Показать полную графическую версию : Как настроить разрешение имен в DNS в двух разных доменах?
DeeNamid
07-10-2008, 14:43
Есть два домена (domen и domen1 к примеру), и два сервера (srv и srv1) контроллеры каждый в своем домене. Между ними настроена маршрутизация, компы из одной сети видят компы в другой, но при обращении по имени компьютера пинги не идут. Как надо настроить DNS-сервера чтобы имена разрешались?
Разрешить передачу зон DNS с одного сервера на другой.
Oleg Krylov
07-10-2008, 15:23
Создать дополнительные зоны на каждом, и разрешить передачи зон друг на друга. Т.е. в свойствах зоны domen на srv разрешить передачу зоны на srv1. Потом на srv1 создать дополнительную зону domen, и в качестве источника репликации указать srv. Такую же операцию проделать с другим сервером.
DeeNamid
07-10-2008, 15:29
Поставил "Разрешить передачу зон" по IP адресу, на обоих серверах, все осталось так же.
Oleg Krylov
07-10-2008, 15:47
А зоны то передаются? В них есть записи узлов домена-партнера? nslookup разрешает имена из домена в домен? Таблицы маршрутизации корректно настроены? Сколько подсетей и как построена маршрутизация между ними в принципе?
DeeNamid, немного внимательней:Создать дополнительные зоны на каждом »
т.е. на srv создаем secondary domen1 и наоборот.
И можно выполнить принудительный трансфер.
при настройке днс, пинговаться будут только по полному имени компа, например: comp.domen.local, по comp не будут.
для решение этой проблемы, поднимай WINS в обоих доменах, и настраивай репликацию между ними.
DeeNamid
07-10-2008, 16:04
Создать дополнительные зоны на каждом, и разрешить передачи зон друг на друга. Т.е. в свойствах зоны domen на srv разрешить передачу зоны на srv1. Потом на srv1 создать дополнительную зону domen, и в качестве источника репликации указать srv. Такую же операцию проделать с другим сервером. »
Создал на обоих серверах все так, как вы сказали. Дополнительные зоны передаются, отображают ту информацию, которая есть на основном сервере. Но все равно пинги по имени не идут. Кстати при нажатии "Перезагрузить повторно зону с основного сервера" возникает ошибка передачи зоны.
А зоны то передаются? В них есть записи узлов домена-партнера? nslookup разрешает имена из домена в домен? Таблицы маршрутизации корректно настроены? Сколько подсетей и как построена маршрутизация между ними в принципе? »
Как сказал выше, зоны передаются, насчет записей узлов домена-партнера я не очень понял, но в консоли DNS теперь есть две зоны, основная и дополнительная, дополнительная полностью такая же как на основном сервере.
NSLOOKUP пишет:
*** Can't find server name for address 192.168.2.2: Timed out
Default Server: UnKnown
Address: 192.168.2.2
Подсети две 192.168.0.0(domen) и 192.168.2.0(domen1), насчет маршрутизации, просто включена "Маршрутизация и удаленный доступ" и настроена на маршрутизацию ЛВС.
при настройке днс, пинговаться будут только по полному имени компа, например: comp.domen.local, по comp не будут.
для решение этой проблемы, поднимай WINS в обоих доменах, и настраивай репликацию между ними. »
Все точно, так и есть по полному имени пингуются
Oleg Krylov
07-10-2008, 16:21
NSLOOKUP пишет:
*** Can't find server name for address 192.168.2.2: Timed out
Default Server: UnKnown
Address: 192.168.2.2 »
Это потому, что обратной зоны нет.
А раз пингуются по FQDN в чем проблема? Хотите по NetBIOS, следуйте совету rrew
DeeNamid
07-10-2008, 16:28
Так и сделаю :) Спасибо всем, помогли.
ри настройке днс, пинговаться будут только по полному имени компа, например: comp.domen.local, по comp не будут.
для решение этой проблемы, поднимай WINS в обоих доменах, и настраивай репликацию между ними. »
Это не обязательно - можно через dhcp раздать еще суффикс другого домена и будет вам счастье.
А я предпочитаю не Secondary a Stub зоны использовать. Если вы используете дополнительную - то сервер будет лить на себе все вермя полную копию зоны, а если используется заглушка (копируются только серверы имен) ваш днс делает пересылку запросов на серверы, которые являются серверами имен для того домена.
DeeNamid
07-10-2008, 17:02
Это не обязательно - можно через dhcp раздать еще суффикс другого домена и будет вам счастье. »
Так красивее, по моему.
Тем более, что у меня почему-то не хочет WINS подниматься. Пишет "Не удается найти WINS сервер" не найден сетевой путь.
можно через dhcp раздать еще суффикс другого домена »
Как это сделать, что то я не могу найти?
DeeNamid
08-10-2008, 15:19
Ау artem_! Как конкретно заставить ДХЦП раздавать суффиксы другого домена?
Параметр 015 сервера - DNS domain name
DeeNamid
08-10-2008, 16:51
Параметр 015 сервера - DNS domain name »
Ну так туда только одно имя можно вводить, как я понимаю. Там у меня прописано имя родного домена.
Можно попробовать покрутить реестр HKLM\SYSTEM\SERVICES\DHCP\PARAMETERS\OPTIONS\15 и попробовать подобрать KeyType. Сам не пробовал.
Лучше проводить эксперименты на виртуалках :)
DeeNamid
09-10-2008, 16:59
:) Там и экспериментирую. И вот еще вопрос, как настроить WINS сервер? Он мне заявляет "Не удается найти WINS сервер" "не найден сетевой путь". Причем в левой панели написано имя сервера, а IP-шник показывает не того интерфейса который смотрит в свою сетку, а того который смотрит в смежную сеть .
Можно попробовать на сетевой, которая в смежную сеть смотрит отрубить net bios.
После этого nbtstat -R. И перезапустить сервер WINS.
DeeNamid
10-10-2008, 10:39
artem_, что-то не получается так
А что именно? Можно как то по подробнее? Что в логах? Файл HOSTS, LMHOSTS? В днс имя прикручено к какому ip, который в смежной сети или в локалке?
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.