[2003] Redirected sites falen via DNS Draytek router

Pagina: 1
Acties:
  • 68 views sinds 30-01-2008

  • max3D
  • Registratie: Juni 2001
  • Niet online
Als ik met XP Pro mijn dns server in tcp/ip properties op 192.168.1.1 zet (het adres van mijn Draytek router), kan ik probleemloos internetten ondanks het feit dat ik op die Draytek nooit DNS records ingevuld heb. (is dat overigens niet vreemd: hoe weet de router dan waar hij naar toe moet?)

Als ik precies het zelfde doe vanuit W2K3 kan ik alle normale sites bereiken, maar geen redirected sites. Dus bijv. google.com wil naar google.nl en geeft op W2K3 een error. Een tracert van google.nl wordt niet geresolved. Doe ik dezelfde tracert vanuit de XP Pro computer dan zie ik dat hij redirect naar www.l.google.com.

Hoe kan mijn router dit verschil maken tussen twee OS'en? (de router is de DHCP server, voor het geval dat belangrijk is).

Hoe is dit mogelijk?

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

max3D schreef op woensdag 20 april 2005 @ 19:38:
Als ik met XP Pro mijn dns server in tcp/ip properties op 192.168.1.1 zet (het adres van mijn Draytek router), kan ik probleemloos internetten ondanks het feit dat ik op die Draytek nooit DNS records ingevuld heb. (is dat overigens niet vreemd: hoe weet de router dan waar hij naar toe moet?)
Draytek gebruikt standaard de DNS servers van je ISP.
Als ik precies het zelfde doe vanuit W2K3 kan ik alle normale sites bereiken, maar geen redirected sites. Dus bijv. google.com wil naar google.nl en geeft op W2K3 een error. Een tracert van google.nl wordt niet geresolved. Doe ik dezelfde tracert vanuit de XP Pro computer dan zie ik dat hij redirect naar www.l.google.com.
Als jij je router DHCP laat doen krijgen je clients de router als DNS server te zien.

Als je vervolgens op je server wel DNS draait maar geen goeie forwarders instelt gaat het niet goed werken @ server (en krijg je bovendien een boel gesodemieter met je clients als je een AD omgeving hebt).
Draai maar eens een ipconfig /flushdns @ server en kijk dan eens met nslookup welke DNS server je als default doorkrijgt.

[ Voor 7% gewijzigd door alt-92 op 20-04-2005 20:27 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • max3D
  • Registratie: Juni 2001
  • Niet online
BackSlash32 schreef op woensdag 20 april 2005 @ 20:26:
[...]

Draytek gebruikt standaard de DNS servers van je ISP.
Aha, dat wist ik niet. Dacht dat je dat expliciet moest configureren op de router.
[...]

Als jij je router DHCP laat doen krijgen je clients de router als DNS server te zien.

Als je vervolgens op je server wel DNS draait maar geen goeie forwarders instelt gaat het niet goed werken @ server (en krijg je bovendien een boel gesodemieter met je clients als je een AD omgeving hebt).
Draai maar eens een ipconfig /flushdns @ server en kijk dan eens met nslookup welke DNS server je als default doorkrijgt.
Je hebt helemaal gelijk dat de DNS instellingen op de server waarschijnlijk nog voor geen meter kloppen. Er staat een DNS service geconfigureerd via DCPromo, met als enige toevoeging tot nu dat er forwarders op staan naar de DNS servers van chello, maar nslookup kan idd geen server vinden bij het IP adres. DCPromo heeft ook geen reverse lookup zone aangemaakt.

Ik zie in dat ik dat moet gaan fixen, maar toch begrijp ik desondanks niet waarom mijn router die dus kennelijk de DNS vraag doorgeeft aan de DNS server van de provider zo anders reageert op verzoeken vanuit W2k3. Waarom zouden redirects dan plots niet werken?

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Zet anders de DC eens als default dns in de dhcp-server? Misschien werkt het dan wel. Als dat het geval is zou je misschien eens kunnen kijken of er een nieuwere firmware is voor de router :)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • max3D
  • Registratie: Juni 2001
  • Niet online
Voor de gein even geprobeerd. Dus in de DNS van de router het adres van de DC gezet. Vervolgens de DC zelf weer even op 192.168.1.1 gezet als primary DNS en de sec leeg. Resultaat: identiek aan de eerdere tests: geen redirects meer mogelijk. Ook niet in tracert. Zodra ik als secondary een publiek DNS adres neerzet functioneert het al weer.

