Войти

Показать полную графическую версию : [решено] При использовании nslookup в AD - ошибка: DNS request timed out.


Страниц : [1] 2

m2001
19-05-2005, 16:15
Есть локальная сеть в которой стоит DNS + AD. В нем настроена зона, например, test.ru для локальной сети. Ставим в сеть линуховую машину, которая имеет адрес, к примеру, sales.test.ru, на которой установлен тоже DNS и настроен так, что является DNS-ом для зоны sales.test.ru, и вся инфа этой зоны находится на линуховой машине. Подскажите как настроить чтоб при соединении nslookup-ом к серверу test.ru и запрашивая инфу о сервере sales.test.ru, сервер test.ru брал инфу о записях в DNS с сервера sales.test.ru ?

Fighter
19-05-2005, 17:05
дополнительная зона
Предназначенная только для чтения копии зоны DNS, которая для обеспечения избыточности переносится с полномочного DNS-сервера на другой DNS-сервер
Чтобы добавить дополнительный сервер для существующей зоны
Используя интерфейс Windows

Откройте окно DNS.
В дереве консоли щелкните применимый DNS-сервер.

DNS
Применимый DNS-сервер
В меню Действие выберите Создать новую зону.
Следуйте инструкциям мастера создания зоны.
При добавлении зоны выберите тип Дополнительная зона.
пробовали создавать? не скажу однозначно за линусовый вариант другого DNS,
но по идее должно все работать

m2001
19-05-2005, 18:53
сэнкс... помогло, всё работает пучком :)

Еще небольшой вопрос:
на линуховом DNS внес изменения, потом на виндовом делаю Refresh, а оно не подхватывает эти изменения. Чего надо сделать виндовому серверу чтоб он обновил свои записи?

Sergius
20-05-2005, 09:06
А на линуховом DNS серийный номер у зоны изменили?

Fighter
20-05-2005, 09:21
Дополнительные зоны не поддерживают динамические обновления. Если требуется определить, какой сервер является основным сервером стандартной зоны, просмотрите записи зоны, чтобы увидеть, на какой сервер имеются ссылки в начальной записи зоны (SOA) и в записи сервера имен (NS). Этот сервер является основным сервером зоны, который может принимать ее динамические обновления.

Если необходимо, можно с помощью консоли DNS превратить дополнительную зону в основную, что позволит ей принимать динамические обновления. Однако в силу того, что стандартные основные зоны используют модель обновления с единственным главным сервером, в конфигурации можно указать только один сервер, принимающий динамические обновления зоны.

Если изменить тип зоны на дополнительном сервере так, чтобы он стал основным сервером этой зоны, необходимо либо удалить зону, либо преобразовать ее в зону другого типа (например, в дополнительную) на сервере, который исходно был основным. В противном случае в зоне могут появиться несогласованные данные, что приведет к дополнительным неполадкам.

как вариант навскидку перезагружать повторно зону,
если вариант неприемлим по каким либо причинам
можно рискнуть поэксперементировать с вариантом
основной зоны

m2001
20-05-2005, 10:43
to Sergius: да, изменен был номер зоны и перестартован named.

А на виндошном после изменения в линуховом, делал Refresh на этой зоне, и все равно ничего не изменялось. Refresh это я так панимаю не динамическое обновление.

Но самое интересное, то что ночь постоял линуховый и виндошный сервак, а на утро уже изменения в виндовом DNSе из линухового были внесены :)

Странно, почему они не вносились при рефреше, а на утро сами внеслись.

Sergius
20-05-2005, 11:02
А файле зоны, Виндовый ДНС как вторичный указан? А может серийник на Линксе оказался меньше после исправления?

Fighter
20-05-2005, 11:27
Refresh это я так панимаю не динамическое обновление.
Refresh or Refresh server data files? :)
а интервал обновления какой стоит?

m2001
20-05-2005, 12:18
to Sergius: Серийник был больше. А на счет указания виндового DNS - он не указан, но в настройках зоны стоит notify yes, т.е. я так понимаю, что при одновлении он должен сам найти вышестоящий DNS, в нашем случае это и есть test.ru и уведомить его.

to Fighter: когда правой кнопкой мыши кликаешь на зону, там есть только Refresh. А где можно найти Refresh server data files ?
Интервал обновления на линуховом стоит 6 часов.

Sergius
20-05-2005, 12:33
На линуксе в мастер зоне должен быть описан секондари сервер (Виндовый). Тогда сервер будет знать кому нотифаи рассылать!

m2001
20-05-2005, 12:57
to Sergius: надо попробовать, только под рукой доков нет. Если не сложно, может подскажешь как правильно в мастер зоне прописать кому надо отсылать уведомления. Сейчас зона так прописана:

zone "sales.test.ru" {
type master;
file "infozone/sales.test.ru";
allow-update { none; };
notify yes;
};

???

Sergius
20-05-2005, 13:37
Не в файле конфигурации, а в файле с данными зоны.


