Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / снова проблемы с ДНСом (много) / 25 сообщений из 68, страница 1 из 3
21.03.2007, 14:05:02
    #34405851
Tom The Cat
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
снова проблемы с ДНСом (много)
сеть:
ЛАН(в2К3, ад, днс, дхцп,винс)-> прокси->гейт прова->сеть прова ...
в сети машины как в домене так и не вдомене ,прокси в домене

описание траблы:
с прокси резолвит в обе стороны
нслукап на самом серваке резолвит в обе стороны, как в лан, так и в ван (через прокси)
со станций и доменных и нет - только ип в имя, обратно ...сервер фэйлед


вообще трабла в том, что сервак после старта в течение минут 10 не видит прокси, но начав копать обнаружилсяь и сабж ,поэтому решил начать с него.

вот. подозреваю ,что в днсе что-то недоконфигано, вот только что?

анализы:

ипконфиг
сервера

Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : SERVER
Основной DNS-суффикс . . . . . . : домен.ru
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : да
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : домен.ru

LAN - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet NIC
Физический адрес. . . . . . . . . : 00-80-48-38-95-05
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 10.10.10.15
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 10.10.10.1
DNS-серверы . . . . . . . . . . . : 10.10.10.15
Основной WINS-сервер . . . . . . : 10.10.10.15

прокси

Настройка протокола IP для Windows 2000
Имя компьютера . . . . . . . . . : прокси
Основной DNS суффикс . . . . . . : домен.ru
Тип узла . . . . . . . . . . . . : Гибридный
Включена IP-маршрутизация . . . . : Да
Доверенный WINS-сервер . . . . . : Нет
Порядок просмотра суффиксов DNS . : домен.ru
Адаптер Ethernet LAN (CNet):
DNS суффикс этого подключения . . :
Описание . . . . . . . . . . . . : CNet PRO200WL PCI Fast Ethernet Adapter
Физический адрес. . . . . . . . . : 00-08-A1-9D-54-4B
DHCP разрешен . . . . . . . . . . : Нет
IP-адрес . . . . . . . . . . . . : 10.10.10.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 10.10.10.15
Основной WINS-сервер . . . . . . : 10.10.10.15

Адаптер Ethernet Internet (SiS):
DNS суффикс этого подключения . . :
Описание . . . . . . . . . . . . : SiS 900 PCI Fast Ethernet Adapter
Физический адрес. . . . . . . . . : 00-D0-09-52-67-B0
DHCP разрешен . . . . . . . . . . : Нет
IP-адрес . . . . . . . . . . . . : 192.168.0.2
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.0.1
DNS-серверы . . . . . . . . . . . : днс1 прова, днс2 прова
NetBIOS через TCP/IP. . . . . . . : отключено

станции

Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : станция
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Подключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek RTL8139/810x Family Fast Ethernet NIC
Физический адрес. . . . . . . . . : 00-80-48-31-20-B2
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 10.10.10.12
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 10.10.10.1
DNS-серверы . . . . . . . . . . . : 10.10.10.15
Основной WINS-сервер . . . . . . : 10.10.10.15

таблы маршрутизации

сервера

IPv4 таблица маршрута
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x2 ...00 80 48 38 95 05 ...... Realtek RTL8139 Family PCI Fast Ethernet NIC
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 10.10.10.1 10.10.10.15 20
10.10.10.0 255.255.255.0 10.10.10.15 10.10.10.15 20
10.10.10.15 255.255.255.255 127.0.0.1 127.0.0.1 20
10.255.255.255 255.255.255.255 10.10.10.15 10.10.10.15 20
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
224.0.0.0 240.0.0.0 10.10.10.15 10.10.10.15 20
255.255.255.255 255.255.255.255 10.10.10.15 10.10.10.15 1
Основной шлюз: 10.10.10.1
===========================================================================
Постоянные маршруты:
Отсутствует

прокси

===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x2 ...00 d0 09 52 67 b0 ...... SiS NIC SISNIC
0x3 ...00 08 a1 9d 54 4b ...... CNet PRO200WL PCI Fast Ethernet Adapter
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.0.1 192.168.0.2 1
10.10.10.0 255.255.255.0 10.10.10.1 10.10.10.1 1
10.10.10.1 255.255.255.255 127.0.0.1 127.0.0.1 1
10.255.255.255 255.255.255.255 10.10.10.1 10.10.10.1 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.0.0 255.255.255.0 192.168.0.2 192.168.0.2 1
192.168.0.2 255.255.255.255 127.0.0.1 127.0.0.1 1
192.168.0.255 255.255.255.255 192.168.0.2 192.168.0.2 1
224.0.0.0 224.0.0.0 10.10.10.1 10.10.10.1 1
224.0.0.0 224.0.0.0 192.168.0.2 192.168.0.2 1
255.255.255.255 255.255.255.255 192.168.0.2 192.168.0.2 1
Основной шлюз: 192.168.0.1
===========================================================================
Постоянные маршруты:
Отсутствует

