Toon posts:

DNS Ziggo Zakelijk Glasvezel (vroeger @Work)

Pagina: 1
Acties:
  • 1.718 views

Verwijderd

Topicstarter
Weet iemand de juiste DNS servers voor Ziggo Zakelijk Glasvezel.
Vroeger was dit een verbinding van @Work.

Ik heb nu de DNSen:

213.51.144.37 & 213.51.129.37

Tevens geeft krijg ik wanneer ik bijv. nslookup google.com invoer
de eigen externe IP van de verbinding.

(ik heb 1 hoofd DNS server draaien Windows 2008 en 1 die repliceert)

NSlookup geeft het volgende:

Server: ***********
Address: 192.168.180.100

Non-authoritative answer:
Name: google.com.domein
Address: eigen externe IP


In de events staat de volgende fout:
(volgens Microsoft even de service herstarten of de hele server herstarten als dat niet werkt.
Helaas haalt dat ook niets uit)

Error 25-7-2009 20:13:56 DNS-Server-Service 4007 None

Description:
The DNS server was unable to open zone _msdcs.****.****.nlin the Active Directory from the application directory partition ForestDnsZones.****.*****.nl This DNS server is configured to obtain and use information from the directory for this zone and is unable to load the zone without it. Check that the Active Directory is functioning properly and reload the zone. The event data is the error code.

Verwijderd

Topicstarter
Intern werkt alles perfect.
Het lijkt er echt op dat ik niet de juiste DNS servers heb.
Ik hoop dat iemand ze weet. Bij Ziggo Zakelijk zelf weten ze het namelijk niet.
Wat heb je aan die lui???

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

De DNS config op je server is niet goed, test die Ziggo DNS servers maar eens op een werkstation uit.
(die erin knallen en even ipconfig /flushdns doen).

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Bobmeister
  • Registratie: Augustus 2008
  • Laatst online: 12:27
Kun je niet de DNS adressen van OpenDNS gebruiken? Of mag/kan dat niet bij zakelijk gebruik oid?

Verwijderd

Topicstarter
Beste Alt-92,

Bedoel je dat de DNS servers wel goed zijn?
Hoe zou ik de DNS confiug op mijn windows 2008 server kunnen troubleshooten.
Ik ben niet zo thuis in het DNS gebeuren.

We willen het liefst gewoon betrouwbare DNS servers gebruiken en dus niet die van OpenDNS.
Daarbij weet ik niet of het mag/kan. Awsom.

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 02-02 18:40

Kabouterplop01

chown -R me base:all

Dat kun je gewoon proberen met een server als forwarder te gebruiken. (Dat doe je logischerwijs niet in productie)
of je doet het met een nslookup op een willekeurige Workstation.

nslookup
(nu komt het belangrijke gedeelte: namelijk een andere server gebruiken bij jouw nslookup)

server ns1.xs4all.nl (Je kunt hier dus allerlei nameservers gebruiken)
set type=a of set q=any

zo kun je dus de server zelf uitvragen! (Zo kun je dus ook aan de juiste servergegevens komen, door set q=ns te gebruiken. Je vraagt dan welke server(s) er authoritative of caching (de servers die je instelt) zijn voor dat domein!
GL

[ Voor 4% gewijzigd door Kabouterplop01 op 26-07-2009 17:59 ]


Verwijderd

Topicstarter
Ik heb het volgende geprobeerd:

nslookup google.com
Server: ****.****.*****.net
Address: 192.168.180.100

Non-authoritative answer:
Name: google.com.tribalhome.net
Address: ***.***.***.***


C:\Users\administrator>nslookup
Default Server: ****.****.*****.net
Address: 192.168.180.100

> server ns1.xs4all.nl
Default Server: ns1.xs4all.nl.*****.net
Address: ***.***.***.***

> set type=a of set q=any
Unrecognized command: set type=a of set q=any
> set type=a
> google.com
Server: ns1.xs4all.nl.*****.net
Address: ***.***.***.***

DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
*** Request to ns1.xs4all.nl.*****.net timed-out
> set q=any
> google.com
Server: ns1.xs4all.nl.****.net
Address: ***.***.***.***

DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
*** Request to ns1.xs4all.nl.****.net timed-out
> server ***.***.***.***
DNS request timed out.
timeout was 2 seconds.
Default Server: [***.***.***.***]
Address: ***.***.***.***

> set q=any
> google.com
Server: [***.***.***.***]
Address: ***.***.***.***

Non-authoritative answer:
google.com.****.*****.net internet address = ***.***.***.***

****.net nameserver = ns3.exonet.nl
****.net nameserver = ns1.exonet.nl
****.net nameserver = ns2.exonet.nl
> set q=ns
> google.com
Server: [213.51.144.37]
Address: 213.51.144.37

Non-authoritative answer:
google.com nameserver = ns2.google.com
google.com nameserver = ns4.google.com
google.com nameserver = ns3.google.com
google.com nameserver = ns1.google.com

ns3.google.com internet address = 216.239.36.10
ns1.google.com internet address = 216.239.32.10
ns2.google.com internet address = 216.239.34.10
ns4.google.com internet address = 216.239.38.10
> exit

C:\Users\administrator>nslookup google.com
Server: ****.****.****.net
Address: 192.168.180.100

Non-authoritative answer:
Name: google.com.****.net
Address: ***.***.***.***


C:\Users\administrator>nslookup
Default Server: ****.****.****.net
Address: 192.168.180.100

> google.com
Server: ****.****.****.net
Address: 192.168.180.100

Non-authoritative answer:
Name: google.com.*****.net
Address: ***.***.***.***

> exit

C:\Users\administrator>

Ook op werkstations krijg ik dezelfde antwoorden met nslookup

Verwijderd

Topicstarter
Als ik de DNS server gebruik door Ziggo toegewezen krijg ik telkens het volgende antwoord:

> google.com
Server: [213.51.144.37]
Address: 213.51.144.37

Non-authoritative answer:
Name: google.com.eigen-domein.net
Address: eigen externe IP adres

>

Ofwel ik krijg dus mijn eigen externe IP te zien
en achter de name google.com staat .mijn eigen domein.

Het internet komt eerst binnen via een Cisco modem en gaat vervolgens naar een WAN poort
op een Sonicwall NSA240. Deze Sonicwall kan er niets mee te maken hebben neem ik aan?

Wel heeft Ziggo ook een reverse DNS ingesteld.

atwork-***.r-***.***.**.atwork.nl

Kan het ook niet zijn?

Verwijderd

Topicstarter
Krijg ook het volgende antwoord met OpenDNS:

> server 208.67.222.222
Default Server: resolver1.opendns.com
Address: 208.67.222.222

> google.com
Server: resolver1.opendns.com
Address: 208.67.222.222

Non-authoritative answer:
Name: google.com.eigen-domen.net
Address: eigen externe IP

>

  • alm
  • Registratie: September 2001
  • Laatst online: 10:59

alm

Heeft de configuratie eerder gefunctioneerd? Dus zonder iets aan te passen? Zo ja, wellicht houdt de firewall iets tegen?

Overigens geef ik meer de voorkeur voor het gebruik van DIG voor het checken van DNS-en. DIG is onderdeel van BIND, maar weet niet of dat nu wel of niet standaard is in Windows 2008... Zou in ieder geval niet zomaar BIND gaan installeren op je server.

[ Voor 51% gewijzigd door alm op 26-07-2009 21:09 ]


  • SKiLLa
  • Registratie: Februari 2002
  • Niet online

SKiLLa

Byte or nibble a bit ?

Als je in de nslookup achter de FQDN een punt zet gaat het vast wel goed: google.com.
Anders wordt je eigen "primary domain suffix" erachteraan geplakt.

[ Voor 4% gewijzigd door SKiLLa op 26-07-2009 21:08 . Reden: PS: Dat is dus by-design :) ]

'Political Correctness is fascism pretending to be good manners.' - George Carlin


Verwijderd

Topicstarter
SKiLLa, wat je zegt klopt.

