• devuysts
  • Registratie: Februari 2007
  • Laatst online: 25-11-2023
Wij hebben een dns domein vb: onsdomein.local. dit is ons ad domein en dns domein (ad integrated dus). Daarnaast hebben we nog een zone, eveneens integrated vb tweedezone.be.
Indien wij willen naar de site surfen "eensite.tweedezone.be" dan krijgen we de melding dat de site niet kan worden geresolved. Op een gewone internetlijn (adsl bv) lukt dit wel. Ze bestaat dus wel degelijk op het net en is niet intern. We moeten deze zone wel behouden, want er staan een static record in (en ik denk dat het eveneens zeer gevaarlijk is van een ad-integrated zone te verwijderen :-s)
Deze zone ziet dus, volgens mij dat "eensite" deel uitmaakt van "tweedezone.be" en probeert dit volgens zijn eigen zone te resolven en dit lukt niet. Er staan forwarders geconfigureerd op dnsserver-niveau maar deze gebruikt hij volgens mij niet, juist omdat deze zone bestaat.
Is er een mogelijkheid om toch op de site "eensite.tweedezone.be" te geraken zonder de zone te verwijderen(om eventjes te zien of dit dan wel lukt met als resultaat een corrupt dns domein te verkijgen :s)
Een gewoon static a-record is geen optie: als ik een nslookup doe op "eensite.tweedezone.be" op een externe internetverbinding dan krijg ik wel het ip, maar het ip ingeven id browser leidt me niet tot die website (http 403 error). Dus ik kan er in dns niet statisch naar verwijzen. Help?

  • _H_G_
  • Registratie: September 2002
  • Laatst online: 16:07
devuysts schreef op zondag 13 juli 2008 @ 14:24:
Een gewoon static a-record is geen optie: als ik een nslookup doe op "eensite.tweedezone.be" op een externe internetverbinding dan krijg ik wel het ip, maar het ip ingeven id browser leidt me niet tot die website (http 403 error). Dus ik kan er in dns niet statisch naar verwijzen. Help?
Zo te zien kan je de server dus wel bereiken, maar krijg je geen toegang.

Misschien moet je juist wel een static record aanmaken, zodat je de juiste host header geeft.

  • Equator
  • Registratie: April 2001
  • Laatst online: 07:08

Equator

Crew Council

#whisky #barista

Je hebt je DNS server geconfigureerd dat hij verantwoordelijk is voor de zone domainx.tld. Dan is het toch niet gek dat hij voor een aanvraag van www.domainx.tld niet verder zoekt :)

Als je de interne DNS namespace gelijk houd met de externe DNS namespace, dan zal je intern ook alle registraties handmatig moeten maken die je extern hebt geregistreerd.

Dat is dus de reden dat je intern veel beter een andere DNS namespace kan gebruiken. Bijvoorbeeld: domainx.local Juist m dit soort conflicten te voorkomen. Helaas is dat niet altijd mogelijk natuurlijk, daar ben ik me terdege van bewust.

  • devuysts
  • Registratie: Februari 2007
  • Laatst online: 25-11-2023
Had dit laatste ook in gedachten, maar wou dat als ultieme redding gebruiken. Ik vond het niet zo echt verstandig een AD-integrated zone te verwijderen. Heb dit dus wel gedaan en nu vind em die site wel. Toch bedankt iedereen, greetz!

Verwijderd

Dat is dus de reden dat je intern veel beter een andere DNS namespace kan gebruiken. Bijvoorbeeld: domainx.local Juist m dit soort conflicten te voorkomen. Helaas is dat niet altijd mogelijk natuurlijk, daar ben ik me terdege van bewust.
off topic: er zijn voordelen en nadelen bij beide methodes. Maar het wil niet zeggen dat intern een andere namespace hebben per definitie beter is, wel makkelijker idd :)