DNS Cache probleem?

Pagina: 1
Acties:

  • Hoover
  • Registratie: Augustus 2004
  • Laatst online: 03-09-2025
Ik heb al een tijdje een vaag probleem in ons netwerk.

Eerst even de specs van ons netwerk.

1 W2k3 standard DC met daarop DNS, WINS, DHCP exchange
1 Wk2 SQL server
1 Wk2 IIS server

DHCP scope is van IP 192.168.0.100 t/m 192.168.0.240
Ipadressen werkstation zijn gekoppeld aan Pc naam en MAC adres
b.v. Wrkstn-99 heeft als ip 192.168.0.199

IP DC is 192.168.0.4
IP SQL is 192.168.0.2
IP IIS is 192.168.0.3
IP Gateway/router 192.168.0.1

Naam DC: belfs01
Naam SQL: belsql01
Naam IIS: Beliis01

2 Cisco catalyst 2900 XL switches
1 Level 1 ( :r ) 10/100/1000 24 poorts switch

diverse Windows XP,2000 en 98 machines met de volgende Ipconfig

Fysiek adres. . . . . . . . . . . : xx-xx-xx-xx-xx-xx
DHCP ingeshakeld. . . . . . . . . : ja Typfout komt trouwens vanuit windows zelf!
Autom. configuratie ingeschakeld. : ja
IP-adres. . . . . . . . . . . . . : 192.168.0.xxx
Subnetmasker. . . . . . . . . . . : 255.255.255.0
Standaardgateway. . . . . . . . . : 192.168.0.1
DHCP-server . . . . . . . . . . . : 192.168.0.4
DNS-servers . . . . . . . . . . . : 192.168.0.4
195.114.231.200
195.114.230.254
Primaire WINS-server. . . . . . . : 192.168.0.4

Op de IIS server hebben we Synergy draaien. Dit is een internet based applicatie van Exact.

De directe link is http://beliis01/synergy

We hebben sinds kort een nieuwe bedrijfsnaam en ons intern domeinnaam is nog het oude bedrijfsnaam.

Omdat we in synergy, webmail hebben geintergreerd die vanuit intern en extern te bereiken moet zijn, heb ik een extra zone aangemaakt in de DNS.

Deze zone heeft onze nieuwe bedrijfsnaam.
Daarin heb ik dan een Host (a) record aangemaakt synergy.nieuwe bedrijfsnaam.nl en mail.nieuwe bedrijfnaam.nl

Deze wijst intern naar de IIS server en de exchange server (DC).
Zodra iemand intern dus mail.nieuwe bedrijfsnaam.nl intypt, komt ie op de webmail terecht.

Extern wordt dit gedaan door onze hosting die een record heeft aangemaakt die naar onze mailserver verwijst.
Voor synergy hetzelfde.........

daarna kwamen we erachter dan onze website vanuit intern niet te bereiken was doordat we in onze DNS server dus die nieuwe zone hebben.
Om dat op te lossen heb ik een Host (A) record aangemaakt genaamt www die naar het Ip van onze website verwijst (Externe hosting)

Nu het probleem.......

Alles werkt allemaal perfect, maar soms komt het wel eens voor dat op een of andere manier terecht komen op www.stonesite.nl/synergy.
Windows 98 heeft dit probleem overigs niet :)

Het eerste wat ik dacht is SPYWARE......
Niet dus. Op elke pc spybot, adaware e.d. gedraait en niets gevonden.

Daarna dacht ik dat het misschien DNS cache problemen die wel eens voor komen in win2000/xp.

Hiervoor is een regkey voor.
Kweet zo niet meer waar ik die gevonden, maar op mijn pc (Windows XP) zorgt het ervoor dat die stomme stonesite niet meer naar voren komt.

Alleen op sommige W2k machines komt het wel eens voor dat als we de synergy site openen, we op www.stonesite.nl/synergy terecht komen.
Als ik daarna de beliis01 en belfs01 ping, krijg ik wel verbinding en de vertraging is kleiner als 1ms. Dus geen netwerk verloren of dnsserver die eruit ligt

Ook het logboek van w2k laat niets zien dat hij zijn verbinding heeft verloren of zo.....
Kheb op google en tweakers gezocht naar dit probleem en ik kon zo geen oplossing vinden.

Het probleem lijkt uit onze DNS server te komen, maar ik kan het niet vinden
Heeft een van jullie misschien een oplossing of een idee??

Al vast bedankt!!!!!!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 14:59

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Hoover schreef op 30 september 2004 @ 11:13:
diverse Windows XP,2000 en 98 machines met de volgende Ipconfig
code:
1
2
3
4
5
6
7
8
9
10
11
        Fysiek adres. . . . . . . . . . . : xx-xx-xx-xx-xx-xx
        DHCP ingeshakeld. . . . . . . . . : ja 
        Autom. configuratie ingeschakeld. : ja
        IP-adres. . . . . . . . . . . . . : 192.168.0.xxx
        Subnetmasker. . . . . . . . . . . : 255.255.255.0
        Standaardgateway. . . . . . . . . : 192.168.0.1
        DHCP-server . . . . . . . . . . . : 192.168.0.4
        DNS-servers . . . . . . . . . . . : 192.168.0.4
                                            195.114.231.200
                                            195.114.230.254
        Primaire WINS-server. . . . . . . : 192.168.0.4
Haal de DNS-servers van je internetprovider (195.X.X.X) eens uit de DHCP-opties weg zodat de werkstations alleen maar naar je interne DNS gaan (192.168.0.4). Stel vervolgens op je DNS-server deze beide ip-adressen in als forwarders.

