Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   [решено] причина неработы nslookup??? (http://forum.oszone.net/showthread.php?t=97801)

Sidelong 10-01-2008 21:42 713674

причина неработы nslookup???
 
не пашет nslookup у клиентов
локалка, все в 10.20.12.хх подсети
домен контроллер:
ip=10.20.12.12 /24
шлюз 10.20.12.1
dns=10.20.12.12

клиент:
ip=10.20.12.62 /24
шлюз 10.20.12.10
dns=10.20.12.12

ADSL модем:
ip=10.20.12.10 /24

все это чуудо воткнуто в свич catalsy3750
маршрутизация проходит, пингую все вышеперечисленные девайсы
а nslookup не проходит
в чем трабла?

Sidelong 10-01-2008 22:01 713686

вернее как я сейчас заметил, 3 раза подряд делаю
nslookup soldaty.tv
на последний все нормально!
как понимать?
вот скрин для подтвержения:
Код:

C:\>nslookup soldaty.tv
Server:  dc1.kondaneft.ru
Address:  10.20.12.12

DNS request timed out.
    timeout was 2 seconds.
*** Request to dc1.kondaneft.ru timed-out

C:\>nslookup soldaty.tv
Server:  dc1.kondaneft.ru
Address:  10.20.12.12

DNS request timed out.
    timeout was 2 seconds.
*** Request to dc1.kondaneft.ru timed-out

C:\>nslookup soldaty.tv
Server:  dc1.kondaneft.ru
Address:  10.20.12.12

Non-authoritative answer:
Name:    soldaty.tv
Address:  81.176.67.225


wertyg 11-01-2008 00:18 713797

о что я вижу.) модем в свич запихал.) круто нечего сказать.

ты форвардинг на твоём ДНС настроил? если нет то это делаеться так:
администрирование-DNS-в появившемся окне правай кнопкой по твоему ДНС-свойства-вкладка пересылка
в окошке "Домен DNS" оставляешь как есть "Все другие DNS-домены" в списке "Список -адресов серверов пересылки для выбранного домена" заносишь IP того сервера к которому бедет пересылаться запрос(здесь надо забить IP DNS твоего провайдера). вот и все.

только форвардинг на твоём ДНС работать небудет т.к. ИП-адрес пересылки не в тоей локалке, нужен шлюз. а он у тебя на твоём ДНС какой? а должен быть 10,20,12,10. кстати от того так погано и инет на ДНСе работает.

пред тем как менять шлюз на ДНСе ты попробуй так:
1-на клиенте в командной строке пишишь nslookup.exe
2-попадаеш в интерактивный режим команды нслоокуп. потом набираеш server IP-адресDNSсервераТвоегоПровайдера.
3-после того как ты набрал вышенаписаную команду нслоокуп переключится с ДНСсервераПоУмолчанию(а он у тебя как видно из твоего сообшения 10,20,12,12) на ДНС сервер который ты ему указал.
4-пробуеш теперь резольвить имена. если всё хорошо пишеш шлюзом на твоём ДНС 10,20,12,10. и получаеш счастье.

з.ы. ну блин.)

Sidelong 11-01-2008 05:35 713907

Цитата:

wertyg,
о что я вижу.) модем в свич запихал.) круто нечего сказать
а что делать, если тот вариант не работает?!?

ок, насчет шлюза понял! будемс пробовать, как будем на месте.

p.s. меня теперь смущает такой вопрос, как мне контролировать и раздавать интернет в локалке теперь?

Pili 11-01-2008 07:46 713933

Sidelong, на клиентах в настройках tcp/ip пробовали вторым DNS указывать адрес юзергейта 10.20.12.50? Вы уже конфигруацию сети поменяли или это продолжение темы?

Sidelong 11-01-2008 08:45 713956

Pili,
зачем? я же модем в свич воткнул, т.е. минуя прокси-сервер

Pili 11-01-2008 09:30 713983

Sidelong, форвард с 10.20.12.12 на днс провайдера настроен?
временно добавьте на 10.20.12.12 route add ip_dns_serv_provider mask 255.255.255.255 10.20.12.10

Sidelong 11-01-2008 10:17 714017

Pili,
на 10.20.12.12 форвард стоит на
10.20.12.10
217.20.80.40
217.20.82.4
время ожидания пересылки = 1с

HLT 11-01-2008 10:34 714024

Цитата:

Цитата Sidelong
на 10.20.12.12 форвард стоит на
10.20.12.10
217.20.80.40
217.20.82.4 »

соответственно, если 10.20.12.10 живой, то на 217.20.80.40 и 217.20.82.4 ничего не пересылается.

