Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2016/2019/2022 (http://forum.oszone.net/forumdisplay.php?f=119)
-   -   Windows Server 2019 Standart - проблемы с DNS (http://forum.oszone.net/showthread.php?t=344797)

Dimanok 12-04-2020 09:14 2916863

Windows Server 2019 Standart - проблемы с DNS
 
Вложений: 1
Добрый день. Подскажите пожалуйста по такому вопросу:
Имеется сервер с двумя сетевыми интерфейсами.
out
Скрытый текст

IP адрес: 10.1.1.1
Маска подсети: 255.0.0.0

Предпочитаемый DNS сервер: 10.1.1.1


IN
Скрытый текст

IP адрес: 192.168.1.111
Маска подсети: 255.0.0.0
Основной шлюз: 192.168.1.1

Предпочитаемый DNS сервер: 217.23.80.2 (провайдерский)
Альтернативный DNS сервер: 217.23.80.4 (провайдерский)


Сервер (контроллер домена/dhcp/dns).
Задача какая - изначально все рабочие станции получают локальную сеть интерфейса OUT с IP адресами 10.1.1.х, средствами устанавливаю маршрутизацию NAT с интерфейса IN на интерфейс OUT и все рабочие станции получают интернет и локальную сесть.
Интернет работает, но я не понимаю на каком из этих двух интерфейсах должен работать DNS сервер.
По DNS'у выскакивают предупреждения такого плана:
Скрытый текст
Разрешение имен для имени wpad истекло после отсутствия ответа от настроенных серверов DNS.


ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : srv1
Основной DNS-суффикс . . . . . . : dc.local
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Да
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : dc.local

Адаптер Ethernet OUT:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Intel(R) Gigabit CT Desktop Adapter
Физический адрес. . . . . . . . . : 68-05-CA-B3-7E-53
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 10.1.1.1(Основной)
Маска подсети . . . . . . . . . . : 255.0.0.0
Основной шлюз. . . . . . . . . :
DNS-серверы. . . . . . . . . . . : 10.1.1.1
127.0.0.1
NetBios через TCP/IP. . . . . . . . : Включен

Адаптер Ethernet IN:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Intel(R) Ethernet Connection (7) I219-LM
Физический адрес. . . . . . . . . : 00-D8-61-AD-80-ED
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.1.111(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.1.1
DNS-серверы. . . . . . . . . . . : 217.23.80.2
217.23.80.4
NetBios через TCP/IP. . . . . . . . : Включен


Свойства DNS:

Если убрать 192.168.1.х в свойствах DNS и оставить только 10.1.1.1 - тест DNS не проходит.

Зона обратно просмотра создана для - 10.1.1.1
Подскажите с каким IP из этих двух интерфейсов должно быть все настроено?

Anton04 12-04-2020 12:28 2916876

Цитата:

Цитата Dimanok
Подскажите с каким IP из этих двух интерфейсов должно быть все настроено? »

Начнём с того, что ставить пограничным сервером контроллер домена это вообще не хорошо (это я так ещё ооочень мягко высказался).

DNS провайдера должен быть прописан в свойствах Вашего локального DNS сервера (сервера пересылки).
На внешнем интерфейсе (не понял какой он из двух) DNS вообще прописан не должен быть, только шлюз.

Без схемы, визуальной, где будет прописано что куда и какие сервисы/роли подняты, понять что либо затруднительно.

P.S. Пример схемы.

Dimanok 12-04-2020 15:24 2916888

Вложений: 1
Схема во вложении

Anton04 12-04-2020 16:14 2916891

Dimanok,

Из Вашей схемы непонятно вообще зачем было городить огород с двумя сетевыми на КД ? Что мешает подключить (воткнуть) пачкорд из свича в роутер минуя сервер КД?

P.S. Вообще в первые вижу такую маску подсети она Вам действительно нужна настолько огромная!? Очень сомневаюсь...

Busla 12-04-2020 18:11 2916901

Даже если нужна настолько огромная, надо её брать из другого диапазона. Сейчас там часть попросту часть инета недоступна.

Dimanok 12-04-2020 18:26 2916902

Моя ошибка..невнимательно забил после переустановки.
Поправил маску на 255.255.255.0
Не подскажите по этим предупреждениям/ошибкам в логах
Скрытый текст

Время создания: 04/12/2020 18:44:21
Строка события: Intel(R) Gigabit CT Desktop Adapter
Возникло предупреждение. Код события (EventID): 0x00001695
Время создания: 04/12/2020 18:44:22
Строка события:
Ошибка при динамической регистрации или удалении одной или нескольких записей DNS, связанных с доменом DNS "xxx.local.". Эти записи используются другими компьютерами для поиска данного сервера как контроллера домена (если указан домен Active Directory) или как сервера LDAP (если указанный домен является разделом приложений).
Возникло предупреждение. Код события (EventID): 0xA004001B
Время создания: 04/12/2020 18:46:55
Строка события: Intel(R) Gigabit CT Desktop Adapter
Возникло предупреждение. Код события (EventID): 0x000003F6
Время создания: 04/12/2020 18:47:06
Строка события:
Разрешение имен для имени _ldap._tcp.dc._msdcs.xxx.local. истекло после отсутствия ответа от настроенных серверов DNS.
Возникло предупреждение. Код события (EventID): 0x000003F6
Время создания: 04/12/2020 18:47:09
Строка события: Разрешение имен для имени wpad истекло после отсутствия ответа от настроенных серверов DNS.
Возникло предупреждение. Код события (EventID): 0x000727AA
Время создания: 04/12/2020 18:47:27
Строка события:
Службе WinRM не удалось создать следующие имена участников-служб: WSMAN/srv1.xxx.local, WSMAN/srv1.
Возникла ошибка. Код события (EventID): 0x00002710
Время создания: 04/12/2020 18:47:35
Строка события: Не удалось запустить DCOM-сервер: {9C38ED61-D565-4728-AEEE-C80952F0ECDE}.Ошибка:
Возникло предупреждение. Код события (EventID): 0x00002724
Время создания: 04/12/2020 18:47:47
Строка события:
Этому компьютеру назначен по крайней мере один динамический IPv6-адрес. Для надежной работы DHCPv6-сервера следует использовать только статические IPv6-адреса.
Возникло предупреждение. Код события (EventID): 0x00000090
Время создания: 04/12/2020 18:48:01
Строка события: Служба времени прекратила объявлять себя как источник точного времени.
......................... SRV1 - не пройдена проверка SystemLog
Запуск проверки: VerifyReferences

Больше всего интересуют ошибки по DNS и IPv6 (не используем нигде)
В свойствах DNS -> интерфейсы указано два IP адреса (192.168.1.111 и 10.1.1.1) в серверах пересылки два IP провайдера.
Тест во вкладке наблюдение успешно проходит.

Anton04 13-04-2020 21:27 2917060

Цитата:

Цитата Dimanok
Моя ошибка..невнимательно забил после переустановки.
Поправил маску на 255.255.255.0 »

Вы ответили только на один мой вопрос. Жду ответов на остальные.


Время: 01:07.

Время: 01:07.
© OSzone.net 2001-