
Постоянные маршруты:
Отсутствует

прокси

===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x2 ...00 d0 09 52 67 b0 ...... SiS NIC SISNIC
0x3 ...00 08 a1 9d 54 4b ...... CNet PRO200WL PCI Fast Ethernet Adapter
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.0.1 192.168.0.2 1
10.10.10.0 255.255.255.0 10.10.10.1 10.10.10.1 1
10.10.10.1 255.255.255.255 127.0.0.1 127.0.0.1 1
10.255.255.255 255.255.255.255 10.10.10.1 10.10.10.1 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.0.0 255.255.255.0 192.168.0.2 192.168.0.2 1
192.168.0.2 255.255.255.255 127.0.0.1 127.0.0.1 1
192.168.0.255 255.255.255.255 192.168.0.2 192.168.0.2 1
224.0.0.0 224.0.0.0 10.10.10.1 10.10.10.1 1
224.0.0.0 224.0.0.0 192.168.0.2 192.168.0.2 1
255.255.255.255 255.255.255.255 192.168.0.2 192.168.0.2 1
Основной шлюз: 192.168.0.1
===========================================================================
Постоянные маршруты:
Отсутствует

станции

===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x2 ...00 80 48 31 41 f4 ...... Compex ReadyLink Express 10/100 PCI Fast Ethernet Adapter
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 10.10.10.1 10.10.10.13 20
10.10.10.0 255.255.255.0 10.10.10.13 10.10.10.13 20
10.10.10.13 255.255.255.255 127.0.0.1 127.0.0.1 20
10.255.255.255 255.255.255.255 10.10.10.13 10.10.10.13 20
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
224.0.0.0 240.0.0.0 10.10.10.13 10.10.10.13 20
255.255.255.255 255.255.255.255 10.10.10.13 10.10.10.13 1
Основной шлюз: 10.10.10.1
===========================================================================
Постоянные маршруты:
Отсутствует
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34406935
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Если на контроллере DNS - зона
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34406950
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
На контроллере домена зона - домен.ru, надо обязательно прописать обратную зону и второе в свойствах сервера указать , что все остальные зоны пересылать, тут зависит от проксика и твоего желания или на проксик или на DNS провайдера, везде в локалке, за исключением проксика и на контроллере домена указать в качестве DNS ip-адрес контроллера.
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34407113
Korwin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Код: plaintext
netdiag -test:dns
в студию!
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34407567
Фотография Tom The Cat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korwin
Код: plaintext
netdiag -test:dns
в студию!
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
26.
27.
28.
29.
30.
31.
32.
33.
34.
    Computer Name: SERVER
    DNS Host Name: SERVER.домен.ru
    System info : Microsoft Windows Server  2003  (Build  3790 )
    Processor : x86 Family  15  Model  3  Stepping  3 , GenuineIntel
    List of installed hotfixes : 
        KB890046
        KB891957
        KB896358
        KB896422
        KB896428
        KB898060
        KB898715
        KB898792
        KB899588
        KB901214
        Q147222

Netcard queries test . . . . . . . : Passed

Per interface results:
    Adapter : LAN
        Netcard queries test . . . : Passed
Global results:
Domain membership test . . . . . . : Passed
NetBT transports test. . . . . . . : Passed
    List of NetBt transports currently configured:
        NetBT_Tcpip_{318258BB-56E6- 4082 -B9AA-F5F1F9E6B827}
     1  NetBt transport currently configured.

DNS test . . . . . . . . . . . . . : Passed
    [WARNING] The DNS host name 'IT_SERVER.karpovipc.ru' valid only on Windows DNS Servers. [DNS_ERROR_NON_RFC_NAME]
    PASS - All the DNS entries for DC are registered on DNS server '10.10.10.15'.

The command completed successfully
криминала не вижу?
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34407624
Фотография Tom The Cat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey OrlovНа контроллере домена зона - домен.ru, надо обязательно прописать обратную зону и второе в свойствах сервера указать , что все остальные зоны пересылать, тут зависит от проксика и твоего желания или на проксик или на DNS провайдера, везде в локалке, за исключением проксика и на контроллере домена указать в качестве DNS ip-адрес контроллера.

персылать никуда не хочу (днс чисто локальный), пересылка днс-запросов сделана (в тестовых целях) и работает, на машинах адрес днса прописан. обратная зона прописана.

