Ik heb een Small Business Server 2003 met DNS problemen. Vanaf de server kunnen een aantal websites niet gevonden worden, waaronder download.microsoft.com. Deze zal ik als voorbeeld gebruiken in dit topic.
Het is een Premium versie dus met ISA 2000 en het geheel hangt achter een Cisco PIX506. In de PIX heb ik ingesteld dat intern alles mag naar buiten en dat ICMP, OWA, etc. naar binnen mogen. Dit functioneert prima.
Voor de configuratie van het netwerk heb ik de wizards gebruikt en alle instellingen handmatig gecontroleerd aan de hand van de MS kb artikelen. Ziet er allemaal prima uit. In de TCP/IP settings van biede NICs wordt verwezen naar de eigen DNS server (192.168.1.1) en in de DNS server staan de volgende forwarders ingesteld: 194.151.228.18, 194.109.9.99 en 194.109.104.104.
Het DNS-eventlog vermeld niets, geen fouten tenminste.
Dan nu het troubleshooten. Eerste eens een ping en nslookup naar download.microsoft.com:
Het is een Premium versie dus met ISA 2000 en het geheel hangt achter een Cisco PIX506. In de PIX heb ik ingesteld dat intern alles mag naar buiten en dat ICMP, OWA, etc. naar binnen mogen. Dit functioneert prima.
Voor de configuratie van het netwerk heb ik de wizards gebruikt en alle instellingen handmatig gecontroleerd aan de hand van de MS kb artikelen. Ziet er allemaal prima uit. In de TCP/IP settings van biede NICs wordt verwezen naar de eigen DNS server (192.168.1.1) en in de DNS server staan de volgende forwarders ingesteld: 194.151.228.18, 194.109.9.99 en 194.109.104.104.
Het DNS-eventlog vermeld niets, geen fouten tenminste.
Dan nu het troubleshooten. Eerste eens een ping en nslookup naar download.microsoft.com:
code:
Wanneer ik hem in mijn IE wil bekijken dan krijg ik:1
2
3
4
5
6
7
8
9
10
11
| C:\>ping download.microsoft.com
Ping-aanvraag kan host download.microsoft.com niet vinden.
Controleer de naam en probeer het opnieuw.
C:\>nslookup download.microsoft.com
Server: server01.bedrijf.local
Address: 192.168.1.1
DNS request timed out.
timeout was 2 seconds.
*** Time-out in de aanvraag aan server01.bedrijf.local |
code:
Mijn server is dus niet in staat om een IP-adres te vinden bij de naam download.microsoft.com. Dan maar eens met nslookup kijken in de DNS servers die ik als forwader heb ingesteld:1
2
| 11004 - Host not found Internet Security and Acceleration Server |
code:
Raar, de DNS server die als forwarder ingesteld staat kan hem prima resolven. Ook de opgegeven aliassen kan ik gewoon bereiken:1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
| C:\>nslookup
Standaardserver: server01.bedrijf.local
Address: 192.168.1.1
> server 194.109.9.99
Standaardserver: resolver.xs4all.nl
Address: 194.109.9.99
> download.microsoft.com
Server: resolver.xs4all.nl
Address: 194.109.9.99
Niet-bindend antwoord:
Naam: a767.ms.akamai.net
Addresses: 194.109.192.9, 194.109.192.39
Aliases: download.microsoft.com, download.microsoft.com.nsatc.net
download.microsoft.com.d4p.net, download.microsoft.com.georedirector.akadns.net |
code:
Als ik handmatig in de forwarder ga graven kan ik de site dus wel resolven maar als ik dat aan het DNS-systeem van de server over laat dan lukt het niet. Iemand een idee?
1
2
3
4
5
6
7
8
9
10
11
12
13
| C:\>nslookup
Standaardserver: server01.bedrijf.local
Address: 192.168.1.1
> download.microsoft.com.d4p.net
Server: server01.bedrijf.local
Address: 192.168.1.1
Niet-bindend antwoord:
Naam: a767.ms.akamai.net
Addresses: 192.91.244.229, 192.91.244.231
Aliases: download.microsoft.com.d4p.net
download.microsoft.com.georedirector.akadns.net |