[W2k3] Internet traag met domaincontroller

Pagina: 1
Acties:

  • pennenlikker
  • Registratie: Oktober 2007
  • Laatst online: 20-01 15:13
Beste tweakers,

Geregeld als ik bij klanten een AD installeer word het internet verschrikkelijk traag, het vreemde is dat niet iedereen hier last van heeft.
Dus als ik dns en ad installeer op een server en ik geef de client als primaire dns de domeincontroller, hierdoor resolved hij de webadressen niet goed meer.

Ik heb hier twee oplossingen voor gevonden een forwarder aanmaken naar de dns van de provider, en de router als dns laten fungeren.

Soms in de haast vergeet ik dit wel eens, en word ik of gebeld of ik hoor er helemaal niets meer over en is het internet gewoon snel.

Hoe zou dit kunnen komen? de router die dit automatisch herkent ofzo?
Er is weinig info over te vinden, en omdat ik niet heel erg thuis ben in het dns gebeuren zou ik jullie is om een duidelijk antwoord willen vragen.

Alvast bedankt voor de moeite!

Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip


  • ajhaverkamp
  • Registratie: November 2001
  • Laatst online: 08-02 21:11

ajhaverkamp

gewoon Arjan

Los van het feit dat het wel heel discutabel is dat je bij je klanten een AD neerzet zonder dat je blijkbaar ook maar enige kennis hebt van DNS....

Als de clients de DHCP van de router blijven gebruiken, dan gebruiken ze ook die DNS.

This footer is intentionally left blank


  • Pong
  • Registratie: Januari 2004
  • Laatst online: 12-08-2024
Wat krijgen de clients door als Gateway?

Geen Ping, wel Pong


  • pennenlikker
  • Registratie: Oktober 2007
  • Laatst online: 20-01 15:13
@arjan ik ben ook nog onder supervisie van een senior die ik nog nooit heb horen klagen over me, ik probeer het zoveel mogelijk zelf op te lossen (wel vaak met de hulp van tweakers en google).
Maarja ik ben nu iets meer als een half jaar van school, je moet het toch een keer leren he die kennis komt niet vanzelf aanwaaien, dus succes met die mooie disscusie ;)

Omdat het vaak om kleine bedrijfjes gaat is er geen DHCP server aanwezig, dat vond die kerel daar handiger :S
Dus zijn statische ip's

gatway is uiteraard de router.

[ Voor 63% gewijzigd door pennenlikker op 05-09-2008 15:28 ]

Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip


  • _H_G_
  • Registratie: September 2002
  • Nu online
Waarom dns op je router? Je zegt dat de clients de domaincontroller als dns hebben en je DC heeft een forwarder naar je provider. router dns doet dan niks. Als je dan de router als secondair instelt bij clients, dan snap ik wel dat je random problemen hebt.

(en als je forwarder vergeet, dan heb je altijd nog de root hints. al heb ik geen idee hoeveel langzamer die resolven).

Dat het kleine bedrijfjes zijn, is geen reden om geen DHCP te gebruiken.

[ Voor 15% gewijzigd door _H_G_ op 06-09-2008 11:05 ]


  • Razwer
  • Registratie: December 2000
  • Laatst online: 08-02 13:27
als je AD installed stel je DNS op je clients in om de AD DNS server te gebruiken.
op je AD dns server stel je als forwarder de ISP dns servers in. je router is alleen maar een extra stap en een vertraging. Je router direct gebruiken als DNS server is een grote NO NO omdat je dan dikke problemen krijgt met resolving in je eigen netwerk.

Newton's 3rd law of motion. Amateur moraalridder.


  • pennenlikker
  • Registratie: Oktober 2007
  • Laatst online: 20-01 15:13
DHCP of geen DHCP maakt in dit geval niets uit, de clients krijgen dezelfde instellingen voor dns mee.
Dus als ik in de toekomst een ad installeer moet ik de externe dns van de provider invoeren als forwarder om het internet op normale snelheid te houden?

Er zijn hier geen andere manieren voor?

Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip


  • Oid
  • Registratie: November 2002
  • Niet online

Oid

Niet als je gebruik wilt maken van AD nee, DNS lokaal zorgt voor de resolving van je interne netwerk. Zodra je externe dns-server gaat gebruiken kunnen de clients heel moeilijk domain.local vinden omdat op het externe dns-server dit adres niet bestaat of wel bestaat maar naar de verkeerde ip-adressen.