$ORIGIN sales.test.ru.
$TTL 86400
@ IN SOA sales.test.ru. admin.sales.test.ru. (
2005052001 ; Serial
28800 ; Refresh
14400 ; Retry
3600000 ; Expire
86400 ) ; Minimum

IN NS sales.test.ru.
IN NS windows-dns.test.ru.


windows-dns.test.ru. - адрес виндового сервера с ДНС (который является секондари для зоны sales.test.ru)

m2001
24-05-2005, 11:11
Все равно чего-то не хватает, пробовал вносить изменения в файл зоны и менять серийник на больший, но всё равно обновление только по рефрешу :(

i5gh
30-05-2005, 12:58
HELP! Первый раз поднял домен такая вот трабла,
с сервака
(С) Корпорация Майкрософт, 1985-2003.
C:\Documents and Settings\Administrator>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : SYSBASE
Основной DNS-суффикс . . . . . . : domain.msk.com
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : domain.msk.com
domain.com
msk.com

Local Area Connection 2 - Ethernet адаптер:

DNS-суффикс этого подключения . . : domain.com
Описание . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet
NIC
Физический адрес. . . . . . . . . : 00-00-XX-XX-XX-XX
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.3.200
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 192.168.3.200

C:\Documents and Settings\Administrator>

C:\Documents and Settings\Administrator>nslookup domain
DNS request timed out.
timeout was 2 seconds.
*** Can't find server name for address 192.168.3.200: Timed out
Server: UnKnown
Address: 192.168.3.200

Name: domain.msk.com
Address: 192.168.3.200



C:\Documents and Settings\Administrator>nslookup domain.msk.com
DNS request timed out.
timeout was 2 seconds.
*** Can't find server name for address 192.168.3.200: Timed out
Server: UnKnown
Address: 192.168.3.200

DNS request timed out.
timeout was 2 seconds.
Name: domain.msk.com
Address: 192.168.3.200


с клиента

Microsoft Windows XP [Версия 5.1.2600]
(С) Корпорация Майкрософт, 1985-2001.

C:\Documents and Settings\Alex>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : ToshibaST
Основной DNS-суффикс . . . . . . : domain.msk.com
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : domain.msk.com
msk.com

Подключение по локальной сети - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) PRO/100 VE Network Connecti
on
Физический адрес. . . . . . . . . : 00-0X-XX-XX-XX-XX
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.3.250
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 192.168.3.200

C:\Documents and Settings\XXXX>ping domain

Обмен пакетами с domain.msk.com [192.168.3.200] по 32 байт:

Ответ от 192.168.3.200: число байт=32 время<1мс TTL=128
Ответ от 192.168.3.200: число байт=32 время<1мс TTL=128


как побороть ?
(ошибок в журнале AD и DNS нет)

Fighter
30-05-2005, 13:10
в зоне обратного просмотра присутствует указатель PTR SYSBASE - 192.168.3.200?

i5gh
30-05-2005, 14:26
в зоне обратного просмотра присутствует указатель PTR SYSBASE - 192.168.3.200?
пожалуйста подробней можно (зона обратного просмотра пуста)

Fighter
30-05-2005, 15:36
(зона обратного просмотра пуста)
давайте уж вы поподробнее :)
она у вас пуста или вообще отсутствует?
если зона есть, но записи отсутствуют
стоит проверить "динамические обновления" - "Никакие/Безопасные/Небезопасные и безопасные"
в основной зоне в свойствах SYSBASE, "указать обновить соотв. запись PRT"
если не помогает - создать указатель вручную :)
+ к этому же как с корневой зоной "." обстоят дела?
DNS запросы разрешает провайдер? сносите.

i5gh
30-05-2005, 16:02
Зона обратного просмотра есть но она пуста
Сервак в инет не ходит и ещё не разу не ходил.
В смысле корневая зона ?
В зоне прямого просмотра есть 2 зоны которые автоматом создал мастер при установке AD
1-я _mtds.sysbase.domain.msk.com 2-я и sysbase.domain.msk.com и все на память, сервак пока у меня дома, а я на работе.

Fighter
30-05-2005, 16:34
читаем
Настройка DNS-записей веб-узла в Windows Server 2003 (http://support.microsoft.com/default.aspx?scid=kb;ru;324260)
Настройка службы DNS для подключения к Интернету на компьютере под управлением Windows 2000 (http://support.microsoft.com/default.aspx?scid=kb;ru;300202) - здесь немного по корневым зонам
Настройка службы доменных имен (DNS) для Active Directory (http://support.microsoft.com/default.aspx?scid=kb;ru;237675)
Windows 2000 - Настройка DNS и Active Directory (http://www.microsoft.com/rus/windows2000/library/activedirectory/addns.asp)

i5gh
30-05-2005, 20:38
За ссылочки сенькс вечером попробую, правда 2 нижние битые.




© OSzone.net 2001-2012