andgoeb
Goto Top

Domain Controller mit mehreren Netzwerkkarten (Multihomed)

Hallo Admins,

betreibe 2 meiner Windows 2003 Domaincontroller mit mehreren Netzwerkkarten da Virtuelle Server in verschiedenen Netzen laufen müssen und auch auf einen die Zentrale Datensicherung über mehrere Netzwerke läuft.

Habe Probleme mit der DNS Namensauflösung, es sind alle aktiven Netzwerkkarten im DNS registriert obwohl ich in den erweiterten TCP/IP Einstellungen die DNS Registrierung abgeschaltet ist.

Die Domaincontroller sind nur für unser internes Netzwerk zuständig.
Aufgrund der falschen DNS Namensauflösung können dann teilweise clients nicht zugreifen.

Im DNS sind bei den NS Einträgen für die Domaincontroller bede IP Adressen eingetragen, wenn ich die nicht vom internen Netzwerk manuell lösche erscheinen sie nach einiger Zeit wieder.

NSlookuo und Ping sieht dadurch so aus:
C:\Users\bsw1.BS>nslookup
Standardserver: srv-dc01.bs.xxxx.at
Address: 10.111.222.201:53

set q=any
srv-dc01
Server: srv-dc01.bs.xxxx.at
Address: 10.111.222.201:53

srv-dc01.bs.xxxx.at internet address = 192.168.151.1
srv-dc01.bs.xxxx.at internet address = 10.111.222.201
^C


ping srv-dc01

Ping wird ausgeführt für srv-dc01.bs.buero-shop.at [192.168.151.1] mit 32 Bytes
Daten:

Zeitüberschreitung der Anforderung.

Ping-Statistik für 192.168.151.1:
Pakete: Gesendet = 1, Empfangen = 0, Verloren = 1 (100% Verlust),
STRG-C


Hat da jemand ne Lösung darür?


mfg
andgoeb

Content-ID: 70048

Url: https://administrator.de/forum/domain-controller-mit-mehreren-netzwerkkarten-multihomed-70048.html

Ausgedruckt am: 23.12.2024 um 09:12 Uhr

aqui
aqui 03.10.2007 um 15:35:44 Uhr
Goto Top
Der Name srv-dc01 wird ja richtig aufgeloest wie du selber sehen kannst. D.h. auch ein direkter Ping auf die IP Adresse 192.168.151.1 sollte dann vermutlich ebenfalls scheitern !
Fazit: Wohl weniger ein problem des DNS als ein Routing Problem in deinem Netzwerk, denn so wie es oben aussieht ist schlicht und einfach das Netzwerk 192.168.151.0/24 nicht zu erreichen !
andgoeb
andgoeb 03.10.2007 um 16:16:54 Uhr
Goto Top
Danke für die rasche Antwort!

Richtig, das netzwerk 192.168.151.0/24 ist von den Clients auch wirklich nicht zu erreichen, ich hätte gerne das bei der DNS Namensauflösung für die Domänencontroller nur die zu erreichende IP aufgelöst wird und nicht wie beschreiben beide IP Adressen an die Clients zurückgeliefert werden.
srv-dc01.bs.xxxx.at internet address = 192.168.151.1
srv-dc01.bs.xxxx.at internet address = 10.111.222.201

In meinen Fall wäre das 10.111.222.201, die Server tragen aber immer automatisch auch die IP von der 2. Netzwerkkarte ein.
aqui
aqui 03.10.2007 um 21:58:05 Uhr
Goto Top
Das ist dann eine Frage der Konfiguration des DNS Servers, hat also so mit der Infrastruktur erstmal nichts zu tun...