[W2k] DNS/routing probleem*

Pagina: 1
Acties:
  • 763 views sinds 30-01-2008
  • Reageer

Acties:
  • 0 Henk 'm!

  • shardphoenix
  • Registratie: December 2000
  • Laatst online: 30-10-2024
Tis een beetje een lang verhaal maar ik wil alles duidelijk vertellen zodat er geen misverstand over kan bestaan. ik vermoed dat het iets met remote access te maken heeft of dat er iets met mijn dns niet helemaal goed is.

ok ik ben behoorlijk nieuw in deze wereld dus heb het een en ander op internet opgezicht en kwam bij deze site uit: www.petri.co.il.
hier heb ik veel nuttige info kunnen vinden over het installeren van AD, NDS, DHCP, etc. nu lijkt alles te werken op het internet na.

HOE IS DE SITUATIE
in de server zit een adsl modem. Deze belt in en is geen netwerkkaart zoals bv. bij chello of @home. de modem heeft de TCP/IP instellingen op automatisch staan. ik heb een DYNAMISCH IP !!!

in de server zit uiteraard ook nog een NIC voor het LAN. TCP/IP instellingen van deze NIC zijn statisch (ivm AD).
ip-adres = 192.168.0.1
subnet = 255.255.255.0
gateway = blank
pDNS = 192.168.0.1 (server is tevens de domein controller daarom moest dit eigen ip zijn, omdat het ook de enige server is)

AD is geinstalleerd en geconfigureerd. Volgens mij werkt het ook helemaal prima want ik kan gewoon met een client pc netjes inloggen op het domein dat ik heb aangemaakt (mijndomein.local).

DHCP geinstalleerd en geconfigureerd en dit schijnt ook helemaal goed te werken omdatde client gewoon netjes een ip adres krijgt toegewezen. Tevens heb ik in de scope 003 Router installed met 192.168.0.1 al sip adres, 006 DNS Server met ook 192.168.0.1 als ip adres en ik heb 015 DNS Domain Name installed met de value "mijndomein.local" Volgens mij is dit ook allemaal goed.

DNS
Ik denk dat hier ergens het probleem zit.
Ik heb bij de server properties op het tabblad bij listen on het ip adres gezet van zichzelf, dus 192.168.0.1 omdat de server ook de dns server is.
bij het tabblad forwarders heb ik de twee DNS ip adressen gezet die ik van mijn provider krijg. Deze zijn altijd hezelfde, namelijk 195.238.2.21 en 195.238.2.22.
(Belgacom Skynet). De rest is allemaal standaard gebleven

ROUTING AND REMOTE ACCESS
tot slot heb ik dit geinstalleerd en redelijk standaard ingesteld. gewoon de wizard gevolgd en mijn gegevens ingevuld van mijn inbelverbinding aangezien er in het lijstje met manieren van verbinding mijn modem niet bij stond. Ik heb dus een dial up gemaakt met de juiste gegevens. ik moet NAT gebruiken en niet ICS want dan gaat heel DNS en AD naar de maan...dan heeft dat namelijk geen zin meer.

CLIENTS
de TCP/IP instellingen van de client heeft uiteraard alles op automatisch staan!

WAT WERKT ER?
AD werkt
DHCP werkt
DNS werkt volgens mij want ik kan via "ping server" de server pingen en krijg dan vrolijk een reply.

ROUTING AND REMOTE ACCESS werkt niet want het lukt me niet om van de client
naar bv. "www.yahoo.com" te pingen. ook niet als ik het ip adres pak dat achter de DNS naam "www.yahoo.com" zit.
wat alleen wel raar is dat als ik naar www.yahoo.com ping ik WEL het ip adres te zien krijg!!!

kan iemand mij vertellen wat ik fout doe?

[ Voor 3% gewijzigd door shardphoenix op 21-07-2003 11:12 . Reden: ff zeggen dat bij topic titel iets mis ging....als een modje dit leest maak er dan maar [W2KSRV] Routing and Remote Access probleem] van...sorry and thx. ]


Acties:
  • 0 Henk 'm!

