cd1983
Goto Top

Probleme mit neuem Windows 2008 Std Netzwerk und der DNS auflösung von Internetseiten

Hallo,

wir haben am WE unsere Server ausgetauscht und danach alle Clients wieder neu an die neue Domäne angebunden, nun habe ich aber ein paar probleme festgestellt.

Aber vielleicht erstmal kurz zur Konfiguration des Netzwerks und des TCP Protokolls der Server und Clients.

Wir haben 2x SRV Windows 2008 Standard 64-bit, SRV-01 ist der erste Server der Gesamtstruktur und SRV-02 habe ich per "neuer DC in einer bestehenden Gesamtstruktur" hinzugefügt, sodas ich das DNS und AD auf beiden Servern hab.
Weiterhin haben wir 15 Client Systeme( Notebooks und Workstations ) mit Windows XP Pro SP3.

Ich habe als Gateway eine Sonicwall die auch DHCP Server ist und den internen Clients anhand der MAC Adresse immer die gleiche IP zuteilt.

Die IP-Adressen der Clients und Server sind wie folgt.


Domain ist Company.lan

SRV-01:

192.168.0.10
255.255.255.0
192.168.0.60

192.168.0.10
192.168.0.11
192.168.0.60

SRV-02:

192.168.0.11
255.255.255.0
192.168.0.60

192.168.0.11
192.168.0.10
192.168.0.60


Das IP v 6 Protokoll habe ich in der Netzwerkkonfiguration deaktiviert, da ich es eh nicht nutze.

Clients:

gebe ich folgende Config per DHCP:

Domain: company.lan
192.168.0.x
255.255.255.0
192.168.0.60

192.168.0.10
192.168.0.11
192.168.0.60


Als Browser sind Firefox, IE und Opera im Einsatz, habe von mehreren Kollegen nun bestätigt bekommen, das der Webseitenaufbau zum Teil sehr langsam ist bzw. stehen bleibt.

Ein DNS Lookup auf die Servernamen bzw die IP Adressen funktioniert, also der DNS Dienst läuft, aber habe wohl irgendwo nen bock reinkonfiguriert?

Muss ich im DNS noch etwas konfigurieren ? Ich habe unter der Bedingtenweiterleitung die IP des Routers angegeben, das die DC`s diese Anfragen an unserer Router rausgeben.

Bin um jede Hilfe dankbar.

Content-ID: 127722

Url: https://administrator.de/contentid/127722

Ausgedruckt am: 26.11.2024 um 03:11 Uhr

7Gizmo7
7Gizmo7 22.10.2009 um 16:54:44 Uhr
Goto Top
in der Konfig seh erstmal keinen Fehler außer dein IP Wirrwarr verwirt mich

die sonicwall ist nehm ich mal an die 192.168.0.60 aber warum Trägst du überall die DNS server bei den Servern ein
CD1983
CD1983 22.10.2009 um 17:08:50 Uhr
Goto Top
Hi,

also die xxx.60 is die Sonicwall.

Ich trage die DNS Server aufgrund der "Überkreuz"technik ein, habe ich zumindest mal gelesen das man dies so machen sollte, damit beim Booten immer ein DNS Server zur Verfügung steht, hatte da aber noch einen Fehler drin. als ersten DNS trägt man ansich den anderen und nicht den lokalen DNS Server ein.

Daher ist die IP COnfig nun folgende:
SRV-01
Bevorzugter DNS: 192.168.0.11
Sekundärer DNS: 192.168.0.10 (Lokale IP)

SRV-02
Bevorzugter DNS: 192.168.0.10
Sekundärer DNS: 192.168.0.11 (Lokale IP)

Hm muss ich unter DNS irgendwoe noch etwas eintragen damit anfragen für DNS Objekte die nicht in der eigenen Domäne liegen schneller an den Router weitergeleitet werden ?