с утра посмотрел - резолвит со станций по полному имени - сервер.домен.ру, так и должно быть? А на серваке и с прокси резолвит просто по имени...
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34407642
Фотография Tom The Cat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
картинка с днса
все на месте?
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34407648
Фотография Tom The Cat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
еще картинка с днса
обратная зона
все на месте?
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34407652
Фотография Tom The Cat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
сорри, поторопился
вторая картинка
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34407806
Korwin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
А чёго это у тебя DNS host name 'IT_SERVER.karpovipc.ru' ?
Это же реальное имя в и-нете:
Код: plaintext
1.
2.
3.
4.
C:\>nslookup IT_SERVER.karpovipc.ru
...
Non-authoritative answer:
Name:    IT_SERVER.karpovipc.ru
Address:   89 . 108 . 66 . 223 

А ты говоришь, о локальном домене?
...
Если нужен локальный домен для AD то обычно рекомендуется его делать как mydomain.local, а не .ru или .com чтобы наверняка исключить конфликты с именами интернет...
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34407936
Фотография Tom The Cat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
KorwinА чёго это у тебя DNS host name 'IT_SERVER.karpovipc.ru' ?
Это же реальное имя в и-нете:
Код: plaintext
1.
2.
3.
4.
C:\>nslookup IT_SERVER.karpovipc.ru
...
Non-authoritative answer:
Name:    IT_SERVER.karpovipc.ru
Address:   89 . 108 . 66 . 223 

А ты говоришь, о локальном домене?
...
Если нужен локальный домен для AD то обычно рекомендуется его делать как mydomain.local, а не .ru или .com чтобы наверняка исключить конфликты с именами интернет...

Ну, вот, блин, предохранялась? предохранялясь, лицо газеткой закрывала :(
только это не мое, даже сеть не та, один черт, домен локальный... сделал с дуру...
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34408387
Korwin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Tom The Cat KorwinА чёго это у тебя DNS host name 'IT_SERVER.karpovipc.ru' ?
Это же реальное имя в и-нете:
Код: plaintext
1.
2.
3.
4.
C:\>nslookup IT_SERVER.karpovipc.ru
...
Non-authoritative answer:
Name:    IT_SERVER.karpovipc.ru
Address:   89 . 108 . 66 . 223 

А ты говоришь, о локальном домене?
...
Если нужен локальный домен для AD то обычно рекомендуется его делать как mydomain.local, а не .ru или .com чтобы наверняка исключить конфликты с именами интернет...

Ну, вот, блин, предохранялась? предохранялясь, лицо газеткой закрывала :(
только это не мое, даже сеть не та, один черт, домен локальный... сделал с дуру...
:)) Прикрывайся, не прикрывайся,- а косяк-то похоже как раз именно тут.
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34408438
Фотография Tom The Cat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну... на локальных станциях как это может сказаться?
ладно бы неправильно определяли, или долбились не туда, а то ведь по сервак.домен.ру резолвит...
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34408543
Korwin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Tom The CatНу... на локальных станциях как это может сказаться?
ладно бы неправильно определяли, или долбились не туда, а то ведь по сервак.домен.ру резолвит... Погоди с клиентами. Сначала настрой всё чтобы на серверах всё было ОК. У тебя сервер тоже к и-нету ведь подключён получается. Дык вот, отруби весь и-нет. В ДНС очисти все записи лишних узлов (если будут).
Проверь с сервера, потом так же с Прокси.
1) nslookup <ip> (друг друга)
2) nslookup hostname ( друг друга)
3) nslookup hostname.domainName (друг друга)
Во всех случаях вернуться должно <ИмяХоста.Домен> и его <IP>

Т.е., проверить как разрешаются "собственные" HostName и IP на тачках, и как разрешаются "чужие"..
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34409956
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Tom The Cat
Код: plaintext
    [WARNING] The DNS host name 'IT_SERVER.karpovipc.ru' valid only on Windows DNS Servers. [DNS_ERROR_NON_RFC_NAME]
криминала не вижу?
Как же нет криминала, а это по твоему что?
И зачем ты на картинках закрашивал 10.x.x.x и T_SERVER.karpovipc.ru
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34409970
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Tom The Catсорри, поторопился
вторая картинка
Слушай, а как у тебя AD работает? нормально при таких зонах?
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34410175
Korwin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Sergey Orlov Tom The Catсорри, поторопился
вторая картинка
Слушай, а как у тебя AD работает? нормально при таких зонах?
Подозреваю, что так его AD больше нормально работать не будет.

