|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - DNS сервер на Win2008R2 |
|
|
2008 R2 - DNS сервер на Win2008R2
|
Новый участник Сообщения: 8 |
Привет, форум. Подскажи, пожалуйста, как правильно настроить вышеуказанный сервер при следующих конфигурациях:
Стоит Win2008R2, на нем подняты роли DNS сервера, VPN (PPTP) сервера, файловый сервер и веб-сервер на apache+php. Интернет идет с единственной сетевой карты от роутера, на котором открыты лишь необходимые порты. Клиенты подключаются через PPTP (в планах заменить на OpenVPN, но проблему с DNS, насколько я знаю, это не решит.) Клиенты должны быть видны друг другу, как и серверу. Всем приписан статичный ip, но при частых разрывах (неустойчивое 3G покрытие у некоторых клиентов) ip адрес клиента "A" оказывается занят, и при подключении он получает первый свободный адрес из пула. Так вот клиенты нормально отсылают и получают DNS записи с\на сервер, но сам сервер не использует свои записи вообще (или до меня не дошло, как его настроить на использование). Пробовал физическому интерфейсу прописать локальный DNS сервер- результата 0, создавал на сервере клиентское подключение к самому себе с указанием локального DNS- клиенты теряли сервер, ведь его DNS менялся. WINS сервер не подходит по ряду причин. Сейчас установлен костыль- все клиенты прописаны в hosts, но при аварийной смене ip клиента этот способ не спасает. |
|
Отправлено: 18:53, 03-03-2015 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата Blue2s:
При получении IP-адреса для соединения VPN клиенты будут автоматически регистрироваться в указанном сервере DNS. Цитата Blue2s:
Чтобы сервер при этом мог работать с именами внешних сайтов, нужно прописать DNS провайдера (или яндекса/гугля, кому что больше нравится) в свойствах службы DNS-сервера (в параметрах перенаправления запросов) |
||
------- Отправлено: 05:37, 04-03-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Старожил Сообщения: 321
|
Профиль | Отправить PM | Цитировать А какой резон подымать роль DNS, если это всё можно через роль DHCP реализовать? У меня, например, так:
![]() |
Отправлено: 17:37, 06-03-2015 | #3 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать На этих выходных все предложенные варианты попробую, спасибо.
|
Отправлено: 21:19, 06-03-2015 | #4 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Вот я и начал настройку, но сел в л
Всю голову уже сломал. Интернеты перечитаны уже вдоль и поперек. Настраивая DHCP сервер, мы запускаем службу, к которой обращаются подключающиеся по RRAS клиенты. Указываем, что нужно использовать именно службу DHCP, а не пул адресов RRAS, на странице Свойств RRAS, на вкладке IPv4. Зачем при этом службе DHCP интерфейс со статичным адресом? Ну нет его у меня, мне удобнее адресами рулить через SSH на роутере! Но у пошел на поводу мастера настройки, и, снеся роли DHCP, DNS и RRAS, а также установив единственному интерфейсу статичный ip, приступил к настройке с ноля, игнорировав сервер DNS, им займусь позже, в случае если DHCP все-таки заработает. Итак, есть локальная сеть 192.168.0.* и VPN сеть 10.0.*.*, у сетевого интерфеса прописал адрес из локальной сети и маску. Шлюз и DNS пусты. Добавляю роли DHCP и RRAS. Пропускаю настройку получения клиентами DNS имён и адресов DNS серверов, указываю имя области, диапазон VPN адресов... пропускаю настройку ip6 и позже очищу её (чтоб не мешалась). Затем заканчиваю установку ролей, и настраиваю RRAS- Для VPN, указываю интерфейс для соединения с интернетом... и тут понимаю, что Мастер запрашивает интерфейс для VPN клиентов, но единственный интерфейс я уже назначил на предыдущем шаге и здесь он уже недоступен. Как быть? Бортовой дневник...) Разобрался с назначением VPN, отдельный интерфейс действительно был ни к чему, видимо сказался недосып. Углубился в изучение DHCP, но так и не понял, как же привязать область динамических адресов к VPN клиентам. На каком то ресурсе прочитал, что можно через AD привязать. С этой системой я еще не был знаком, но уже знал, что при установке пользователи и группы переместятся в оснастку AD, и удалятся при её удалении. Было не страшно-я админ, который уже делает бекапы. Причем, чтоб не мелочиться, бекапы делаю всего и вся, благо место позволяет. Так вот, включил роль ADDS, выкурил мануалы относительно AD+VPN+DHCP.