А на 10.20.12.10 настроена пересылка на ДНС провайдера?

Pili 11-01-2008 11:34 714053

или попробовать на 10.20.12.12 первым форвардом поставить 217.20.80.40 и
route add 217.20.80.40 mask 255.255.255.255 10.20.12.10, если заработает, добавить как постоянный маршрут route -p add...
соответственно 10.20.12.10 должен знать маршрут до 217.20.80.40, вместо 217.20.80.40 можно попробовать использовать 217.20.80.4

Sidelong 11-01-2008 12:21 714076

странно.
ничего в route add не прописывал, а инет как нистранно работает!?! в чем дело?!?

вот с 10.20.12.12 route print
Код:

C:\>route print

IPv4 таблица маршрута
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x10003 ...00 15 17 41 50 b4 ...... Intel(R) PRO/1000 EB Network Connection with
 I/O Acceleration
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес          Маска сети      Адрес шлюза      Интерфейс  Метрика
          0.0.0.0          0.0.0.0      10.20.12.1      10.20.12.12    10
      10.20.12.0    255.255.255.0      10.20.12.12      10.20.12.12    10
      10.20.12.12  255.255.255.255        127.0.0.1        127.0.0.1    10
  10.255.255.255  255.255.255.255      10.20.12.12      10.20.12.12    10
        127.0.0.0        255.0.0.0        127.0.0.1        127.0.0.1      1
      192.168.1.0    255.255.255.0      10.20.12.1      10.20.12.12      1
        224.0.0.0        240.0.0.0      10.20.12.12      10.20.12.12    10
  255.255.255.255  255.255.255.255      10.20.12.12      10.20.12.12      1
Основной шлюз:          10.20.12.1
===========================================================================
Постоянные маршруты:
  Сетевой адрес            Маска    Адрес шлюза      Метрика
      192.168.1.0    255.255.255.0      10.20.12.1      1
      10.20.12.0    255.255.255.0      192.168.1.1      1


Pili 11-01-2008 12:36 714087

Sidelong,
Цитата:

Цитата Sidelong
10.20.12.0 255.255.255.0 192.168.1.1 »

странный маршрут, пакету, с компа, котрый уже находится 10.20.12.0, надо идти на 192.168.1.1? И ещё скорее всего RIP работает )
Цитата:

192.168.1.0 255.255.255.0 10.20.12.1
это лишнее, у этого компа и так основной шлюз 10.20.12.1

Sidelong 11-01-2008 12:51 714103

Pili,
ага, это старые настройки, когда модем был подцеплен к 10.20.12.50 на второй интерфейс
убрать стат.маршруты?

Pili 11-01-2008 13:11 714122

Убрать. Вы пробовали выполнить рекомендации из 10 поста темы?

Sidelong 11-01-2008 14:46 714183

Pili,
что-то боезно мне убирать... тьфу тьфу пока все работает и так.
рекомендации не делал!

PsyDuck 11-01-2008 17:12 714304

Ога...пока работает - лучше не трогать:)

wertyg 11-01-2008 23:00 714560

Цитата:

Цитата Sidelong
p.s. меня теперь смущает такой вопрос, как мне контролировать и раздавать интернет в локалке теперь? »

ответ: инет сейчас на станциях работает нормально? если да тогда в свободное от работы время делай так: сначала настрой машину с двумя интерфейсами. поставь туда усергейт или что ты там хочешь. настрой правила. после(без пользователей желатольно) перый интерфейс настроенной машины с двумя интерфейсами, который смотрит в ЛАН называй 10,20,12,10 маска 255,255,255,0 шлюза-нет, днс - локальный. второй интерфейс конфигуриш так 192,168,33,2 маска 255,255,255,0 шлюз 192,168,33,1 днс - нет. после модем конфигуриш. лан IP-адрес 192,168,33,1 всё. пробуеш. переконфигурировать настройки станций при этом не прийдёться. все они полностью соответствуют данной конфигурации.

Цитата:

Цитата Pili
Sidelong, на клиентах в настройках tcp/ip пробовали вторым DNS указывать адрес юзергейта 10.20.12.50? »

- на клиентах не должно быть альтернативных DNS, если в сети присутствует локальный. все алтернативы должны быть в форванденге локального DNS. кроме того 12,50 уже нет. я правильно понял? на счёт алтернативных DNS на клиентах это я так к слову.)