Dit zorgt ervoor dat W2K en XP clients eerst je eigen DNS-server "query-en", heeft de eigen DNS-server het record niet, dan resolved deze het adres voor de clients. Dit voorkomt in ieder geval dat clients via je internet DNS-servers een evt. verkeerd ip-adres terug krijgen.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Hoover
  • Registratie: Augustus 2004
  • Laatst online: 03-09-2025
Dit heb ik nu gedaan,

Ipconfig/release en ipconfig/renew uitgevoerd en ik heb alleen nog maar de interne DNS bij mijn ipadressen

Mocht de interne DNS een naam niet kunnen resolven, moeten de twee externe dit dus doen. :D

Maar doen ze dit ook als er een firewall tussen zit??

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 14:59

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Hoover schreef op 30 september 2004 @ 14:48:
Dit heb ik nu gedaan,

Ipconfig/release en ipconfig/renew uitgevoerd en ik heb alleen nog maar de interne DNS bij mijn ipadressen

Mocht de interne DNS een naam niet kunnen resolven, moeten de twee externe dit dus doen. :D

Maar doen ze dit ook als er een firewall tussen zit??
Dat ligt aan de configuratie van je firewall ;) Waarschijnlijk wel, aangezien de clients in de oude situatie ook rechtstreeks contact mochten maken met je internet DNS servers

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • mutsje
  • Registratie: September 2000
  • Laatst online: 15-05 10:25

mutsje

Certified Prutser

Hoover schreef op 30 september 2004 @ 14:48:
Dit heb ik nu gedaan,

Ipconfig/release en ipconfig/renew uitgevoerd en ik heb alleen nog maar de interne DNS bij mijn ipadressen

Mocht de interne DNS een naam niet kunnen resolven, moeten de twee externe dit dus doen. :D

Maar doen ze dit ook als er een firewall tussen zit??
Op moment dat jij 3 DNS servers hebt en 1 geeft niet snel genoeg het antwoord gaan jou clients gelijk het Inet op om de naam te resolven.. Waarom stel je op jou DNS server geen forwarder(s) in en laat de clients enkel naar de interne DNS server connecten. Als er dan iets nodig is neemt de DNS server intern wel contact met de buitenwereld op. Dit is een vaak gedane configuratie en je troubleshooting wordt een stuk eenvoudiger. Naam wordt niet geresolved hoef je nu maar op 1 dns server te kijken....

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 14:59

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

mutsje schreef op 01 oktober 2004 @ 08:44:
[...]

Op moment dat jij 3 DNS servers hebt en 1 geeft niet snel genoeg het antwoord gaan jou clients gelijk het Inet op om de naam te resolven.. Waarom stel je op jou DNS server geen forwarder(s) in en laat de clients enkel naar de interne DNS server connecten. Als er dan iets nodig is neemt de DNS server intern wel contact met de buitenwereld op. Dit is een vaak gedane configuratie en je troubleshooting wordt een stuk eenvoudiger. Naam wordt niet geresolved hoef je nu maar op 1 dns server te kijken....
Dit had de TS ondertussen dus al gedaan :)

@TS: Is het probleem nu al verholpen?

[ Voor 4% gewijzigd door Question Mark op 01-10-2004 10:04 ]

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Verwijderd

www.stonesite.nl/synergy = synergy.bedrijf.nl (is de pagina hetzelfde en is het slechts de url die niet klopt?)?

  • mutsje
  • Registratie: September 2000
  • Laatst online: 15-05 10:25

mutsje

Certified Prutser

Question Mark schreef op 01 oktober 2004 @ 10:04:
[...]


Dit had de TS ondertussen dus al gedaan :)

@TS: Is het probleem nu al verholpen?
Is natuurlijk maar hoe je het intrepeteerd dat hij 2 dns entries verwijderd heeft. In mijn geval dacht ik dus client sided :)

Maar goed in principe zou zijn probleem verholpen moeten zijn omdat de DNS server altijd eerst in zijn eigen toko kijkt voordat hij het aan een andere DNS server vraagt :)

  • Hoover
  • Registratie: Augustus 2004
  • Laatst online: 03-09-2025
Sorry voor de late reactie...........Druk druk druk hier!!

Ik heb nog geen klachten gehoord, maar het kon wel eens zijn dat het probleem 4 dagen niet naar boven kwam. Dus wie weet komt het volgende week ineens weer naar boven

@iis5_rulez


"www.stonesite.nl/synergy = synergy.bedrijf.nl (is de pagina hetzelfde en is het slechts de url die niet klopt?)?"

is geen site van ons.
Geen idee hoe het systeem daar aan komt.
Wij handelen in telefoontjes en stonesite gaat zoals de naam het al zegt over stenen :+

Onze webserver staat in amsterdam en synergy (Dat toevallig een webserver nodig heeft) draait bij ons intern.
Twee complete andere servers dus.

Offtopic: Gave webserver in amsterdam.
AMD opteron 2gig RAM en 80GB hdd met een 100Mbit verbindinkje naar inet toe.
(Bijna) Volledig in mijn beheer. Draait overigs Unix op....... 8)
Pagina: 1