PDA

Показать полную графическую версию : Решения ошибок в DNS


Страниц : [1] 2

kervell90
06-08-2018, 18:28
Здравствуйте
Подскажитетакой вопрос - на виртуальную машину WM WAre поставил серверную ОС Windows Server 2012R2. Развернул службы DNS, DHCP, AD на одном сервере. Настройки сетевых интерфейсов:
Интернет
IP-адрес - 192.168.1.250
Маска - 255.255.255.0
Шлюз - 192.168.1.1
DNS - 192.168.1.1

Local
IP-адрес - 172.16.1.1
Маска - 255.255.255.0
Шлюз - пусто
DNS - 172.16.1.1
После проверки роли DNS появились такие ошибки:
1. В списке DNS-серверов на Local должен быть указан петлевой адрес, который при этом не должен стоять в списке первым.
2. DNS-сервер 192.168.1.1 на Internet должен разрешать имена в зоне имен корневого домена леса
3. DNS-сервер 192.168.1.1 на InternetДолжен разрешать имена в зоне основного домена DNS.
4. DNS-сервер 192.168.1.1 на Internet должен разрешать записи ресурсов основного контроллера домена для контроллера домена.
5. DNS-сервер 192.168.1.1 на Internet должен разрешать записи ресурсов LDAP для контроллера домена.
6. DNS-сервер 192.168.1.1 на Internet должен разрешать записи ресурсов Kerberos для контроллера домена.

zai
06-08-2018, 20:00
DNS - 192.168.1.1 »
DNS должен быть пустой или 172.16.1.1, а вообще так не делают на КД.

kervell90
06-08-2018, 22:02
На сетевом интерфейсе который смотрит в интернет прописан dns провайдера. Что вы имеете ввиду что так не делают?

zai
07-08-2018, 14:17
прописан dns провайдера »
На всех интерфейсах должен быть ip КД
что так не делают? »
Шлюзом КД

kervell90
11-08-2018, 16:27
Уточните а как делают на КД? Нужно чтобы на клиентах подключенных к этому контроллеру был интернет.

kervell90
11-08-2018, 16:58
На вкладке Пересылка указан DNS Ip-адрес провайдера, но он не разрешается по имени, написано разрешить невозможно.

zai
11-08-2018, 22:14
Уточните а как делают на КД? »
1. Маршрутизатор (роутер, т.е. железка, которая раздает интернет) воткнуть в общий свитч.
2. Интернет
IP-адрес - 192.168.1.250
Маска - 255.255.255.0
Шлюз - 192.168.1.1
DNS - 192.168.1.1
Данный интерфейс установить автоматом и отключить

3. Local
IP-адрес - 172.16.1.1
Маска - 255.255.255.0
Шлюз - пусто
DNS - 172.16.1.1
Тут задать шлюз, что бы он соответствовал IP роутера из той же подсети, например 172.16.1.254 (для начала настроить роутер с данным IP)
А интервал раздачи DHCP, например: IP 172.16.1.2-172.16.1.253, маска 255.255.255.0, шлюз 172.16.1.254, dns 172.16.1.1

На вкладке Пересылка указан DNS Ip-адрес провайдера »
указать 172.16.1.254

В общем, как-то так :)

kervell90
12-08-2018, 18:23
У меня Wi-Fi роутер раздает интернет. А что если на интерфейсе Local указать шлюз от шлюза интерфейса Internet. Это будет правильно?

Anton04
12-08-2018, 18:52
А что если на интерфейсе Local указать шлюз от шлюза интерфейса Internet. Это будет правильно? »

Это будет в корне не верно. И заканчивайте гадать на кофейной гуще, а что будет если... почитайте хотя-бы основы сетей и для чего там вообще нужны эти параметры.

kervell90
12-08-2018, 19:56
В общем ситуация такая - есть ноутбук, интернет получает по Wi-Fi через Wi-Fi маршрутизатор. На ноутбуке установлен VM Ware где создана виртуальная машина (контроллер домена) с двумя сетевыми адаптерами (одна на интернет вторая - для локальной сети). Сетевые настройки двух сетевых интерфейсов я уже писал ранее.

Anton04
13-08-2018, 10:31
kervell90,

Хотите чтобы Вам помогли в Вашей проблеме? Предоставьте её в максимально удобной виде для осмысления и анализа. В данном контексте принято использовать схему ЛВС (ну и что что она у Вас виртуальная, но ЛВС же!) с IP адресацией.

kervell90
13-08-2018, 10:50
На Wi-Fi маршрутизаторе настроен DHCP. У ноутбука сетевые настройки:
IP-адрес - 192.168.1.107
Маска - 255.255.255.0
Шлюз - 192.168.1.1
DNS - 192.168.1.1

Anton04
13-08-2018, 15:01
kervell90,

Данные для подключения не являются схемой ЛВС (http://bfy.tw/JO2d).

kervell90
13-08-2018, 16:47
153688

Картинка схемы во вложении
На ноутбуке установлена виртуальная машина VM Ware, где развернут контроллер.

Anton04
13-08-2018, 20:38
Картинка схемы во вложении »

Вы наверное читаете через слово, я Вам ещё два сообщения назад говорил с IP адресацией »

P.S. Например (http://bfy.tw/JOLN).

kervell90
14-08-2018, 10:46
153692
Вот моя сеть с адресацией.

Busla
14-08-2018, 14:06
kervell90, ну и где тут виртуальная машина (контроллер домена) с двумя сетевыми адаптерами »

kervell90
14-08-2018, 16:25
153699
Вот полная схема.

Anton04
14-08-2018, 22:24
kervell90,

В Вашей схеме совершенно непонятно зачем у VM два сетевых адаптера!? Вы хотите из VM организовать прокси сервер для других VM!? Тогда совершенно непонятно зачем на VM поднят AD? Сервер с AD не может быть прокси сервером - это полный ужас с точки зрения безопасности!

Busla
15-08-2018, 10:07
kervell90, судя по схеме, у вас сбриджован внешний Wi-Fi с виртуальным Ethernet - по логике вещей, сетка вообще не должна работать




© OSzone.net 2001-2012