andgoeb
Goto Top

Domain Controller mit mehreren Netzwerkkarten (Multihomed)

Hallo Admins,

betreibe 2 meiner Windows 2003 Domaincontroller mit mehreren Netzwerkkarten da Virtuelle Server in verschiedenen Netzen laufen müssen und auch auf einen die Zentrale Datensicherung über mehrere Netzwerke läuft.

Habe Probleme mit der DNS Namensauflösung, es sind alle aktiven Netzwerkkarten im DNS registriert obwohl ich in den erweiterten TCP/IP Einstellungen die DNS Registrierung abgeschaltet ist.

Die Domaincontroller sind nur für unser internes Netzwerk zuständig.
Aufgrund der falschen DNS Namensauflösung können dann teilweise clients nicht zugreifen.

Im DNS sind bei den NS Einträgen für die Domaincontroller bede IP Adressen eingetragen, wenn ich die nicht vom internen Netzwerk manuell lösche erscheinen sie nach einiger Zeit wieder.

NSlookuo und Ping sieht dadurch so aus:
C:\Users\bsw1.BS>nslookup
Standardserver: srv-dc01.bs.xxxx.at
Address: 10.111.222.201:53

set q=any
srv-dc01
Server: srv-dc01.bs.xxxx.at
Address: 10.111.222.201:53

srv-dc01.bs.xxxx.at internet address = 192.168.151.1
srv-dc01.bs.xxxx.at internet address = 10.111.222.201
^C


ping srv-dc01

Ping wird ausgeführt für srv-dc01.bs.buero-shop.at [192.168.151.1] mit 32 Bytes
Daten:

Zeitüberschreitung der Anforderung.

Ping-Statistik für 192.168.151.1:
Pakete: Gesendet = 1, Empfangen = 0, Verloren = 1 (100% Verlust),
STRG-C


Hat da jemand ne Lösung darür?


mfg
andgoeb

Content-Key: 70048

Url: https://administrator.de/contentid/70048

Printed on: April 19, 2024 at 10:04 o'clock

Member: aqui
aqui Oct 03, 2007 at 13:35:44 (UTC)
Goto Top
Der Name srv-dc01 wird ja richtig aufgeloest wie du selber sehen kannst. D.h. auch ein direkter Ping auf die IP Adresse 192.168.151.1 sollte dann vermutlich ebenfalls scheitern !
Fazit: Wohl weniger ein problem des DNS als ein Routing Problem in deinem Netzwerk, denn so wie es oben aussieht ist schlicht und einfach das Netzwerk 192.168.151.0/24 nicht zu erreichen !
Member: andgoeb
andgoeb Oct 03, 2007 at 14:16:54 (UTC)
Goto Top
Danke für die rasche Antwort!

Richtig, das netzwerk 192.168.151.0/24 ist von den Clients auch wirklich nicht zu erreichen, ich hätte gerne das bei der DNS Namensauflösung für die Domänencontroller nur die zu erreichende IP aufgelöst wird und nicht wie beschreiben beide IP Adressen an die Clients zurückgeliefert werden.
srv-dc01.bs.xxxx.at internet address = 192.168.151.1
srv-dc01.bs.xxxx.at internet address = 10.111.222.201

In meinen Fall wäre das 10.111.222.201, die Server tragen aber immer automatisch auch die IP von der 2. Netzwerkkarte ein.
Member: aqui
aqui Oct 03, 2007 at 19:58:05 (UTC)
Goto Top
Das ist dann eine Frage der Konfiguration des DNS Servers, hat also so mit der Infrastruktur erstmal nichts zu tun...