[Windows 2000 Server] DNS Probleem

Pagina: 1
Acties:

  • Urk
  • Registratie: Maart 2000
  • Laatst online: 04-05 11:56
Voor een bedrijf zet ik een eigen nameserver op onder Windows 2000 Server via de DNS van windows.
Binnenkort willen ze dus een domein draaien, deze heb ik voor verhuizing opgegeven bij een Domain registrar. Als primary nameserver word dit ns.mijndomein.nl Secondary DNS word gedraaid bij NXS Internet.

Echter is er een probleem bij de SIDN (Stichting Internet Domein Registratie Nederland) Nameserver check.

Ik heb in de zone mijndomein.nl 2 nameservers aangemaakt;
1 - ns.mijndomein.nl
2 - ns2.nxs.nl
Dit is prima.
Omdat de computernaam DUOP is maakt DNS zelf ook een derde nameserver aan na een RELOAD van de zone. namelijk. DUOP.mijndomein.nl
Echter verwijst DUOP.mijndomein.nl naar 192.168.0.1. Dit is het IP wat aan de interne netwerkkaart zit. Het externe IP zit gebind aan de modem.
Via portforwards gaat dit dus naar de server die voor de Externe netwerkkaart IP 192.168.254.1 heeft en de interne 192.168.0.1

Echter omdat Windows zelf die 3e nameserver toevoegd, krijg ik bij SIDN nameservercheck de volgende ERROR waardoor ik het domein niet kan registeren.

* nameserver duop.mijndomein.nl./192.168.0.1
E server onbereikbaar of timeout (status: 'No route to host')


Hoe kan ik er voor zorgen dat windows GEEN 3e nameserver zelf toevoegd??!?

Thuis heb ik dit opgelost door mijn computernaam te veranderen in NS
Maar bij DUOP is dit een Active Directory domain controller, het veranderen van de computernaam zou dan nog niet helpen omdat het IP een "intern" ip is...

Hoe los ik dit op?? _/-\o_ _/-\o_

  • Urk
  • Registratie: Maart 2000
  • Laatst online: 04-05 11:56
Sorry maar is er niemand die een idee of oplossing heeft?? :|

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Ga jij me nu vertellen dat je je interne DNS server voor je Windows 2000 AD domain wil gebruiken bij SIDN voor het registreren van een internet domain???

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Urk
  • Registratie: Maart 2000
  • Laatst online: 04-05 11:56
BackSlash32 schreef op 06 december 2003 @ 22:52:
Ga jij me nu vertellen dat je je interne DNS server voor je Windows 2000 AD domain wil gebruiken bij SIDN voor het registreren van een internet domain???
Yep, maar hij is totaal niet bedoeld als INTERNE DNS server. Puur alleen extern. We hebben maar 1 server, dus kan het niet verplaatsen naar een andere server.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Zegt de term Split DNS je iets?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Urk
  • Registratie: Maart 2000
  • Laatst online: 04-05 11:56
BackSlash32 schreef op 06 december 2003 @ 22:59:
Zegt de term Split DNS je iets?
Nee, nooit van gehoord...
Na wat googlen vond ik dit:
http://www.isaserver.org/...o_Create_a_Split_DNS.html

Ik zal dit even doorlezen... en kijken of ik er wat mee kan

[ Voor 34% gewijzigd door Urk op 06-12-2003 23:03 ]


Verwijderd

Als je controle wil over je DNS server, gebruik dan geen Windows. BIND op een Linux-machine is daar veel geschikter voor (en zonder licentie-kosten).

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

@ korenwolf:
Als je controle wilt over je DNS server draai je geen BIND maar PowerDNS.
BIND zuigt.

TS:

Waarom wil je je Windows 2000 AD DNS server voor je Externe zonefile gebruiken?

Je weet wat daarvan de risico's zijn?
(je zet je interne DNS server dus open voor queries van buitenaf)

[ Voor 64% gewijzigd door alt-92 op 06-12-2003 23:26 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Urk
  • Registratie: Maart 2000
  • Laatst online: 04-05 11:56
BackSlash32 schreef op 06 december 2003 @ 23:15:
@ korenwolf:
Als je controle wilt over je DNS server draai je geen BIND maar PowerDNS.
BIND zuigt.

