Pumko_adm
@Pumko_adm
Всего помаленьку

Не работает DNS-пересылка в Win2k8 R2

Здравствуйте!
Возникла проблема в настройке Сервера пересылки DNS-запросов - они не работают. Сервер Win2k8 R2.
При выполнении того же nslookup выдает следующее:

C:\Windows\system32>nslookup google.com
╤хЁтхЁ:  UnKnown
Address:  10.38.139.221 # второй домен, с которым настроена репликация. На нем так же прописаны сервера пересылки

*** UnKnown не удалось найти google.com: Non-existent domain


Вывод ipconfig:

C:\Windows\system32>ipconfig /all

Настройка протокола IP для Windows

   Имя компьютера  . . . . . . . . . : R38p-01-dc001
   Основной DNS-суффикс  . . . . . . : reg38.fkp
   Тип узла. . . . . . . . . . . . . : Гибридный
   IP-маршрутизация включена . . . . : Нет
   WINS-прокси включен . . . . . . . : Нет
   Порядок просмотра суффиксов DNS . : reg38.fkp

Ethernet adapter Подключение по локальной сети:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Сетевое подключение Intel(R) PRO/1000 MT
   Физический адрес. . . . . . . . . : 1A-BF-37-A8-E6-6B
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 10.38.139.220(Основной)
   Маска подсети . . . . . . . . . . : 255.255.252.0
   Основной шлюз. . . . . . . . . : 10.38.139.254
   DNS-серверы. . . . . . . . . . . : 10.38.139.221 #второй домен, с которым настроена репликация. На нем так же прописаны сервера пересылки
                                       127.0.0.1
   NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{89627106-7BAB-40A5-85A3-01222A7CD4A2}:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да


В серверах пересылки выставлены 8.8.8.8 и 10.38.139.221 (второй домен)

В чем может быть проблема? При этом выход в интернет имеется. Создавал А-запись для 8.8.8.8 - не помогает. Галка "использовать корневые ссылки, если нет доступных серверов пересылки" выключена.
  • Вопрос задан
  • 5742 просмотра
Решения вопроса 1
Pumko_adm
@Pumko_adm Автор вопроса
Всего помаленьку
При настройке сервера через консоль выдает следующее:
C:\Windows\system32>dnscmd r38p-01-dc001 /ResetForwarders 8.8.8.8 /TimeOut 5 /slave
Серверы пересылки сброшены.

Команда успешно завершена.

1. Убрал сервера пересылки, оставив только корневые серверы.
8d4bbe565aaf4b24ae019c8b64d5170b.jpg
2. Доступ к первым 3м серверам открыт по всем портам
16f7144519e84b6c9b0e4304472ca15c.jpg
3. Текущие настройки сети
7dec68f615ac48e19cf615e6490ffd59.jpg
4. Тестим телнет по 53 порту до одного из коневых серверов.
b8b40e3028944cceb8d6e2f9b051ac2a.jpg
5. Странная напись, которая смущает.
de8aa7d3271f416d92896bfee1cccd93.jpg
6. В фаерволле все чисто
98fb62e53dbc4ab8920ed11836436b6d.jpg
7. А это интересная и забавная вещь. Меняю днс на 8.8.8.8, nslookup узнает яндекс, а вот при пинге снова забывает. Что-то тут не так.
7efe3f4a984b4f3fbe9f4059bc973d81.jpg

При этом, если добавить А-запись, то все нормально пингуется.

Сервер достался в наследство, так что не понятно, что именно не так.

UPD. На сервере были созданы 2 зоны, ru и com. И соответственно все, что относилось к ним - не пинговалось. банально блин...
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 2
oia
@oia
на контроллере должен быть указан первичный сервер днс 127.0.0.1 и второй днс второго сервера если он обслуживает эту же зону ,а в настройках днс должны быть указаны сервера пересылки запросов
а так у тебя настроено что сразу запрос должен обработать второй сервер
Ответ написан
@Ars1s
"При этом выход в интернет имеется. " Проверьте имеет ли dns сервер выход в инет по порту 53 udp ?
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы