Member
Статус: Не в сети Регистрация: 28.04.2004 Откуда: Балятино!
Привет Комрады! Спасайте,моск расплавиться скоро...
Вобщем имеется сетка 500+ машин 2 контроллера домена несколько файловых,прокси,все го 15+ серверов и 1 злощастная циска 1800...вобщем так,после ввода резервного контроллера домена,все работало ровно,3 дня,потом надоело бегать прописывать еще 1 днс и решил его впихнуть через групповую политику,после часа плясок,ничерта не вышло и решил забить,и вернул все как было, вот тут началось самое интересное-начал отваливаться инет через циску,постепенно но уверенно шагая (! Сейчас нигде не работает,циска видиться,через нее запросы по ИП адресам проходят и открываются сайты,а по именам хрен! напрямую цеплял ноут без домена,все пашет...В чем косяк куда копать?
Member
Статус: Не в сети Регистрация: 29.09.2006 Откуда: Питер
многабукаф... а смысла - не очень
1. новый DNS - почему нельзя его прописать всем посредством DHCP?
2. меняли ли что-то на циске?
3. что прописано на проксе?
_________________ Я словно лист на ветру - посмотри, как я лечу.
Member
Статус: Не в сети Регистрация: 28.04.2004 Откуда: Балятино!
flavio 1)У нас все по статике! Менять никто не даст и не собираемся!
2)На циске ничего не меняли
3)Прокся тут вообще не причем,через нее все ровно,у нас часть через циску,часть через проксю...
Member
Статус: Не в сети Регистрация: 29.09.2006 Откуда: Питер
Morozzz ок, так понятнее.
правильно ли я понимаю, что :
появился еще 1 днс. второй.
в процессе "прописывания" его на машины в сети доступ в интернет через cisco "отвалился". машины, которые ходят через проксю (далее - опять-же через циску) в инет ходят. На проксе второй днс не прописывали. на циске второй днс не прописывали.
так?
если на любой из машин, у которой инет "сдох" набрать в консоли nslookup www.ru адрес резолвится? попытка происходит через старый или новый днс?
_________________ Я словно лист на ветру - посмотри, как я лечу.
Member
Статус: Не в сети Регистрация: 28.04.2004 Откуда: Балятино!
flavio писал(а):
появился еще 1 днс. второй. в процессе "прописывания" его на машины в сети доступ в интернет через cisco "отвалился". машины, которые ходят через проксю (далее - опять-же через циску) в инет ходят. На проксе второй днс не прописывали. на циске второй днс не прописывали. так?
Да!
не резолвиться! Через старый,и как днс циска не видиться...
Воть:
C:\Documents and Settings\morozov>nslookup
*** Can't find server name for address 192.168.10.1: Non-existent domain
*** Can't find server name for address 192.168.15.3: Non-existent domain
*** Default servers are not available
Default Server: UnKnown
Address: 192.168.10.1
Non-authoritative answer:
Name: www.ru Address: 194.87.0.50 Добавлено спустя 2 минуты, 39 секунд aek84 Тип события: Ошибка
Источник события: DNS
Категория события: Отсутствует
Код события: 6702
Дата: 07.05.2009
Время: 10:41:31
Пользователь: Н/Д
Компьютер: VESTA
Описание:
DNS-сервер обновил свои записи узла (A). Чтобы убедиться, что с этими интегрированными в DS равноправными DNS-серверами можно провести репликацию с данным сервером, была произведена попытка их динамического обновления с новыми записями. При этом обновлении произошла ошибка. Данные записи содержат код ошибки.
Если этот DNS-сервер не имеет интегрированных в DS партнеров по репликации,
то это сообщение об ошибке можно пропустить.
Если партнеры репликации Active Directory этого DNS-cервера имеют неправильные IP-адреса этого сервера, то они не смогут проводить репликацию с ним.
Чтобы убедиться в правильном проведении репликации:
1) Найдите партнеров репликации Active Directory данного сервера, на которых запущен DNS-сервер .