TS:

Waarom wil je je Windows 2000 AD DNS server voor je Externe zonefile gebruiken?

Je weet wat daarvan de risico's zijn?
(je zet je interne DNS server dus open voor queries van buitenaf)
Ik gebruik alleen geen Interne DNS, vandaar dat dit denk ik dus geen probleem op moet leveren, is er alleen een mogelijkheid op mijn probleem op te lossen?

  • mutsje
  • Registratie: September 2000
  • Laatst online: 15-05 10:25

mutsje

Certified Prutser

ja een cursus DNS volgen.

Je moet geen interne DNS als resolver voor Internet gaan gebruiken want alle interne clients registeren zich ook op de DNS server of je moet dit expliciet al uitzetten waardoor interne communicatie absoluut niet gaat lopen. Misschien moet je eens kijken naar een 2e Forward Lookup Zone en deze op je External Network Interface zetten. Sowieso een machine met meerdere nics rechtstreeks op internet zonder firewall ertussen is vragen om vette ellende.

owja maak je interne DNS ff Active Directory Integrated and Secure Updates only... ben je tenminste ietsje pietsje beschermd tegen de buitenwereld
offtopic:
/me kijkt DR lief aan en vraag zo goed?

[ Voor 20% gewijzigd door mutsje op 06-12-2003 23:55 ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Sorry, maar je posts zijn nogal wazig.
Het is mij iig niet duidelijk WAT je nou precies wil bereiken.

1) je hebt een windows 2000 Server die je alleen als standalone webserver in gebruik hebt en wil daar windows 2000' DNS server gebruiken voor registratie bij SIDN

2)Je draait een Windows 2000 AD domain waar je je domain voor wil registreren bij SIDN

Wat is het ?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Urk
  • Registratie: Maart 2000
  • Laatst online: 04-05 11:56
Bij m'n vorige werkgever hadden we ook een Linux Squid DNS server (zowel voor intern als extern)
Alle intern DNS zat onder intern.domein.nl en alle overige was dus extern (dus websites etc vanaf buiten!

  • mutsje
  • Registratie: September 2000
  • Laatst online: 15-05 10:25

mutsje

Certified Prutser

misschien moet je eens reply's lezen van backslash32 enzo..... voor je gaat blaten. oeps mutsje let op je woorden :X

* mutsje maakt TR aan.

[ Voor 11% gewijzigd door mutsje op 06-12-2003 23:57 ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Maar wat wil je nou bereiken?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Urk
  • Registratie: Maart 2000
  • Laatst online: 04-05 11:56
BackSlash32 schreef op 06 december 2003 @ 23:52:
Sorry, maar je posts zijn nogal wazig.
Het is mij iig niet duidelijk WAT je nou precies wil bereiken.

1) je hebt een windows 2000 Server die je alleen als standalone webserver in gebruik hebt en wil daar windows 2000' DNS server gebruiken voor registratie bij SIDN

2)Je draait een Windows 2000 AD domain waar je je domain voor wil registreren bij SIDN

Wat is het ?
Eigenlijk is het optie 2. Maar eigenlijk word het domein alleen voor extern gebruik gebruikt. Dus HTTP, mail etc...
We hebben maar 1 Windows 2000 AD server, dus een 2e server is geen optie.

Bovendien zit de server achter een firewall. Het externe IP staat geregisteerd op de DSL unit. Hierop staan een aantal portforwards naar de server.

Het enige wat ik wil is dat de SIDN nameserver check goed gaat...

[ Voor 5% gewijzigd door Urk op 07-12-2003 00:13 ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Urk schreef op 07 december 2003 @ 00:12:
Eigenlijk is het optie 2. Maar eigenlijk word het domein alleen voor extern gebruik gebruikt. Dus HTTP, mail etc...
We hebben maar 1 Windows 2000 AD server, dus een 2e server is geen optie.
Sorry, hoor, maar ik ga je even uit de droom helpen.