Anoniem: 32260

Als je het ip adres zie als je www,yohoo.com pingt werkt je DNS dus goed.
Het zit dus in de Routing and Remote Access.
Kun je wel goed pingen op je server.
Dit heeft namelijk iets temaken met routing van je ip adres.
Als je op de cleints ipconfig doet staat daar dan als gateway het ip adres van je server.

[ Voor 19% gewijzigd door Anoniem: 32260 op 21-07-2003 11:18 ]


Acties:
  • 0 Henk 'm!

  • Loesje
  • Registratie: Januari 2000
  • Laatst online: 02-07 17:57
Je routing klopt niet.
De clients moeten als primary-gateway de server ingesteld krijgen. Dat doe je via de DHCP. De server moet natuurlijk ook wel als gateway ingesteld zijn, maar ik vermoed dat je dat al wel hebt gedaan.

Het ip-adres wordt wel geresolved, omdat dit gebeurt door je DNS-server, die in je lokale netwerk staat.
edit:
Waarom in PNS?

[ Voor 5% gewijzigd door Loesje op 21-07-2003 11:26 ]

Leven is meervoud van lef


Acties:
  • 0 Henk 'm!

Anoniem: 57365

in deze situatie heb je zowieso een probleem. je hebt namelijk op je netwerkverbindingen andere dns servers ingesteld staan. je 192.xx number staat goed, maar je adsl modem krijgt neem ik aan de dns van je provider dmv dhcp.

Dit verklaart de problemen die je hebt waarschijnlijk niet.

Acties:
  • 0 Henk 'm!

  • shardphoenix
  • Registratie: December 2000
  • Laatst online: 30-10-2024
om alle vragen ff te beantwoorden:
lourens: de clients hebben idd gateway adres. dit is idd ip adres van de server

loesje: wat bedoel je hier precies mee? "De server moet natuurlijk ook wel als gateway ingesteld zijn, maar ik vermoed dat je dat al wel hebt gedaan"?
ik heb in DHCP bij scope options router ingesteld om mee te geven aan de clients. dit is toch het ip adres van de server...dus het ip adres van de server wordt aan de clients doorgegeven als de gateway.

iis5_rulez: nee dat zouniet de oorzaak hoeven te zijn.

algemeen:
als ik ICS aanzet en alles handmatig instell dan werkt het gewoon maarik wil geen ICS of een ander los progje erbij. Het moet als het goed is zo toch ook kunnen?

Acties:
  • 0 Henk 'm!

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 11:07

Predator

Suffers from split brain

PNS -> NT & titel afgemaakt

Everybody lies | BFD rocks ! | PC-specs


Acties:
  • 0 Henk 'm!

  • mutsje
  • Registratie: September 2000
  • Laatst online: 16-07 14:11

mutsje

Certified Prutser

hoe stel ik dns forwarding juist in lees deze even door. Verder hoef je geen eens RRAS te installeren kan wel hoef niet om je clients internet te enabelen.

Acties:
  • 0 Henk 'm!

  • shardphoenix
  • Registratie: December 2000
  • Laatst online: 30-10-2024
ik heb die handeiding doorgelopen en alles gecheckt. werkte allemaal prima ook de test maar verder nog geen resultaat!

Acties:
  • 0 Henk 'm!

  • mutsje
  • Registratie: September 2000
  • Laatst online: 16-07 14:11

mutsje

Certified Prutser

Dus de server kan internet addressen resolven. Dat is al belangrijk om te weten dat het nu terug gebracht is naar een client-side probleem. Wat voor Event meldingen krijg je op de clients. Krijgen de clients middels DHCP de dns server wel? Kun je ipconfig /all doen op een client en dat hier posten?

Acties:
  • 0 Henk 'm!

