[win 2003] DNS resolved alles naar eigen domein

Pagina: 1
Acties:
  • 104 views sinds 30-01-2008
  • Reageer

  • twopack
  • Registratie: Februari 2001
  • Laatst online: 03-07 10:31
Hallo,

Op mijn werk hebben we een nieuwe server, deze draait windows 2003.
Om het inloggen op het domein goed te laten verlopen gebruiken we de DNS server van deze server.

Nu is het probleem dat sindsdien alle adressen die niet bestaan naar onsbedrijf.nl worden geresolved. Dus alles websites en pings die uitgevoerd worden worden naar onszelf gestuurd, dit is heel onhandig.

Weet iemand hoe je dit op moet lossen?

specs


  • RedRose
  • Registratie: Juni 2001
  • Niet online

RedRose

Icebear

DNS-forwarders instellen? :? Of ik heb het helemaal verkeerd. :)

.edit: Niet bestaande adressen die echt niet bestaan? Of die niet geresolved kunnen worden?

[ Voor 43% gewijzigd door RedRose op 24-09-2003 17:16 ]

Sundown Circus


  • Krypt
  • Registratie: April 2000
  • Laatst online: 12:05
Heb je een wildcard ('*') in je dns staan? controleer daar eens op... het is volgens mij trouwens geen standaard instelling..

Pvouput live


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 14:30

Predator

Suffers from split brain

Zie hier, de FAQ van mutsje:
[rml][ windows2000] dns forwarding[/rml]

Everybody lies | BFD rocks ! | PC-specs


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 14:30

Predator

Suffers from split brain

Topic terug open & move naar Network Troubleshooting

Everybody lies | BFD rocks ! | PC-specs


  • twopack
  • Registratie: Februari 2001
  • Laatst online: 03-07 10:31
Hierbij een uitgebreidere uitleg van de situatie:

Er is een domeinnaam: onsbedrijf.nl die extern gehost wordt en compleet los staat van ons interne netwerk. Onze externe domeinnaam heeft in de DNS instellingen staan dat alles resolved (dus alles.onsbedrijf.nl zal als DNS resultaat het ip van onsbedrijf.nl teruggeven).

Daarnaast hebben we intern een domein dat draait onder Windows 2003 Server, namelijk onsbedrijf (group.onsbedrijf.nl), dit draait op de server: "server".

We krijgen hiervoor de DNS instellingen intern niet goed werkend.
[intern] als ik een ping uitvoer naar bijvoorbeeld test dan gaat deze resolven naar test.group.onsbedrijf.nl en anders naar test.onsbedrijf.nl
En dat resolved dus, terwijl dat niet de bedoeling is.

In de client settings staat het volgende (na een ipconfig /all):
Primary DNS Suffix: group.onsbedrijf.nl
DNS Suffix Search List:
group.onsbedrijf.nl
onsbedrijf.nl

Ik neem aan dat als we deze suffixes uit de DNS search list halen, dat het probleem dan is opgelost.
Hoe kunnen we deze suffixes verwijderen? Of is er nog iets anders dat we over het hoofd zien?


Voor de volledigheid hier de instellingen van de Forward Lookup Zones in win2k3:
group.onsbedrijf.nl
- Start of Authority [80], server.group.onsbedrijf.nl., hostmaster.onsbedrijf.nl.
- WINS Lookup (ip van ISP DNS)
- NS server.group.onsbedrijf.nl.
- NS (ip van ISP DNS)

specs


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 14:30

Predator

Suffers from split brain

[intern] als ik een ping uitvoer naar bijvoorbeeld test dan gaat deze resolven naar test.group.onsbedrijf.nl en anders naar test.onsbedrijf.nl
En dat resolved dus, terwijl dat niet de bedoeling is.