Zodra je een AD opzet met win2k heb je dus wel een domain voor intern gebruik.
Alleen heb je daar dus geen 2e server voor nodig, maar draai je split-DNS.
Bovendien zit de server achter een firewall. Het externe IP staat geregisteerd op de DSL unit. Hierop staan een aantal portforwards naar de server.

Het enige wat ik wil is dat de SIDN nameserver check goed gaat...
Die laat je dus lekker bij NXS.
Vergeet je AD DNS, die is alleen voor intern gebruik.

Waar draait je mail en webservices op?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Urk
  • Registratie: Maart 2000
  • Laatst online: 04-05 11:56
BackSlash32 schreef op 07 december 2003 @ 00:24:
[...]

Sorry, hoor, maar ik ga je even uit de droom helpen.

Zodra je een AD opzet met win2k heb je dus wel een domain voor intern gebruik.
Alleen heb je daar dus geen 2e server voor nodig, maar draai je split-DNS.

[...]

Die laat je dus lekker bij NXS.
Vergeet je AD DNS, die is alleen voor intern gebruik.

Waar draait je mail en webservices op?
En wat nou als het een stand alone server was geweest?

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Urk schreef op 07 december 2003 @ 00:12:
Eigenlijk is het optie 2. Maar eigenlijk word het domein alleen voor extern gebruik gebruikt. Dus HTTP, mail etc...
We hebben maar 1 Windows 2000 AD server, dus een 2e server is geen optie.
En dat kan dus niet - als je een active directory hebt, dan gebruik je automatisch een DNS server en die kan je dus niet 2 ker inzetten voor verschillende doeleinden.

Ik zou je ook willen aanraden gewoon de DNS services te laten verzorgen door je provider - dat is in jouw geval een stuk gemakkelijker :)

  • Urk
  • Registratie: Maart 2000
  • Laatst online: 04-05 11:56
Weet wel een beetje wat van DNS af, en gelukkig snap ik jullie standpunt ook. Moet toch echter een keer een goed document of boek lezen over DNS. Kan altijd handig zijn.

  • mutsje
  • Registratie: September 2000
  • Laatst online: 15-05 10:25

mutsje

Certified Prutser

MS raad aan om jou Interne en Externe DNS strikt gescheiden te houden(hoewel in het ene boek melden ze A en in andere boek melden ze B).

Risico's die je loopt als jij interne en externe naamgeving gelijk houd.

Je hele interne DNS die te grabbel ligt op internet (denk aan LS commando) crackers houden hier echt van dat ze gelijk zien welke ip's jou domain controllers zijn en dergelijke. Wat handig is voor zelfstudie in dit geval zijn whitepapers over security. Omdat je Windows 2000 hier de gratisj link van MS. http://www.microsoft.com/...dows/secwin2k/default.asp

Ga die eens rustig lezen en bekijken, en je snapt gelijk waarom je niet interne dns ook exter wilt maken.

Ook loop je risico als administrator dat je een human error maakt en een interal webserver ineens naar buiten published. etc etc.

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

mutsje schreef op 06 december 2003 @ 23:51:
[...]owja maak je interne DNS ff Active Directory Integrated and Secure Updates only... ben je tenminste ietsje pietsje beschermd tegen de buitenwereld[...]
Hmmz, effe getest en 't blijkt als ik een zone niet AD integrated maak, dat er dan geen extra NS record wordt gegenereerd, althans als je behalve het weghalen van het automatisch gegenereerde NS record ook een update met de juiste host name van het SOA record doet.
Voor wat betreft de veiligheid volstaat het om dynamic updates uit te zetten en zone transfers niet toe te staan.

QnJhaGlld2FoaWV3YQ==


  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 22:22
kan je niet beter je WK2 DNS server voor intern gebruiken en je Externe DNS bij je ISP provider laten hosten? IK denk dat dit je veel problemen zal schelen
Pagina: 1