  • shardphoenix
  • Registratie: December 2000
  • Laatst online: 30-10-2024
als ik op de client ipconfig doe dan krijg ik hetvolgende:

dns: server.mijndomein.local
ipadres klopt van de dhcp
subnet ook
gateway klopt ook


maakt het overigens uit in welke volgorde ik mijn zaken installeer en configureer?
ik heb het in deze volgorde gedaan:
- W2KSRV
- DHCP
- DNS
- AD

[ Voor 35% gewijzigd door shardphoenix op 21-07-2003 17:21 . Reden: aanvulling ]


Acties:
  • 0 Henk 'm!

  • Loesje
  • Registratie: Januari 2000
  • Laatst online: 02-07 17:57
loesje: wat bedoel je hier precies mee? "De server moet natuurlijk ook wel als gateway ingesteld zijn, maar ik vermoed dat je dat al wel hebt gedaan"?
Ongeveer dit:
als ik ICS aanzet en alles handmatig instell dan werkt het gewoon maarik wil geen ICS of een ander los progje erbij. Het moet als het goed is zo toch ook kunnen?
Waar denk je dat ICS voor staat? En als het ook zonder ICS kan, waarom zou ICS dat ooit ontwikkeld zijn?

Denk daar eens over na. :O

En je DNS daar is niets mis mee, zoals je al in de TS duidelijk maakte. Zorg er eerste maar eens voor dat je een extern ip-adres kan pingen. Mocht je er niet uitkomen, lees dan Hoe deel ik Internet ?.

Leven is meervoud van lef


Acties:
  • 0 Henk 'm!

Anoniem: 57365

ics is niet nodig... met rras kan het perfect. ik denk dat daar nog een instelling niet goed staat waardoor er niet gerouteerd wordt of niet goed genat wordt ofzo.

Acties:
  • 0 Henk 'm!

  • shardphoenix
  • Registratie: December 2000
  • Laatst online: 30-10-2024
loesje ik snap dat jij zegt van waaom is ICS dan anders uitgevonden maar als je ICS in gebruik neemt op een AD server die DHCP doet dan raakt heel je ip addressering voor LAN overhoop. lees uit een niet de eerste de beste bron:
www.retri.co.il

QUOTE
DO NOT USE ICS
Use NAT instead. ICS (Internet Connection Sharing) will break down all the DHCP and DNS functionality on your LAN. Try to avoid ICS at all costs. If you must, make the Domain Controller itself the ICS server, and let all clients obtain their IP configuration automatically. This of course is not a good security decision, because you will expose your Domain Controller to potential Internet threats. Again, and I cannot stress this more, avoid ICS on your corporate LAN and use NAT instead.
/QUOTE

dit is de rede dat ik geen ICS wil gebruiken en aangezien ik geen router maar een inbelmodem heb met iedere keer een ander ip en geen eigen vast ip is het best lastig. als ik ICS gebruik dan kan ik idd WEL pingen naar de buitenwereld.

ik wil dus idd zoals iis5_rulez zegt RRAS gebruiken met NAT

Acties:
  • 0 Henk 'm!

  • Sundead
  • Registratie: Februari 2001
  • Laatst online: 27-04-2024
Het komt mij wat vreemd aanwaaien dat je routing & remote access geinstalleerd hebt daarvoor.
Dit is absoluut niet noodzakelijk voor et delen van internet.
Als de server een keurige internet verbinding heeft, en de clients doormiddel van dhcp een gateway, dns en ip adres toegewezen krijgen moet dat toereikend zijn.
Indien de lokale dns als dns voor de clienten functioneerd, en deze ook ingesteld is voor caching, en ad-integrated, dan moet er niet al teveel aan de hand zijn.

Ondersteunen de dns servers die gespecificeerd zijn bij forwarders ook daadwerkelijk forwarden :? , dit heeft bij mij nog wel eens een probleem opgeleverd.
Dit kun je testen door een dns query uit te voeren vanuit de dns mmc console. (exacte locatie ben ik kwijt)

en misschien dat je het gateway adres bij je eigen server ook wilt instellen met zijn eigen ip

Acties:
  • 0 Henk 'm!