Цитата:

Цитата Pili
временно добавьте на 10.20.12.12 route add ip_dns_serv_provider mask 255.255.255.255 10.20.12.10 »

- шлюз сейчас работает нормально. на любых станциях в локальной сети не должно быть альтернативных маршрутов, если в локальной сети есть шлюз для связи с остальными сетями. не надо на конкретных станциях менять таблицу маршрутизации без крайней необходимости. это не тот случай.

Цитата:

Цитата Sidelong
на 10.20.12.12 форвард стоит на
10.20.12.10
217.20.80.40
217.20.82.4 »

- 10,20,12,10 - это что альтернативный DNS? выкинь его из списка. или перемести в самый низ списка.(там кнопочки есть специальные) он может мешать. время переадресации можеш указать какое угодно. если в локальной базе нет данных про адрес перенаправление производиться моментально!

Цитата:

Цитата Pili
соответственно 10.20.12.10 должен знать маршрут до 217.20.80.40 »

- 10,20,12,10 - это модем, он тупо перенаправляет все запросы на маршрутизатор прова. условие "должен знать" может и не выполнятся.

з.ы. если кому нужны дополнительные коментарии к моим словам - пишите.

Pili 12-01-2008 11:29 714767

Цитата:

Цитата wertyg
на клиентах не должно быть альтернативных DNS, если в сети присутствует локальный »

С это вы взяли? На клиентах м.б. альтернативные днс. Зайдите на MS и почитайте.
Цитата:

Цитата wertyg
шлюз сейчас работает нормально. на любых станциях в локальной сети не должно быть альтернативных маршрутов, если в локальной сети есть шлюз для связи с остальными сетями. »

Аналогично, м.б. альтернативные маршруты, если шлюзов несколько, маршрутизацию лучше настраивать на шлюзаях, но здесь касается конкретной машины 10.20.12.10, вы выдели рез-ты route print и параметры route add? Работает нормально, т.к. в сетке скорее всего работает RIP, для маленькой сети ещё нормально, для большой не есть гуд.

wertyg 14-01-2008 00:45 716021

Цитата:

Цитата Pili
С чего это вы взяли? »

а я разве писал "не может". я даже привел причину почему.
допускаем: вот вы настроили альтернативный ДНС например провайдера. а ходить к нему как? через шлюз конечно. а шлюз их пропустит? а если на шлюзе не уст.раздающего ПО? тогда бесприпятственно катаем интернетрафик. в итоге происходит утечка трафика. а если это у всех? в итоге админ получает распечатку по инету откуда трафик? через три месяца понимает что локальная слудба ДНС умерла давно.) вот по этому. это конечно гипотетическая ситуация. но давайте делать сети красиво и не доводить до такого.
Цитата:

Цитата Pili
Аналогично, м.б. альтернативные маршруты »

аналогично предыдущему. только ещё хуже. пользователь просёк фишку. удалил главный шлюз - бесприпятственно гуляет по инету. а админ репу чешет.

так что я придерживаюсь мнения что если службы есть в локалке то соответствующие настройки должны быть только на них. да и найти неисправность легче когда настройки минимальны и одинаковы. неработает что то ясно почему. ато у одного работает у другого временами. что неубедил?

а вы наверно не видели вторую тему автора. 10,20,12,1 это не машина вообше. шлюз указан неправильно. так что надо это менять на 12,10 а не добавлять. с автором это уже обсуждалось что то он игнорит.)

Pili 14-01-2008 08:01 716122

Цитата:

Цитата wertyg
допускаем: вот вы настроили альтернативный ДНС например провайдера. а ходить к нему как? через шлюз конечно. а шлюз их пропустит? а если на шлюзе не уст.раздающего ПО? тогда бесприпятственно катаем интернетрафик. в итоге происходит утечка трафика. а если это у всех? в итоге админ получает распечатку по инету откуда трафик? через три месяца понимает что локальная слудба ДНС умерла давно.) вот по этому. это конечно гипотетическая ситуация. но давайте делать сети красиво и не доводить до такого. »

Цитата:

Цитата wertyg
Цитата Pili:
Sidelong, на клиентах в настройках tcp/ip пробовали вторым DNS указывать адрес юзергейта 10.20.12.50? »

