Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Не работает пересылка DNS запроса

Ответить
Настройки темы
2008 R2 - Не работает пересылка DNS запроса

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Проблема (
Есть vlan (VLAN1), где находятся два сервера (контролеры домена) DNS интегрированных в AD, назовем их DNS1 и DNS2.
VLAN1 во внутренней сети и не имеет никакого доступа во внешний мир. Соотвественно список корневых серверов очистил. Включил рекурсию. Добавил сервер пересылки (DNS3) - сервер который находиться в другом влане (VLAN2), на котором тоже настроены серверы пересылки (DNS провайдера). Из VLAN2 открыты tcp 53 и udp 53 во внешний мир и все прекрасно резолвиться.
Из VLAN1 все открыто во VLAN2 (хотя достаточно только 53 порта). PING проходит на ура, но DNS запрос не проходит. Для проверки отключил DNS сервер (на DNS2) и в настройках сетевого подключения вписал DNS3. Такая же фигня, не резолвит.
Код: Выделить весь код
DNS request timed out.
    timeout was 2 seconds.
*** Превышено время ожидания запроса UnKnown
Куда копать и как копать, подскажите пожалуйста ?

Отправлено: 16:16, 26-03-2015

 

Ветеран


Сообщения: 567
Благодарности: 146

Профиль | Отправить PM | Цитировать


Фаервол проверьте. Проверьте сеть - поставьте wireshark, посмотрите приходят ли вообще запросы на DNS3.

-------
MCSA:Windows Server 2012, MCSE:Messaging, MCSE:Communication, VCP5:Datacenter Virtualization, CCENT
Ит блог, бесплатные курсы по администрированию


Отправлено: 16:21, 26-03-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Есть еще Vlan3. Проверял на ПК. из Vlan3 во VLAN2 такие же правила как и из Vlan1 во Vlan2. Так же в настройках сетевого подключения ставил DNS3. Все резолвит без ошибок. На DNS3 включен лог. В логах вижу запрос и вижу ответ.
А вот от DNS2 ничего нет

Брандмауэр выключен

Интересную штуку еще заметил. Если делать на DNS1 nslookup HOST DNS2

Код: Выделить весь код
C:\Users\>nslookup HOST 192.168.0.104
DNS request timed out.
    timeout was 2 seconds.
╤хЁтхЁ:  UnKnown
Address:  192.168.0.104

DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
*** Превышено время ожидания запроса UnKnown

Отправлено: 16:28, 26-03-2015 | #3


Ветеран


Сообщения: 567
Благодарности: 146

Профиль | Отправить PM | Цитировать


Telnet на 53 порт проверьте из vlan1. Посмотрите приходят ли пакеты с запросами (именно пакеты, не DNS лог).

-------
MCSA:Windows Server 2012, MCSE:Messaging, MCSE:Communication, VCP5:Datacenter Virtualization, CCENT
Ит блог, бесплатные курсы по администрированию


Отправлено: 16:42, 26-03-2015 | #4


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Приходят

Отправлено: 16:43, 26-03-2015 | #5


Ветеран


Сообщения: 567
Благодарности: 146

Профиль | Отправить PM | Цитировать


Попробуйте на DNS3 поменять настройку, дабы слушались только определенные интерфейсы.

-------
MCSA:Windows Server 2012, MCSE:Messaging, MCSE:Communication, VCP5:Datacenter Virtualization, CCENT
Ит блог, бесплатные курсы по администрированию


Отправлено: 16:48, 26-03-2015 | #6


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


на DNS3 только один интерфейс , если я правильно понял где смотреть
Свойств DNS сервера - Интерфейсы

Отправлено: 16:59, 26-03-2015 | #7


Ветеран


Сообщения: 567
Благодарности: 146

Профиль | Отправить PM | Цитировать


Цитата savelevia:
на DNS3 только один интерфейс , если я правильно понял где смотреть
Свойств DNS сервера - Интерфейсы »
Угу, поменяйте там либо на этот интерфейс либо на все. Если пакеты прилетают, а в DNS логе пусто - значит проблема на уровне приложения. Рестарт DNS службы пробовали делать?

-------
MCSA:Windows Server 2012, MCSE:Messaging, MCSE:Communication, VCP5:Datacenter Virtualization, CCENT
Ит блог, бесплатные курсы по администрированию


Отправлено: 17:04, 26-03-2015 | #8


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да пробовал описанные Вами методы.
Еще проверял на других серверах (не DNS) команду nslookup ya.ru DNS3
Все работает, все резолвит. Мне кажется дело не в DNS3, а именно в DNS1 и DNS2.. Кроме себя они не с кем общаться не хотят. Где же это настроить то ?

на DNS1,DNS2 так же поднят WINS .. может к делу не относиться но все таки

Отправлено: 17:23, 26-03-2015 | #9


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Нет вообще никаких мыслей ?
Насколько я понял проблема именно в DNS1 и DNS2.. Как проверить правильно ли настроены серверы ?

Отправлено: 09:41, 31-03-2015 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Не работает пересылка DNS запроса

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
GMAIL: Не работает в TheBat! + НЕ работает пересылка Maestro Хочу все знать 4 17-05-2014 23:40
Не работает DNS muzhik92 Microsoft Windows NT/2000/2003 4 24-04-2014 13:40
Интернет - Не работает DNS. LeSTaT Microsoft Windows 2000/XP 9 26-07-2012 12:51
Интернет - Вместо DNS-запроса - NetBIOS marmot Microsoft Windows 2000/XP 3 16-04-2012 18:44
[решено] перенаправление DNS запроса ffsam Microsoft Windows NT/2000/2003 3 19-03-2010 16:49




 
Переход