AD is dus interne DNS voor clients + server en een forward in je DNS naar de externe DNS servers van provider.

  • Pong
  • Registratie: Januari 2004
  • Laatst online: 12-08-2024
In sommige routers kan je een static DNS invoeren. Je router fungeert dan alsnog als DNS, maar zal alles eerst langs je opgegeven static DNS server sturen. Is nog steeds niet goed, maar in ieder geval een behoorlijke snelheidsverbetering.
Beter is het inderdaad om de goede raad van Razwer op te volgen en je "first point of contact" voor de clients, je server te maken.

Geen Ping, wel Pong


Verwijderd

in een domain ALTIJD de dns van AD gebruiken, idd vanwege resolving lokaal, maar ook het registreren van records in DNS zelf.

Een veelgemaakte fout is wanneer je maar 1 dns server lokaal hebt, de 2de dns server op clients te laten verwijzen naar de dns van je provider, wat tot rare problemen kan leiden (gelukkig kan je nog internetten als het domain plat ligt :)). Niet doen dus, alle domain dns servers gebruiken.

En tot slot, als je in de dns server geen forwarder opgeeft, dan werken je roothints gewoon (als je tenminste geen "." zone hebt). Omdat je provider cached kan je provider iets sneller zijn (we hebben het over milliseconden), maar het kan ook problemen geven omdat je zelf geen controle hebt op die dns server. Voor kleine omgevingen gebruik ik een forwarder, maar grote omgevingen nooit. Dan gebruik ik de roothints wel.

  • mbaltus
  • Registratie: Augustus 2004
  • Laatst online: 06-02 13:24
pennenlikker schreef op zaterdag 06 september 2008 @ 21:39:
Dus als ik in de toekomst een ad installeer moet ik de externe dns van de provider invoeren als forwarder om het internet op normale snelheid te houden?

Er zijn hier geen andere manieren voor?
Tja, dit is gewoon best-practice (om meerdere redenen). Dus waarom zou je het anders doen?
pennenlikker schreef op vrijdag 05 september 2008 @ 14:53:
Soms in de haast vergeet ik dit wel eens, en word ik of gebeld of ik hoor er helemaal niets meer over en is het internet gewoon snel.
"In de haast" een AD implementeren is nooit een goed idee! Dit gaat neem ik aan op basis van een ontwerp (hoe eenvoudig ook) en waarbij vooraf goed is nagedacht over hoe dit binnen de bestaande infrastructuur wordt geïmplementeerd.
Als tip voor jezelf: een checklistje voor dit soort installaties is natuurlijk altijd handig, kun je ook niets over het hoofd zien.

The trouble with doing something right the first time is that nobody appreciates how difficult it is


  • pennenlikker
  • Registratie: Oktober 2007
  • Laatst online: 20-01 15:13
ok, thanks voor de info.

@mbaltus haast is soms nodig als ze geen system state hebben gemaakt :P

Het vreemde is alleen als ik de forwarder instel naar de router toe, met dns het internet wel snel is en als ik het wan ip van de dns server van de provider invoer het weer langzaam is, dit kan ook komen omdat ik dns server van orange/online niet kon vinden op google.

Maar de router gebruiken als doorstuur/forward dns server is naar mijn mening de beste oplossing, dat is altijd goed.

Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip


Verwijderd

pennenlikker schreef op dinsdag 09 september 2008 @ 16:11:

Het vreemde is alleen als ik de forwarder instel naar de router toe, met dns het internet wel snel is en als ik het wan ip van de dns server van de provider invoer het weer langzaam is, dit kan ook komen omdat ik dns server van orange/online niet kon vinden op google.
op google? log in op je router en kijk naar je wan config... dikke kans dat daar de dns servers van je provider staan.

  • lier
  • Registratie: Januari 2004
  • Laatst online: 08:49

lier

MikroTik nerd

Zorg ook dat op de server de DNS alleen verwijst naar de DNS server op de server !

In het algemeen, DNS implementatie op routers is niet zo stabiel als het instellen van de DNS servers van de Internet Provider. Kies daarom altijd voor het laatste.

Ten aanzien van het definiëren van forwarders binnen DNS...eigenlijk is dit functioneel gelijk aan de router DNS.

Eerst het probleem, dan de oplossing

Pagina: 1