VPN & reverse lookup zone na DNS-u

poruka: 11
|
čitano: 5.592
|
moderatori: pirat, XXX-Man, DrNasty, vincimus
1
+/- sve poruke
ravni prikaz
starije poruke gore
17 godina
neaktivan
offline
VPN & reverse lookup zone na DNS-u (W2k8)
pitanje

Pozz

 

Imam dvoje lokacije u gradu povezane u VPN pomocu Ciscovih VPN routera. S jedne strane imam svoj PC, a s druge imam W2k8 server koji je domain controller i par PC-jeva koji su u toj domeni.

Pokusavam dodati svoj PC u domenu, ali dobivam poruku:

 

"The following error occurred attempting to join the domain "xyz.com": The network name cannot be found."

 

Mogu pingati mrezu i PC-eve preko IP adresa, sve 5, ali ne mogu po nazivima. Malo sam googlao, i navodno treba dodati neku "reverse lookup zonu" u DNS-u na serveru. - ja nemam pojma o tome.

 

-ako ima netko tko zna nesto o tome i kako to postaviti...

 

Samo da napomenem, rijec je naravno o dva razlicita subneta mreza, jer inace ne mogu uspostaviti VPN izmedju tih lokacija.

 

Tnx

 

(nasao sam ovo... http://tinyurl.com/c8kmcw)

Poruka je uređivana zadnji put uto 17.3.2009 11:27 (cromiki).
 
0 0 hvala 0
17 godina
neaktivan
offline
RE: VPN & reverse lookup zone na DNS-u (W2k8)

Da bi mogao dodati komp u domenu, komp mora koristiti DNS server DC-a. Ako ti kroz VPN ne prolazi DNS zaboravi da ćeš dodati taj komp u domenu. Zbog toga nemožeš dodati stroj u domenu, a ne zbog reverse zone.

 

Prvo probaj na konekciji stroja koji dodaješ u domenu odrediti da ti je primarni DNS od DC-a. Provjeri da li ti DNS zahtjevi prolaze nslookup-om. Ako ti ne prolaze DNS zahtjevi, moraš konfigurirati VPN-ove da propuštaju DNS zahtjeve između lokacija .

 

Reverse lookup zona nije obavezna ali nije ni na odmet. U DNS konzoli kreiraj reverse lookup zone za sve subnete u kojima su ti računala.

Ako su ti računala u subnetima različitim od DC-a u AD Sites and services moraš kreirati subnete u kojima su ti računala.

Chaintech socket 4 MB, Cyrix 486DX2 66Mhz (TURBO mode!), 8MB EDO RAM, 420MB HDD, S3 Trio 2MB, Sound Blaster 16, 3.5" 1.44MB floppy!!!
17 godina
neaktivan
offline
RE: VPN & reverse lookup zone na DNS-u (W2k8)
autorov komentar
s1m0n kaže...

Da bi mogao dodati komp u domenu, komp mora koristiti DNS server DC-a. Ako ti kroz VPN ne prolazi DNS zaboravi da ćeš dodati taj komp u domenu. Zbog toga nemožeš dodati stroj u domenu, a ne zbog reverse zone.

 

Prvo probaj na konekciji stroja koji dodaješ u domenu odrediti da ti je primarni DNS od DC-a. Provjeri da li ti DNS zahtjevi prolaze nslookup-om. Ako ti ne prolaze DNS zahtjevi, moraš konfigurirati VPN-ove da propuštaju DNS zahtjeve između lokacija .

 
Stavio sam kao primary dns ip DC-a i jos ne radi. Zahtjevi ne prolaze nslookup-om. Što se podrazumjeva pod ovim "moraš konfigurirati VPN-ove da propuštaju DNS zahtjeve između lokacija" - ja sam forwardao UDP port 53 i na DC i na taj PC, i u firewallu iza kojeg se nalazim pustio taj port.

s1m0n kaže...

Reverse lookup zona nije obavezna ali nije ni na odmet. U DNS konzoli kreiraj reverse lookup zone za sve subnete u kojima su ti računala.


Pod "new rewerse zone" me pita:

  • primary
  • secondary
  • stub zone

- ne znam što izabrati...

s1m0n kaže...

Ako su ti računala u subnetima različitim od DC-a u AD Sites and services moraš kreirati subnete u kojima su ti računala.

to sam nasao i dodao jedan subnet...

btw. hvala ti puno, ali molio bi te da mi jos malo pojasnis ovo gore...
17 godina
protjeran
offline
VPN & reverse lookup zone na DNS-u

Najjednostavnije ti je napraviti terminal sesion od svog AD-a na serveru, onda se preko VPN-a spojis s bilo kojim kompom na server te upogonis RDC i imas svoj desktop

Zlo i Naopako
Moj PC  
0 0 hvala 0
17 godina
neaktivan
offline
RE: VPN & reverse lookup zone na DNS-u
autorov komentar

Ja trebam bas join u domenu, ne svoj desktop.

17 godina
neaktivan
offline
VPN & reverse lookup zone na DNS-u

Kad kreiraš Reverse lookup zonu odaberi "Primary zone" jer pretpostavljam da imaš samo jedan DNS server i to na DC-u. Drugu stranicu konfiguracije odaberi "To all DNS servers in the Active Directory domain xxx.yyy" ako će ti to biti jedina domena. Ako misliš dodavati domene u ovaj forest odaberi prvu opciju. Na trečoj stranici pod Network ID upiši IP subneta (npr ako imaš subnet 192.168.50.0/24 upišeš samo 192.168.50). Na četvrtoj stranici odaberi "Allow only secure dynamic updates". I ovo ponovi za sve subnete u kojima imaš strojeve.

