Войти

Показать полную графическую версию : Server 2008 AD + DNS + 2 ip лан адреса


Страниц : [1] 2 3

Сержа
16-10-2013, 17:08
Всем добрый день!

Есть контролер домена на нем локальный ip 188.188.188.15. (вся сеть организации 188.188.188.* /24)
Хочу перевести на нормальную подсеть 192.168.3.15 (и все ПК в сети 192.168.3.* /24)

Возможно ли в этот сервер поставить вторую сетевую карту с нужным ip 192.168.3.15 ?
Будут ли какие-то проблемы или сбои в связи с этим? и что нужно будет перенастроить?

Хотел бы поинтересоваться кто сталкивался с данным вопросом.

Заранее благодарен )))

exo
16-10-2013, 17:42
http://technet.microsoft.com/en-us/library/cc794931(v=ws.10).aspx
+ DHCP перенастроить и все узлы со статическими адресами из сети 188.

Сержа
16-10-2013, 18:19
http://technet.microsoft.com/en-us/l...(v=ws.10).aspx тут об изменении ip адреса
а можно ли что бы было 2 ip у контролера и dns прямые и обратные зоны я настрою и для 2го ip.

+ DHCP
а что тут нужно будет поменять? точнее где

exo
16-10-2013, 18:24
а что тут нужно будет поменять? точнее где »
почти всё. смотря кто у вас DHCP - если винда, то в её оснастке.
а можно ли что бы было 2 ip у контролера и dns прямые и обратные зоны я настрою и для 2го ip. »
не понял? две обратные зоны?

Сержа
16-10-2013, 18:34
почти всё. смотря кто у вас DHCP - если винда, то в её оснастке »
а стоп DHCP же нет на нем, его dfl поднимает.

не понял? две обратные зоны? »
т.е сейчас dns настроен для ip 188.188.188.15 и прямые и обратные зоны то же указан этот ip
Если поставлю вторую сетевуху укажу ей ip 192.168.3.15 и в dns создам еще новую зону для этого ip как для прямой так и для обратной.
таким образом в прямой и обратной зоне будет по 2 зоны для ip 188.188.188.15 и для 192.168.3.15
Реально ли это?

exo
16-10-2013, 18:39
его dfl поднимает. »
ну значит там и менять настройки. сеть же другую он должен будет раздавать.
таким образом в прямой и обратной зоне будет по 2 зоны для ip 188.188.188.15 и для 192.168.3.15
Реально ли это? »
ну а почему нет? главное, чтобы была маршрутизация между этими сетями и новая сеть была добавлена в site. (оснастка Сайты и Службы).

Сержа
16-10-2013, 18:50
была маршрутизация между этими сетями »
маршрутизация вся поднята на dfl т.е подсети друг друга видят.

новая сеть была добавлена в site. (оснастка Сайты и Службы). »
а поподробней тут можно?
там при настройке все на автомате выстроилось и ip адресов нигде не указанно
если несложно можно поподробней?

exo
16-10-2013, 18:52
а поподробней тут можно? »
вот сюда добавить вторую сеть:
http://fs.exonix.ru/resource/image/2008R2/25.png

Сержа
16-10-2013, 19:04
вот сюда добавить вторую сеть:
читать дальше » »
что мне даст данное действие? сейчас сервер видит все подсети и старую 188.188.188.* и новую 192.168.3.* благодаря настройки на дфл.
или это обязательно, что бы dns зоны заработали?

exo
16-10-2013, 19:08
или это обязательно, что бы dns зоны заработали? »
да, обязательно.
ну если вкратце, это даст домену знать, какие сети он "обслуживает".

Сержа
16-10-2013, 19:12
большое спасибо очень прояснили мне картину.
Завтра попробую и отпишусь.

спасибо )))

exo
16-10-2013, 19:16
Завтра попробую и отпишусь. »
бекап не забудьте сделать перед началом ввода второй сети.

Сержа
18-10-2013, 11:39
exo,
все сделал. тестирую.

Подключил несколько компов на новую подсеть 3.х
DNS ведет себя странно, на какие-то сайты пропускает на какие-то нет.

Вот тест nslookup:

>nslookup ya.ru 192.168.3.15
╤хЁтхЁ: dc.domen.local
Address: 192.168.3.15

Не заслуживающий доверия ответ:
DNS request timed out.
timeout was 2 seconds.
╚ь*: ya.ru
Addresses: 93.158.134.203
213.180.193.3
213.180.204.3
77.88.21.3
87.250.250.3
87.250.250.203
87.250.251.3
93.158.134.3


>nslookup yandex.ru 192.168.3.15
╤хЁтхЁ: dc.domen.local
Address: 192.168.3.15

DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
*** Превышено время ожидания запроса dc-ks.ks.local


Можете подсказать в чем загвоздка?

exo
18-10-2013, 11:42
оснастка ДНС - свойства - какие интерфейсы установлены?
попробуйте убрать галки с интерфейсов из первой (старой) сети.
потом на клиенте ipconfig /flushdns и снова nslookup

Сержа
18-10-2013, 16:38
exo,

сейчас попробую убрать галку со старого интерфейса.

Сержа
19-10-2013, 06:41
exo,
галку со старого интерфейса не убирал т.к все клиенты которые сидят на dns 188.188.188.15 то же начали глючить.

- Убрал галку с нового интерфейса 192.168.3.15
- ipconfig /flushdns
- nslookup на ya.ru и на yandex.ru :
DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
*** Превышено время ожидания запроса

- на 2ip.ru DNS работает.

Как быть? выручайте? что может быть?
очень жду ответа, спасибо.

Сержа
19-10-2013, 07:43
Отключение нового интерфейса не помогла (оснастка ДНС - свойства - интерфейсы).

Отключил полностью Сетевую карту с новой подсетью 192.168.3.15
только после этого нормально заработал DNS на старом интерфейсе 188.188.188.15

Получается нельзя подключить 2 сетевые карты с разными подсетями, и работать с разными ДНСми (188.188.188.15 и 192.168.3.15) ???

Или что-то еще нужно настроить?
Подскажите пожалуйста.

exo
19-10-2013, 15:12
- nslookup на ya.ru и на yandex.ru :
DNS request timed out.
timeout was 2 seconds. »
просто nslookup. на какой ДНС вас отправит.
с клиента telnet 192.168.3.15 53 и тоже самое на 188.188.188.15
в ДНС-зоне домена появились записи о новом интерфейсе?

Сержа
19-10-2013, 18:42
просто nslookup. на какой ДНС вас отправит. »
с клиента 188.188.188.77 отправил на DNS 188.188.188.15
c клиента 192.168.3.50 отправил на DNS 192.168.3.15

с клиента telnet 192.168.3.15 53 и тоже самое на 188.188.188.15 »
в telnet проходит на оба интерфейса

в ДНС-зоне домена появились записи о новом интерфейсе? »
Зона прямого просмотра о новом клиенте появилась, а зона обратного просмотра не появилась.

exo
19-10-2013, 19:10
Зона прямого просмотра о новом клиенте появилась, а зона обратного просмотра не появилась. »
не на клиенте, а в ДНС сервере... должны добавится А записи с новым адресом.

так, может есть вариант более лучший.
у вас на сервер только роль контроллера домена?




© OSzone.net 2001-2012