2Автор: Меняй имя домена (на bla-bla.local например). Иначе наплачешься ещё с этими .ru!
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34411146
Фотография Tom The Cat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ну, ладно, с именем домена и прикрыванием я облажался :(
что в зонах не так? или РТФМ?
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34411174
Korwin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Tom The Catну, ладно, с именем домена и прикрыванием я облажался :(
что в зонах не так? или РТФМ? Ты попробовал мои рекомендации,- отрубить и-нет и порезолвить nslookup'ом с сервера на прокси и обратно?..
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34411271
Фотография Tom The Cat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korwin Tom The Catну, ладно, с именем домена и прикрыванием я облажался :(
что в зонах не так? или РТФМ? Ты попробовал мои рекомендации,- отрубить и-нет и порезолвить nslookup'ом с сервера на прокси и обратно?..
а если на прокси днс-запросы отрубить? эквивалентно? физически отключать сейчас не могу, запарка :(
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34411297
Korwin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Tom The Catа если на прокси днс-запросы отрубить? эквивалентно?не факт. Для чистоты экспериментов лучше действовать радикально.
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34412059
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Tom The Catну, ладно, с именем домена и прикрыванием я облажался :(
что в зонах не так? или РТФМ?
не должна быть рутовой зона _msdcs.XXXX.ru, как у тебя на картинке,
на картинке она должна быть внутри XXXX.ru, точнее должен быть лес с именем XXXX.ru, и внутри этого леса данная зона и кромен нее еще несколько зон начинающихся с символа подчеркивания.
Если этого нет, то и суда нет, точнее нормальноц работы АД.
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34421500
Фотография Tom The Cat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[quot Sergey Orlov[/quot]
теперь так:
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34421515
Фотография Tom The Cat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korwin Tom The Catа если на прокси днс-запросы отрубить? эквивалентно?не факт. Для чистоты экспериментов лучше действовать радикально.
результат:
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
с сервера
nslookup ип_прокси	да
nslookup ип_сервера	да
nslookup прокси		да
nslookup сервера	да
nslookup домен.прокси	да
nslookup домен.сервер	да

с прокси

nslookup 


nslookup ип_прокси	да
nslookup ип_сервера	да
nslookup прокси		нет
nslookup сервера	нет
nslookup домен.прокси	да
nslookup домен.сервер	да
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34421534
Korwin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
А что такое "да", и что "нет"?.. чего ленишься полностью писать?

