Jump to content

W2K8R2 DNS Problem mit sekundärer Zone


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Recommended Posts

Hallo,

 

ich habe meine erste komplette Server 2008 R2 Testumgebung aufgesetzt und leichte Probleme mit der Namensauflösung. Allerdings ist auch ein Forefront TMG 2010 im Einsatz, so daß ich nicht weiß, ob das Problem bei der DNS oder der TMG Konfiguration zu suchen ist.

 

Das Netzwerk ist folgendermaßen aufgebaut:

Ich habe zwei DCs samt DNS konfiguriert (Forward- und Reverse Lookup Zones, AD integriert). Als primärer DNS Server ist jeder DC selbst, als zweiter der jeweils andere konfiguriert. Die zwei DCs benutzen den dritten Server als Forwarder, Root Hints werden nicht benutzt.

 

Auf dem dritten Server, auf dem auch der TMG installiert ist, ist eine sekundäre Zone eingerichtet (Forward und Reverse). Als DNS Server ist bei der interne Netzwerkkarte der TMG selbst eingetragen. Dieser benutzt Root Hints. Auf der externen Netzwerkkarte sind Client für Microsoft Netzwerke und File and Print Sharing deaktiviert. Diese zweite Karte hängt an einer Fritzbox.

 

Sämtliche DNS Server hören nur auf die IPv4 Adresse. IPv6 wurde nicht angefaßt, ist aber aktiviert.

 

Problem: Zwar funktioniert die interne Namensauflösung einwandfrei, versuche ich aber einen externen Namen aufzulösen, erhalte ich eine (bzw. zwei) Timeoutfehlermeldungen. Erst wenn ich auf einem der DCs in die DNS Konfiguration schaue und mich bis zur Forwarderkonfiguration durchklicke und dort - ohne etwas geändert zu haben - OK klicke, funktioniert von da an die externe Namensauflösung.

 

Habe ich hier irgendetwas übersehen? Ich habe zum ersten mal eine sekundäre Zone angelegt und bin mir deshalb nicht sicher, ob hier noch etwas zu beachten ist.

 

Vielen Dank für Anregungen!

 

Gruß,

Florian

Link to comment

Planning for DNS name resolution

 

Meinem Empfinden nach sollte meine Konfiguration richtig sein. Am TMG sollte es nicht liegen, da dann die Namensauflösung ja gar nicht funktionieren dürfte.

 

Korrektur zu meinen ersten Post:

Scheint doch am TMG zu liegen! Ich werde jetzt alles nochmal ohne diesen aufsetzen.

 

Allerdings noch die Frage: Vom Prinzip ist die Konfig mit der sek. Zone in Ordnung/sinnvoll?

Edited by Frightener
Link to comment
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...