In de client settings staat het volgende (na een ipconfig /all):
Primary DNS Suffix: group.onsbedrijf.nl
DNS Suffix Search List:
group.onsbedrijf.nl
onsbedrijf.nl

Ik neem aan dat als we deze suffixes uit de DNS search list halen, dat het probleem dan is opgelost.
Hoe kunnen we deze suffixes verwijderen? Of is er nog iets anders dat we over het hoofd zien?
Je moet de suffix'es niet verwijderen.
Het is wel opgelost dan, maar bv server zal ook niet resolven naar server.onsbedrijf.nl

Dan zit de wildcard in je onsbedrijf.nl of group.onsbedrijf.nl
Ie je DNS server AD-intergrated ?
Zonee, kan je dan misschien even de files in:
c:\winnt\system32\dns
Die zijn BIND4 in formaat en dat is duidelijker dan:
Voor de volledigheid hier de instellingen van de Forward Lookup Zones in win2k3:
group.onsbedrijf.nl
- Start of Authority [80], server.group.onsbedrijf.nl., hostmaster.onsbedrijf.nl.
- WINS Lookup (ip van ISP DNS)
- NS server.group.onsbedrijf.nl.
- NS (ip van ISP DNS)
Wat staat:
code:
1
NS (ip van ISP DNS)

bij group.onsbedrijf.nl te doen :?

Everybody lies | BFD rocks ! | PC-specs


  • twopack
  • Registratie: Februari 2001
  • Laatst online: 03-07 10:31
Bedoel je misschien het volgende?
Er zit wel een wildcard in onze externe DNS (bij onze externe hosting partij, die ervoor zorgt dat alles op onze externe server resolved: alles.group.onsbedrijf.nl -> alles.onsbedrijf.nl -> onsbedrijf.nl). Dit kunnen we echter niet aanpassen.

De DNS is inderdaad AD integrated.

Maar onze interne server moet dus niet gelinkt zijn aan oze externe server.

specs


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 14:30

Predator

Suffers from split brain

twopack schreef op 26 September 2003 @ 12:25:
Bedoel je misschien het volgende?
Er zit wel een wildcard in onze externe DNS (bij onze externe hosting partij, die ervoor zorgt dat alles op onze externe server resolved: alles.group.onsbedrijf.nl -> alles.onsbedrijf.nl -> onsbedrijf.nl). Dit kunnen we echter niet aanpassen.
Gebruiken je clients misschien per ongeluk de externe DNS server :?

Voor zover zo iets per ongeluk gaat natuurlijk, maar je begrijpt wat ik bedoel :+

[ Voor 11% gewijzigd door Predator op 27-09-2003 10:47 ]

Everybody lies | BFD rocks ! | PC-specs


  • blackd
  • Registratie: Februari 2001
  • Niet online
twopack schreef op 26 september 2003 @ 12:25:
Maar onze interne server moet dus niet gelinkt zijn aan oze externe server.
Waarom doe je dat dan wel:
Voor de volledigheid hier de instellingen van de Forward Lookup Zones in win2k3:
group.onsbedrijf.nl
- Start of Authority [80], server.group.onsbedrijf.nl., hostmaster.onsbedrijf.nl.
- WINS Lookup (ip van ISP DNS)
- NS server.group.onsbedrijf.nl.
- NS (ip van ISP DNS)

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


  • WiNlUx
  • Registratie: April 2002
  • Laatst online: 12-09-2023
Nou als het een wildcard is dan is die iig ZEKER met een omweg gemaakt. Je zou eerst je domeintje primair moeten maken, dan naar %WINDIR%\system32\dns gaan en daar je ondomein.nl.dns moeten configgen. Daar zou dan iets van

code:
1
*                         A                           192.168.1.3



Als je dan iis op die server hebt draaien en je tikt in je browser; ikbenhelemaal.gek dan zet hij de servernaam + domein achtervoegsel van ad erachter en dan heb je dit: ikbenhelemaal.gek.mijnserver.mijndomein.nl

Zo zie je dat in de ping statistieken maar niet in je adresbalk van je browser. Die resolved automatisch naar ip 192.168.1.3 en pakt de standaard iis page van je webserver of bijv apache server :)

Misschien nu iets duidelijker :P

  • twopack
  • Registratie: Februari 2001
  • Laatst online: 03-07 10:31
Predator schreef op 27 September 2003 @ 10:47:
[...]