Situatie weer teruggezet naar de normale [pri = IP van de DC, sec = publiek DNS], want het is natuurlijk ook niet correct dat de DC niet naar zichzelf wees. Toch blijft het wonderbaarlijk. Hoe ziet de router dat de pakketjes van W2k3 komen ipv XP Pro en waarom mag redirecten dan plots niet?

[ Voor 11% gewijzigd door max3D op 20-04-2005 22:16 ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Je Server DNS is lame, brak, kaput, niet goed geconfigged.
Fix dat eerst, dan praten we weer verder; niet om lullig te doen, maar je maakt het jezelf een stuk aangenamer door én de juiste forward zone + reverse zones te doen (let ook op de fqdn van je SOA en NS records in beide zones).

Loopt je AD en dus ook je logon veel prettiger door.
[edit]
Zie nu ook dit topic van je:
[rml][ W2k3] Netlogon errors in eventlog: DNS config fout?[/rml]
* alt-92 wil in Windows Server 2003 R2 een dikke vette waarschuwing in de trant van "are you absolutely, positively, 10000% sure your DNS is configged right?" alvorens je op [next] kan klikken tijdens dcpromo.

Het probleem wat je daar hebt komt dus omdat je zo onhandig bent geweest als domain een fully qualified domain name te kiezen die al ergens online staat.
Op zich geen ramp, maar dan moet je DNS wel goed als split-brain DNS lopen, en dat doet de jouwe dus ab-so-luut niet.

Nu probeert jouw domain controller zich dus te registreren bij een DNS server voor Active Directory waar die geen toegang tot heeft ( namelijk een 84.xx reeks op inet).


Fix dus eerst je DNS voordat je uberhaupt iets anders gaat doen.

[ Voor 37% gewijzigd door alt-92 op 21-04-2005 00:03 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • max3D
  • Registratie: Juni 2001
  • Niet online
Ik begrijp heus je punt, maar ben gewoon geintrigeerd wat er dan in die router kan gebeuren dat er zulk verschillend gedrag kan ontstaan. De configuratie die ik hierboven beschrijf gebruik ik dus al niet meer. Kan de router zien dat de DNS lookup requests afkomstig zijn van W2k3 ipv XP Pro en zo ja waarom behandelt hij ze anders. Dat is mijn vraag.

Voor mijn huidige DNS problemen heb ik een ander topic geopend om de zaken zuiver te houden. Zie [rml][ W2k3] Netlogon errors in eventlog: DNS config fout?[/rml] voor de DNS config problemen die ik al dan niet heb.


[ik zag pas later je edit over mijn andere topic; toen had ik daar al gereageerd]

[ Voor 7% gewijzigd door max3D op 21-04-2005 00:14 . Reden: edit te laat gezien ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

max3D schreef op donderdag 21 april 2005 @ 00:06:
Kan de router zien dat de DNS lookup requests afkomstig zijn van W2k3 ipv XP Pro en zo ja waarom behandelt hij ze anders. Dat is mijn vraag.
een lame b0rken DNS server reageert vreemd (of helemaal niet).
Daar heeft je router geen boodschap aan, de dns forwarder die daar in zit is maar een simpel dingetje.
Voor mijn huidige DNS problemen heb ik een ander topic geopend om de zaken zuiver te houden. Zie [rml][ W2k3] Netlogon errors in eventlog: DNS config fout?[/rml] voor de DNS config problemen die ik al dan niet heb.
Ehm.. Geloof me als ik zeg dat je een DNS config probleem heb ;)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • max3D
  • Registratie: Juni 2001
  • Niet online
BackSlash32 schreef op donderdag 21 april 2005 @ 09:00:
[...]

een lame b0rken DNS server reageert vreemd (of helemaal niet).
Daar heeft je router geen boodschap aan, de dns forwarder die daar in zit is maar een simpel dingetje.


[...]

Ehm.. Geloof me als ik zeg dat je een DNS config probleem heb ;)
Ik geloof je gelijk en wil die in dat andere topic ook graag oplossen, maar ik heb het gisteren ook nog getest zonder dat de DNS server op Win2k3 draaide, maar ik hield diezelfde problemen. Pure nieuwsgierigheid dit topic, maar toch....

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

En als dat toevallig dicht is, gaan we hier door: [rml][ 2003] Netlogon errors in eventlog: DNS config fout?[/rml]

:X
Pagina: 1

Dit topic is gesloten.