Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   AD в нескольких сетях. (http://forum.oszone.net/showthread.php?t=226348)

schmel 27-01-2012 12:07 1845486

AD в нескольких сетях.
 
Приветствую! У нас имеется контроллер домена и две сети.
На AD поднято 2 интерфейса, каждый из которых смотрит в свою сеть.
192.168.1.11 - основная сеть
192.168.101.11 - привелигированная сеть
Есть так же несколько филиалов объединенных через OpenVPN, по сети 192.168.1.0/24
Так вот при попытке ввести компьютер в домен за vpn он его иногда не находит, помогает отключение\включение сетевой карты на рабочей станции (WS).
Иногда диски сетевые не все подключает. Пробую сделать на WS:
nslookup stix.gbu.local (имя ad в домене)

Код:

╤хЁтхЁ:  stix.gbu.local
Address:  192.168.1.11

╚ь*:    stix.gbu.local
Addresses:  192.168.101.11
          192.168.1.11

Почему-то выдает адрес второго интерфейса AD, когда нужен адрес первого.
Пробую сделать тоже самое в основной сети (192.168.1.0\24) - все нормально:
Код:

╤хЁтхЁ:  stix.gbu.local
Address:  192.168.1.11

╚ь :    stix.gbu.local
Addresses:  192.168.1.11
          192.168.101.11

Как настроить DNS на AD так, чтобы в любых сетях выдавался бы все время первым адрес 192.168.1.11?
Пробовал в настройках DNS поднять 192.168.1.11 вверх - не помогло.

Telepuzik 27-01-2012 12:14 1845488

Цитата:

Цитата schmel
Как настроить DNS на AD так, чтобы в любых сетях выдавался бы все время первым адрес 192.168.1.11? »

Отключить регистрацию в DNS интерфейса с адресом 192.168.101.11.

schmel 27-01-2012 12:24 1845504

Да, но привелигированная сеть 192.168.101.0\24 также входит в домен. И DNS на их машинках прописан 192.168.101.11.
Если убрать регистрацию на этом IP, то проблемы начнутся еще и с этой сетью.

Telepuzik 27-01-2012 12:46 1845525

schmel,
А циклическое обслуживание на DNS сервере у Вас включено или отключено?

schmel 27-01-2012 16:04 1845659

Да, включено.


Но сети за OpenVPN не имеют интерфейсов на AD, все маршрутизируется через 1й интерфейс с IP 192.168.1.11
Вот и получается, что из сетей 192.168.2.0, 192.168.3.0 и тп. DNS кажет ip не того интерфейса, который нужен.
Как можно выставить приоритет для первого интерфейса?

schmel 30-01-2012 17:13 1847715

Почитал эту тему: http://technet.microsoft.com/ru-ru/l...8WS.10%29.aspx
Я так понял, что если бы я прописал привелегированной сети IP из скажем 10.0.0.0/16 то циклом остальным сетям первым выдавался бы 192.168.1.11, а теперь он не знает просто какой правильнее ip выдавать сетям за VPN.

Еще порадовало:

Цитата:

Запрет циклического обслуживания для выбранных типов записей ресурсов

DNS по умолчанию выполняет циклическое обслуживание для всех типов записей ресурсов. В реестре можно указать, что для определенных типов записей ресурсов циклическое обслуживание выполняться не должно. Существует элемент реестра DoNotRoundRobinTypes (REG_SZ) со строковым значением, в котором содержится список типов записей ресурсов. Изменяя этот элемент, можно отключать циклическое обслуживание для определенных типов записей ресурсов. Например, чтобы отменить циклическое обслуживание для записей, относящихся к типам A, PTR, SRV и NS, следует ввести для данного элемента реестра следующее значение:

a ptr srv ns
Как на практике это реализовать?


Время: 01:17.

Время: 01:17.
© OSzone.net 2001-