Войти

Показать полную графическую версию : 2-е сетевые карты на winserv2003


pc_master
10-10-2011, 14:26
Cеть с серваком 2003 с одной включенной сетевой картой подняты AD+DNS, всё работает.
После включения второй для ADSL модема (интернет), при чём не важно какой IP задаёшь этой подсети или нет для серва она становится приоритетной, а именно
nslookup через неё и соответственно сеть не пашет. В настройках DNS все путём записи SOA и NS указывают на первую карту.
Чё делать?)) (Как настроить?)

До этого инет кабель был подключён через Свич, но для общего развития интересно. На сайте майкрософт ответили что не стоит на winserv+AD+DNS ставить 2-е сетевухи.

cameron
10-10-2011, 14:28
Чё делать?)) (Как настроить?) »
- не указывать на второй DNS'ы провайдера
- указазть локальному DNS серверу (и DHCP и прочим службам) обслуживать только внутренний интерфейс.
- убрать с второго интерфейса всё кроме TCP/IP, а в его свойствах убрать галку "регистрировать в DNS"
- проверить порядок интерфейсов, внутренний должен быть первым.

El Scorpio
14-10-2011, 06:28
На сайте майкрософт ответили что не стоит на winserv+AD+DNS ставить 2-е сетевухи. »
С точки зрения безопасности и надёжности нужно развести КД и шлюз по разным машинам. В крайнем случае, поднять виртуальную машину с линуксом и пошаманить с сетевыми интерфейсами

Если же от шлюза не требуется особых задач вроде учёта трафика или вёб-прокси, с раздачей интернетов справится и сам модем - достаточно просто настроить его в режим маршрутизатора и подключить к общему свитчу.
При этом на модеме DHCP должен быть отключён (во избежание конфликтов), а в DHCP сервера для клиентов нужно указать IP модема в качестве шлюза и в DNS сервера указать перенаправление запросов на IP модема.

zai
14-10-2011, 11:20
- не указывать на второй DNS'ы провайдера
- указазть локальному DNS серверу (и DHCP и прочим службам) обслуживать только внутренний интерфейс.
- убрать с второго интерфейса всё кроме TCP/IP, а в его свойствах убрать галку "регистрировать в DNS"
- проверить порядок интерфейсов, внутренний должен быть первым. »
еще отключить netbios через tcp ip в настройках сетевой платы




© OSzone.net 2001-2012