______________________________________________
С каждым разом всё чудесатее, и чудесатее...
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34421549
Korwin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
вот у тебя в прямой зоне и не прописан твой "прокси". На прокси, в свойствах сетевого подключения - свойства Tcp/ip - в закладке DNS проставь галки "Регистрировать это подключение в DNS". Перегрузись. Если не регистрируются, пропиши руками этот узел А
______________________________________________
С каждым разом всё чудесатее, и чудесатее...
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34421554
Фотография Tom The Cat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
KorwinА что такое "да", и что "нет"?.. чего ленишься полностью писать?
сорри :), да это в смысле резолвит
______________________________________________
С каждым разом всё чудесатее, и чудесатее...
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34421564
Фотография Tom The Cat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Tom The Cat KorwinА что такое "да", и что "нет"?.. чего ленишься полностью писать?
сорри :), да это в смысле резолвит
______________________________________________
С каждым разом всё чудесатее, и чудесатее...
сорри :), да это в смысле резолвит
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34421580
Фотография Tom The Cat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korwinвот у тебя в прямой зоне и не прописан твой "прокси". На прокси, в свойствах сетевого подключения - свойства Tcp/ip - в закладке DNS проставь галки "Регистрировать это подключение в DNS". Перегрузись. Если не регистрируются, пропиши руками этот узел А
______________________________________________
С каждым разом всё чудесатее, и чудесатее...
Спасибо, сделал ,но не перегрузился еще...
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34421597
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Зачем тебе проксиком резолвить внутреннюю зону? Если очень хочется, то поставь на проксик DNS и сделай его вторичником по отношению к серверу, т.е забери зону **.***.ru и обратную зону
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34421635
Фотография Tom The Cat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey OrlovЗачем тебе проксиком резолвить внутреннюю зону? Если очень хочется, то поставь на проксик DNS и сделай его вторичником по отношению к серверу, т.е забери зону **.***.ru и обратную зонуда не, не хочется, это я Korwin-у отвечал на посмотреть как резолвит с другой машины (прокси), кстати с других машин так же. трабла-то в том,что после загрузки сервака он(сервак) минут 10 не видит прокси. потом видит.
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34421704
Фотография Tom The Cat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korwinвот у тебя в прямой зоне и не прописан твой "прокси". На прокси, в свойствах сетевого подключения - свойства Tcp/ip - в закладке DNS проставь галки "Регистрировать это подключение в DNS". Перегрузись. Если не регистрируются, пропиши руками этот узел А
______________________________________________
С каждым разом всё чудесатее, и чудесатее...
сделал, А и PTR появились, один черт с прокси по имени не резолвит, по имя.домен резолвит :(
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34421756
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Tom The Cat Korwinвот у тебя в прямой зоне и не прописан твой "прокси". На прокси, в свойствах сетевого подключения - свойства Tcp/ip - в закладке DNS проставь галки "Регистрировать это подключение в DNS". Перегрузись. Если не регистрируются, пропиши руками этот узел А
______________________________________________
С каждым разом всё чудесатее, и чудесатее...
сделал, А и PTR появились, один черт с прокси по имени не резолвит, по имя.домен резолвит :(
Там еще такой файлик есть host называется, в нем только localhost должен быть, кстати а по какому имени не резолвит, по netbios-скому или же по полному доменному?
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34421773
Фотография Tom The Cat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov
Там еще такой файлик есть host называется, в нем только localhost должен быть, кстати а по какому имени не резолвит, по netbios-скому или же по полному доменному?
по нетбиосовскому не резолвит, по полному резолвит. в hosts только локалхост и есть
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34422950
Korwin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Постой, а зачем тебе WINS? Убери его нафиг из всех сетевых настроек.

______________________________________________
С каждым разом всё чудесатее, и чудесатее...
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34423494
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Tom The Cat Sergey Orlov
Там еще такой файлик есть host называется, в нем только localhost должен быть, кстати а по какому имени не резолвит, по netbios-скому или же по полному доменному?
по нетбиосовскому не резолвит, по полному резолвит. в hosts только локалхост и есть
На прокси включи поддержку Netbios over TCPIP.
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34423500
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Tom The Cat Sergey Orlov
Там еще такой файлик есть host называется, в нем только localhost должен быть, кстати а по какому имени не резолвит, по netbios-скому или же по полному доменному?
по нетбиосовскому не резолвит, по полному резолвит. в hosts только локалхост и есть
Кстати теперь понятно почему у тебя задержка в 10 минут, и только потом можно порезолвить.
Честно говоря? я все-таки посоветовал бы тебе поставить на основной сервак WINS и прописать его в настройках и прокси и станциях. Хотя, если в сети только W2k и XP, накреплен AD, то он не нужен...
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34423526
Фотография Tom The Cat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov Кстати теперь понятно почему у тебя задержка в 10 минут, и только потом можно порезолвить.
Честно говоря? я все-таки посоветовал бы тебе поставить на основной сервак WINS и прописать его в настройках и прокси и станциях. Хотя, если в сети только W2k и XP, накреплен AD, то он не нужен...а вот есть винс, и прописан :( ситуация не меняется. не только резолв, пинга тоже нет на прокси в эти 10 минут :(
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34423585
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Tom The Cat Sergey Orlov Кстати теперь понятно почему у тебя задержка в 10 минут, и только потом можно порезолвить.
Честно говоря? я все-таки посоветовал бы тебе поставить на основной сервак WINS и прописать его в настройках и прокси и станциях. Хотя, если в сети только W2k и XP, накреплен AD, то он не нужен...а вот есть винс, и прописан :( ситуация не меняется. не только резолв, пинга тоже нет на прокси в эти 10 минут :(
Да не настроен у тебя данный сервис, судя по всему в сети нет главного обозревателя, выборы на эту роль среди включенных компов идут каждые 10-12 минут, вот и получается, что у тебя компьютеры список netbios-имен получают только, когда происходят выборы, а не с винс сервера...
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34423622
Фотография Tom The Cat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov
Да не настроен у тебя данный сервис, судя по всему в сети нет главного обозревателя, выборы на эту роль среди включенных компов идут каждые 10-12 минут, вот и получается, что у тебя компьютеры список netbios-имен получают только, когда происходят выборы, а не с винс сервера...есть проблемы с обозревателем, но почему это только на паре сервак-прокси сказывается и не каждые? я не спорю ,я пытаюсь понять...
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34423722
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Tom The Cat
я не спорю ,я пытаюсь понять...

