Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » V. 5.5/2000/2003 - [решено] Unable to bind to the destination server in DNS - где проблема?

Ответить
Настройки темы
V. 5.5/2000/2003 - [решено] Unable to bind to the destination server in DNS - где проблема?
ANR ANR вне форума

Старожил


Сообщения: 181
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Доброе утро!

Помогите, плиз разобраться. Ситуация такая:

Новый домен, созданный с нуля - mynewdomain.com.

Три сервера - КД, Exchange Server 2003 SP2 и ISA Server 2004 - все на Windows Server 2003 R2 SP2.

Домен установился нормально. КД стал также DNS и DHCP сервером.

Потом начал ставить Exchange 2003. Тоже установился нормально, ForestPrep, DomainPrep и т.д. - все прошло гладко. Перезагрузился, начал создавать почтовые ящики. Все без проблем, почта начало нормально гулять внутри домена. Но при попытке отправить письмо наружу, оно застревает в Queues (очереди) с ошибкой "Unable to bind to the destination server in DNS". Повторные попытки ни к чему не приводят.

У себя на ДНС-сервере (который КД) создал записи MX для mailserver.mynewdomain.com в Forward Lookup Zone, а также PTR запись в Reverse Lookup Zones, который указывает на 192.168.X.X - внутренний адрес почтового сервера в локальной сети.

Помимо всего этого, у внешнего IP-адреса сервера прописана MX запись, которая указывает на mail.mynewdomain.com. Но мне кажется (хотя, возможно, я ошибаюсь) что тут дело вообще не доходит до внешней сетки со стороны ИСА для этого почтового сервера ограничения не установлены, разрешен выход в External.

Где, по-вашему, проблема - на внутреннем DNS или внешнем?
Что я могу делать не так?

Отправлено: 09:06, 03-12-2008

 
ANR ANR вне форума Автор темы

Старожил


Сообщения: 181
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Цитата Oleg Krylov:
Проверьте разрешен ли траффик с DNS наружу по TCP 53? »
в ISA посмотреть? Да там все разрешено с КД в Интернет.

Цитата Oleg Krylov:
Форвардинг куда настроен? Должен на NS провайдера. »
Да, на НС провайдера.

Цитата Oleg Krylov:
Опять же смотрите в логах ISA почему стопорятся DNS Query? »
не показывает мониторинг ничего по этому поводу

вот смотрите, что я получаю по nslookup

Цитата:
C:\Documents and Settings\sysadmin>nslookup
Default Server: dc.mynewdomain.com
Address: 192.168.60.2

> mail.ru
Server: dc.mynewdomain.com
Address: 192.168.60.2

DNS request timed out.
timeout was 2 seconds.
*** Request to dc.mynewdomain.com timed-out
смотрю тот домен, который на работе - точно-точно построен по этому же принципу, но не пойму почему дома не работает???

Отправлено: 20:08, 03-12-2008 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


ipconfig /all с DNS-сервера покажите?
Попробуйте с него на NS провайдера зайти телнетом на 53 порт. Должен провалиться внутрь, но без банеров.

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 20:15, 03-12-2008 | #12

ANR ANR вне форума Автор темы

Старожил


Сообщения: 181
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Цитата Oleg Krylov:
ipconfig /all с DNS-сервера покажите? »
Цитата:
C:\Documents and Settings\sysadmin>ipconfig /all

Windows IP Configuration

Host Name . . . . . . . . . . . . : domain-dc
Primary Dns Suffix . . . . . . . : mynewdomain.com
Node Type . . . . . . . . . . . . : Unknown
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : mynewdomain.com

Ethernet adapter Local Area Connection:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Accelerated AMD PCNet Adapter
Physical Address. . . . . . . . . : 00-0C-29-43-CA-0A
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.168.60.2
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . :
DNS Servers . . . . . . . . . . . : 192.168.60.2
а по телнету не подключается, Вы правы

Цитата:
C:\Documents and Settings\sysadmin>telnet 81.21.80.21 53
Connecting To 81.21.80.21...Could not open connection to the host, on port 53: Connect failed
значит ИСА? но я в ней разрешил весь трафик из ДНС сервера наружу!

