Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Как настроить разрешение имен в DNS в двух разных доменах? (http://forum.oszone.net/showthread.php?t=119364)

DeeNamid 07-10-2008 14:43 917913

Как настроить разрешение имен в DNS в двух разных доменах?
 
Есть два домена (domen и domen1 к примеру), и два сервера (srv и srv1) контроллеры каждый в своем домене. Между ними настроена маршрутизация, компы из одной сети видят компы в другой, но при обращении по имени компьютера пинги не идут. Как надо настроить DNS-сервера чтобы имена разрешались?

monkkey 07-10-2008 15:19 917936

Разрешить передачу зон DNS с одного сервера на другой.

Oleg Krylov 07-10-2008 15:23 917941

Создать дополнительные зоны на каждом, и разрешить передачи зон друг на друга. Т.е. в свойствах зоны domen на srv разрешить передачу зоны на srv1. Потом на srv1 создать дополнительную зону domen, и в качестве источника репликации указать srv. Такую же операцию проделать с другим сервером.

DeeNamid 07-10-2008 15:29 917946

Поставил "Разрешить передачу зон" по IP адресу, на обоих серверах, все осталось так же.

Oleg Krylov 07-10-2008 15:47 917962

А зоны то передаются? В них есть записи узлов домена-партнера? nslookup разрешает имена из домена в домен? Таблицы маршрутизации корректно настроены? Сколько подсетей и как построена маршрутизация между ними в принципе?

gf100 07-10-2008 15:54 917969

DeeNamid, немного внимательней:
Цитата:

Цитата Oleg Krylov
Создать дополнительные зоны на каждом »

т.е. на srv создаем secondary domen1 и наоборот.
И можно выполнить принудительный трансфер.

rrew 07-10-2008 15:59 917973

при настройке днс, пинговаться будут только по полному имени компа, например: comp.domen.local, по comp не будут.
для решение этой проблемы, поднимай WINS в обоих доменах, и настраивай репликацию между ними.

DeeNamid 07-10-2008 16:04 917977

Цитата:

Цитата Oleg Krylov
Создать дополнительные зоны на каждом, и разрешить передачи зон друг на друга. Т.е. в свойствах зоны domen на srv разрешить передачу зоны на srv1. Потом на srv1 создать дополнительную зону domen, и в качестве источника репликации указать srv. Такую же операцию проделать с другим сервером. »

Создал на обоих серверах все так, как вы сказали. Дополнительные зоны передаются, отображают ту информацию, которая есть на основном сервере. Но все равно пинги по имени не идут. Кстати при нажатии "Перезагрузить повторно зону с основного сервера" возникает ошибка передачи зоны.
Цитата:

Цитата Oleg Krylov
А зоны то передаются? В них есть записи узлов домена-партнера? nslookup разрешает имена из домена в домен? Таблицы маршрутизации корректно настроены? Сколько подсетей и как построена маршрутизация между ними в принципе? »

Как сказал выше, зоны передаются, насчет записей узлов домена-партнера я не очень понял, но в консоли DNS теперь есть две зоны, основная и дополнительная, дополнительная полностью такая же как на основном сервере.
NSLOOKUP пишет:
*** Can't find server name for address 192.168.2.2: Timed out
Default Server: UnKnown
Address: 192.168.2.2
Подсети две 192.168.0.0(domen) и 192.168.2.0(domen1), насчет маршрутизации, просто включена "Маршрутизация и удаленный доступ" и настроена на маршрутизацию ЛВС.

Цитата:

Цитата rrew
при настройке днс, пинговаться будут только по полному имени компа, например: comp.domen.local, по comp не будут.
для решение этой проблемы, поднимай WINS в обоих доменах, и настраивай репликацию между ними. »

Все точно, так и есть по полному имени пингуются

Oleg Krylov 07-10-2008 16:21 917994

Цитата:

Цитата DeeNamid
NSLOOKUP пишет:
*** Can't find server name for address 192.168.2.2: Timed out
Default Server: UnKnown
Address: 192.168.2.2 »

Это потому, что обратной зоны нет.
А раз пингуются по FQDN в чем проблема? Хотите по NetBIOS, следуйте совету rrew

DeeNamid 07-10-2008 16:28 917999

Так и сделаю :) Спасибо всем, помогли.

artem_ 07-10-2008 16:31 918002

Цитата:

Цитата rrew
ри настройке днс, пинговаться будут только по полному имени компа, например: comp.domen.local, по comp не будут.
для решение этой проблемы, поднимай WINS в обоих доменах, и настраивай репликацию между ними. »

Это не обязательно - можно через dhcp раздать еще суффикс другого домена и будет вам счастье.

