108991
Nov 02, 2012
6715
6
0
DNS-Anfrage ergibt falsche IP-Adresse
Ein Server - 3 x IP-Adressen - Unterschiedliche Antworten bei der Namensauflösung
Hallo Admins, ich habe folgenden sehr unangenehmen Effekt bei der Namensauflösung.
Ich habe einen einzelnen Server 2008R2 mit einer NIC. Der Server hat 3 IP-Adressen um drei Netzwerksegmente logisch von einander zu trennen.
DNS-Name = Server.domain.local
192.168.1.1/24
192.168.2.1/24
192.168.3.1/24
Der Server dient als DC mit DNS und DHCP. Die IP-Adressen werden per Adressreservierung in die entsprechenden IP-Bereiche an die Clients verteilt.
Das Problem ist nun folgendes:
Wenn ein Client aus dem Segment 192.168.1.0 versucht den Namen "Server.domain.local" aufzulösen, bekommt er als Antwort oft 192.168.2.1 oder 192.168.3.1 und selten auch mal die richtige IP 192.168.1.1.
Das gleiche gilt auch für die anderen Segmente.
Vielen Dank im vorraus für einen Tip.
Ich habe einen einzelnen Server 2008R2 mit einer NIC. Der Server hat 3 IP-Adressen um drei Netzwerksegmente logisch von einander zu trennen.
DNS-Name = Server.domain.local
192.168.1.1/24
192.168.2.1/24
192.168.3.1/24
Der Server dient als DC mit DNS und DHCP. Die IP-Adressen werden per Adressreservierung in die entsprechenden IP-Bereiche an die Clients verteilt.
Das Problem ist nun folgendes:
Wenn ein Client aus dem Segment 192.168.1.0 versucht den Namen "Server.domain.local" aufzulösen, bekommt er als Antwort oft 192.168.2.1 oder 192.168.3.1 und selten auch mal die richtige IP 192.168.1.1.
Das gleiche gilt auch für die anderen Segmente.
Vielen Dank im vorraus für einen Tip.
Please also mark the comments that contributed to the solution of the article
Content-Key: 193639
Url: https://administrator.de/contentid/193639
Printed on: April 25, 2024 at 07:04 o'clock
6 Comments
Latest comment
Sorry Herr Ex-Präsident,
bei einer so versauten Installation ist es mir nicht möglich mit vernünftigen Tipps eine Abhilfe zu sorgen.
Netze trennt man sauber mit VLANs. Dann hast du auch das Problem mit den Namen nicht mehr.
Die Namensauflösung ist ja korrekt. Die Antwort ist rein technisch in Ordnung, egal ob über DNS oder Netbios. Aber du erwartest etwas anderes. Und möglichst passend zu deiner Anfrage.
Gruß
Netman
bei einer so versauten Installation ist es mir nicht möglich mit vernünftigen Tipps eine Abhilfe zu sorgen.
Netze trennt man sauber mit VLANs. Dann hast du auch das Problem mit den Namen nicht mehr.
Die Namensauflösung ist ja korrekt. Die Antwort ist rein technisch in Ordnung, egal ob über DNS oder Netbios. Aber du erwartest etwas anderes. Und möglichst passend zu deiner Anfrage.
Gruß
Netman
Moin moin,
weiß nicht warum Netman so böse schreibt, auch den Ex-Präsidenten verstehe ich nicht wirklich. Mag aber was privates sein
Aber recht hat er. Dein Server macht nix falsch. Nur die Antwort gefäält dir halt nicht.
VLan ist auch das, was du dir anschauen solltest.
Weiterhin: Ist das trennen bei dir unbedingt notwendig, oder eher ein NiceToHave? Vielleicht überlegst du`s dir nochmal .. und wenn dann doch, dann richtig machen.
Und den Servern die IP ...1 zu geben halte ich auch für ungeeignet!!
greetz
ravers
weiß nicht warum Netman so böse schreibt, auch den Ex-Präsidenten verstehe ich nicht wirklich. Mag aber was privates sein
Aber recht hat er. Dein Server macht nix falsch. Nur die Antwort gefäält dir halt nicht.
VLan ist auch das, was du dir anschauen solltest.
Weiterhin: Ist das trennen bei dir unbedingt notwendig, oder eher ein NiceToHave? Vielleicht überlegst du`s dir nochmal .. und wenn dann doch, dann richtig machen.
Und den Servern die IP ...1 zu geben halte ich auch für ungeeignet!!
greetz
ravers
Moin,
auch VLANs werden nichts dran änder, das der Server nie "die richtige" IP rausgeben wird, sondern immer die drei ihm zugewiesenen im sog. Round Robin Verfahren.
Nochmal die Frage: Warum "trennst" du deine wenigen Clients denn überhaupt?
@Ravers
lg,
Slainte
auch VLANs werden nichts dran änder, das der Server nie "die richtige" IP rausgeben wird, sondern immer die drei ihm zugewiesenen im sog. Round Robin Verfahren.
Nochmal die Frage: Warum "trennst" du deine wenigen Clients denn überhaupt?
@Ravers
auch den Ex-Präsidenten verstehe ich nicht wirklich...
Benutzernamen = Wulf.Chr ... Frag doch mal Google nach Herrn Wulf - Allgemeinbildung ist heutzutage wohl nicht mehr gefragt lg,
Slainte
Sorry wegen des Tons,
aber admins, die in so einer Umgebung Probleme haben sollten sich mal um die Grundlagen der Netzwerktechnik kümmern. Vieles klappt ja auch, zumindest für eine Weile.
Und Routen kann der Server wenns denn sein muss. Anonsten hängt man ihn einfach in einen (VLAN-getaggten) Trunk und freut sich über getrennte Netze.
Aber der Anfragende hat sich ja schon verabschiedet. ...
aber admins, die in so einer Umgebung Probleme haben sollten sich mal um die Grundlagen der Netzwerktechnik kümmern. Vieles klappt ja auch, zumindest für eine Weile.
Und Routen kann der Server wenns denn sein muss. Anonsten hängt man ihn einfach in einen (VLAN-getaggten) Trunk und freut sich über getrennte Netze.
Aber der Anfragende hat sich ja schon verabschiedet. ...