станции

===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x2 ...00 80 48 31 41 f4 ...... Compex ReadyLink Express 10/100 PCI Fast Ethernet Adapter
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 10.10.10.1 10.10.10.13 20
10.10.10.0 255.255.255.0 10.10.10.13 10.10.10.13 20
10.10.10.13 255.255.255.255 127.0.0.1 127.0.0.1 20
10.255.255.255 255.255.255.255 10.10.10.13 10.10.10.13 20
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
224.0.0.0 240.0.0.0 10.10.10.13 10.10.10.13 20
255.255.255.255 255.255.255.255 10.10.10.13 10.10.10.13 1
Основной шлюз: 10.10.10.1
===========================================================================
Постоянные маршруты:
Отсутствует
...
Рейтинг: 0 / 0
21.03.2007, 18:15:14
    #34406935
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
снова проблемы с ДНСом (много)
Если на контроллере DNS - зона
...
Рейтинг: 0 / 0
21.03.2007, 18:19:36
    #34406950
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
снова проблемы с ДНСом (много)
На контроллере домена зона - домен.ru, надо обязательно прописать обратную зону и второе в свойствах сервера указать , что все остальные зоны пересылать, тут зависит от проксика и твоего желания или на проксик или на DNS провайдера, везде в локалке, за исключением проксика и на контроллере домена указать в качестве DNS ip-адрес контроллера.
...
Рейтинг: 0 / 0
21.03.2007, 19:18:15
    #34407113
Korwin
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
снова проблемы с ДНСом (много)
Код: plaintext
netdiag -test:dns
в студию!
...
Рейтинг: 0 / 0
22.03.2007, 08:19:51
    #34407567
Tom The Cat
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
снова проблемы с ДНСом (много)
Korwin
Код: plaintext
netdiag -test:dns
в студию!
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
26.
27.
28.
29.
30.
31.
32.
33.
34.
    Computer Name: SERVER
    DNS Host Name: SERVER.домен.ru
    System info : Microsoft Windows Server  2003  (Build  3790 )
    Processor : x86 Family  15  Model  3  Stepping  3 , GenuineIntel
    List of installed hotfixes : 
        KB890046
        KB891957
        KB896358
        KB896422
        KB896428
        KB898060
        KB898715
        KB898792
        KB899588
        KB901214
        Q147222

Netcard queries test . . . . . . . : Passed

Per interface results:
    Adapter : LAN
        Netcard queries test . . . : Passed
Global results:
Domain membership test . . . . . . : Passed
NetBT transports test. . . . . . . : Passed
    List of NetBt transports currently configured:
        NetBT_Tcpip_{318258BB-56E6- 4082 -B9AA-F5F1F9E6B827}
     1  NetBt transport currently configured.

DNS test . . . . . . . . . . . . . : Passed
    [WARNING] The DNS host name 'IT_SERVER.karpovipc.ru' valid only on Windows DNS Servers. [DNS_ERROR_NON_RFC_NAME]
    PASS - All the DNS entries for DC are registered on DNS server '10.10.10.15'.

The command completed successfully
криминала не вижу?
...
Рейтинг: 0 / 0
22.03.2007, 09:54:10
    #34407624
Tom The Cat
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
снова проблемы с ДНСом (много)
Sergey OrlovНа контроллере домена зона - домен.ru, надо обязательно прописать обратную зону и второе в свойствах сервера указать , что все остальные зоны пересылать, тут зависит от проксика и твоего желания или на проксик или на DNS провайдера, везде в локалке, за исключением проксика и на контроллере домена указать в качестве DNS ip-адрес контроллера.

персылать никуда не хочу (днс чисто локальный), пересылка днс-запросов сделана (в тестовых целях) и работает, на машинах адрес днса прописан. обратная зона прописана.