Ну тогда бери Ethereal в руки и смотри куда идут пакеты при попытке
разрешения имен, что на них отвечают и т.д. и т.п.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34424352
Korwin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Ещё раз,- зачем тебе винс, если DNS с AD поднят???
Выключи его и всё встанет на свои места.

______________________________________________
С каждым разом всё чудесатее, и чудесатее...
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34424415
Фотография Tom The Cat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
KorwinЕщё раз,- зачем тебе винс, если DNS с AD поднят???
Выключи его и всё встанет на свои места.

______________________________________________
С каждым разом всё чудесатее, и чудесатее...
эххх.. выключал, из интефейсов убирал, ребутился, пофиг...
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34424562
Фотография Tom The Cat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
посмотрел сейчаст состояние обозревателя
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
Status for domain bla-bla on transport \Device\NetBT_Tcpip_{318258BB-56E6- 4082 -B9AA-F5F1F9E6B827}
    Browsing is active on domain.
    Master browser name is: bla-bla-bla-server
        Master browser is running build  3790 
     1  backup servers retrieved from master bla-bla-bla-server
        \\bla-bla-bla-server
    There are  1  servers in domain bla-bla on transport \Device\NetBT_Tcpip_{318258BB-56E6- 4082 -B9AA-F5F1F9E6B827}
    There are  2  domains in domain bla-bla on transport \Device\NetBT_Tcpip_{318258BB-56E6- 4082 -B9AA-F5F1F9E6B827}
а какого он сосбтвенно мастер, если в реестре IsDomainMaster=False и MaintainServerList=no?
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34426372
Фотография Tom The Cat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
стояло "дописывать основной ДНС-суффикс..."
переключил на "дописывать следующие суффиксы по порядку", прописал суффикс, теперь резолвит и по длинному имени и по короткому...
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34427632
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
KorwinЕщё раз,- зачем тебе винс, если DNS с AD поднят???
Выключи его и всё встанет на свои места.
чем вам винс помешал ? что именно без него встанет на места ?
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34427887
Korwin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Biz©чем вам винс помешал ? что именно без него встанет на места ?А зачем, если DNS поднят? Да ладно, проехали уж.. проблема всё равно у него в другом оказалась..
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34427923
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korwin Biz©чем вам винс помешал ? что именно без него встанет на места ?А зачем, если DNS поднят? Да ладно, проехали уж.. проблема всё равно у него в другом оказалась..
Да не ушла у него эта проблема, только замаскировалась. а проблема судя в том, что у него на 2003-ем 2-а сетевых адаптера, другими словами multihomed компьютер...
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34428647
Korwin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Sergey Orlov Korwin Biz©чем вам винс помешал ? что именно без него встанет на места ?А зачем, если DNS поднят? Да ладно, проехали уж.. проблема всё равно у него в другом оказалась..
Да не ушла у него эта проблема, только замаскировалась. а проблема судя в том, что у него на 2003-ем 2-а сетевых адаптера, другими словами multihomed компьютер...Угу. И типа, не отключён netbios на втором интерфейсе? И из-за этого у него по несколько минут идёт опрос по всем netbios интерфейсам? А что, очень даже могёт быть.
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34429143
Фотография Tom The Cat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну а если интрерфейс отключен, все равно опрос идет?
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34429638
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Tom The CatНу а если интрерфейс отключен, все равно опрос идет?
Конечно, интересно можешь ли ты посмотреть, что за пакеты у тебя болтаются на внешнем интерфейсе,тот который смотрит в I-net. Если там броадкаасты, то это действительно так.
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34430084
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlovа проблема судя в том, что у него на 2003-ем 2-а сетевых адаптера, другими словами multihomed компьютер...
назовите исходную точку сего умозаключения, противоречащего первому сообщению топика ...
провидение ?
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34430086
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
KorwinА зачем, если DNS поднят?
встречный вопрос: а почему бы и нет ?
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34430092
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korwin Sergey Orlov Korwin Biz©чем вам винс помешал ? что именно без него встанет на места ?А зачем, если DNS поднят? Да ладно, проехали уж.. проблема всё равно у него в другом оказалась..
Да не ушла у него эта проблема, только замаскировалась. а проблема судя в том, что у него на 2003-ем 2-а сетевых адаптера, другими словами multihomed компьютер...Угу. И типа, не отключён netbios на втором интерфейсе? И из-за этого у него по несколько минут идёт опрос по всем netbios интерфейсам? А что, очень даже могёт быть.
что, прастите, "могёт быть"-та ? отсутствие пинга ? :)
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34430441
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Да не отсуствие пинга, а просто сначало пакеты кидаются в I-net, а на них там никто не отвечает, и только потом все идет на внутренний интерфейс, даже если прописан wins, то все равно будет, если wins не ответит идет броадкаст...
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34431002
Korwin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Biz© KorwinА зачем, если DNS поднят?
встречный вопрос: а почему бы и нет ?Вопрос на встречный вопрос,- И что это даёт, если и да?
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34431240
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey OrlovДа не отсуствие пинга, а просто сначало пакеты кидаются в I-net, а на них там никто не отвечает, и только потом все идет на внутренний интерфейс, даже если прописан wins, то все равно будет, если wins не ответит идет броадкаст...
автора вот есть винс, и прописан :( ситуация не меняется. не только резолв, пинга тоже нет на прокси в эти 10 минут :(

