Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Аватара для Raistlin

Ветеран


Сообщения: 573
Благодарности: 28

Профиль | Отправить PM | Цитировать


Цитата QRS:
Для сервера DC (если он единственный в лесу), должен быть прописан в качестве адреса DNS-сервера только он сам... »
Вы посмотрите внимательнее - так и сделано. DC во всех сетях у меня имеют адреса типа 192.168.x.1.

Цитата QRS:
уберите DNS-суффиксы на всех интерфейсах, кроме локальной сети и уберите "регистрировать в DNS" на всех интерфейсах, кроме локальной сети. »
С какой целью? Встречаются иные рекомендации:
Цитата:
You can enter a Parent domain and a DNS server address on the Domain Name and DNS Servers page (figure 16). The parent domain entry is very important. The parent domain name is the name used to qualify unqualified requests VPN clients send when resolving names on your private network. Always enter a parent domain as this allows VPN clients that are not members of the internal network domain to resolve names of servers on the internal network using DNS.
Configuring the DHCP Relay Agent to Support VPN Client TCP/IP Addressing Options

Цитата QRS:
задавать DNS-сервер на WAN-адаптере - не лезет ни в какие ворота »
Очень интересная мысль. А вы куда адрес DNS-сервера провайдера пишете?

Цитата QRS:
В Вашем случае необходимо настраивать Conditional forwarding »
Его и используем.

Цитата QRS:
Давайте называть вещи своими именами: пошли пинги - это одно, а работает разрешение имен - это другое. »
Ну да, здесь немного неточно выразился. Имелось в виду, что сначала ping dc.domain1.local завершается неудачей, а потом вдруг имя начинает разрешаться. Ну, а пинги по ip-адресу или NetBIOS-имени всегда идут, впрочем, я об этом написал.
О, прямо иллюстрация к ситуации. Сначала на сервере было так:
читать дальше »
Код: Выделить весь код
R:\>ping dc.domain3.local

Pinging dc.domain3.local [192.168.4.1] with 32 bytes of data:

Reply from 192.168.4.1: bytes=32 time=46ms TTL=128
Reply from 192.168.4.1: bytes=32 time=25ms TTL=128
Reply from 192.168.4.1: bytes=32 time=18ms TTL=128
Reply from 192.168.4.1: bytes=32 time=30ms TTL=128

Ping statistics for 192.168.4.1:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 18ms, Maximum = 46ms, Average = 29ms

R:\>nslookup dc.domain3.local.
Server:  dc.mydomain.local
Address:  192.168.33.1

*** dc.mydomain.local can't find dc.domain3.local.: Non-existent domain

А пока готовил сообщение, все исправилось:
читать дальше »
Код: Выделить весь код
R:\>nslookup dc.domain3.local.
Server:  dc.mydomain.local
Address:  192.168.33.1

Name:    dc.domain3.local
Address:  192.168.4.1
И, соответственно, все стало разрешаться и на клиенте.
Все-таки подозреваю я здесь связь с попыткой пинга по DNS-имени с сервера, ибо не первый раз.

Цитата QRS:
У Вас связь между офисами стабильная? »
Бывают проблемы: иногда VPN-соединение (одно из) активно, а пинги не идут. Но, я думаю, очевидно, что проблема не в этом, когда с сервера имена разрешаются, а с клиента - нет.

ipconfig /all на клиенте:
читать дальше »
Код: Выделить весь код
Windows IP Configuration

        Host Name . . . . . . . . . . . . : raistlin
        Primary Dns Suffix  . . . . . . . : mydomain.local
        Node Type . . . . . . . . . . . . : Hybrid
        IP Routing Enabled. . . . . . . . : No
        WINS Proxy Enabled. . . . . . . . : No
        DNS Suffix Search List. . . . . . : mydomain.local
                                            mydomain.local

Ethernet adapter VMware Network Adapter VMnet8:

        Connection-specific DNS Suffix  . : 
        Description . . . . . . . . . . . : VMware Virtual Ethernet Adapter for VMnet8
        Physical Address. . . . . . . . . : 00-50-56-C0-00-08
        Dhcp Enabled. . . . . . . . . . . : No
        IP Address. . . . . . . . . . . . : 192.168.239.1
        Subnet Mask . . . . . . . . . . . : 255.255.255.0
        Default Gateway . . . . . . . . . : 

Ethernet adapter VMware Network Adapter VMnet1:

        Connection-specific DNS Suffix  . : 
        Description . . . . . . . . . . . : VMware Virtual Ethernet Adapter for VMnet1
        Physical Address. . . . . . . . . : 00-50-56-C0-00-01
        Dhcp Enabled. . . . . . . . . . . : No
        IP Address. . . . . . . . . . . . : 192.168.154.1
        Subnet Mask . . . . . . . . . . . : 255.255.255.0
        Default Gateway . . . . . . . . . : 

Ethernet adapter Local Area Connection 2:

        Connection-specific DNS Suffix  . : mydomain.local
        Description . . . . . . . . . . . : Marvell Yukon 88E8053 PCI-E Gigabit Ethernet Controller
        Physical Address. . . . . . . . . : 00-17-31-7C-A8-2B
        Dhcp Enabled. . . . . . . . . . . : Yes
        Autoconfiguration Enabled . . . . : Yes
        IP Address. . . . . . . . . . . . : 192.168.33.11
        Subnet Mask . . . . . . . . . . . : 255.255.255.0
        Default Gateway . . . . . . . . . : 192.168.33.1
        DHCP Server . . . . . . . . . . . : 192.168.33.1
        DNS Servers . . . . . . . . . . . : 192.168.33.1
        Primary WINS Server . . . . . . . : 192.168.33.1
        Lease Obtained. . . . . . . . . . : 10 марта 2011 г. 6:17:29
        Lease Expires . . . . . . . . . . : 18 марта 2011 г. 6:17:29

-------
Magically yours
Raistlin


Отправлено: 23:00, 10-03-2011 | #3