  • Loesje
  • Registratie: Januari 2000
  • Laatst online: 02-07 17:57
Sorry,

ik was wat te snel. Had over RRAS heen gelezen. De quote die Mikevanrooijen geeft geeft trouwens precies aan dat het in dit geval wel kan. Omdat je maar een server hebt, die ook PDC is.

Wat het foutje in je rras instelling zou kunnen zijn weet ik niet...

Leven is meervoud van lef


Acties:
  • 0 Henk 'm!

  • shardphoenix
  • Registratie: December 2000
  • Laatst online: 30-10-2024
ja ik zeg niet dat het niet kan maar ik wil het niet via ICS laten verlopen omdat ICS nogal behoorlijk onveilig is zo heb ik me laten vertellen.

sundead: "en deze ook ingesteld is voor caching, en ad-integrated, dan moet er niet al teveel aan de hand zijn"
kun je me dit wat verder uitleggen hoe en waar ik dat moet doen!

ik zal de TCP/IP van de nic in de server bij gateway ook eens zijn eigen ip adres geven zoals je zegt.

Acties:
  • 0 Henk 'm!

  • shardphoenix
  • Registratie: December 2000
  • Laatst online: 30-10-2024
nou ik heb het voorlopig toch maar op ICS gezet samen met blackice dan is het iig operationeel for now!

iig bedankt voor jullie hulp

Acties:
  • 0 Henk 'm!

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 30-06 16:35
Ff een vraag tussen door heb je wel in rras verteld dat je inbel verbinding NAT moet gebruiken ? Staat dit ook echt aan op die verbinding ?

Want als dat dus niet het geval is verklaard dat veel. Want je server zelf kan dan wel op internet (en dus dnsen vinden waardoor je client wel kunnen resolven) en je clients niet omdat je server of op de verkeerde verbinding of helemaal niet nat.

Je moet dus zorgen dat rras nat op je inbellende verbinding.

Denk dat het hier mis gaat. Want je verteld er wel bij dat de clients als gateway allemaal het ip van je server gebruiken.

Als je je server pingt vanuit je lan op dns naam komt hij dan met het LAN of het WAN ip terug. Anders moet je nog even het vinkje register this ip in dns uitzetten bij je inbellende verbinding.

Dit probleem had ik dus vaak dan pingde ik m`n server en kreeg ik een inet ip terug en snapte m`n AD het niet meer en WINS had ook ineens problemen. Buurman kon dan ook m`n netwerk niet meer zin in de netwerk omgeving.

Acties:
  • 0 Henk 'm!

  • KingNothing
  • Registratie: September 2000
  • Laatst online: 30-01-2024
Om even terug te komen op het NAT verhaal, je kunt niet NAT en DNS samen gebruiken op 1 NIC. NAT heeft namelijk een eigen DNS implementatie. Lees de knowledgebase ermaar op na.

Die-hard Brexiteer


Acties:
  • 0 Henk 'm!

  • mutsje
  • Registratie: September 2000
  • Laatst online: 16-07 14:11

mutsje

Certified Prutser

uberhaupt ICS op een server is een prut oplossing en niet echt professioneel.
In elk security whitepaper staat deze service ook Disabled!!!! zeker op servers omdat het een grote security risk is.

BeyondHorizon misschien handig om de Topic Starter van een url te voorzien?

[ Voor 28% gewijzigd door mutsje op 23-07-2003 08:31 ]


Acties:
  • 0 Henk 'm!

  • Sundead
  • Registratie: Februari 2001
  • Laatst online: 27-04-2024
Knowledge base artikel over NAT

Dit verhaal bevestigd BeyondHorizon zijn verhaal..
Moet je wel aardig mee uit de voeten kunnen naar mijn idee.
De AD DNS zou dan van het type AD-integrated moeten zijn (standaard bij Domein) en een caching only zone (resolving van inet ip's), en de Proxy DNS gedisabled houden.
Dit, samen met bovengenoemde linkje moet je een eind in de goede richting kunnen helpen.
Succes
Pagina: 1