Gebruiken je clients misschien per ongeluk de externe DNS server :?

Voor zover zo iets per ongeluk gaat natuurlijk, maar je begrijpt wat ik bedoel :+
Nee, client krijgen via DHCP van de router de DNS van de server.
blackd schreef op 27 September 2003 @ 14:20:
[...]

Waarom doe je dat dan wel:

[...]
Misschien niet duidelijk geschreven, maar dit is de DNS is van onze acces provider en die staat helemaal los van onze hosting provider.
WiNlUx schreef op 28 September 2003 @ 13:10:


Als je dan iis op die server hebt draaien en je tikt in je browser; ikbenhelemaal.gek dan zet hij de servernaam + domein achtervoegsel van ad erachter en dan heb je dit: ikbenhelemaal.gek.mijnserver.mijndomein.nl
Als we een niet bestaand adres intypen (bijvoorbeeld je ikbenhelemaal.gek), dan voegt deze bij een ping het achtervoegsel van AD eracher (group.onsbedrijf.nl).
In de browser krijgen we vervolgens onze site te zien (onsbedrijf.nl) ipv de site die draait op onze server (met apache).

In %WINDIR%\system32\dns staan geen relevante .dns files (ivm AD?).

Dus helaas nog steeds geen oplossing.

specs


  • RedRose
  • Registratie: Juni 2001
  • Niet online

RedRose

Icebear

twopack schreef op 29 September 2003 @ 10:14:
[...]
Nee, client krijgen via DHCP van de router de DNS van de server.
Ja maar dat zijn dus de DNS servers van je ISP, wat in AD niet de bedoeling is. ;) Je moet voor je werkstations in je netwerk de DNS-server opgeven van je domein, dus het IP-adres van die Windows 2003 server. Op die server stel je forwarders in naar externe DNS-servers, zodat alle niet bekende adressen geresolved worden.
Misschien niet duidelijk geschreven, maar dit is de DNS is van onze acces provider en die staat helemaal los van onze hosting provider.
Wat is je access provider en wat is je hostingprovider? :? Dat is in dit verhaal volgens mij irrelevant. :) Dat je domeinnaam extern staat boeit in dit geval niet, helemaal niet als groups.onsdomein.nl het externe IP-adres heeft van jou eigen netwerk. :)

Sundown Circus


  • twopack
  • Registratie: Februari 2001
  • Laatst online: 03-07 10:31
RedRose schreef op 29 september 2003 @ 10:32:
[...]
Ja maar dat zijn dus de DNS servers van je ISP, wat in AD niet de bedoeling is. ;) Je moet voor je werkstations in je netwerk de DNS-server opgeven van je domein, dus het IP-adres van die Windows 2003 server. Op die server stel je forwarders in naar externe DNS-servers, zodat alle niet bekende adressen geresolved worden.
De router geeft via DHCP de DNS van de server (van het domein) door, niet van de ISP. Dus dat klopt wel volgens mij.

[...]
Wat is je access provider en wat is je hostingprovider? :? Dat is in dit verhaal volgens mij irrelevant. :) Dat je domeinnaam extern staat boeit in dit geval niet, helemaal niet als groups.onsdomein.nl het externe IP-adres heeft van jou eigen netwerk. :)
access provider = provider die ons de verbinding naar internet levert
hosting provider = waar ons domein en website wordt gehost
group.onsdomein.nl is alleen intern bekend (met een intern IP-adres). Dit domein is ook niet van buiten bereikbaar (er is geen koppeling met externe DNS voor ons interne domein).

specs


  • RedRose
  • Registratie: Juni 2001
  • Niet online

RedRose

Icebear

Kan jij mij vertellen wat het IP-adres is van die Windows 2003 bak en wat de ingevoerde DNS-server adressen zijn op je werkstations? :)