Отправлено: 20:21, 03-12-2008 | #13

ANR ANR вне форума Автор темы

Старожил


Сообщения: 181
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Oleg Krylov, итак, проблема заключалась в том, что я просто тупо не прописал шлюз, как на КД, так и почтовом сервере.

Почта сразу уже после этого. Отправлял на gmail. Во-первых, все 3 письма сели в Спам-папку. Во-вторых, после того, как я отправил ответ уже прошло достаточно много времени, но письмо так и не пришло. Может быть, я как-то неправильно настроил публикацию почтового сервера? Имею ввиду в ИСА.

Отправлено: 20:46, 03-12-2008 | #14


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Цитата ANR:
Во-первых, все 3 письма сели в Спам-папку »
Это как? Где?
DNS корректно настроен? PTR-запись есть? Представляется тем именем, на которое PTR указывает?
Пройдите DNS тест на http://tests.nettools.ru

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 20:54, 03-12-2008 | #15

ANR ANR вне форума Автор темы

Старожил


Сообщения: 181
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Цитата Oleg Krylov:
Это как? Где? »
ну в почтовом ящике GMAIL есть свой фильтр спама. сомнительные письма он бросает в папку Spam.

Цитата Oleg Krylov:
PTR-запись есть? »
есть запись A и MX, но PTR- нету. Попросил чтобы прописали. Но афаик - PTR - не обязательное условия для функционированя почтовой пересылки.

Цитата Oleg Krylov:
Пройдите DNS тест на http://tests.nettools.ru »
Цитата:
Найдена MX запись: mail.xxxxxx.com (приоритет 10)
Найдена только одна MX запись.
Почтовый сервер: mail.xxxxxxx.com [81.21.XXX.XXX] приоритет:10
Почтовый сервер не отвечает.

Отправлено: 21:27, 03-12-2008 | #16


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Плохо. Телнетом на 25 порт попадаете?

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 21:36, 03-12-2008 | #17

ANR ANR вне форума Автор темы

Старожил


Сообщения: 181
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Oleg Krylov, неа

Думаете, ИСА не пускает?

хотя я и в мониторинге ИСЫ запрещенных коннекшенов не вижу...

Отправлено: 21:56, 03-12-2008 | #18


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Думаю. Попробуйте пересоздать правило публикации. У ISA внешний адрес белый статический? Или возможны варианты?

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:53, 03-12-2008 | #19

ANR ANR вне форума Автор темы

Старожил


Сообщения: 181
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Oleg Krylov, все заработало!

проблема была в том, что сам IP смотрел на АДСЛ-модем, а он уже к серверу отдавал свой айпи. Поставил модем в режим моста - теперь он видит сервер по 25-му порту.

Только вот неувязка. К АДСЛ-модему подключены 2 компьютера и я не могу распределить интернет на них обоих когда он работает в режиме моста. Второй компьютер не имеет никакого отношения к домену и не является его членом. Как быть?

Отправлено: 23:23, 03-12-2008 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » V. 5.5/2000/2003 - [решено] Unable to bind to the destination server in DNS - где проблема?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Isa server 2006 и dns menart ISA Server / Microsoft Forefront TMG 4 06-07-2009 02:18
Прочее - DNS.. Bind - как это работает? Endy1 Общий по Linux 10 25-02-2009 15:03
Проблема с логическими подсетями и DNS в w2k3 server. Mertvii Microsoft Windows NT/2000/2003 1 24-12-2008 01:19
[решено] Как создать и настроить DNS server на основе Windows 2003 server? counsellor Microsoft Windows NT/2000/2003 13 23-07-2006 03:30
BIND+win2000 DNS server Aloshka Сетевые технологии 1 05-04-2004 00:16




 
Переход