@taaadm

Можно ли использовать один КД на две подсети?

0cb7d2d9327940c1a4b65595b4961479.png
В подсети 10.1.124.0/24 установлен КД+ДНС сервер (Win2012R2). Компьютеры в этой подсети вселены в домен и все прекрасно работает.
Маршрутизация между сетями работает хорошо, все узлы друг друга пингуют по ip адресу.
А вот компьютеры из подсети 10.1.125.0/24 плохо работают в домене. (Один из них каким то образом был вселен в домен, но сейчас для его работы в АД насоздано костылей в hosts). Не резолвят ip адреса с ДНС сервера.

C:\Windows\system32>ping servert-01
ping servert-01
При проверке связи не удалось обнаружить узел servert-01.
Проверьте имя узла и повторите попытку.

C:\Windows\system32>nslookup servert-01
nslookup servert-01
╤хЁтхЁ:  UnKnown
Address:  10.1.124.4

╚ь :     servert-01.test.local
Address:  10.1.124.104


C:\Windows\system32>ipconfig /all
ipconfig /all

Настройка протокола IP для Windows

   Имя компьютера  . . . . . . . . . : USERPC1
   Основной DNS-суффикс  . . . . . . : test.local
   Тип узла. . . . . . . . . . . . . : Гибридный
   IP-маршрутизация включена . . . . : Нет
   WINS-прокси включен . . . . . . . : Нет
   Порядок просмотра суффиксов DNS . : test.local

Ethernet adapter Подключение по локальной сети:

   DNS-суффикс подключения . . . . . : test.local
   Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
   Физический адрес. . . . . . . . . : 74-31-22-44-2F-1C
   DHCP включен. . . . . . . . . . . : Да
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 10.1.125.74(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Аренда получена. . . . . . . . . . : 1 апреля 2015 г. 14:37:43
   Срок аренды истекает. . . . . . . . . . : 8 апреля 2015 г. 14:37:40
   Основной шлюз. . . . . . . . . : 10.1.125.3
   DHCP-сервер. . . . . . . . . . . : 10.1.3.6
   DNS-серверы. . . . . . . . . . . : 10.1.124.4
                                       8.8.8.8
   Основной WINS-сервер. . . . . . . : 10.1.124.4
   NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.test.local:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . : test.local
   Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да


В чем может быть проблема?
  • Вопрос задан
  • 8781 просмотр
Пригласить эксперта
Ответы на вопрос 6
athacker
@athacker
У вас явно проблема с DNS, а не с маршрутизацией. Не будет работать DNS -- не будет работать и домен.

Что за роутер между подсетями? Железка, сервер или что-то ещё? Файрволы какие-то есть, которые могут блокировать DNS-трафик между клиентами и DC?

На самом контроллере на файрволе ничего лишнего не накручено? Какой профиль виндового файрвола включен на клиенте и на DC? И файл hosts с проблемной рабочей станции тоже приложите.
Ответ написан
arxont
@arxont
C# программист
В маршрутизации трафика? Попробуйте пинг и трасерт, и с компьютера, и с сервера. Ну и dcdiag посмотрите можете там какие ошибки.
Также проверьте настройки файрвола.
Ответ написан
@mayorovp
Контроллер домена никак не связан с подсетями, проблема у вас на другом уровне. Раз пинги ходят - значит, дело не в маршрутизации. Хотя...

Я так понимаю, 10.1.124.3 и 10.1.125.3 - это один и тот же маршрутизатор. Это так? Он знает об этом? Никакого случайного NAT между сетями не висит? Файевола там не включено?

Как настроен DNS?
Ответ написан
@taaadm Автор вопроса
На DC (10.1.125.74 - адрес проблемного компа из второй подсети) :
PS C:\Windows\system32> route print
===========================================================================
Список интерфейсов
 12...00 15 5d 00 2a 00 ......Microsoft Hyper-V Network Adapter
  1...........................Software Loopback Interface 1
 13...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #2
 14...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
===========================================================================

IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0       10.1.124.3       10.1.124.4    261
       10.1.124.0    255.255.255.0         On-link        10.1.124.4    261
       10.1.124.4  255.255.255.255         On-link        10.1.124.4    261
     10.1.124.255  255.255.255.255         On-link        10.1.124.4    261
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link        10.1.124.4    261
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link        10.1.124.4    261
===========================================================================
Постоянные маршруты:
  Сетевой адрес            Маска    Адрес шлюза      Метрика
          0.0.0.0          0.0.0.0       10.1.124.3  По умолчанию
===========================================================================

IPv6 таблица маршрута
===========================================================================
Активные маршруты:
 Метрика   Сетевой адрес            Шлюз
  1    306 ::1/128                  On-link
  1    306 ff00::/8                 On-link
===========================================================================
Постоянные маршруты:
  Отсутствует
PS C:\Windows\system32> ping 10.1.125.74

Обмен пакетами с 10.1.125.74 по с 32 байтами данных:
Ответ от 10.1.125.74: число байт=32 время<1мс TTL=127
Ответ от 10.1.125.74: число байт=32 время<1мс TTL=127


На компьютере 10.1.125.74:

C:\Windows\system32>route print
route print
===========================================================================
Список интерфейсов
 11...74 d4 35 84 2f 1c ......Realtek PCIe GBE Family Controller
  1...........................Software Loopback Interface 1
 13...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP
 12...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
===========================================================================

IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0       10.1.125.3      10.1.125.74     10
       10.1.125.0    255.255.255.0         On-link       10.1.125.74    266
      10.1.125.74  255.255.255.255         On-link       10.1.125.74    266
     10.1.125.255  255.255.255.255         On-link       10.1.125.74    266
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link       10.1.125.74    266
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link       10.1.125.74    266
===========================================================================
Постоянные маршруты:
  Отсутствует

IPv6 таблица маршрута
===========================================================================
Активные маршруты:
 Метрика   Сетевой адрес            Шлюз
  1    306 ::1/128                  On-link
  1    306 ff00::/8                 On-link
===========================================================================
Постоянные маршруты:
  Отсутствует

C:\Windows\system32>ping 10.1.124.4
ping 10.1.124.4

Обмен пакетами с 10.1.124.4 по с 32 байтами данных:
Ответ от 10.1.124.4: число байт=32 время<1мс TTL=127
Ответ от 10.1.124.4: число байт=32 время<1мс TTL=127


По IP адресам все компьютеры в соседних сетях друг друга видят, а вот по dns (fqdn) именам нет
Ответ написан
Комментировать
eapeap
@eapeap
Сисадмин, Беларусь
Если все компьютеры в соседних сетях друг друга видят - нахрена разные подсети????
Если всем нужно в домен и DNS - опять же, нахрена разные подсети????
Если компов много - не проще ли сменить маску на 255.255.254.0 и не париться?
Ответ написан
@nApoBo3
1) Похоже у вас проблемы с обратной зоной.
2) Контроллере домена прописана вторая подсеть?
3) Результат команды ping servert-01.test.local ?
4) Если сеть как на рисунке, уберите DNS 8.8.8.8 и поднимите вторичный контроллер домена с вторым DNS.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы