![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - DNS сервер на Win2008R2 |
|
2008 R2 - DNS сервер на Win2008R2
|
Новый участник Сообщения: 8 |
Привет, форум. Подскажи, пожалуйста, как правильно настроить вышеуказанный сервер при следующих конфигурациях:
Стоит Win2008R2, на нем подняты роли DNS сервера, VPN (PPTP) сервера, файловый сервер и веб-сервер на apache+php. Интернет идет с единственной сетевой карты от роутера, на котором открыты лишь необходимые порты. Клиенты подключаются через PPTP (в планах заменить на OpenVPN, но проблему с DNS, насколько я знаю, это не решит.) Клиенты должны быть видны друг другу, как и серверу. Всем приписан статичный ip, но при частых разрывах (неустойчивое 3G покрытие у некоторых клиентов) ip адрес клиента "A" оказывается занят, и при подключении он получает первый свободный адрес из пула. Так вот клиенты нормально отсылают и получают DNS записи с\на сервер, но сам сервер не использует свои записи вообще (или до меня не дошло, как его настроить на использование). Пробовал физическому интерфейсу прописать локальный DNS сервер- результата 0, создавал на сервере клиентское подключение к самому себе с указанием локального DNS- клиенты теряли сервер, ведь его DNS менялся. WINS сервер не подходит по ряду причин. Сейчас установлен костыль- все клиенты прописаны в hosts, но при аварийной смене ip клиента этот способ не спасает. |
|
Отправлено: 18:53, 03-03-2015 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Цитата El Scorpio:
|
||||||
Отправлено: 16:20, 17-03-2015 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата Blue2s:
Отключите функцию DHCP на роутере, и компьютеры будут использовать другие службы DHCP. Цитата Blue2s:
А вот настраивать внутренних клиентов при наличии домена гораздо проще. |
||
------- Отправлено: 02:13, 18-03-2015 | #12 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Извиняюсь за долгий ответ.
Результаты изысканий- поднятый на виртуалке сервер 2008R2 действительно вел себя иначе с аналогичными настройками- подключающиеся по PPTP клиенты получали уже не APIP адрес, но и не тот, что был указан в настройках DHCP сервера, а тот, который раздает роутер. При отключении DHCP сервера на роутере соответственно опять пошли APIP адреса. Сервер я всё-таки переустановил, теперь с русским MUI, чтоб на одном языке разговаривать. Но всё так же не понятно- как VPN PPTP клиентам, подключающимся из других городов, раздавать IP адреса посредством DHCP-сервиса, и как автоматизировать DNS записи об этих адресах? Очевидно, какой-то из пунктов настройки я делаю неправильно, либо требования сети не подходят под вышеприведенные гайды. upd: Невероятно. Нашел основную проблему. Сервер не раздает адреса по DHCP ни локальным, ни VPN клиентам, если настроенная область адресов находится в отличной от серверной подсети. Иными словами, сервер не раздает адреса 10.0.0.* , находясь в сети 192.168.1.* Я могу быть невнимательным, но такого ограничения или предостережения не увидел ни в одном мануале по настройке DHCP. Ну, в общем, с DHCP разобрался. Осталась проблема с DNS записями- хоть служба DNS и настроена, и вручную внесенные A и STR записи действуют, но автоматически полученные адреса в службе DNS не прописываются, и сообщений об ошибках не возникает. Что именно нужно настроить, чтобы адреса, присвоенные DHCP сервером автоматически регистрировались в DNS сервере? И еще - в списках арендованных адресов локальные устройства имеют свои имена и могут быть отправлены в списки зарезервированных адресов, а вот VPN клиенты хоть и получают адреса, и прописаны в списке арендованных адресов, но всем присвоено имя ДОМЕН/сервер, без личного имени, и при попытке внести их в списки зарезервированных адресов, появляется сообщение об ошибке- мол имя не уникально. Как быть? |
Последний раз редактировалось Blue2s, 07-06-2015 в 16:48. Причина: новые данные Отправлено: 01:58, 06-06-2015 | #13 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата Blue2s:
2. В настройках службы DNS нужно проверить, что данная учётная запись (см. п1) имеет нужные права безопасности (или входит в группу с нужными правами) Цитата Blue2s:
Сервер может обслуживать только интерфейсы со статичными IP-адресами. Если служба VPN предоставляет серверу отдельный статичный адрес для приёмника входящих соединений, значит вы сможете привязать DHCP к этому интерфейсу. Однако если удалённая сеть использует отдельный диапазон IP-адресов, и взаимодействие с центральным сервером происходит путём маршрутизации трафика, тогда широковещательные запросы DHCP от клиентов на сервер в принципе попасть не могут. Вариант №1. Настройте роутер в режим DHCP-relay, чтобы он явно пересылал запросы на центральный сервер. Вариант №2. Используйте DHCP на роутере, но укажите DNS центрального сервера, тогда клиенты будут регистрироваться в базе DNS центрального сервера. |
||
------- Отправлено: 02:44, 08-06-2015 | #14 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать 1. Параметры динамического обновления стояли с галочками, учетка использовалась админская.
2. Админ вхож везде ) 3. Именно про этот случай я своими словами и написал. 4. Вообще, с работой DNS и DHCP разобрался. Смог настроить и применение областей, и DHCP для локальной сети, и для VPN одновременно с разными диапазонами. Помогла установка виртуального адаптера, и указание на нем подсети 10.0.0.*. Так что вариант №1 уже не актуален, поскольку клиенты все нужные данные получали, и у меня был полный контроль над тем, что к ним идет. Но только ко всем сразу, т.к. отдельно резервирование DHCP настроить не представляется возможным- в поле Уникальный код, в котором должен стоять MAC устройства, у всех клиентов VPN пишется RAS, в следствие чего индивидуальная настройка невозможна. Также нашел информацию, что PPTP (да и, насколько я понял, любой тип VPN) не регистрируются в DNS, и единственный выход, который я пока вижу- это регистрация клиента в DNS силами самого клиента. В случае с unix использую nsupdate. Вариант №2 не подходит, т.к. удаленные клиенты точно не смогут получать параметры сети через интернет, из другой сети ) Есть в роутере функция PPTP и OpenVPN сервера, но насколько я понял, преимуществ это не даст, ведь они также не смогут автоматически регистрироваться в любом DNS, да и не думаю что VPN сервер на роутере рассчитан на 40+ клиентов. Утром, после бессонной ночи настройки 2008R2, довольно сложно выражать технические мысли, собственно как итог, вопрос- есть ли реальный способ настроить автоматическую регистрацию VPN клиентов в DNS? |
Отправлено: 03:51, 08-06-2015 | #15 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
DNS/DHCP - [решено] Как DNS-клиент решает какой DNS-сервер использовать? | kubinec12 | Сетевые технологии | 3 | 16-04-2014 20:44 | |
2008 R2 - Перенос сайта на локальный сервер и проблемы с DNS | iNsaneO_o | Windows Server 2008/2008 R2 | 14 | 08-09-2013 05:04 | |
DNS-сервер и 2 IP на одном интерфейсе. | skeletor | Microsoft Windows NT/2000/2003 | 7 | 11-07-2008 10:15 | |
сервер не регистрируется на DNS сервере | Dump | Microsoft Windows NT/2000/2003 | 29 | 08-02-2008 15:33 | |
перенос DNS и АД на другой сервер | aleks_prl | Microsoft Windows NT/2000/2003 | 1 | 06-09-2007 17:25 |
|