Jump to content

W2K8R2 DNS Problem mit sekundärer Zone


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich habe meine erste komplette Server 2008 R2 Testumgebung aufgesetzt und leichte Probleme mit der Namensauflösung. Allerdings ist auch ein Forefront TMG 2010 im Einsatz, so daß ich nicht weiß, ob das Problem bei der DNS oder der TMG Konfiguration zu suchen ist.

 

Das Netzwerk ist folgendermaßen aufgebaut:

Ich habe zwei DCs samt DNS konfiguriert (Forward- und Reverse Lookup Zones, AD integriert). Als primärer DNS Server ist jeder DC selbst, als zweiter der jeweils andere konfiguriert. Die zwei DCs benutzen den dritten Server als Forwarder, Root Hints werden nicht benutzt.

 

Auf dem dritten Server, auf dem auch der TMG installiert ist, ist eine sekundäre Zone eingerichtet (Forward und Reverse). Als DNS Server ist bei der interne Netzwerkkarte der TMG selbst eingetragen. Dieser benutzt Root Hints. Auf der externen Netzwerkkarte sind Client für Microsoft Netzwerke und File and Print Sharing deaktiviert. Diese zweite Karte hängt an einer Fritzbox.

 

Sämtliche DNS Server hören nur auf die IPv4 Adresse. IPv6 wurde nicht angefaßt, ist aber aktiviert.

 

Problem: Zwar funktioniert die interne Namensauflösung einwandfrei, versuche ich aber einen externen Namen aufzulösen, erhalte ich eine (bzw. zwei) Timeoutfehlermeldungen. Erst wenn ich auf einem der DCs in die DNS Konfiguration schaue und mich bis zur Forwarderkonfiguration durchklicke und dort - ohne etwas geändert zu haben - OK klicke, funktioniert von da an die externe Namensauflösung.

 

Habe ich hier irgendetwas übersehen? Ich habe zum ersten mal eine sekundäre Zone angelegt und bin mir deshalb nicht sicher, ob hier noch etwas zu beachten ist.

 

Vielen Dank für Anregungen!

 

Gruß,

Florian

Link zu diesem Kommentar

Planning for DNS name resolution

 

Meinem Empfinden nach sollte meine Konfiguration richtig sein. Am TMG sollte es nicht liegen, da dann die Namensauflösung ja gar nicht funktionieren dürfte.

 

Korrektur zu meinen ersten Post:

Scheint doch am TMG zu liegen! Ich werde jetzt alles nochmal ohne diesen aufsetzen.

 

Allerdings noch die Frage: Vom Prinzip ist die Konfig mit der sek. Zone in Ordnung/sinnvoll?

bearbeitet von Frightener
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...