Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - DNS-сервер блокирует подключение к Exchange?

Ответить
Настройки темы
2008 R2 - DNS-сервер блокирует подключение к Exchange?

Старожил


Сообщения: 182
Благодарности: 17

Профиль | Отправить PM | Цитировать


Как было дело:
- у всех настроен и работает аутлук
- через https прокси подключение к exchange
- сервер в другой стране, админы труднодоступны
- интернет раздает роутер, он же dns
Далее:
- установил на компьютер 2008 r2
- добавил роли dns, ad, dhcp
- через dcpromo создал стандартный домен
- в пересылке dns указал серверы провайдера (с роутера)
Начал вводить всех в домен, стали сменяться адреса (dhcp вступил в силу), пропала возможность подключения к exchange, причем и у доменных, и у не доменных. Текущее соединение не разрывало, но новое не создается - просто таймаут наступает. При этом https прокси и сам сервер exchange лукапятся отовсюду.
Если сменить на клиенте dns с КД на роутер, всё начинает работать.
Честно говоря, шизофрения какая-то.
Подскажите пожалуйста, что может быть? У меня кончились идеи, не знаю что проверить уже.

Отправлено: 00:11, 17-09-2014

 

Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


1. Все доменные машины должны показывать на DNS КД, примите это как данность и никогда не делайте иначе.
2. Попробуйте поставить роутер в качестве форвардера в свойствах DNS-сервера (службы DNS сервера) на контроллере.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 09:32, 17-09-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 182
Благодарности: 17

Профиль | Отправить PM | Цитировать


WindowsNT, если бы я это не знал, стал бы писать сюда? Мне теперь машины в домен не ввести, потому что с "правильным" днс не работает почта. А с неправильным, как вы отметили, юзать домен нельзя.

2 - пробовал, то же самое. Также пробовал google dns, opendns, только корневые оставлять.

Отправлено: 13:09, 17-09-2014 | #3


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


A.A.Z.,
Предполагаю что при создании внутреннего домена имя домена было указано такое же как на Exchange сервере, а DNS не настроен на правильные записи, поэтому клиент стучится на внутренний DNS и просит адреса Exchange, а в ответ ничего не получает, поэтому и не работает.
Вывод команд nslookup <FQDN почтового сервера> и nslookup autodiscover.<имя домена> c клиента покажите при использование внутреннего DNS сервера и когда в качестве DNS указан роутер.

-------
По'DDoS'ил и бросил :-)


Отправлено: 14:44, 17-09-2014 | #4


Старожил


Сообщения: 182
Благодарности: 17

Профиль | Отправить PM | Цитировать


Telepuzik, да, названия совпадают. Если company - название фирмы, то сервер exchange это
Код: Выделить весь код
euroserv6.company.ORG
Прокси exchange это
Код: Выделить весь код
euroserv2.company.FI
Мой домен это
Код: Выделить весь код
company.LOCAL
Запросы сформирую по возможности (ближайший раз буду там завтра)

Отправлено: 14:57, 17-09-2014 | #5


Старожил


Сообщения: 182
Благодарности: 17

Профиль | Отправить PM | Цитировать


Переименовал домен, к сожалению не помогло.

autodiscover.ep.local не находит (autodiscover.europress.local тоже не находил)

192.168.1.1 - роутер
192.168.1.2 - DC

Код: Выделить весь код
nslookup euroserv6.europress.org 192.168.1.2

╤хЁтхЁ:  dc.ep.local
Address:  192.168.1.2

Не заслуживающий доверия ответ:
╚ь*:     euroserv6.europress.org
Addresses:  208.73.211.165
          208.73.211.163
          208.73.211.242
          208.73.210.205
Код: Выделить весь код
nslookup euroserv6.europress.org 192.168.1.1
╤хЁтхЁ:  my.router
Address:  192.168.1.1

Не заслуживающий доверия ответ:
╚ь*:     euroserv6.europress.org
Address:  208.73.211.165
Проверил также корневые, гуглднс и провайдерские днс 217.119.16.75 (на которые роутер ссылается) - все выдают одинаковый результат. Только роутер выдаёт один адрес (каждый раз разный из этой подсети), а сервер - четыре. По-прежнему, только при указании роутера как днс-сервера на клиентах работает Exchange. Теряюсь в догадках уже.

На свежем 2008 r2 был установлен dns, указаны серверы пересылки с роутера (изначально), больше ничего. Далее через dcpromo создан домен europress.local, затем удален, затем создан ep.local. Сейчас КД - dc.ep.local.

Пока что чтобы компы в домен ввести "решил" проблему жутким костылём - создал в dns зону europress.org и добавил там одну запись euroserv6 с одним из адресов из этой подсети. В таком варианте работает. Оставлять не хочу, вся ситуация кажется бредом полным каким-то.

Последний раз редактировалось A.A.Z., 18-09-2014 в 12:10.


Отправлено: 11:53, 18-09-2014 | #6


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


а какой роутер?
resolv.conf или аналоги в нём поглядите
Цитата A.A.Z.:
таком варианте работает. Оставлять не хочу, вся ситуация кажется бредом полным каким-то. »
это не бред, у меня например некоторые домены госслубж так прописаны, ибо там криворукие недоадмины не знают как работает нетмаск ордеринг и ответы их ДНСов иногда вызывают шок

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 12:49, 18-09-2014 | #7



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - DNS-сервер блокирует подключение к Exchange?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
DNS/DHCP - [решено] Как DNS-клиент решает какой DNS-сервер использовать? kubinec12 Сетевые технологии 3 16-04-2014 20:44
сервер AD и DNS + сервер терминалов /\ 2*windows 2003 markelov Microsoft Windows NT/2000/2003 18 22-02-2013 19:18
2008 R2 - [решено] Подключение удаленного компьютера к домену, не видит DNS сервер Undead Windows Server 2008/2008 R2 61 08-08-2012 10:46
2008 R2 - Сервер блокирует IP адрес andrusha0 Windows Server 2008/2008 R2 2 16-08-2011 13:38
Avira блокирует подключение в интернет bytil85 Флейм 4 10-03-2010 19:45




 
Переход