А я предпочитаю не Secondary a Stub зоны использовать. Если вы используете дополнительную - то сервер будет лить на себе все вермя полную копию зоны, а если используется заглушка (копируются только серверы имен) ваш днс делает пересылку запросов на серверы, которые являются серверами имен для того домена.

DeeNamid 07-10-2008 17:02 918027

Цитата:

Цитата artem_
Это не обязательно - можно через dhcp раздать еще суффикс другого домена и будет вам счастье. »

Так красивее, по моему.

Тем более, что у меня почему-то не хочет WINS подниматься. Пишет "Не удается найти WINS сервер" не найден сетевой путь.

Цитата:

Цитата artem_
можно через dhcp раздать еще суффикс другого домена »

Как это сделать, что то я не могу найти?

DeeNamid 08-10-2008 15:19 918853

Ау artem_! Как конкретно заставить ДХЦП раздавать суффиксы другого домена?

monkkey 08-10-2008 16:43 918929

Параметр 015 сервера - DNS domain name

DeeNamid 08-10-2008 16:51 918938

Цитата:

Цитата monkkey
Параметр 015 сервера - DNS domain name »

Ну так туда только одно имя можно вводить, как я понимаю. Там у меня прописано имя родного домена.

artem_ 09-10-2008 16:38 919736

Можно попробовать покрутить реестр HKLM\SYSTEM\SERVICES\DHCP\PARAMETERS\OPTIONS\15 и попробовать подобрать KeyType. Сам не пробовал.

Лучше проводить эксперименты на виртуалках :)

DeeNamid 09-10-2008 16:59 919761

:) Там и экспериментирую. И вот еще вопрос, как настроить WINS сервер? Он мне заявляет "Не удается найти WINS сервер" "не найден сетевой путь". Причем в левой панели написано имя сервера, а IP-шник показывает не того интерфейса который смотрит в свою сетку, а того который смотрит в смежную сеть .

artem_ 09-10-2008 18:44 919852

Можно попробовать на сетевой, которая в смежную сеть смотрит отрубить net bios.
После этого nbtstat -R. И перезапустить сервер WINS.

DeeNamid 10-10-2008 10:39 920379

artem_, что-то не получается так

artem_ 10-10-2008 10:53 920395

А что именно? Можно как то по подробнее? Что в логах? Файл HOSTS, LMHOSTS? В днс имя прикручено к какому ip, который в смежной сети или в локалке?

DeeNamid 10-10-2008 12:04 920445

В HOSTS написано только "127.0.0.1 localhost" в LMHOSTS вообще ничего нет кроме закоментаренного текста. В ДНС в свойствах зоны на вкладке серверы имен прописан аипшник в локальной сети.

artem_ 10-10-2008 18:40 920758

Фигня какая то. Нужно для начала определить каким откуда сервак сосет связку адреса с именем. Отруби нет биос на обоих сетевых, сбрось кеш нет биоса потом посмотри, что полуится.

И глянь не прописан ли винс.

Я еще вот такую картину наблюдал: на сервере как то была расшарена сетевая для общего доступа винет, после того как сервак переименовали он равно старое имя цеплял виной был файлик в каталоге C:\WINDOWS\system32\drivers\etc назывался тоже как то там_чегото_HOST.

fadm 13-10-2008 03:08 922272

Можно попробовать если это одна организация мне кажется сделать трастовые отношения между серверами и в сетевой карте на клиентских машинах указать второй днс адрес у одних srv у вторых srv1 (+ естенсо настроить передачи зон и прописать ns сервера мне кажеться примерно так хотя могу и ошибаться)

DeeNamid 13-10-2008 16:43 922751

Люди, скажите почему WINS-сервер берет ip-адрес не с той сетевой карты? И ДНС сервер, мне кажется цепляется не на ту сетевуху. От этого и все проблемы я думаю.

И ДХЦП тоже.

monkkey 13-10-2008 16:51 922759

multihomed domain controller
Ваши проблемы в этом. Изучайте. Не рекомендуются DC с более чем одной сетевой картой.

DeeNamid 13-10-2008 17:02 922769

Цитата:

Цитата monkkey
Не рекомендуются DC с более чем одной сетевой картой. »

Как тогда строить маршрутизацию? Через выделенный сервер, не ДК?

artem_ 13-10-2008 17:57 922817

Мда гремучая смесь VPN Server + DC + DHCP + DNS, еще наверное и файл сервер :)

У меня такие проблемы с этим были.

Цитата:

Цитата DeeNamid
Как тогда строить маршрутизацию? Через выделенный сервер, не ДК? »

да это будет хорошее решение.

Посмотрите порядок подключения сетевых интерфейсов в панели упр.


Время: 14:34.

Время: 14:34.
© OSzone.net 2001-