Dus:
- WINS Lookup (ip van ISP DNS)(IP van W2K3 server)
- NS server.group.onsbedrijf.nl.
- NS (ip van ISP DNS)(IP van W2K3 server)

[ Voor 40% gewijzigd door RedRose op 29-09-2003 11:01 ]

Sundown Circus


  • twopack
  • Registratie: Februari 2001
  • Laatst online: 03-07 10:31
RedRose schreef op 29 September 2003 @ 10:57:
Kan jij mij vertellen wat het IP-adres is van die Windows 2003 bak en wat de ingevoerde DNS-server adressen zijn op je werkstations? :)

Dus:
[...]
server IP =
192.168.1.5

client DNS server = (via DHCP van de router:)
192.168.1.5
194.171.50.1

specs


  • RedRose
  • Registratie: Juni 2001
  • Niet online

RedRose

Icebear

Ok, haal dat 194.171 adres er maar uit, stel DNS-forwarders in op je server en verander in je forward lookup zones het WINS-lookup record en het NS record in het IP van je server. Maar dat was hierboven ook al gezegd. ;)

Sundown Circus


  • twopack
  • Registratie: Februari 2001
  • Laatst online: 03-07 10:31
RedRose schreef op 29 September 2003 @ 11:50:
Ok, haal dat 194.171 adres er maar uit, stel DNS-forwarders in op je server en verander in je forward lookup zones het WINS-lookup record en het NS record in het IP van je server. Maar dat was hierboven ook al gezegd. ;)
Ook geprobeerd, maakt geen verschil.

specs


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 14:30

Predator

Suffers from split brain

Wat geeft:
code:
1
nslookup -type=NS group.onsbedrijf.nl

?

Everybody lies | BFD rocks ! | PC-specs


  • twopack
  • Registratie: Februari 2001
  • Laatst online: 03-07 10:31
Predator schreef op 30 September 2003 @ 20:57:
Wat geeft:
code:
1
nslookup -type=NS group.onsbedrijf.nl

?
Op de server (192.168.1.5):
code:
1
*** No name server (NS) records available for group.onsbedrijf.nl


Op de client (win2000):
code:
1
2
3
4
5
6
7
DNS request timed out.
    timeout was 2 seconds.
*** Can't find server name for address 192.168.1.5: Timed
Server:  ns1.tudelft.nl
Address:  130.161.180.1

*** No name server (NS) records available for group.onsbedrijf.nl

[ Voor 52% gewijzigd door twopack op 01-10-2003 09:58 ]

specs


  • twopack
  • Registratie: Februari 2001
  • Laatst online: 03-07 10:31
We hebben het nu op de clients opgelost door daar een dns-suffix in op te nemen, die niet resolved (dus bijv. group.onsbedrijf).

Niet ideaal (want dat moet je per client instellen), maar anders krijgen we het niet werkend (zonder onze DNS van het externe domein hiervoor ook aan te passen).

specs


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 14:30

Predator

Suffers from split brain

twopack schreef op 01 oktober 2003 @ 09:53:
[...]


Op de server (192.168.1.5):
code:
1
*** No name server (NS) records available for group.onsbedrijf.nl
Waarom kent die server zijn eigen domein group.onsbedrijf.nl niet :?
Op de client (win2000):
code:
1
2
3
DNS request timed out.
    timeout was 2 seconds.
*** Can't find server name for address 192.168.1.5: Timed
Waarom kan je client je DNS server niet bereiken :?
Server: ns1.tudelft.nl
Address: 130.161.180.1

*** No name server (NS) records available for group.onsbedrijf.nl[/code]
Op je clients staan nog altijd 2 DNS server ingevuld, en dat is verkeerd.

Hij probeert eerst 192.168.1.5, en daarna 130.161.180.1

Everybody lies | BFD rocks ! | PC-specs


  • ArCadE
  • Registratie: Januari 2000
  • Laatst online: 12:48

ArCadE

No banana available

Misschien moet je het lokale domein eens veranderen in onsbedrijf.local. Wat gebeurt er dan met je DNS resolving?

