Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   DHCP и два DNS сервера в сети (http://forum.oszone.net/showthread.php?t=269398)

elminster 06-10-2013 11:54 2229428

DHCP и два DNS сервера в сети
 
Здравствуйте!

Столкнулся с такой вот проблемой на новой работе. Имеется сетка на 140 машин + 2 сервера.

1 сервер: Win2008 AD + файловая помойка.

2 сервер: Ubuntu Прокси + DNS и DHCP на DNSMASQ.

Сервер с АД очень старый, пережил несколько вирусных заражений, база АД повреждена, в логах море ошибок. Уговорил руководство купить два новых сервера. Поднял на одном АД + DNS. На втором резервный DC + DNS.

Теперь собственно в чем проблема. При переносе машин из одного домена в другой на новом сервере не регистрируются ДНС записи в зоне прямого и обратного просмотра. Компьютеры получают IP с DHCP сервера на проксе, ДНС прописаны вручную.

Методом проб и ошибок выяснил вот что. Если прописать IP адрес, маску и ДНС статически регистрация в ДНС проходит. Если же IP адрес компьютер получает по DHCP то у него появляется DNS суффикс старого домена и ДНС сервер шлет его нафиг.

Можно ли сделать так что бы DHCP выдавал адреса DNS серверов и DHCP суффикс в зависимости от принадлежности машины к определенному домену?

NTLose 06-10-2013 12:22 2229442

Сервер на Убунте, что с ним что-нибудь делали после настройки двух новых? По хорошему там надо убить демоны dhcp и dns, не его это теперь печаль

alef2474 06-10-2013 12:23 2229443

Кто Вам мешает поднять DHCP на новом сервере-домене windows, а старый DHCP прикрыть? Он на Ubuntu, он и вносит непорядок.

elminster 06-10-2013 13:45 2229492

На убунте крутиться днс для старого домена. Пока не перенесем все компьютеры в новый домен убивать его не хотели.

NTLose 06-10-2013 13:59 2229500

Ну вообще да дхцп у вас номинально на одном домене не на вин серве а днс в другом домене... на что тут можно расчитывать? С какого КД вообще должен что-то узнать без статики?

elminster 06-10-2013 14:20 2229514

Старый сервер win2008
Домен admtat.local
Ip 192.168.0.3
Маска 255.255.255.0
Шлюз 192.168.0.5
DNS 192.168.0.5

Ubuntu прокся + dns + dhcp
eth0 сеть провайдера
eth1
Ip 192.168.0.5
Маска 255.255.255.0

1 новый сервер Win2008 DC + DNS
Домен adm.local
Ip 192.168.0.1
Маска 255.255.255.0
Шлюз 192.168.0.5
DNS1 127.0.0.1
DNS2 192.168.0.2

2 новый сервер Win2008 DC + DNS
Домен adm.local
Ip 192.168.0.1
Маска 255.255.255.0
Шлюз 192.168.0.5
DNS1 127.0.0.1
DNS2 192.168.0.1

Можно ли как то заставить DHCP прописывать клиентам DNS сервера в соответствии их принадлежности одному либо другому домену?

exo 06-10-2013 14:31 2229522

Цитата:

Цитата elminster
DNS1 127.0.0.1
DNS2 192.168.0.2 »

Цитата:

Цитата elminster
DNS1 127.0.0.1
DNS2 192.168.0.1 »

меняйте местами + 127 - третьим адресом.
Цитата:

Цитата elminster
база АД повреждена »

Цитата:

Цитата elminster
машин из одного домена в другой »

это так необходимо было?

NTLose 06-10-2013 14:34 2229525

Оооох... он еще и шлюз...

elminster 06-10-2013 14:34 2229526

Необходимо было что ? АД достался в таком состояние.

NTLose 06-10-2013 15:03 2229550

Грохните уже старый КД и выведите тачки из него, на кой он вам нужен то если ДНС и АД подняты заново?

exo 06-10-2013 16:29 2229611

Цитата:

Цитата elminster
Необходимо было что ? АД достался в таком состояние. »

и? исправить его не было возможности?

cameron 06-10-2013 22:17 2229835

выдавать суффикс относительно привязки к домену нельзя.

по вопросу целиком - я вижу несколько вариантов:
1. самый простой способ с вланами.
2. Если подходящего оборудования нет - тогда с DHCP на 2008 сервере, там в консоли блокируете выдачу адресов для MAC'ов ПК, которые в старом домене.
3. Ещё можно накрутить Ethernet firewall на всяких умных свитчах - можно по-хитрому резать DHCP-request/reply.

ну а вообще, на будущее, делать миграцию домена в одинаковых сетях - это глупо ;)

exo 06-10-2013 23:51 2229902

Цитата:

Цитата cameron
делать миграцию домена в одинаковых сетях - это глупо »

если делать в течение двух выходных - не так уж и глупо. проверял лично.
тут изначально не правильно начали делать....

elminster 07-10-2013 06:57 2229974

Цитата:

Цитата cameron (Сообщение 2229835)
выдавать суффикс относительно привязки к домену нельзя.

по вопросу целиком - я вижу несколько вариантов:
1. самый простой способ с вланами.
2. Если подходящего оборудования нет - тогда с DHCP на 2008 сервере, там в консоли блокируете выдачу адресов для MAC'ов ПК, которые в старом домене.
3. Ещё можно накрутить Ethernet firewall на всяких умных свитчах - можно по-хитрому резать DHCP-request/reply.

ну а вообще, на будущее, делать миграцию домена в одинаковых сетях - это глупо ;)

Про вланы думал. Оборудования у них нет. Сетка это второе что наметил для себя переделывать

cameron 07-10-2013 09:58 2230002

Цитата:

Цитата exo
если делать в течение двух выходных - не так уж и глупо. проверял лично. »

если сеточка чуть больше чем 20 ПК - то ;)
Цитата:

Цитата elminster
Оборудования у них нет. »

у кого?
какие модели сейча у вас используются?
и есть ли какой нибудь роутер?

elminster 07-10-2013 21:48 2230489

Из оборудования Dlink des 1024a 7 штук. Админа в конторе до этого на постоянной основе не было.

cameron 07-10-2013 22:09 2230504

Цитата:

Цитата elminster
Из оборудования Dlink des 1024a 7 штук. »

тогда используйте другие варианты, из тех что я предлогала выше.


Время: 05:21.

Время: 05:21.
© OSzone.net 2001-