Пришел к выводу, что это те же яйца, только с боку, удалил AD. С собой роль утянула часть функционала сервера, оставшаяся часть стала работать кое-как. Ну и ладно, сейчас восстановим полный бекап всего и вся... ошибка доступа к файлу в конце восстановления, отмена. Хм. Ладно, восстановим только состояние системы...ошибка доступа к файлу...Нет, систему я таки восстановил, но для этого мне пришлось перезагрузиться в режим восстановления, которому еще пришлось через коммандную строку указывать где же, с чем и когда были сделаны образы системы(обычный интерфейс вис на этапе поиска)и через часов 10 я получил работоспособный сервер обратно. Это у всех так, или я "счастливчик"? Вопрос о PPTP+DHCP остается открытым. |
|
Последний раз редактировалось Blue2s, 08-03-2015 в 13:26. Отправлено: 17:51, 07-03-2015 | #5 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата hozman:
![]() В нормальном режиме сети компьютеры опрашивают локальный DNS-сервер, время реакции которого составляет милисекунды. В вашем случае компьютеры сначала будут опрашивать DNS-серверы провайдера, которые просто не регистрируют таких клиентов, и только затем будут пытаться использовать службы одноранговой сети. При этом службы одноранговой сети работают существенно хуже локального сервера DNS. ------------------------------------------------- Цитата Blue2s:
Цитата Blue2s:
Сервера должны иметь статичные адреса. Соответствующий диапазон не должен входить в пул DHCP. Например, вы выделяете для клиентских компьютеров и сетевых принтеров пул DHCP с адреса 33, а меньшие адреса оставляете для серверов, маршрутизаторов, управляемых коммутаторов и т.д. Цитата Blue2s:
Сначала вы устанавливаете сервер DNS, настраиваете прямую и обратную зоны, прописываете в параметрах локального сервера DNS провайдера для перенаправление запросов адресов интернета. И только затем устанавливаете и настраиваете сервер DHCP, указывая заодно параметры авторизации для автоматической регистрации клиентов DHCP в DNS. Если всё сделано правильно (а при такой последовательности действий "неправльно" сделать очень сложно), для ваших клиентских компьютеров автоматически в прямой зоне DNS появлятся записи А (имя компьютера -> IP-адрес), а в обратной зоне - записи PTR (IP-адрес -> имя компьютера) |
||||
------- Отправлено: 01:39, 10-03-2015 | #6 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Цитата El Scorpio:
Цитата El Scorpio:
Цитата El Scorpio:
В любом случае, пока глухо с выдачей адресов, не то что с прописыванием в DNS сервер. Для лучшего понимания ситуации еще раз опишу сеть: SERVER (одна сетевая карта, смотрящая на роутер, на котором открыты порты для PPTP подключений; RRAS в режиме Dial-In PPTP; служба DNS в работоспособном состоянии(вносятся и используются записи типа A и PTR), но прописывать адрес DNS сервера и DNS суффикс подключения приходится на клиентских компах ) и 30+ клиентов на разных ОС в разных городах, которые при переводе RRAS в режим DHCP либо отваливаются постоянно (в логах при этом пишется о возможной ошибке прохождения пакетов GRE, хотя и пропуск их на роутере настроен, и встроенный файрволл отключен) либо висят с адресом типа 169.254.236.184 И еще забыл спросить: для чего конкретно прописывать перенаправление DNS запросов? И откуда-куда? new: Ок, кажется начало проясняться нечто: в системных логах при запуске RRAS службы пишется, что DHCP сервер не найден, и потому будет использоваться частный IP адрес. Где указывается RRAS службе, какой DHCP сервер использовать? |
|||
