Toon posts:

Dynamic updates Windows 2000 DNS

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi,

Ik heb een probleem met dynamische DNS updates onder Windows 2000.

Wat is de situatie?

Ik heb een netwerk bestaande uit meerdere domaincontrollers in meerdere AD sites, verspreid over het land. In elke site (vestiging van dat bedrijf) staat een AD domaincontroller die via ADSL is verbonden met het internet en via VPN verbinding maakt met de primaire site (op de hoofdvestiging).

Wat is nu het probleem? Al deze DC's in de verschillende sites zitten in een ander netwerk dwz, de DC in site 1 heeft 192.168.1.1 als IP met subnet 255.255.255.0, de DC in site 2 heeft 192.168.2.1 als IP, etc etc. Al deze servers hebben echter meerdere IP adressen zoals 10.0.0.150 (tbv de internettoegang via ADSL) en van de VPN server in de hoofdvestiging krijgt elke connectie ook een IP (iets als 192.168.1.240).

De DNS server registreert netjes al die IP adressen in zijn DNS (deze is overigens AD integrated), dus je hebt meerdere A host records voor elke server in de DNS staan, zoals bijvoorbeeld hieronder:

server2 192.168.2.1
server2 10.0.0.150
server2 192.168.1.240

Dit wil ik dus niet, ik wil dat alleen maar het A host record server2 192.168.2.1 in de DNS staat en niet dat dat IP 10.0.0.150 (van de 2e NIC) of het VPN IP 192.168.1.240 in de DNS staat of wordt geregistreerd!

Op de NIC waarvan ik niet wil dat hij het IP registreert staat ingesteld dat 'Register this connection's addresses in DNS' uitstaat en op alle DNS servers heb ik ingesteld bij de properties van de zone (het AD domein) dat 'Allow dynamic updates' op No staat.

En TOCH registreert hij nog steeds die andere adressen, dus na verloop van tijd krijg je weer adressen als 192.168.1.240 of 192.168.1.241 (adressen die de VPN server uitdeelt) in je DNS wat ik dus beslist niet wil.

Hoe voorkom ik dit? Ik wil voor elke server maar 1 A host record in de DNS en wil niet dat die andere IP's die hij heeft geregistreerd worden in de DNS.

Ik denk dat het probleem wel duidelijk is, alvast bedankt voor de moeite! :)

  • mutsje
  • Registratie: September 2000
  • Laatst online: 23-04 19:36

mutsje

Certified Prutser

Dynamic update uitzetten.

Verwijderd

Topicstarter
mutsje schreef op 09 april 2003 @ 09:43:
Dynamic update uitzetten.
Uhh... Allow dynamic updates staat op No, zoals ik hierboven postte... bij de properties van de zone... da's toch wat je bedoelt?

  • Jedi Lord
  • Registratie: Februari 2000
  • Laatst online: 16-04 09:32
dan pas je toch gewoon de LAN interface van je routers aan zodat deze ook netjes binnen je klasse C netwerk zitten.
Dus Ethernet zijde router op 192.168.x.x ipv 10.0.0.x

May the Force be with You instead of Bill


  • mutsje
  • Registratie: September 2000
  • Laatst online: 23-04 19:36

mutsje

Certified Prutser

Bij mijn weten registreerd een Server zijn eigen nic's altijd binnen de DNS.
Denk dat je even op www.technet.com of www.msdn.microsoft.com moet gaan zoeken.

vergeet mijn vorige post maar Allow Dynamic updates is hoofdzakelijk bedoelt om nieuwe clients automatisch te laten registeren in de Active Integrated DNS

[ Voor 35% gewijzigd door mutsje op 09-04-2003 09:57 ]


  • just
  • Registratie: Juli 2001
  • Laatst online: 27-02 22:42
Onder start - settings - network - advanced - advanced settings even controleren welke interface er bovenaan staat, dit wil ook wel eens helpen. dus de interface met ip 192.168.2.1 moet je dan bovenaan zetten.

  • mutsje
  • Registratie: September 2000
  • Laatst online: 23-04 19:36

mutsje

Certified Prutser

just schreef op 09 April 2003 @ 10:01:
Onder start - settings - network - advanced - advanced settings even controleren welke interface er bovenaan staat, dit wil ook wel eens helpen. dus de interface met ip 192.168.2.1 moet je dan bovenaan zetten.
Dat is vooral belangrijk voor welk IP adres op de NETBIOS name geregistreert wordt. DNS heeft daar niet zoveel mee te maken.

Verwijderd

volgens mij krijg je problemen wanneer je niet alle vpn nummers in je dns hebt. communicatie tussen de DC's (ik neem aan dat rras hierop geconfigged is) wordt waarschijnlijk het vpn nummer gebruikt (viruteel zelfde subnet!!) en ik kan me replicatie problemen voorstellen zodra het ip adres niet geresolved kan worden.

[ Voor 8% gewijzigd door Verwijderd op 11-04-2003 12:52 ]


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

QnJhaGlld2FoaWV3YQ==

Pagina: 1