![]() |
Проблемы с ДНС?
Может дело и не в ДНС, прошу не пинать, сам понять не смог в чем беда.
Домен, 2 контроллера - основной и вспомогательный. Вспомогательный служит раздатчиком инета. На обоих поднят ДНС. DHCP нет. Проблема: На вспомогательном контроллере заглючила встроенная сетевуха, смотрящая в Интернет. После замены сетевой карты обнаружилась следующая проблема: Интернет в сети есть, но: 1. Пинги наружу ходят только с роутера, с остальных - только до внутреннего интерфейса роутера. 2. Любые HTTPS и SSH соединения наружу тоже ходят только с роутера. На роутере стоит Траффик Инспектор, все правила прописаны. Снос Инспектора, отключение антивирусов и прочие шаманства не помогли. Встроенный тест ДНС на роутере проходит, на основном - не проходит рекурсивный. В событиях ошибок ДНС нет. Смотрел состояние соединений - ssh и https всегда висят в статусе TIME_WAIT. Вот что могу показать: Основной (nserver): Код:
C:\Documents and Settings\ivanov>nslookup server Код:
:\Documents and Settings\ivanov>ipconfig /all HTML код:
C:\Program Files\Support Tools>netdiag /test:dns Код:
C:\Program Files\Support Tools>dcdiag /test:dns C:\Documents and Settings\Ivanov>nslookup nserver Server: nserver.rk.ru Address: 192.168.0.31 Name: nserver.rk.ru Address: 192.168.0.31 C:\Documents and Settings\Ivanov>nslookup microsoft.com Server: nserver.rk.ru Address: 192.168.0.31 DNS request timed out. timeout was 2 seconds. *** Request to nserver.rk.ru timed-out[/code] Код:
C:\Documents and Settings\Ivanov>ipconfig /all Код:
C:\Documents and Settings\Ivanov>netdiag /test:DNS Код:
C:\Documents and Settings\Ivanov>dcdiag /test:dns |
Цитата:
|
Адреса ДНС провайдера там, где они и должны быть - в форвардинге ДНС. Прописывать сюда самое на себя мну научили пару-тройку лет назад именно на вашем замечательном форуме.
|
Цитата:
|
Angry Demon, Allin_Alien прав в том, что на внешнем интерфейсе не нужен DNS-сервер провайдера, если разрешением публичных адресов занимается отдельный DNS с forwarding или root-hints.
Allin_Alien, на Вашем месте я бы убрал с внешнего интерфейса настройки DNS - они не нужны, т.к. у Вас на внутреннем интерфейсе уже заданы валидные DNS-сервера. Есть некоторые вопросы по ходу: 1. Не совсем понятно как у Вас построена структура DNS... вроде у Вас на обоих серверах root-hint прописаны?! По идее на nserver у Вас должен быть forward на 192.168.0.30, а уже он должен держать root-hints (предпочтительно) или реализовывать forward на DNS-сервер провайдера. 2. Цитата:
3. Цитата:
4. Цитата:
В любом случае эти ошибки идут по причине отсутствия доступа в Интернет из внутренней сети. Кроме того, если у Вас заданы root-hints, то стоит убрать forward на 213.170.124.254! 4. Цитата:
Первичным должен быть он сам, т.к. внутренний все равно через роутер пускает запрос. Когда исправите проблему маршрутизации\NAT, эта конфигурация заработает, хотя я бы немного подправил. --- Короче, когда исправите замечания по п. 3 все заработает. |
Спасибо, буду щас править.
Идею понял, вот только Интернет в сети есть. UPD/ Да это был RRAS - вроде смотрел но не обратил внимания, что получилось 2 внутренних интерфейса с частным NAT. Остальные рекомендации тоже буду сейчас куирть. Спасибо! |
Время: 14:22. |
Время: 14:22.
© OSzone.net 2001-