Ik krijg dan het volgende:

C:\Users\Administrator>nslookup
Default Server: UnKnown
Address: 192.168.180.100

> google.com.
Server: UnKnown
Address: 192.168.180.100

Non-authoritative answer:
Name: google.com
Addresses: 74.125.45.100
74.125.127.100
74.125.67.100

>
Echter wanneer ik naar het onderdeel DNS ga en ik ga naar de properties
en klik op het tabblad Monitoring. Vink beide onderdelen aan en klink op Test Now.
Dan krijg ik bij beide onderdelen FAIL terug als antwoord. (en vervolgens komt er een geel tekentje
bij de DNS server)

Er zit dan toch iets fout....

  • SKiLLa
  • Registratie: Februari 2002
  • Niet online

SKiLLa

Byte or nibble a bit ?

Dan hebbie waarschijnlijk in je Windows 2008 DNS geen root hints/forwarders ingesteld en/of recursion uitgezet.

'Political Correctness is fascism pretending to be good manners.' - George Carlin


Verwijderd

Topicstarter
SKiLLa Root hints & Forwarders zijn ingesteld.

Fowarders zijn: 213.51.129.37 & 213.51.144.37

Vinkje bij disable recursion stond al uitgevinkt.

En dan nog deze problemen...

Verwijderd

Topicstarter
Hij geeft nu op beide PASS..
Wat heb ik gedaan.
Het vinkje op het eerste tabblad bij All IP Address aangezet..
Echter zitten daar ook ISCSI netwerkkaarten bij.
Deze mag hij uiteraard niet gebruiken!

Wel is er eentje bij gekomen: fe80::5efe:192.168.180.100
Echter heb ik overal IPv6 uitgeschakeld...

Wat hiermee te doen?

  • alm
  • Registratie: September 2001
  • Laatst online: 10:59

alm

IPv6 uitgeschakeld of gedeïnstalleerd?

Dan is nog steeds de vraag, heeft het eerder gewerkt of niet? Zijn er wijzigingen geweest? Bijvoorbeeld het ip-adres van de server aangepast ofzo?

  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Je hebt een wildcard onder tribalhome.net

Verwijderd

Topicstarter
Ja klopt... wat wil je daarmee zeggen?

  • SKiLLa
  • Registratie: Februari 2002
  • Niet online

SKiLLa

Byte or nibble a bit ?

dat daarom alles naar je eigen IP resolved wordt (de wildcard matcht immers alles voor je domain suffix :) )

'Political Correctness is fascism pretending to be good manners.' - George Carlin


Verwijderd

Topicstarter
Staat die wildchard in mijn eigen DNS server?
Of staat deze bij de hostingprovider? (a-record?)
Ik heb bij de provider *.tribalhome.net al weg gehaald.

Verwijderd

Topicstarter
SKiLLA het werkt nu wel! Helemaal geweldig!!

Ik heb tijdens de zoektocht de Reverse Lookup Zones verwijderd.
Raadzaam deze opnieuw te installeren? Of zijn deze verder niet van belang?

Verwijderd

Topicstarter
En bij interfaces dient hij dan te luisteren op alle ip adressen?
Hier staan dus ook de 2 ISCSI netwerkkaarten bij...
Als ik alleen de netwerkkaart aanvink waarop hij dient te luisteren, dan krijg ik 2x fail bij monitoring.

  • Equator
  • Registratie: April 2001
  • Laatst online: 02-02 21:20

Equator

Crew Council

#whisky #barista

Modbreak:Ook hier is het onnodig om 3 replies te geven, terwijl je gewoon het laatste bericht 2x had kunnen editten m.b.v. de Afbeeldingslocatie: http://tweakimg.net/g/forum/images/icons/edit.gif knop.


Verder is dit basic DNS configuratie, en dat is nou niet echt PNS te noemen.
Pagina: 1

Dit topic is gesloten.