Toon posts:

DNS domeinnaam lokaal niet te resolven.

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik probeer het hier ook even, omdat hier nog meer kennis zit :P

Situatie thuisnetwerk:

Windows 2003 SP3 Server met AD, Exchange 2003 SP2, DNS, IIS, FTP, DHCP
Aantal pc's en laptops die in het domein hangen.

Nu heb ik een domeinnaam: voorbeeld.nl

In de DNS admin van mijn provider heb ik een A record naar mijn IP adres thuis staan en een MX record naar de domeinnaam voorbeeld.nl staan. So far so good, buiten mijn netwerk kom ik netjes op http://voorbeeld.nl, http://voorbeeld.nl/exchange en ook mijn telefoon synct gewoon met Exchange.

Echter als ik thuis op een van de computers http://voorbeeld.nl intype kan de domeinnaam niet gevonden worden. Nu zou ik op alle lokale pc's en laptops in de host file een verwijzing kunnen maken, maar dat wil ik niet. Ik wil dat mijn DNS server dat afhandelt.

Mijn DNS server is geconfigureerd dat hij 2 forwarders heeft naar de DNS servers van mijn internetprovider op "All other DNS domains", voor de rest heb ik niks gewijzigd in de standaard config van mijn DNS server.

Hoe pas ik mijn DNS server zo aan, dat www.voorbeeld.nl geresolved wordt naar mijn lokale server ip adres?

-------------------------------------------------------------------------------------------
Afbeeldingslocatie: http://i.fokzine.net/templates/new/i/p/1.gif Op maandag 28 september 2009 13:28 schreef Chinless het volgende:
A Record aanmaken op jou server?
Heb ik geprobeerd. Een "Primary zone" in de "Forward Lookup Zone", replication "To all controllers in the AD domain voorbeeld.local" met als zone name "voorbeeld.nl" en "Allow only secure dynamic updates"

Vervolgens een A record met voorbeeld.nl die verwijst naar het IP van mijn lokale server. No good :N
(Het lijkt mij dat zoiets instant actief is?)


-------------------------------------------------------------------------------------------

NS lookup geeft aan:

code:
1
2
3
4
5
6
7
C:\>nslookup voorbeeld.nl
Server:  UnKnown
Address:  10.0.0.1

Naam:    voorbeeld.nl

C:\>


Waarbij ik nu dus een nieuwe Forward Lookup zone heb aangemaakt, met daarin een A record die voorbeeld.nl verwijst naar 10.0.0.1

-------------------------------------------------------------------------------------------

Ik heb 1 publiek IP adres, die komt binnen op de router, in de router staan o.a. de poorten 80, 443, 25 & 110 open en gerouteerd naar 10.0.0.1 (ip adres server lokaal).

Mijn lokale domein heet voorbeeld.LOCAL en mijn publiek domein heet voorbeeld.NL

Als ik http://voorbeeld.LOCAL intype doet ie het wel. Http://voorbeeld.NL doet ie dus niet.

Overigens heb ik een A record aangemaakt in mijn lokale DNS server, niet in de DNS server van mijn provider. Die is ingericht zoals in de OP staat.

Volgens mij hoef ik geen poorten lokaal te routeren, omdat alles via de server loopt. Werkstation vraagt URL op bij DNS die ie krijgt aangeleverd via DHCP. Dat is de DNS server van mijn lokale server. Lokale server geeft als antwoord lokaal IP adres, dus zou het verkeer niet eens buiten het lokale domein moeten komen.

-------------------------------------------------------------------------------------------
Afbeeldingslocatie: http://i.fokzine.net/templates/new/i/p/1.gif Op maandag 28 september 2009 13:56 schreef ExTec het volgende:

[..]

Haal al die troep weg, je DNS zone mag terug naar waar je mee begon, doe lokaal ipconfig /flushdns en doe dan nslookup voorbeeld.nl
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
C:\>ipconfig /flushdns

Windows IP-configuratie

De DNS-omzettingscache is leeggemaakt.

C:\>nslookup voorbeeld.nl
Server:  UnKnown
Address:  10.0.0.1

Niet-bindend antwoord:
Naam:    voorbeeld.nl
Address:  <hier stond het publieke IP adres>


C:\>nslookup voorbeeld.local
Server:  UnKnown
Address:  10.0.0.1

Naam:    voorbeeld.local
Address:  10.0.0.1


C:\>


Maakt geen verschil. IE en FF kunnen voorbeeld.NL nog niet vinden.

-------------------------------------------------------------------------------------------
Afbeeldingslocatie: http://i.fokzine.net/templates/new/i/p/1.gif Op maandag 28 september 2009 14:06 schreef ExTec het volgende:

[..]

IE en FF, wat tik je dan in? http://voorbeeld.nl of http://www.voorbeeld.nl?

In laatste geval moet er extern ook een www record zijn.
Ik gebruik nu in beide gevallen alleen http://voorbeeld.NL en http://voorbeeld.local omdat er inderdaad geen extern www. record is.
Maar hij resolved prima, je doet nslookup en krijgt het externe IP adres terug. Dat'ie bij nslookup steeds server unknown geeft lijkt een misconfiguratie; hij hoort gewoon de naam van je (lokale) dns server te geven.

En 'ping voorbeeld.nl'?
[..]
Hmzz, nu wordt het wel raar ja, als ik het zo ook zie :?

Een ping doet ie prima:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
C:\>ping voorbeeld.nl

Pingen naar voorbeeld.nl [publiek ip adres] met 32 bytes aan gegevens:
Antwoord van <publiek ip adres>: bytes=32 tijd=1 ms TTL=64
Antwoord van <publiek ip adres>: bytes=32 tijd=1 ms TTL=64
Antwoord van <publiek ip adres>: bytes=32 tijd<1 ms TTL=64
Antwoord van <publiek ip adres>: bytes=32 tijd=1 ms TTL=64

Ping-statistieken voor <publiek ip adres>:
    Pakketten: verzonden = 4, ontvangen = 4, verloren = 0
    (0% verlies).

De gemiddelde tijd voor het uitvoeren van één bewerking in milliseconden:
    Minimum = 0ms, Maximum = 1ms, Gemiddelde = 0ms

C:\>



Iemand hier meer/ verdere suggesties??

  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

Je moet dus een zone voorbeeld.nl aanmaken in je DNS, naast de voorbeeld.local die er nu staat.

edit: dus niet een A-record, nee een volledige forward lookup zone. Daarin maak je een lege A-record aan die verwijst naar het juiste ip-adres, en een A-record die www heet die ook naar dat IP-adres verwijst.

[ Voor 52% gewijzigd door Vicarious op 28-09-2009 15:41 ]

Vicariously I live while the whole world dies


Verwijderd

Topicstarter
Om een lang verhaal kort te maken, ik ben eruit :)

Ik ben in de router gaan speuren, Linksys WRT54G. Daar zag ik "Filter Internet NAT Redirection" aan staan. En ben er vervolgens op gaan Googlen.
That is what used to be called local loopback. Enabling this filter will effectively disable local loopback. Disabling the filter enables local loopback.

Local loopback is the ability to access local servers on your LAN using the WAN IP address and thus the domain name of your servers. For example, let's say that you are hosting a webserver called www.toto.com. Obviously, your domain toto.com will map to your WAN IP address and I am assuming that you have forwarded the port 80 (web server) to the appropriate local PC. All of your visitors will contact you using www.toto.com which map to your WAN IP address and your router will forward all requests to your internal server. Everything is great and wonderful but how about you? What if you want to test the access to your web server? If local loopback is functional, then you will be able to access your web server (any other servers you have carefully forwarded the ports actually) just the same way as your visitors will do. The router will be able to bounce the request back to your server when accessing the WAN IP address. Of course, if you have Chosen to disable local loopback (enabling the filter Internet NAT Redirection) then you will not be able to do this.
Ik heb hem uitgezet en voilla! Hij doet het! *O*

Iedereen toch bedankt voor het meedenken! _O_

Slotje mag. :)

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 21-12 22:02

Kabouterplop01

chown -R me base:all

het makkelijkst was een CNAME (Alias) van .local naar .nl geweest, op je domeincontroller.

[ Voor 16% gewijzigd door Kabouterplop01 op 28-09-2009 16:10 ]