Toon posts:

[2003] Configuratie enkele server: AD/DNS, router en tcp/ip*

Pagina: 1
Acties:

Verwijderd

Topicstarter
hoi,

Ik wil een netwerkje opzetten voor 6 client pc's.Hier hebben we 1 server voor met 2 nic's, deze moet pdc spelen en zorgen voor het internet delen (ADSL), filesharing en dns .
De gebruikte OS is Windows 2003 server standaard.
Ik heb wel een paar vragen over het een en andere want het is helemaal nieuw voor mij. Veel dingen heb ik van het forum kunnen ophalen maar er blijven een paar dingetjes die me niet helemaal duideljik zijn.

1. nic 1 van de server is verbonden met de modem, deze krijgt zijn ip via dhcp van de adsl modem, kan ik dat gerust zo laten?.

2. Bij nic 2 die naar de lan/switch gaat, wat moet daar bij dns staan? het ip van de server zelf of die van de internet provider?

3. wat moet er bij dns staan bij de client pc's? die van de provider of onze server? vooral het verschil en voordeel en nadeel hiervan is me niet helemaal duidelijk.

De reden waarom ik het vraag is omdat ik verschillende dingen lees, bij de ene voorbeeld/tutorial pakken ze voor dns die van de provider en andere keer de local server zelf. Ik wil het gweoon goed en zo netjes mogelijk doen.

  • Microkid
  • Registratie: Augustus 2000
  • Nu online

Microkid

Frontpage Admin / Moderator PW/VA

Smile

Ik ben geen Microsoft guru, maar volgens mij:
1. ja
2. je zou dns moeten inrichten voor je lokale netwerk met een forward naar je ISP.
3. dns van je server. Die forward het dan wel weer naar je provider.

4800Wp zonnestroom met Enphase
Life's a waste of time. Time's a waste of life. Get wasted all the time and you'll have the time of your life.


  • CodeCaster
  • Registratie: Juni 2003
  • Niet online

CodeCaster

Stop AI Slop

Je hebt dus deze situatie?
Afbeeldingslocatie: http://img106.imageshack.us/img106/1636/modemserverswitch1os.gif

Je moet het IP-adres van de nic die aan de modem zit handmatig instellen (bijv. 192.168.1.2), anders ga je geheid problemen krijgen na een reboot. Mocht je modem je server dan een ander IP geven, werkt je routing software niet meer.

De DNS van die nic moet verwijzen naar je modem (bijv. 192.168.1.1). Je modem stuurt de aanvragen door naar je ISP's DNS servers.

Nu moet je routing software installeren op je server, je kunt RRAS of ISA gebruiken. Bij die laatste heb je dan gelijk een gemakkelijk in te stellen firewall. Moet je er wel een licentie voor hebben, maar hij zit standaard bij SBS Server.

Je interne NIC (10.0.0.1) moet qua DNS naar zichzelf (10.0.0.1) verwijzen, je clients moeten datzelfde adres gebruiken.

[ Voor 7% gewijzigd door CodeCaster op 20-06-2006 13:29 ]

https://oneerlijkewoz.nl
Op papier is hij aan het tekenen, maar in de praktijk...


Verwijderd

Topicstarter
zo ziet het er voor mij uit:

adsl modem 10.0.0.138 -->dhcp-->nic1 van de server
nic 2 192.168.1.1 -->switch

switch
----------------------------------------------
pc 1 pc 2 pc 3 pc 4 pc 5 pc 6

@microkid. dns inrichten met een forward naar de isp?

[ Voor 57% gewijzigd door Verwijderd op 20-06-2006 13:59 ]


  • GeleFles
  • Registratie: Augustus 2001
  • Niet online

GeleFles

What's in a bottle?

Verwijderd schreef op dinsdag 20 juni 2006 @ 13:51:

@microkid. dns inrichten met een forward naar de isp?
als het een domeinserver betreft, dan draait hij zowiezo al dns, enigste wat je dan nog moet instellen, is de forwarder naar een internet dns server (vaak gewoon die je van je provider hebt gekregen).
dit kan bij de dns management console.

let wel op dat de server zichzelf als primaire dns server heeft staan, anders kan je problemen krijgen met je AD.

Verwijderd

Topicstarter
hey het is gelukt. op de adsl modem heb ik dhcp en dns uitgezet. Ad is geinstalleerd en tegelijk dns.
Heb ook dhcp geinstalleerd met een scope (192.168.1.11-192.168.1.20). Ben ook aan het experimenteren met het excluden van bepaalde ip's. het zit er nu als volgt uit.
nic extern:
ip=10.0.0.1
subnet-255.255.255.0
gateway=10.0.0.138
dns=isp

nic intern:
ip=192.168.1.1
subnet=255.255.255.0
gateway=niks ingevuld
dns=niks ingevuld

Op de server heb ik bij administrative tools->dns-> een forward aangemaakt naar de isp.

De clients krijgen nu ip gedeeld en kunnen op internet zonder dat ik rras of winroute oid heb geinstallerd.

Bij admnistrative tools->dhcp-> staat bij server de [10.0.0.1] het ip van de externe kaart dus. Ik heb vervolgens bij bindings het ip 10.0.0.1 afgevinkt, maar het ip blijft zichtbaar naast de server naam. Is dit normaal? want volgens mij moet ipv 10.0.0.1 dus 192.168.1.1 staan?

ook gaat het internet op de clients een beetje traag zou dat mischien komen doordat ik iets niet goed heb geconfigureerd?

En wat vinden we van mijn configuratie? kritiek/suggesties/tips alles is welkom
alvast bedankt

Verwijderd

Topicstarter
heb per ongeluk te snel op enter gedrukt, nu heb ik zo'n gare topic titel en kan het niet wijzigen.

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
De externe nic moet je ook de interne dns-server instellen. Dus het ip van de server zelf (liefst het ip 192.168.1.1 van de internet nic, windows doet daar verder niks mee want die server is niet over die interface te bereiken.)
Je stelt dat ip op beide nics in.
Op de aan het modem verwezen nic: via het knopje geavanceerd in de tcp/ipinstellingen > tabblad dns, daar "Register this connection's addresses in dns"uitvinken.
In het scherm "Network Connections"> Advanced > Advanced Settings even zorgen dat de Interne nic de primaire is (bovenaan staat).
Stel via de Administrative Tools > DNS ook even "forwarders" in, naar "all other domains" en vul daar het ip van je isp-dns in.Zorg tevens dat dynamische updates aanstaan en je een reverse lookupzone hebt voor intern 192.x.x.x.
Reboot nu even de server
Ruim daarna eventuele resterende dns-records op van de externe interface en controleer even of alles nu wel goed is.

Je ip-adres op de externe interface zou je in principe dynamisch kunnen laten. Met bovenstaande stappen (iets vertelt me dat ik wellicht nog iets vergeten ben, maar je eventlogs vertellen je dat wel ;) ). Draait bij mij ook al jaren prima. Maar als je de kans hebt om het vast te zetten is het natuurlijk geen gek idee ivm troubleshooting en nog andere dingen als poortmappings etc etc etc....

Ik pas de topictitel nog even aan.

Mocht ik niet duidelijk genoeg zijn vertel het me, ik had nogal haast en veel te melden in deze post :P

[ Voor 18% gewijzigd door sanfranjake op 21-06-2006 21:06 ]

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


Verwijderd

Topicstarter
@sanfranjake. Als ik het goed begrijp moet ik dus voor beide nic's de interne dns instellen (192.168.1.1)? die kunnen dan toch niet communiceren omdat het 2 verschillende ranges zijn?

Wat bedoel je met 'Ruim daarna eventuele resterende dns-records op van de externe interface?
De rest is wel duidelijk, dank u zeer.

Verwijderd

Microkid schreef op dinsdag 20 juni 2006 @ 13:19:
Ik ben geen Microsoft guru, maar volgens mij:
1. ja
2. je zou dns moeten inrichten voor je lokale netwerk met een forward naar je ISP.
3. dns van je server. Die forward het dan wel weer naar je provider.
1 = nee. overwrite je dns settings op deze nic en laat ze leeg of verwijs er 1 naar zichzelf (zolang op 1 van beide nics maar naar je eigen server verwezen wordt en niet naar enige andere dns server). In de dns snapin vul de dns servers van je provider in als forwarders.
Op de aan het modem verwezen nic: via het knopje geavanceerd in de tcp/ipinstellingen > tabblad dns, daar "Register this connection's addresses in dns"uitvinken.
dit werkt niet helaas. De server is zelf dns server en registreert dit lekker toch. Er is wel een ms docje waarin je de dns server alleen naar je interne nic kan laten luisteren en dan werkt het wel :)

[ Voor 38% gewijzigd door Verwijderd op 22-06-2006 12:24 ]


  • GeleFles
  • Registratie: Augustus 2001
  • Niet online

GeleFles

What's in a bottle?

Verwijderd schreef op donderdag 22 juni 2006 @ 12:21:
[...]


1 = nee. overwrite je dns settings op deze nic en laat ze leeg of verwijs er 1 naar zichzelf (zolang op 1 van beide nics maar naar je eigen server verwezen wordt en niet naar enige andere dns server). In de dns snapin vul de dns servers van je provider in als forwarders.
als je hem leeglaat, dan pakt hij standaard zichzelf als dns server ;)

maar idd, alle pc's (inclusief servers) in een domein, altijd naar de interne dns laten verwijzen, ivm de server records.

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Verwijderd schreef op donderdag 22 juni 2006 @ 12:21:
dit werkt niet helaas. De server is zelf dns server en registreert dit lekker toch. Er is wel een ms docje waarin je de dns server alleen naar je interne nic kan laten luisteren en dan werkt het wel :)
Daar heb je inderdaad een punt, dat de dns alleen op de interne nic luistert. Kan je in het dns-mmc instellen, properties van de dns server. Ik heb het al een paar keer op die manier gedaan. Zal vast nog wel een stap vergeten zijn. Heb geen documentatie van thuisserver, of van klanten bij de hand :+

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


Verwijderd

Ik zet nooit een dc direct aan internet en laat hem zeker geen inet delen.
Thuis heb ik dat ook wel gedaan, maar routertje met switch kost ook niks meer tegenwoordig :)
Pagina: 1