2автор:
обрисуйте проблемы на текущий момент (если они ещё есть) ибо имхо тут уже все запутались ...
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34431288
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korwin Biz© KorwinА зачем, если DNS поднят?
встречный вопрос: а почему бы и нет ?Вопрос на встречный вопрос,- И что это даёт, если и да?
вообще мой вопрос был задан, када вы винс объявили _империей зла_ ... объяснений похоже так и не будет ... тк их нет :)
из положительных моментов как минимум ресолв по короткому имени без опции добавления суффикса домена ... не говоря о том, што и типы клиентов мб разными, и софт может быть нацелен именно на нетбаез ...
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34431352
Korwin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Biz©вообще мой вопрос был задан, када вы винс объявили _империей зла_ ... объяснений похоже так и не будет ... тк их нет :)
из положительных моментов как минимум ресолв по короткому имени без опции добавления суффикса домена ... не говоря о том, што и типы клиентов мб разными, и софт может быть нацелен именно на нетбаез ...Вот как раз, если этот винс не настроен правильно, то даже с правильно натроенным DNS могут возникнуть проблемы при резолвах по коротким именам. Была однажды подобная гадость, решил её просто - грохнул винс. А ДНС что? ДНС нормально всё это резолвит (тем более что без него не обойтись при AD). Правда не знаю как на счёт прочих сетевых клиентов... Не пробовал.
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34431604
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
KorwinБыла однажды подобная гадость, решил её просто - грохнул винс.
гхм ... "продвинутый" метод, однако ... на радость проходящим мимо фанам линуха :)
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34431900
Korwin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Biz©гхм ... "продвинутый" метод, однако ... на радость проходящим мимо фанам линуха :) :)) Ну.. А что? Зато быстро, и всё, что нужно было, стало работать.. :) Можно конечно было поломать голову над тем, почему же, да как же.. Да только практика показывает, что если что-то не работает в windows, то это ещё не значит, что оно криво настроено админом. Порой это либо кривизна реализации самого механизма, либо последствия инсталляции какого-то строннего софта с кривыми дровами, сервисами и т.п, которые наворотят что-нить в реестре, а "ты" потом разгребай... Это при том, что реестр нифига полностью не документируется мелким, что нельзя сказать про линукс,- тут все конфиги, пжалста - только читай.
Ну и спрашивается,- чего ради эти пляски с бубном, если нет острой небходимости? :)
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34432882
Фотография Tom The Cat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2всем: прошу прощения за вчерашнее молчание, проблема локализовалась и как всегда несколько в другом месте ;), но вчера нас отрубили от инета, так что сорри :(
итак: успев таки прчитать пост Сергея Орлова про бродкасты, пошел смотреть блокированные пакеты на аутпосте. Бродкасты при старте сервака все-таки есть, и аутпост при включенном детекторе атак расценивает это как атаку и блокирует отправителя на 5 минут. так и есть. однакож просто отключение контроля атак по ICMP и сканированию портов ничего не дает. пришлось полностью отключить детектор атак. теперь все нормально. но вопросы остаются.
1. Или как избавиться от бродкастов с сервака?
2. Или как подстроить аутпост? есть параметры на длительность атаки и т.п. но насколько я понял они общие для всех типов атак. И будет ли это правильным решением - не знаю. и то и другое, видимо можно вынести в отделные ветки, если модераторы не против...
и еще раз всем спасибо и респект :)
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34432915
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Tom The Cat2всем: прошу прощения за вчерашнее молчание, проблема локализовалась и как всегда несколько в другом месте ;), но вчера нас отрубили от инета, так что сорри :(
итак: успев таки прчитать пост Сергея Орлова про бродкасты, пошел смотреть блокированные пакеты на аутпосте. Бродкасты при старте сервака все-таки есть, и аутпост при включенном детекторе атак расценивает это как атаку и блокирует отправителя на 5 минут. так и есть. однакож просто отключение контроля атак по ICMP и сканированию портов ничего не дает. пришлось полностью отключить детектор атак. теперь все нормально. но вопросы остаются.
1. Или как избавиться от бродкастов с сервака?
2. Или как подстроить аутпост? есть параметры на длительность атаки и т.п. но насколько я понял они общие для всех типов атак. И будет ли это правильным решением - не знаю. и то и другое, видимо можно вынести в отделные ветки, если модераторы не против...
и еще раз всем спасибо и респект :)
у вас есть причины защищать _локальный_ интерфейс гейтвея ?
в наличии бродкасты только от сервера ? странненько ... если на прокси рабротает служба computer browser, то остановите и запретите её ... да и netbios over tcpip на гейтвее обычно не нужен (с обеих сторон) ...
зы: гхм ... што эт за атака такая - бродкаст ... как аутпост её называет ?
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34432998
Фотография Tom The Cat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Biz©у вас есть причины защищать _локальный_ интерфейс гейтвея ?
так вот я и не пойму, локалка занесена в доверенные, сервак в исключения по атакам. А вообще причин _пока_ нет, в принципе возможно.
Biz©в наличии бродкасты только от сервера ? странненько ... если на прокси рабротает служба computer browser, то остановите и запретите её ... да и netbios over tcpip на гейтвее обычно не нужен (с обеих сторон) ...
сделал ,проверю чуть попозже, хотя делал и раньше, тут была необходимость видеть по нетбиосу. сейчас нет
Biz©зы: гхм ... што эт за атака такая - бродкаст ... как аутпост её называет ?
Узел ххх сканирует компьютеры сети
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34433158
Korwin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
А у ОутПоста это нормально В свойствах детектора атак, закладка "Дополнительно", нажми "Редактировать". В списке атак сними галки с "Сканирование порта" и "Short Fragments".
"Ок". (Это так, не основное, но тоже иногда мешает)

