Toon posts:

[DNS W2K server] Clients kunnen niet op internet

Pagina: 1
Acties:

Verwijderd

Topicstarter
Afgelopen week was mijn W2k server gehacked, wel een beetje mijn eigen schuld
omdat ik bijna niks aan de beveiliging heb gedaan. Omdat ik niet wist wat die
hacker allemaal op mijn server uitgescpookt heeft, heb ik hem maar geformateerd,
en w2k + active directory + DNS opnieuw geinstalleerd.

Nu is mijn probleem alleen, dat de client pc's niet op het internet kunnen. In
de DNS manager heb ik de "." (root) weggehaald. en de forwarders enabled. Moet
ik ICS ook inschakelen? Of ben ik nog iets anders vergeten?

Bij voorbaat dank voor jullie reacties.

  • InSPiRE
  • Registratie: Oktober 2000
  • Laatst online: 21-03 20:19
Het handigste is om RRAS te configureren als NAT.

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
welke software om internet te delen gebruikte je voorheen :?

lijkt me zinvol om die software dan weer te gebruiken,

je kan natuurlijk ook ICS gaan gebruiken, of iets van winroute/wingate etc/etc

A wise man's life is based around fuck you


  • Smurff
  • Registratie: Maart 2001
  • Niet online
"." root moet je niet weg halen.
Als je dns een adres niet kan vinden zal ie eerst naar . gaan als het goed is en vanaf daar verder zoeken waar ie moet wezen als "." er niet is zal ie het niet doen.

kan het ook fout hebben maar ja volgens mij is "." echt nodig

als het voor de rest wel goed werkt dus je clients kunnen op ip wel naar buiten kan je de client ook laten verwijzen naar de dns van je isp voor het resolve

[ Voor 29% gewijzigd door Smurff op 23-12-2002 09:35 ]


Verwijderd

weghalen van de . moet...

  • CmdrKeen
  • Registratie: Augustus 2000
  • Laatst online: 27-05 21:11

CmdrKeen

Krentenboltosti

Hou ons niet langer in spanning.. vertel het maar.. *waarom* ?

Bloed, zweet & koffie


Verwijderd

Nou om te beginnen je kan "." wel laten staan maar dan is je DNS geen root name server meer en dus maar een top level name server. Haal je de "." weg dan kan je ALLEEN forwarders instellen anders KAN DIT NIET. Dit is om sneller de ip adres te solven. Want in je forwarders komen je ISP dns ip adressen te staan.

Om te beginnen wat gebruik je voorheen als internet delen en WAT WIL JE GAAN GEBRUIKEN.

-NAT
-ICS
-Proxy programmas (wingate/sygate)

Als je dit weet dan kan ik je wel vertellen wat je moet doen !

  • Smurff
  • Registratie: Maart 2001
  • Niet online
dacht dat "." en alle top level domain server vast stonden..

Verwijderd

Hoe bedoel je met vast stonden. Je hebt het volgende:

Root domain >>>>>>>>>>>>>>>> "."
top level domain>>>>>>>>>>>>>> com/org/net/nl enz..
Sub top level domain >>>>>>>>>> naam (test.com.)
Sub level domain>>>>>>>>>>>>> subnaam( test.test.com.)

Verwijderd

HmmZ gebruik gewoon Winroute of Wingate, werken hier bij mij allebeide dus zie het probleem niet echt... ;)

Verwijderd

Smurff schreef op 23 december 2002 @ 15:46:
dacht dat "." en alle top level domain server vast stonden..
er zijn een stuk of 10 root ( . ) servers.. deze zie je bij je root hints (in win2k). en die servers weten waar ze de top levels kunnen vinden... (com net org landextensie). in prinicpe kan je elke toplevel domainnaam gebruiken, alleen als die naam niet bekend is bij de root servers zal je die dus niet vinden op internet... lokaal werkt dat natuurlijk wel...

  • Smurff
  • Registratie: Maart 2001
  • Niet online
mja ik haal het een en ander door elkaar :)

Verwijderd

doordat de toplevels bekend moeten zijn bij de rootservers staat het in principe wel vast... maar pasgeleden zijn er weer een paar bijgekomen...

  • egeltje
  • Registratie: December 2000
  • Laatst online: 10-04-2019

egeltje

BOfH: BSD Operator from Hell

Er zijn inderdaad 13 root servers, maar als je de forwarders van je ISP gebruikt, zou je hier niets mee hoeven doen. test eens of je clients een ip adres krijgen als ze naar www.tweakers.net willen pingen. Dan weet je in ieder geval dat je DNS het doet. NAT is daarna de volgende stap.

Iedereen wil terug naar de natuur, maar niemand wil lopen...


  • mookie
  • Registratie: Juni 2002
  • Laatst online: 15-06-2025

mookie

Heerlijk Helder

Ik zie het probleem niet zo.
Je hebt een server met 2 nic's.
Op de een geef je een vast ip, stel 110.120.0.1
de ander laat je DHCP
Je noemt je server CPXXXXXX-a (je @home naam dus)
Als je een vast ip hebt geef je je 2de nic gewoon dat nummer.
Vervolgens stel je NAT in met die wizard en geef je even aan wat je internet nic is.
DNS is niet nodig.
Je kunt gewoon een DHCP scoopje op de eerste NIC binden voor 110.120.0.2 t/m 110.120.0.15 (subnet mask gewoon standaard houden).
Via DHCP geef je de DNS servers van je kabel provider door, dan kunnen ze die gewoon gebruiken.
De gateway voor de clients is het IP nummer van de NIC aan de interne kant.

Werkt bij mij perfect en supersnel.
DNS names resolven is hooguit 2MS trager maar op 40 MS merk je dat niet zo (neem google.com bv)

Het is volgens mij een echte aanrader om even te zorgen dat DHCP en DNS alleen aan je interne kant is gebonden en niet aan je internet kant.

No flame intended maar dat is echt supersnel gedaan en het werkt perfect.
Ik heb ook enkel SP2 en dat is mij veilig genoeg.
Ik draai ook IIS.
Default web site verwijderen, een site enkel aan de interne kant en FTP aan beide kanten.

Zelf ben ik eerlijk gezegd ook niet zo kapot van third party software voor dit soort praktijken als het OS het standaard heeft.

Zelf draai ik ook geen DNS omdat ik een member server draai.
Als je AD wilt moet je DNS hebben maar die hoeft niet perse aan internet te hangen. Je krijgt wat foutmeldingen in je event log maar daar kan ik wel mee leven.

mookie

Pagina: 1