с утра посмотрел - резолвит со станций по полному имени - сервер.домен.ру, так и должно быть? А на серваке и с прокси резолвит просто по имени...
...
Рейтинг: 0 / 0
22.03.2007, 09:57:16
    #34407642
Tom The Cat
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
снова проблемы с ДНСом (много)
картинка с днса
все на месте?
...
Рейтинг: 0 / 0
22.03.2007, 09:58:42
    #34407648
Tom The Cat
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
снова проблемы с ДНСом (много)
еще картинка с днса
обратная зона
все на месте?
...
Рейтинг: 0 / 0
22.03.2007, 09:59:18
    #34407652
Tom The Cat
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
снова проблемы с ДНСом (много)
сорри, поторопился
вторая картинка
...
Рейтинг: 0 / 0
22.03.2007, 10:36:53
    #34407806
Korwin
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
снова проблемы с ДНСом (много)
А чёго это у тебя DNS host name 'IT_SERVER.karpovipc.ru' ?
Это же реальное имя в и-нете:
Код: plaintext
1.
2.
3.
4.
C:\>nslookup IT_SERVER.karpovipc.ru
...
Non-authoritative answer:
Name:    IT_SERVER.karpovipc.ru
Address:   89 . 108 . 66 . 223 

А ты говоришь, о локальном домене?
...
Если нужен локальный домен для AD то обычно рекомендуется его делать как mydomain.local, а не .ru или .com чтобы наверняка исключить конфликты с именами интернет...
...
Рейтинг: 0 / 0
22.03.2007, 11:05:00
    #34407936
Tom The Cat
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
снова проблемы с ДНСом (много)
KorwinА чёго это у тебя DNS host name 'IT_SERVER.karpovipc.ru' ?
Это же реальное имя в и-нете:
Код: plaintext
1.
2.
3.
4.
C:\>nslookup IT_SERVER.karpovipc.ru
...
Non-authoritative answer:
Name:    IT_SERVER.karpovipc.ru
Address:   89 . 108 . 66 . 223 

А ты говоришь, о локальном домене?
...
Если нужен локальный домен для AD то обычно рекомендуется его делать как mydomain.local, а не .ru или .com чтобы наверняка исключить конфликты с именами интернет...

Ну, вот, блин, предохранялась? предохранялясь, лицо газеткой закрывала :(
только это не мое, даже сеть не та, один черт, домен локальный... сделал с дуру...
...
Рейтинг: 0 / 0
22.03.2007, 12:48:41
    #34408387
Korwin
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
снова проблемы с ДНСом (много)
Tom The Cat KorwinА чёго это у тебя DNS host name 'IT_SERVER.karpovipc.ru' ?
Это же реальное имя в и-нете:
Код: plaintext
1.
2.
3.
4.
C:\>nslookup IT_SERVER.karpovipc.ru
...
Non-authoritative answer:
Name:    IT_SERVER.karpovipc.ru
Address:   89 . 108 . 66 . 223 

А ты говоришь, о локальном домене?
...
Если нужен локальный домен для AD то обычно рекомендуется его делать как mydomain.local, а не .ru или .com чтобы наверняка исключить конфликты с именами интернет...

Ну, вот, блин, предохранялась? предохранялясь, лицо газеткой закрывала :(
только это не мое, даже сеть не та, один черт, домен локальный... сделал с дуру...
:)) Прикрывайся, не прикрывайся,- а косяк-то похоже как раз именно тут.
...
Рейтинг: 0 / 0
22.03.2007, 13:01:09
    #34408438
Tom The Cat
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
снова проблемы с ДНСом (много)
Ну... на локальных станциях как это может сказаться?
ладно бы неправильно определяли, или долбились не туда, а то ведь по сервак.домен.ру резолвит...
...
Рейтинг: 0 / 0
22.03.2007, 13:26:39
    #34408543
Korwin
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
снова проблемы с ДНСом (много)
Tom The CatНу... на локальных станциях как это может сказаться?
ладно бы неправильно определяли, или долбились не туда, а то ведь по сервак.домен.ру резолвит... Погоди с клиентами. Сначала настрой всё чтобы на серверах всё было ОК. У тебя сервер тоже к и-нету ведь подключён получается. Дык вот, отруби весь и-нет. В ДНС очисти все записи лишних узлов (если будут).
Проверь с сервера, потом так же с Прокси.
1) nslookup <ip> (друг друга)
2) nslookup hostname ( друг друга)
3) nslookup hostname.domainName (друг друга)
Во всех случаях вернуться должно <ИмяХоста.Домен> и его <IP>