10.20.12.50 находится в той же подсети, а не в сети провайдера, даже если настроена маршрутизация только до порта днс сервера провайдера (причем с внутреннего днс сервера), то это ещё не означает, что у клиента есть доступ в инет.
Цитата:

Цитата wertyg
пользователь просёк фишку. удалил главный шлюз - бесприпятственно гуляет по инету. а админ репу чешет. »

настройка главного шлюза производится, как правило, по dhcp, беспрепятсвенно гулять по инету клиент может, если ему даны соответствующие права для выхода в инет через шлюз (прокси или нат, тут уж ограничение соответственно по логину и паролю (желательно) или по ip адресу)
Цитата:

Цитата wertyg
10,20,12,1 это не машина вообше. шлюз указан неправильно. так что надо это менять на 12,10 а не добавлять. »

шлюз 10.20.12.1 это нормально, на 12.10 можно установить прокси (желательно) или настроить как нат, если настроить роутинг во внешнюю сеть через этот шлюз.
Цитата:

Цитата wertyg
так что я придерживаюсь мнения что если службы есть в локалке то соответствующие настройки должны быть только на них. да и найти неисправность легче когда настройки минимальны и одинаковы. неработает что то ясно почему. ато у одного работает у другого временами. что неубедил? »

не убедил, есть такое понятие, как резервирование, если не работает основной днс, клиент может воспользоваться дополнительным, то же самое с контроллерами домена, возможно даже резервирование каналов (доп. шлюзы), напр. у нас в организации 3 днс, 3 контроллера домена, 2 прокси, если не считать районные сервера )

sacredboy 28-05-2008 22:16 813168

В продолжение темы: 2 DNS севрера стоят на контроллерах домена, созданы прямая и обратная зоны интегрированные в AD.

C:\Program Files\Support Tools>nslookup
DNS request timed out.
timeout was 2 seconds.
*** Can't find server name for address 192.1681.2: Timed out
Server: UnKnown
Address: 192.1681.2

На резверном то же самое.

Был тут , НО это не помогло. :(

Какие могут быть причины?

artem_ 29-05-2008 00:26 813273

Дайте настройки для начала настройки tcp/ip с серверов и с клиента.

sacredboy 29-05-2008 07:02 813370

ipconfig DC-1:
DNS-суффикс этого подключения . . :
Физический адрес. . . . . . . . . : 00-0C-29-39-4C-60
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.2
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.1
DNS-серверы . . . . . . . . . . . : 192.168.1.2, 192.168.1.4
Основной WINS-сервер . . . . . . : 192.168.1.2
Дополнительный WINS-сервер. . . . : 192.168.1.4

ipconfig DC-2:
DNS-суффикс этого подключения . . :
Физический адрес. . . . . . . . . : 00-0C-29-D5-64-09
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.4
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.1
DNS-серверы . . . . . . . . . . . : 192.168.1.2, 192.168.1.4
Основной WINS-сервер . . . . . . . : 192.168.1.2
Дополнительный WINS-сервер. . . . : 192.168.1.4

monkkey 29-05-2008 08:34 813395

В оснастке домена правой кнопой по домену - Operation masters - первичным DNS в свойствах TCP\IP обоих DC указывайте IP того сервера, что обозначен как мастер.

sacredboy 29-05-2008 15:01 813694

Цитата:

Цитата monkkey
В оснастке домена правой кнопой по домену - Operation masters - первичный DNS указывайте того сервера, что обозначен как мастер. »

Ну есть такое в констекстном меню домена в Active Directory Users and Computers, только далее вкладки RID, PDC и Инфраструктура. О DNS там ни слова.

monkkey 29-05-2008 16:20 813738

sacredboy,
Исправил предыдущее сообщение.

sacredboy 29-05-2008 18:04 813825

monkkey значит в AD Users & Computer жму правой кнопкой по домену, выбираю Хозяева операций из чего узнаю что хозяин операций pdc.мой_домен.локал.
На обоих DC основным DNS сервером, как видно из ipconfig (пост #23) был выставлен PDC, однако проблема с nslookup существует. Что еще можно ковырнуть?

sacredboy 29-05-2008 19:04 813863

[РЕШЕНО] проблема была в том что обратная зона была 0.168.192, а должна быть 1.168.192.
Снос обратной зоны и повторное ее создание все решили.
Непонятно только почему не срабатывал nslookup по имени узла (по ip адресу то все понятно)?


Время: 14:43.

Время: 14:43.
© OSzone.net 2001-