  • RedRose
  • Registratie: Juni 2001
  • Niet online

RedRose

Icebear

Even wat stomme vragen:

• Draait de DNS-service wel op die W2K3 bak? :?
• Kan en mag een werkstation verbinden naar je DNS-server? Even een ping proberen en checken of poort 53 (tcp/udp) openstaat.
• Kan je eens een screenshot posten van je forward lookup zones en je forwarding configuratie?
• Staat in de eigenschappen van de NIC van je server de primaire DNS-entry naar zichzelf?
ArCadE schreef op 01 October 2003 @ 14:22:
Misschien moet je het lokale domein eens veranderen in onsbedrijf.local. Wat gebeurt er dan met je DNS resolving?
Dat zou niet uit moeten maken als je je lokale DNS-server goed geconfigureerd hebt. :)

Sundown Circus


  • ArCadE
  • Registratie: Januari 2000
  • Laatst online: 12:48

ArCadE

No banana available

RedRose schreef op 01 October 2003 @ 16:02:
Dat zou niet uit moeten maken als je je lokale DNS-server goed geconfigureerd hebt. :)
Klopt, maar waarschijnlijk is dat dus niet het geval en kan je dit gebruiken om te testen....

Verwijderd

RedRose schreef op 01 October 2003 @ 16:02:
Even wat stomme vragen:

• Draait de DNS-service wel op die W2K3 bak? :?
• Kan en mag een werkstation verbinden naar je DNS-server? Even een ping proberen en checken of poort 53 (tcp/udp) openstaat.
• Kan je eens een screenshot posten van je forward lookup zones en je forwarding configuratie?
• Staat in de eigenschappen van de NIC van je server de primaire DNS-entry naar zichzelf?
[1] DNS services draaien (zowel clients als server services)
[2] werkstations kunnen verbinden met poort 53
[3] screenshot:
Afbeeldingslocatie: http://www.afspreken.nu/ext/sunne_dns0.gif
[4] DNS entry staat inderdaad naar zichzelf
Waarom kan je client je DNS server niet bereiken?
Ik heb geen idee. Waarom de server zelfs zijn eigen DNS server niet kan vinden (time-out), snap ik niet.
(Dat van de clients ook niet trouwens)

  • RedRose
  • Registratie: Juni 2001
  • Niet online

RedRose

Icebear

Hmmm.

Even de volgende dingen proberen:

• Op de werkstations ipconfig /flushdns en nbtstat -R in de command prompt doen;
• Toch die externe dns-server er ff uitgooien; ;)
• Niet dat het helpt, maar in je forward lookup zones een RP,MB en een TXT-record aanmaken voor de netheid. (RP moet dus ook 192.168.1.5 zijn);
• DNS-server cache leeggooien;
• Nog steeds even de dns-forwarding op de server checken;
• Er mogen geen NS-records naar externe ip-adressen wijzen in je forward lookup zones. Ga dus alle records na.

Sundown Circus


  • [ash]
  • Registratie: Februari 2002
  • Laatst online: 16-08 20:24

[ash]

Cookies :9

DNS request timed out.
timeout was 2 seconds.
*** Can't find server name for address 192.168.1.5: Timed
Server: ns1.tudelft.nl
Address: 130.161.180.1

*** No name server (NS) records available for group.onsbedrijf.nl
Heb jij je reverse look-up zones wel geconfigureerd ? Als je dat niet doet krijg je idd deze foutmelding.

Verwijderd

Redrose> allemaal nagegaan. Bij dns-forwarding ook vanalles geprobeerd (recursion, forwarders en alles andersom), maar het wil nog steeds niet. Telkens blijft hetzelfde resultaat.

Dus toch maar de wijziging op de client (die werkt wel): toevoegen dns suffix: group.onsbedrijf.

ash> De reverse lookup zones hadden we inderdaad nog niet ingesteld. Dat werkt nu wel. tnx
Pagina: 1