Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - DNS на Win 2008 R2. Не отвечает другим подсетям.

Ответить
Настройки темы
2008 R2 - DNS на Win 2008 R2. Не отвечает другим подсетям.

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте. Столкнулся со странным явлением.
На Windows Server 2008 R2 SP1 поднят контроллер домена с DNS, и на DNS запросы сервер отвечает только клиентам из собственной подсети. Другие подсети просто игнорируются, при этом никаких ошибок в логах не регистрируется.
Второй контроллер домена (Windows Server 2008 SP2) отвечает всем. В других подсетях есть еще 2 контроллера, и они так же отвечают всем.

Кто-нибудь сталкивался с таким?

Отправлено: 11:18, 17-06-2013

 

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Its-me-again:
telnet имя_dc 53 проходит? »
Telnet не проходит никуда.
Вчера поднял новый КД. Работает без ошибок. Сегодня попробую передать ему все роли.

Отправлено: 10:49, 18-06-2013 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 30
Благодарности: 1

Профиль | Отправить PM | Цитировать


Я может быть неправильно выразился - у вас TCP/UDP 53 порт открыт из проблемных подсетей к DNS серверу? Если нет - тогда причина в этом.

-------
MCP, MCSA, CCNA, ITIL Foundation certified.


Отправлено: 12:25, 18-06-2013 | #12


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Its-me-again:
Я может быть неправильно выразился - у вас TCP/UDP 53 порт открыт из проблемных подсетей к DNS серверу? Если нет - тогда причина в этом. »
Порт открыт. Подсети соединяются шлюзами. Вот сейчас у меня два соверешенно одинаковых КД с DNS со всеми патчами. Один отвечает всем, другой только своей подсети.

На английских форумах подобные проблемы решались поднятием нового КД. Странно, видимо случайная ошибка где-то на уровне протоколов.

Отправлено: 14:51, 18-06-2013 | #13


Новый участник


Сообщения: 30
Благодарности: 1

Профиль | Отправить PM | Цитировать


Интересно было бы поставить сниффер на проблемном DC и отсниффить доходят ли запросы клиентов до него.
"Telnet не проходит никуда. " - похоже на локальную сетевую проблему. Может даже из-за локального файрволла.
Но раз все решилось установкой другого DNS, то наверное смысла заморачиваться и нет.

-------
MCP, MCSA, CCNA, ITIL Foundation certified.


Отправлено: 15:26, 18-06-2013 | #14


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Its-me-again:
Интересно было бы поставить сниффер на проблемном DC и отсниффить доходят ли запросы клиентов до него. »
Вот-вот. У меня тоже "руки чешутся". Дилема - или "закопать труп" для освобождения харварных ресурсов, или препарировать с целью изучения

Отправлено: 16:55, 18-06-2013 | #15


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Сниффер DNS запросы из других подсетей не регистрирует. Хотя NetBios и ICMP проходят. И повторюсь, это только на ОДНОМ КД. Остальные работают нормально. Завтра попробую сменить MAC карты.

Отправлено: 18:44, 18-06-2013 | #16


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата immoe:
Сниффер DNS запросы из других подсетей не регистрирует. »
На клиенте мз другой подсети запустите nslookup затем server <ip адрес проблемного DNS сервера>, далее введите www.ru и вывод покажите.

-------
По'DDoS'ил и бросил :-)


Отправлено: 08:59, 19-06-2013 | #17


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
На клиенте мз другой подсети запустите nslookup затем server <ip адрес проблемного DNS сервера>, далее введите www.ru и вывод покажите. »
Немного не так: nslookup www.ru <IP_DNS>.
Ок. Конкретика.
  • DC1 (рабочий): 192.168.101.249/24, GW: 192.168.101.6
  • DC3 (проблемный): 192.168.101.13/24, GW: 192.168.101.6
  • CLIENT_1 (подсеть DNS): 192.168.101.181/24, GW: 192.168.101.6
  • CLIENT_2 (другая подсеть): 192.168.0.74/24, GW: 192.168.0.6
  • GATEWAY: 192.168.101.6/24, 192.168.0.6/24, <внешний интерфейс провайдера>

DNS_1 и DNS_2 - это КД на Windows Server 2008 R2 SP1 со всеми обновлениями. Брендмауеры для чистоты эксперимента везде отключены.

1. PING cо всех клиентов на все DNS - 1 мс.
2. CLIENT_1.
nslookup www.ru 192.168.101.249

Код: Выделить весь код
Server:  dc1.corp.dp.ua
Address:  192.168.101.249

Non-authoritative answer:
Name:    www.ru.dp.ua
Address:  193.109.247.77
nslookup www.ru 192.168.101.13

Код: Выделить весь код
Server:  dc3.corp.dp.ua
Address:  192.168.101.13

Non-authoritative answer:
Name:    www.ru.dp.ua
Address:  193.109.247.77
2. CLIENT_2

nslookup www.ru 192.168.101.249

Код: Выделить весь код
Server:  dc1.corp.dp.ua
Address:  192.168.101.249

Non-authoritative answer:
Name:    www.ru.dp.ua
Address:  193.109.247.77
nslookup www.ru 192.168.101.13

Код: Выделить весь код
DNS request timed out.
    timeout was 2 seconds.
Server:  UnKnown
Address:  192.168.101.13

DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
*** Request to UnKnown timed-out

Отправлено: 10:50, 19-06-2013 | #18


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата immoe:
Немного не так: nslookup www.ru <IP_DNS>. »
Это Вы написали если не запускать nslookup без параметров, я же Вам написал как через запуск nslookup указать утилите какой сервер использовать

Цитата immoe:
DNS request timed out.
timeout was 2 seconds.
Server: UnKnown
Address: 192.168.101.13
DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
*** Request to UnKnown timed-out »
Смотрите правила файрвола на проблемном КД или на маршрутизаторе, у Вас кто то блокирует DNS трафик.

-------
По'DDoS'ил и бросил :-)


Отправлено: 11:04, 19-06-2013 | #19


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
Смотрите правила файрвола на проблемном КД или на шлизах, у Вас кто то блокирует DNS трафик. »
Файрволы все отключены. На проблемном DC3 траффик DNS с других подсетей сниффером не отлавливается вообще. В том то и загадка! Может шлюз (ENDIAN), конечно, режет. Но почему именно на один конкретный DNS? А если еще учесть, что обе ОС - это виртуалки на одном хосте, и работают на одной физической сетевой карте...
Кстати, еще одна идея для экспериментов. Попробую добавить на DC3 еще один сетевой интерфейс.

Отправлено: 11:11, 19-06-2013 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - DNS на Win 2008 R2. Не отвечает другим подсетям.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Репликация Групповых политик с Win 2003 sp2 на Win 2008 r2 sms08 Microsoft Windows NT/2000/2003 2 12-04-2013 10:43
2008 R2 - [решено] Windows Server 2008 R2: DNS отвечает только членам домена azhur Windows Server 2008/2008 R2 14 12-03-2013 13:44
2008 R2 - Не применяются груповые политики с КД(win2003) на win 2008 R2. kokon Windows Server 2008/2008 R2 3 10-10-2012 21:24
2008 R2 - Перенос AD, DNS, DHCP, RRAS с 2008 R2 на другие сервера 2008 R2 AxeL_FoX Windows Server 2008/2008 R2 5 22-11-2010 10:57
ISA и Forefront TMG не ставятся на Win Server 2008 R2. Как быть ? ravencrow ISA Server / Microsoft Forefront TMG 4 11-10-2009 20:03




 
Переход