Пользователь
Сообщения: 131
Благодарности: 2
|
Профиль
|
Отправить PM
| Цитировать
Клиенты получают адреса ДНС-серверов через ДХЦП: первичного КД, вторичного КД, и какой-то левый интернет-адрес. По словам прежнего админа, это надо для каких-то целей (есть самописный корпоративный софт, и чтобы прошла успешная генерация лицензионного ключа необходимо, чтобы успешно прошла связь со внешним сервером)... как-то так. Почему все именно в таком виде - разбираемся.
При пинговании company.ru выдает отклик то от внутренней сетевушки КД, то от внешней сетевушки КД. Пардон, если ответил не то, что спрашивали :-).
Насчет nslookup ИМЯ_ДОМЕНА - тут вообще все интересно...
Если зайти в оснастку ДНС, открыть узел Зоны прямого просмотра, там будет стандартная _msdcs.company.ru, и сама зона company.ru. Внутри зоны company.ru, насколько я понял создан домен: сначала папка ru а в ней вложена папка company. Внутри этой папки только 3 записи, у всех - тип узел (А), при этом одна называется "как папка верхнего уровня), другая mail, третья www, и у всех трех - один и тот же внешний айпишник (87.xxx.xxx.xxx).
Причем этот айпишник не совпадает с внешним адресом этого сервера.
Да, забыл написать, на этом же сервере крутится еще и почтовый сервер.
Что там делают эти записи и на что указывают - непонятно.
С днс серверами провайдера (которые тоже прописаны на внешней сетевушки сервера они тоже не совпадают).
Так вот, по команде nslookup ИМЯ_ДОМЕНА идет такой ответ:
C:\Windows\System32>nslookup company.ru
╤хЁтхЁ: UnKnown
Address: 10.0.0.1
╚ь*: company.ru.company.ru
Address: 87.xxx.xxx.xxx (тот левый адрес из домена, созданного в нашей зоне).
На самом КД, в ДНС-е настроен форвардинг на два провайдерских ДНС сервера.
И до кучи: почему-то на вторичном кд (тоже 2003 р2) не установлен днс-сервер. Вроде бы должен быть... резве нет? Смотрю в Администрировании - нет ярлычка ДНС. Смотрю установка и удаление программ - установка компонентов виндоус - сетевые службы - нет галочки на ДНС.
На виртуалках поднял вторичный КД (правда там все на 2008) - там есть ДНС.
Да, в интернет выходим через отдельный шлюз, не через КД.
|