Последний раз редактировалось Blue2s, 15-03-2015 в 00:15. Отправлено: 23:36, 14-03-2015 | #7 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата Blue2s:
Цитата Blue2s:
Повторяю: прописывать внешние сервера DNS в параметрах сетевых карт нельзя. Просто потому что внешние сервера не смогут обслуживать вашу сеть (давать ответы на запросы, касающиеся компьютеров вашей организации). Поэтому вы указываете единственным DNS-сервером ваш внутренний сервер DNS (контроллер домена), который при запросе IP-адреса соседнего компьютера даст ответ из своей базы, а при запросе IP-адреса сервера интернета перешлёт запрос на сервер провайдера. Предвижу вопрос "почему нельзя просто указать на компьютере внутренний сервер первичным DNS, а сервер провайдера - вторичным DNS?" Потому что в этом случае компьютер при обращении к сайту в интернете будет сначала запрашивать ваш внутренний сервер, и только не дождавшись ответа - сервер провайдера. А это как минимум секунда бесполезного и бессмысленного ожидания. По этой же причине нельзя указывать адреса DNS в параметрах сетевого интерфейса самого сервера - он автоматически будет использовать свою локальную службу. Цитата Blue2s:
Также укажите в параметрах DHCP все флажки, касающиеся автоматической регистрации клиентов DHCP в DNS сервера. Цитата Blue2s:
На самом деле это не просто, а очень просто. Если совсем всё в тупик зашло - удалите с сервера роли DHCP и DNS, а затем настройте их с нуля. А уже потом, когда всё заработает, будете заниматься настройкой внешних клиентов. Цитата Blue2s:
Потому что при домене суффикс DNS назначается автоматически. |
|||||
------- Отправлено: 05:30, 16-03-2015 | #8 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Используется сеть без домена. И роли DHCP, DNS и RRAS удалял\очищал немыслимое уже количество раз. Также по поводу разрешения имен интернета- оно мне не нужно, VPN клиенты от сервера получают только доступ к внутренним ресурсам в двухстороннем порядке, все клиенты настроены маршрутами так, что если адрес не резолвится через сервера гугла или провайдера, то только тогда обращение идет к моему серверу. DHCP сервер по какой-то причине не видится не то что локальной сетью, даже на самом сервере RRAS не видит его, даже запросы не поступают. На сервере отключена вся безопасность (на время настройки DHCP сервера, разумеется)но RRAS продолжает писать в лог об ошибке 20169 и выдавать APIP. В интернете достаточно много ресурсов с описанием и решениями ошибки, но часть из них сводится к ошибкам указания ip, другая к разным параметрам безопасности. Оба варианта решений мне не помогли. Думаю, если и вы не знаете как бороться с этой ошибкой- нужно будет на виртуалке поднять чистый win2008r2 и настроить это всё там.
|
Отправлено: 21:21, 16-03-2015 | #9 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата Blue2s:
Есть много причин использовать домен и мало причин его не использовать. Понятно, что у вас внешние клиенты. Но они вполне могут использовать доменные логины при подключении к сети и к ресурсам сервера. Цитата Blue2s:
Цитата Blue2s:
Показывает ли команда netstat -an на сервере наличие ожидающих соединения портов службы DHCP? Цитата Blue2s:
Цитата Blue2s:
Поднимите чистый сервер и несколько клиентов. Только используйте для виртуальных сетевых карт режим "отдельная сеть" |
|||||
------- Отправлено: 01:09, 17-03-2015 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
DNS/DHCP - [решено] Как DNS-клиент решает какой DNS-сервер использовать? | kubinec12 | Сетевые технологии | 3 | 16-04-2014 20:44 | |
2008 R2 - Перенос сайта на локальный сервер и проблемы с DNS | iNsaneO_o | Windows Server 2008/2008 R2 | 14 | 08-09-2013 05:04 | |
DNS-сервер и 2 IP на одном интерфейсе. | skeletor | Microsoft Windows NT/2000/2003 | 7 | 11-07-2008 10:15 | |
сервер не регистрируется на DNS сервере | Dump | Microsoft Windows NT/2000/2003 | 29 | 08-02-2008 15:33 | |
перенос DNS и АД на другой сервер | aleks_prl | Microsoft Windows NT/2000/2003 | 1 | 06-09-2007 17:25 |
|