PDA

Показать полную графическую версию : Не могу настроить маршрутизацию


rodley
23-06-2012, 14:59
Добрый день. Нужна помощь.
Имеется сервер W2008R2 SP1. 2 сетевки, одна смотрит в инет, IP получает по DHCP. 2-я смотрит в сеть, адрес 192.168.1.119, маска 255.255.255.0, шлюз 192.168.1.100, DNS 192.168.3.3, 192.168.1.100.
На шлюзе стоит FreeBSD с поднятым VPN каналом в подсеть 192.168.3.0. DC имеет адрес 192.168.3.3, на нем поднят DNS и DHCP.
Проблема - не могу сервер ввести в домен. При этом вся подсеть по IP пингуется, по именам нет. В чем может быть проблема?

exo
23-06-2012, 16:58
Проблема - не могу сервер ввести в домен. »
какая ошибка?

rodley
23-06-2012, 18:15
Замечание: эта информация предназначена для сетевого администратора. Пожалуйста, сообщите эту информацию вашему сетевому администратору. Для удобства, она уже сохранена в файле "C:\Windows\debug\dcdiag.txt".

Вероятно, доменное имя "SOLO1" является NetBIOS-именем домена. Проверьте, что имя домена правильно зарегистрировано в WINS.

Если это имя не является NetBIOS-именем домена, следующие сведения помогут исправить ошибку в конфигурации DNS.

Ошибка при запросе DNS записи ресурса размещения службы (SRV), используемой для нахождения контроллера домена Active Directory для домена "SOLO1":

Произошла ошибка: "DNS-имя не существует."
(код ошибки: 0x0000232B RCODE_NAME_ERROR)

Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.SOLO1

Возможны следующие причины ошибки:

- SRV-записи DNS, необходимые для нахождения контроллера домена Active Directory в этом домене, не зарегистрированы в службе DNS. Эти записи регистрируются на DNS-сервере автоматически при добавлении контроллера домена Active Directory в домен. Они обновляются контроллером домена Active Directory через заданные интервалы. Этот компьютер настроен на использование DNS-серверов со следующими IP-адресами:

192.168.1.100
85.90.192.8
85.90.192.9
192.168.3.3

- Одна или несколько зон из указанных ниже не содержит делегирование к своей дочерней зоне:

SOLO1
. (корневая зона)

exo
23-06-2012, 18:22
При этом вся подсеть по IP пингуется, по именам нет. »
ну раз по именам не пингуется или что-то с ДНС или сетью.
Покажите ipconfig /all с контроллера домена и компьютера, которых хотите ввести в домен.

Так же в оснастке Site and Services должна быть добавлена сеть за VPN.

cameron
23-06-2012, 23:42
Имеется сервер W2008R2 SP1. 2 сетевки, одна смотрит в инет, IP получает по DHCP. 2-я смотрит в сеть, адрес 192.168.1.119, маска 255.255.255.0, шлюз 192.168.1.100, DNS 192.168.3.3, 192.168.1.100.
На шлюзе стоит FreeBSD с поднятым VPN каналом в подсеть 192.168.3.0. »
а зачем тогда на этом сервер интернет? если шлюз уже есть?
проблемы:
- неверная настройка сервера с двумя сетевыми интерфейсами.
- неверная настройка DNS на сервере с двумя сетевыми интерфейсами.
- телепатирую отсутствие маршрута в сеть 192.168.3.0/24.

По DNS и нескольким сетевым адаптерам тут:
http://admin.vlady.ru/w2k-dns.htm

по маршрутизации:
покажите tracert 192.168.3.3 с вашего проблемного севрера.
ну а с 192.168.3.3 трассировку до проблемного сервера.

так же с проблемного, после внесённых изменений, покажите вывод
nslookup %имя_домена%
nslookup %имя_того_кд_что_имеет_адрес_192.168.3.3%

P.S.
не забудьте озаботиться сайтами, или, как минимум сабнетами в AD-SS.

rybinpv
24-06-2012, 00:33
Клиенты домена должны иметь в списке DNS серверов только сервера, которые смогут разрешить SRV записи домена. То есть на сервере в списке DNS серверов необходимо оставить только 192.168.3.3




© OSzone.net 2001-2012