А в закладке "Ethernet" убери галку "Бллокировать узлы, сканирующие компьютеры в сети".
"Ок".
"Ок".

Попробуй. У меня так работает, и не блокирует.
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34433168
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я тут на www.networkdoc.ru видел статью "Проблемы с разрешением имен и подключением к сети на сервере маршрутизации и удаленного доступа, на котором установлена служба DNS или WINS",
но похоже у тебя не тот случай...
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34433505
Фотография Tom The Cat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korwin
А в закладке "Ethernet" убери галку "Бллокировать узлы, сканирующие компьютеры в сети".
Попробуй. У меня так работает, и не блокирует.
помогло, действительно, спасибо!
...
Рейтинг: 0 / 0
снова проблемы с ДНСом (много)
    #34433718
Фотография Tom The Cat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey OrlovЯ тут на www.networkdoc.ru видел статью "Проблемы с разрешением имен и подключением к сети на сервере маршрутизации и удаленного доступа, на котором установлена служба DNS или WINS",
но похоже у тебя не тот случай...
действительно, не тот, но стаья интересная ,спасибо :)
...
Рейтинг: 0 / 0
68 сообщений из 68, показаны все 3 страниц
Форумы / Windows [игнор отключен] [закрыт для гостей] / снова проблемы с ДНСом (много)
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]