Войти

Показать полную графическую версию : [решено] DNS сервер без домена


professor914444
08-05-2020, 12:48
Здравствуйте!
Пытаюсь настроить DNS сервер на машине с w2012r2. Выход в интернет отдельный роутер.
1)Устанавливаю нужную роль, настраиваю сам сервер dns. - на этом этапе ни каких проблем.

2)Дальше интересней. Меняю настройку сетевого адаптера: в качестве основного шлюза остается роутер, а dns зацикливую на себя 127.0.0.1(или адрес этого сервера)
пример настройки адаптера:
IP сервера: 192.168.0.2
маска 255.255.255.0
Шлюз: 192.168.0.1
DNS1: 192.168.0.2
DNS2: пустой

или так:
IP сервера: 192.168.0.2
маска 255.255.255.0
Шлюз: 192.168.0.1
DNS1: 127.0.0.1
DNS2: пустой

после этих настроек при попытке обратится к этому серверу или выполнить nsloop, служба dns падает. В журнале ничего внятного нет, а именно: служба dns неожиданно завершила свою работу(код ошибки 0)
еще сыпятся постоянно ошибки типа: поменять сетевое имя сервера типа: server переименовать в server.local(или подобное). Переименовать сервер не вариант, т.к. на клиентских машинах установлен далас лок(кто знает что это за гуано, тот поймет) и подключены шары, которые находятся на этом сервере.
До этого был опыт эксплуатации dns только в домене. Сейчас домен строить нет ни какой возможности.
Возможен ли вариант существования dns без домена? как правильно настроить?

Anton04
08-05-2020, 21:18
или так:
IP сервера: 192.168.0.2
маска 255.255.255.0
Шлюз: 192.168.0.1
DNS1: 127.0.0.1
DNS2: пустой »

Не верно, не должно быть IP замыкания на себя, т.к. в DNS его банально нет.

после этих настроек при попытке обратится к этому серверу или выполнить nsloop, служба dns падает. »

Настройте, в свойствах DNS, переадресацию на в вышестоящие DNS.

Возможен ли вариант существования dns без домена? »

Да возможен.

professor914444
10-05-2020, 15:24
Не верно, не должно быть IP замыкания на себя, т.к. в DNS его банально нет. »
хм... странно... только что проверил другой сервер с AD + DNS , там именно замыкание на себя в свойствах адаптера(127.0.0.1). Попробую. по вашему совету сделать. Поля DNS пустыми оставлять?

Настройте, в свойствах DNS, переадресацию на в вышестоящие DNS. »
я добавил туда пока роутер.

professor914444
10-05-2020, 16:49
Проблема с вылетом сервиса решилась накаткой обновлений. Но вопросы остались.
такие настройки рекомендуют мелгомягкие и другие люди адаптера:
IP сервера: 192.168.0.2
маска 255.255.255.0
Шлюз: 192.168.0.1
DNS1: 192.168.0.2
DNS2: пустой

ну и непонятка какая - то:
добавляю запись в прямую и обратные зоны:
Пример 192.168.0.5 имя компьютера pk8
дальше:
nslookup

Сервер по умолчанию: UnKnown
Address: 192.168.0.2

дальше пытаюсь найти узел pk8

Сервер по умолчанию: UnKnown
Address: 192.168.22.1

*** UnKnown не удалось найти pk8: Server failed


а если ввести так: pk8.okt.local

Сервер: UnKnown
Address: 192.168.0.2

Имя: pk8.okt.local
Address: 192.168.0.5

Что я опять делаю не так?

попробовал поднять на виртуалке тот же образ винды, но только в доменной сети, обновился, сделал аналогичные настройки, все пашет без проблем.

nslookup
Сервер: dnstest.pmp.local
Address: 192.168.0.2

Имя: pk8
Address: 192.168.0.5

professor914444
10-05-2020, 17:21
разобрался немного. оказывается нужно прописать в сетевом подключении dns суфикс, конкретно у меня okt.local, вроде как все наладилось.

Anton04
10-05-2020, 18:20
только что проверил другой сервер с AD + DNS , там именно замыкание на себя в свойствах адаптера(127.0.0.1) »

Ещё раз повторю это не верно, в сети уже долго гуляют разные статьи где указывается в качестве DNS IP замыкания, но это не верно, стоит хотя бы включить немного логики чтоб понять это. ;)
В качестве DNS должны стоять только IP DNS, а 127.0.01 - это IP любого ПК и оно не уникально!

разобрался немного. оказывается нужно прописать в сетевом подключении dns суфикс, конкретно у меня okt.local, вроде как все наладилось. »

Если всё нормально, тогда отметьте тему решенной.

Busla
11-05-2020, 12:40
конкретно у меня okt.local »
local - зарезервированная зона для самоконфигурирующихся сетей - не стоит её использовать для своих нужд

Ещё раз повторю это не верно »
В случае топикстартера, это может и не лучшая практика. Но ваша аргументация совершенно неубедительна.

Anton04
11-05-2020, 18:58
Но ваша аргументация совершенно неубедительна. »

К сожалению источник привести не могу, надо долго и упорно поискать. К тому же я попытался максимально упростить свою аргументацию, чтоб стало понятней для всех категорий пользователей.




© OSzone.net 2001-2012