Server 2003, mehrere Standorte, DNS
Hallo zusammen,
wir haben hier folgende Umgebung:
2 Standorte, Zentrale + Büro, jeweils ein DC (10.x.0.253)
Zentrale:
IP-Kreis 10.0.0.0/24
Büro:
IP-Kreis 10.5.0.0/24
Beide Standorte sind per VPN mittels ISA Server 2006 über Internet verbunden, Replikation funktioniert.
Jeder DC ist auch DNS mit Weiterleitungen an die DNS der (unterschiedlichen) Provider.
Ich befinde mich im Standort Büro und kann die Hostnamen der Clients in der Zentrale nicht auflösen. Abhilfe schafft, wenn ich am DC Büro (10.5.0.253) unter "Weiterleitungen" als ersten Eintrag die IP des DC Zentrale (10.0.0.253) setze - was mir nicht gefällt (m.E. nutzt ja Büro hier die DNS des Providers von Zentrale).
Das Ziel ist folgendes: In jedem Standort sollen alle Client-Namen des anderen Standortes aufgelöst werden können. Es sollen jedoch für externe DNS-Auflösungen ("Internet surfen") die DNS des jeweiligen Providers zum Einsatz kommen.
Hat jemand eine Idee, wo man hier ansetzen kann? Google hat mir bis jetzt nicht geholfen, möglicherweise mangels zielführender Suchbegriffe.
Besten Dank,
Herbert
wir haben hier folgende Umgebung:
2 Standorte, Zentrale + Büro, jeweils ein DC (10.x.0.253)
Zentrale:
IP-Kreis 10.0.0.0/24
Büro:
IP-Kreis 10.5.0.0/24
Beide Standorte sind per VPN mittels ISA Server 2006 über Internet verbunden, Replikation funktioniert.
Jeder DC ist auch DNS mit Weiterleitungen an die DNS der (unterschiedlichen) Provider.
Ich befinde mich im Standort Büro und kann die Hostnamen der Clients in der Zentrale nicht auflösen. Abhilfe schafft, wenn ich am DC Büro (10.5.0.253) unter "Weiterleitungen" als ersten Eintrag die IP des DC Zentrale (10.0.0.253) setze - was mir nicht gefällt (m.E. nutzt ja Büro hier die DNS des Providers von Zentrale).
Das Ziel ist folgendes: In jedem Standort sollen alle Client-Namen des anderen Standortes aufgelöst werden können. Es sollen jedoch für externe DNS-Auflösungen ("Internet surfen") die DNS des jeweiligen Providers zum Einsatz kommen.
Hat jemand eine Idee, wo man hier ansetzen kann? Google hat mir bis jetzt nicht geholfen, möglicherweise mangels zielführender Suchbegriffe.
Besten Dank,
Herbert
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 91463
Url: https://administrator.de/contentid/91463
Ausgedruckt am: 22.11.2024 um 16:11 Uhr
8 Kommentare
Neuester Kommentar
Servus Herbert,
Die beiden DNS Zonen sind AD integriert?
Läuft da wirklich eine Replikation? - zu erkennen, wenn Standort A eine "aktuelle" Reverselookupzone von Standort B (und umgekehrt) hat.
Jeder Client aus Standort A bekommt als primären DNS den DC von Standort A (auf dem logischerweise der DNS Dienst läuft)
Das gleiche für Standort B
Standort A bekommt den Forwarder seines Providers - diti für B.
Beides sind bitte AD integrierte Zonen.
dann klappt das auch
Die beiden DNS Zonen sind AD integriert?
Läuft da wirklich eine Replikation? - zu erkennen, wenn Standort A eine "aktuelle" Reverselookupzone von Standort B (und umgekehrt) hat.
Jeder Client aus Standort A bekommt als primären DNS den DC von Standort A (auf dem logischerweise der DNS Dienst läuft)
Das gleiche für Standort B
Standort A bekommt den Forwarder seines Providers - diti für B.
Beides sind bitte AD integrierte Zonen.
dann klappt das auch
ok ok ok...
nun wird kompliziert....
Nslookup in einem Standort auf einen Client / Server in dem anderen ?
Ist Erfolgreich?
(kann ja eigentlich nicht - denn sonst hättest du dein geschildertes Problem ja nicht)
Das Ereignisprotokoll für den DNS Dienst (auf dem DCs) - hat es Fehler und wenn ja - welche?
nun wird kompliziert....
Nslookup in einem Standort auf einen Client / Server in dem anderen ?
Ist Erfolgreich?
(kann ja eigentlich nicht - denn sonst hättest du dein geschildertes Problem ja nicht)
Das Ereignisprotokoll für den DNS Dienst (auf dem DCs) - hat es Fehler und wenn ja - welche?
Nslookup auf Clients ist nicht erfolgreich
aha - und "wer" meldet sich da? Der DC vom Standort?
edit:
Falls der DNS-Server keine verzeichnisdienstintegrierten Peers hat, sollte dieser Fehler ignoriert werden
Du hast verzeichnisdienstintegrierte Peers!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!