2) Откройте "Диспетчер DNS" и подключитесь по очереди к каждому из партнеров по репликации.
3) На каждом сервере, проверьте регистрацию узла (запись типа A) для ЭТОГО сервера.
4) Удалите любые записи (A), которые НЕ связанны с IP-адресами этого сервера.
5) Если для этого сервера отсутствуют записи типа (A), добавьте как минимум одну запись (A), связанную с адресом этого сервера, с которой партнер по репликации может контактировать. (Другими словами, если для данного DNS-сервера существует несколько IP-адресов, добавьте по крайней мере один, который находится в той же сети, что и обновляемый Active Directory DNS-сервер.)
6) Отметьте, что не обязательно обновлять сведения КАЖДОГО партнера по репликации. Это необходимо только для тех, чьи записи исправляются, чтобы каждый сервер, реплицирующий данные этого сервера, получал после репликации новые данные.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 7c 26 00 00
Но это и раньше было,все работало гут ) а щас ().()
Member
Статус: Не в сети Регистрация: 29.09.2006 Откуда: Питер
в общем, начала вполне достаточно. сервер 192.168.10.1 не отвечает. при этом 192.168.10.101 замечательно отвечает.
Вы случаем при наборе адреса не описались? т.е. в политике, раздающей адреса, писали 192.168.10.101, а написали 192.168.10.1
_________________ Я словно лист на ветру - посмотри, как я лечу.
Member
Статус: Не в сети Регистрация: 28.04.2004 Откуда: Балятино!
flavio 10.1 - локальный днс, 15.3 - запасной, оба контроллеры домена
10.101 - циска и соответственно днс внешний
Нет,не ошибся! 3 днс нада! Такое ощущение что не используется 10.101 вообще как не прописывай его!
Из политики я все убрал что писал,все равно ничего не пашет (
Member
Статус: Не в сети Регистрация: 29.09.2006 Откуда: Питер
на 10.1 в качестве днс-а что прописано?
как видим - циска замечательно адреса резолвит. какой-то косяк (IMHO) с днс-ами виндовыми. если на компе прописать в качестве основного днс-а 10.101 он в интернет ведь замечательно ходит?
_________________ Я словно лист на ветру - посмотри, как я лечу.
Member
Статус: Не в сети Регистрация: 28.04.2004 Откуда: Балятино!
Так,история продолжается! После записи циски в форвард,инет заработал,но с жуткими тормозами,и в логах циски куча запросов днс от 1 сервака! Куда дальше копать?
Member
Статус: Не в сети Регистрация: 29.09.2006 Откуда: Питер
Morozzz не совсем понял вопрос.
на DC указываем адрес днс-а провайдера. если его не знаете - его можно посмотреть на циске, введя в консоли команду sh conf и найдя строку, начинающуюся с name-server.
в этом случае запрос адреса, которые днс DC не знает сам, будет переправляться не на циску а потом к провайдеру (как у вас сейчас) а напрямую к провайдеру.
_________________ Я словно лист на ветру - посмотри, как я лечу.
Member
Статус: Не в сети Регистрация: 28.04.2004 Откуда: Балятино!
flavio писал(а):
на DC указываем адрес днс-а провайдера. если его не знаете - его можно посмотреть на циске, введя в консоли команду sh conf и найдя строку, начинающуюся с name-server
Пробовал все это,циска виснет от количества запросов по ДНС,и приходиться ребутить ее
flavio писал(а):
в этом случае запрос адреса, которые днс DC не знает сам, будет переправляться не на циску а потом к провайдеру (как у вас сейчас) а напрямую к провайдеру.
Мне не нужно чтобы ДЦ рулила все запросы,чтоб от клиентов шло на циску! ВСе блин работало если прописать ее в шлюз и в днс,и ненадо было рекурсию делать,а сейчас без нее ничего не пашет!
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 12
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения