Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

DNS reply einschränken

Frage Microsoft Windows Netzwerk

Mitglied: ddcool

ddcool (Level 1) - Jetzt verbinden

26.10.2009 um 15:19 Uhr, 2661 Aufrufe, 4 Kommentare

Hallo zusammen,

ich habe da mal ein kleines Problem.
Ich habe hier einen Win2k3 R2 Server, der unter anderem folgendes
macht:
Domaincontroller, DHCP, DNS.

Wir haben zwei Netzwerkbereiche, ein "aktiven" Bereich in dem die
User arbeiten und ein "install" Bereich in den neue Computer kommen,
um installiert zu werden.
Leider ist es uns momentan nicht möglich dieses Konstrukt zu ändern.
Die bereiche haben IP-Adressen in zwei unterschiedlichen Segmenten.
Nun gibt es immer wieder Probleme mit dem DNS. Soll heissen, Computer
aus dem einen Bereich wollen mit der Domäne kommunizieren und
bekommen als DNS-Antwort eine Adresse aus dem anderen Segment.
Logischerweise klappt dann die Kommunikation erstmal nicht, bis der
Timeout abgelaufen ist und eine andere IP-Adresse versucht wird.
(Dazu zu sagen ist, dass der DNS Server per Round-Robin arbeitet).

Hier nun meine Frage: Gibt es eine Möglichkeit, dem DNS-Server zu
sagen, auf welcher Karte er mit welchen Einträgen antworten soll? Bzw
nur mit den aus dem anfragenden Netz zugehörigen Einträgen antworten
soll?

Bin für jede Hilfe Dankbar.

Lg ddcool
Mitglied: dog
26.10.2009 um 21:16 Uhr
http://www.administrator.de/Probleme_mit_Multihomed_DCs_vermeiden.html *pfeif*

Ansonsten:

Hier nun meine Frage: Gibt es eine Möglichkeit, dem DNS-Server zu sagen, auf welcher Karte er mit welchen Einträgen antworten soll?

Nein, das geht nicht.
Bitte warten ..
Mitglied: 60730
26.10.2009 um 22:51 Uhr
Servus,

Bin für jede Hilfe Dankbar.

Dann schreib das Problem bitte nochmal neu.

Ich versteh es so:

Wenn die Kisten aus dem Install Netz kommen und produktiv eingesetzt werden, klemmts?

  • [_] richtig
  • [_] falsch

Gruß
Bitte warten ..
Mitglied: ddcool
27.10.2009 um 10:38 Uhr
Falsch, es klemmt in beiden Netzen.
Der Domaincontroller, der sowohl das Install Netz betreut, als auch das Produktive, stellt auch den DNS-Dienst bereit.
Da er damit in zwei Netzen ist, hat der DNS-Server auch zwei Einträge für die Domäne.

nslookup meinedomäne.de liefert:

172.16.10.1 (produktiv)
192.168.10.1 (install)

und die im wechsel.

Heisst ein Client im Install Netzwerk bekommt abwechselnd (weil Round-Robin) die erste oder die zweie IP-Adresse als Antwort.
Damit versucht er die Domäne zu kontaktieren. Das schlägt logischerweise fehl, wenn ein Client aus dem Install Netz die 172.16.10.1 als Antwort bekommt, da dieser ja in einem anderen Netz ist und kein Routing zwischen den Netzen erfolgt.

Derswegen war meine Frage, ob ich dem Domaincontroller bzw. DNS-Server sagen kann, antworte im Install Netz nur mit der 192.168.10.1 und im produktiv Netz nur mit der 172.16.10.1 ?!


Grüße ddcool
Bitte warten ..
Mitglied: 60730
27.10.2009 um 13:58 Uhr
Servus,

wenn noch eine W2k3 Lizenz und ne harteware irgendwo rumliegt...

mach einen neuen DC und Standorte für die jeweiligen Netze auf - dann hast du zwei Fliegen mit einer Klappe erschlagen.
(ok - fürn Gürtelaufnäher reicht das nicht)

  • Problem weg
  • Im Fall der Fälle einen DC, der für den ausgefallenen einspringt.


Gruß
Bitte warten ..
Ähnliche Inhalte
Router & Routing
FritzBox VPN Namensauflösung klappt nicht mit internem DNS Server

Frage von Unheilgott zum Thema Router & Routing ...

Router & Routing
Fritz Box 7490 DNS und Telefonie Fehler (3)

Frage von Akcent zum Thema Router & Routing ...

RedHat, CentOS, Fedora
Fedora, RedHat, Centos: DNS-Search Domain setzen (13)

Tipp von Frank zum Thema RedHat, CentOS, Fedora ...

Neue Wissensbeiträge
RedHat, CentOS, Fedora

Fedora, RedHat, Centos: DNS-Search Domain setzen

(13)

Tipp von Frank zum Thema RedHat, CentOS, Fedora ...

Drucker und Scanner

Samsung SL-M4025ND, firmware update und (kompatible) Tonerkassetten

(1)

Erfahrungsbericht von markus-1969 zum Thema Drucker und Scanner ...

Heiß diskutierte Inhalte
Windows 10
Windows für Privatanwender "nicht mehr handhabbar" (35)

Frage von FA-jka zum Thema Windows 10 ...

LAN, WAN, Wireless
Komplett neues Netzwerk, Ubiquiti WLAN, Router, Switch (15)

Frage von Freak-On-Silicon zum Thema LAN, WAN, Wireless ...

Backup
Backup Wochen- Monats- Jahressicherung (13)

Frage von Meterpeter zum Thema Backup ...

RedHat, CentOS, Fedora
Fedora, RedHat, Centos: DNS-Search Domain setzen (13)

Tipp von Frank zum Thema RedHat, CentOS, Fedora ...