Dank schonmal für deine Unterstützung
7Gizmo7
7Gizmo7 22.10.2009 um 17:53:54 Uhr
Goto Top
mhm eigentlich willst du doch nur eine DNS Redudanz

also bei beiden Server /weiterleitung zur Sonic und in den Netzwerkarten als DNS nur die Sonic warum sollen die Server sich selber ansprechen

Zeig mir mal den Link mit dem Kreuzgedöns


eigentlich doch eine ganz einfach Sache Client fragt den DNS kennst du die Adresse --Dns sagt nein und gib es weiter an die Sonic ...

fallt ein DNS aus ist der andere DNS noch da
CD1983
CD1983 22.10.2009 um 18:22:56 Uhr
Goto Top
hi,

zitat: "Gängige Praxis ist auch die "Überkreuz" Einstellung. Existieren zwei DCs in der Domäne, so trägt man jeweils den anderen DC als "Bevorzugter DNS-Server" in den TCP/IP-Einstellungen des DCs ein und sich selbst dann als zweiten."

hier noch der link:

http://blog.dikmenoglu.de/PermaLink,guid,24f40242-9e27-4bff-b8dd-56926a ...


also deiner meinung nach sollte ich es so konfigurieren:

srv

192.168.0.10 (bzw 11 an srv-02)
255.255.255.0
192.168.0.60

192.168.0.10 (bzw 11 an srv-02)

client:

192.168.0.x
255.255.255.0
192.168.0.60

192.168.0.10

d.h. auch wenn beide server ausfallen ( etwas übertrieben)

gruß
7Gizmo7
7Gizmo7 22.10.2009 um 19:51:13 Uhr
Goto Top
Server 1 IP:192.168.0.10 gatew. 255.255.255.0 DNS 192.168.0.60, 192.168.0.11

Server 2 IP:192.168.0.11 gatew. 255.255.255.0 DNS 192.168.0.60,192.168.0.10

bei beiden Servern die IP: 192.168.0.60 als weiterleitungsdns

Client IP:192.168.0.xx gatew. 255.255.255.0 DNS 192.168.0.10, 192.168.0.11
CD1983
CD1983 22.10.2009 um 20:06:09 Uhr
Goto Top
OK,

werde ich testen, vielen dank schonmal für die Hilfe!

nur damit ich jetzt auf Nummer sicher gehe, die Weiterleitung im DNS richte ich unter Bedingte Weiterleitungen ein ? oder?

Ich frage deshalb, wenn ich dor die IP des Routers hinterlege kommt nur das es kein gültiger Domänenname wäre?

Unter 2003 hatte ich ansich nie ein Problem das einzurichten, aber unter dem 2008 bin ich mir grade nicht mehr sicher.
7Gizmo7
7Gizmo7 22.10.2009 um 20:29:58 Uhr
Goto Top
nein unter DNS Server /Computername -eigenschaften weiterleitung Tab


hab ja fehler seh ich gerad

Server 1 IP:192.168.0.10 Neztmaske . 255.255.255.0 Gateway 192.168.0.60, DNS: 192.168.0.11,192.168.0.10

Server 2 IP:192.168.0.11 Neztmaske . 255.255.255.0 Gateway 192.168.0.60, DNS: 192.168.0.10,192.168.0.11

bei beiden Servern die IP: 192.168.0.60 als weiterleitungsdns

Client IP:192.168.0.xx Netmaske. 255.255.255.0 Gateway.192.168.0.60, DNS 192.168.0.10, 192.168.0.11
CD1983
CD1983 22.10.2009 um 20:44:43 Uhr
Goto Top
alles klar, dann hatte ich es doch richtig eingetragen.

ich werde mal schauen ob es nun besser läuft.

Gebe dann ne kurze Rückmeldung.

Danke schonmal.
CD1983
CD1983 25.11.2009 um 16:42:04 Uhr
Goto Top
Hallo,

also bisher konnte ich noch keine Verbesserung feststellen, ich habe nochmal alle Einstellungen geprüft und dabei ist mir folgendes aufgefallen:

Unter Verwaltung -> DNS -> Forward lookupzone -> _msdcs.... Rechtsklick Eigenschaften -> Tabreiter "SOA" steht bei SRV-01 er selbst (also SRV-01) drin und am 2ten SRV-02 steht er selbst drin (SRV-02) ist das soweit korrekt oder müsste beim 2ten DC der erste Primäre DC drin stehen ?

Bin mir nicht sicher da beide ja mehr oder weniger eigenständige DC`s sind wäre es ja auch ok oder sehe ich das falsch, bzw. kann dies ein Problem sein?

Vielen Dank schonmal.