Т.е., проверить как разрешаются "собственные" HostName и IP на тачках, и как разрешаются "чужие"..
...
Рейтинг: 0 / 0
22.03.2007, 20:36:40
    #34409956
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
снова проблемы с ДНСом (много)
Tom The Cat
Код: plaintext
    [WARNING] The DNS host name 'IT_SERVER.karpovipc.ru' valid only on Windows DNS Servers. [DNS_ERROR_NON_RFC_NAME]
криминала не вижу?
Как же нет криминала, а это по твоему что?
И зачем ты на картинках закрашивал 10.x.x.x и T_SERVER.karpovipc.ru
...
Рейтинг: 0 / 0
22.03.2007, 20:52:46
    #34409970
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
снова проблемы с ДНСом (много)
Tom The Catсорри, поторопился
вторая картинка
Слушай, а как у тебя AD работает? нормально при таких зонах?
...
Рейтинг: 0 / 0
23.03.2007, 00:16:38
    #34410175
Korwin
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
снова проблемы с ДНСом (много)
Sergey Orlov Tom The Catсорри, поторопился
вторая картинка
Слушай, а как у тебя AD работает? нормально при таких зонах?
Подозреваю, что так его AD больше нормально работать не будет.

2Автор: Меняй имя домена (на bla-bla.local например). Иначе наплачешься ещё с этими .ru!
...
Рейтинг: 0 / 0
23.03.2007, 12:04:47
    #34411146
Tom The Cat
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
снова проблемы с ДНСом (много)
ну, ладно, с именем домена и прикрыванием я облажался :(
что в зонах не так? или РТФМ?
...
Рейтинг: 0 / 0
23.03.2007, 12:08:48
    #34411174
Korwin
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
снова проблемы с ДНСом (много)
Tom The Catну, ладно, с именем домена и прикрыванием я облажался :(
что в зонах не так? или РТФМ? Ты попробовал мои рекомендации,- отрубить и-нет и порезолвить nslookup'ом с сервера на прокси и обратно?..
...
Рейтинг: 0 / 0
23.03.2007, 12:24:21
    #34411271
Tom The Cat
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
снова проблемы с ДНСом (много)
Korwin Tom The Catну, ладно, с именем домена и прикрыванием я облажался :(
что в зонах не так? или РТФМ? Ты попробовал мои рекомендации,- отрубить и-нет и порезолвить nslookup'ом с сервера на прокси и обратно?..
а если на прокси днс-запросы отрубить? эквивалентно? физически отключать сейчас не могу, запарка :(
...
Рейтинг: 0 / 0
23.03.2007, 12:31:14
    #34411297
Korwin
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
снова проблемы с ДНСом (много)
Tom The Catа если на прокси днс-запросы отрубить? эквивалентно?не факт. Для чистоты экспериментов лучше действовать радикально.
...
Рейтинг: 0 / 0
23.03.2007, 15:36:35
    #34412059
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
снова проблемы с ДНСом (много)
Tom The Catну, ладно, с именем домена и прикрыванием я облажался :(
что в зонах не так? или РТФМ?
не должна быть рутовой зона _msdcs.XXXX.ru, как у тебя на картинке,
на картинке она должна быть внутри XXXX.ru, точнее должен быть лес с именем XXXX.ru, и внутри этого леса данная зона и кромен нее еще несколько зон начинающихся с символа подчеркивания.
Если этого нет, то и суда нет, точнее нормальноц работы АД.
...
Рейтинг: 0 / 0
28.03.2007, 13:35:18
    #34421500
Tom The Cat
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
снова проблемы с ДНСом (много)
[quot Sergey Orlov[/quot]
теперь так:
...
Рейтинг: 0 / 0
28.03.2007, 13:38:58
    #34421515
Tom The Cat
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
снова проблемы с ДНСом (много)
Korwin Tom The Catа если на прокси днс-запросы отрубить? эквивалентно?не факт. Для чистоты экспериментов лучше действовать радикально.
результат:
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
с сервера
nslookup ип_прокси	да
nslookup ип_сервера	да
nslookup прокси		да
nslookup сервера	да
nslookup домен.прокси	да
nslookup домен.сервер	да

с прокси

nslookup 


nslookup ип_прокси	да
nslookup ип_сервера	да
nslookup прокси		нет
nslookup сервера	нет
nslookup домен.прокси	да
nslookup домен.сервер	да
...
Рейтинг: 0 / 0
28.03.2007, 13:45:12
    #34421534
Korwin
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
снова проблемы с ДНСом (много)
А что такое "да", и что "нет"?.. чего ленишься полностью писать?

______________________________________________
С каждым разом всё чудесатее, и чудесатее...
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / снова проблемы с ДНСом (много) / 25 сообщений из 68, страница 1 из 3
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]