 

Ako ti prolazi ping do DC-a i ako si otvorio port 53 između VPN lokacija to bi trebalo biti to. A da li ti prolazi promet na portu 53 probaj telnetom se spojiti DC. Ako se uspiješ spojiti prolazi ti port 53, a ako ne uspiješ provjeri konfiguraciju firewall-a.

Chaintech socket 4 MB, Cyrix 486DX2 66Mhz (TURBO mode!), 8MB EDO RAM, 420MB HDD, S3 Trio 2MB, Sound Blaster 16, 3.5" 1.44MB floppy!!!
 
0 0 hvala 0
17 godina
neaktivan
offline
RE: VPN & reverse lookup zone na DNS-u
autorov komentar
s1m0n kaže...

Kad kreiraš Reverse lookup zonu odaberi "Primary zone" jer pretpostavljam da imaš samo jedan DNS server i to na DC-u. Drugu stranicu konfiguracije odaberi "To all DNS servers in the Active Directory domain xxx.yyy" ako će ti to biti jedina domena. Ako misliš dodavati domene u ovaj forest odaberi prvu opciju. Na trečoj stranici pod Network ID upiši IP subneta (npr ako imaš subnet 192.168.50.0/24 upišeš samo 192.168.50). Na četvrtoj stranici odaberi "Allow only secure dynamic updates". I ovo ponovi za sve subnete u kojima imaš strojeve.

 

Ako ti prolazi ping do DC-a i ako si otvorio port 53 između VPN lokacija to bi trebalo biti to. A da li ti prolazi promet na portu 53 probaj telnetom se spojiti DC. Ako se uspiješ spojiti prolazi ti port 53, a ako ne uspiješ provjeri konfiguraciju firewall-a.

 
Kreirao sam Reverse lookup zone (dvije), ovo gore si sve dobro pretpostavio. Ne prolazi mi opet pinganje po nazivima, i ne mogu se telnetirati na DC. Konkretno, pustio sam port 53 na obe strane na routerima (Linksys RV042) - jedan mi se nalazi iza DSL routera, ali sam i na njemu to otvorio probao sam i kratkotrajno ugasiti sve firewalle (i onaj jedni za kojeg znam na serveru - onaj u control panelu), ni onda nije radilo...

Stvarno vise ne znam u cemu bi mogao biti problem. Imas li jos koji prijedlog sto bi trebao probati da dijagosticiramo problem?

Tnx, pozz


Poruka je uređivana zadnji put sri 18.3.2009 16:16 (cromiki).
17 godina
neaktivan
offline
RE: VPN & reverse lookup zone na DNS-u
cromiki kaže...
s1m0n kaže...

Kad kreiraš Reverse lookup zonu odaberi "Primary zone" jer pretpostavljam da imaš samo jedan DNS server i to na DC-u. Drugu stranicu konfiguracije odaberi "To all DNS servers in the Active Directory domain xxx.yyy" ako će ti to biti jedina domena. Ako misliš dodavati domene u ovaj forest odaberi prvu opciju. Na trečoj stranici pod Network ID upiši IP subneta (npr ako imaš subnet 192.168.50.0/24 upišeš samo 192.168.50). Na četvrtoj stranici odaberi "Allow only secure dynamic updates". I ovo ponovi za sve subnete u kojima imaš strojeve.

 

Ako ti prolazi ping do DC-a i ako si otvorio port 53 između VPN lokacija to bi trebalo biti to. A da li ti prolazi promet na portu 53 probaj telnetom se spojiti DC. Ako se uspiješ spojiti prolazi ti port 53, a ako ne uspiješ provjeri konfiguraciju firewall-a.

 
Kreirao sam Reverse lookup zone (dvije), ovo gore si sve dobro pretpostavio. Ne prolazi mi opet pinganje po nazivima, i ne mogu se telnetirati na DC. Konkretno, pustio sam port 53 na obe strane na routerima (Linksys RV042) - jedan mi se nalazi iza DSL routera, ali sam i na njemu to otvorio probao sam i kratkotrajno ugasiti sve firewalle (i onaj jedni za kojeg znam na serveru - onaj u control panelu), ni onda nije radilo...

Stvarno vise ne znam u cemu bi mogao biti problem. Imas li jos koji prijedlog sto bi trebao probati da dijagosticiramo problem?

Tnx, pozz


 Ako se nemožeš telnetirati na port 53 do DC-a i ne pinga ti po nazivima, znači da ti ne reslova imena računala i da ti je negdje zatvoren pristup do DC-a na portu 53 tj komp nemože do DNS servera.
Još jednom provjeri da li ti konfiguracija VPN-a omogućava prolaz prometa na portu 53. Negdje tu zapinje.
Chaintech socket 4 MB, Cyrix 486DX2 66Mhz (TURBO mode!), 8MB EDO RAM, 420MB HDD, S3 Trio 2MB, Sound Blaster 16, 3.5" 1.44MB floppy!!!
17 godina
neaktivan
offline
RE: VPN & reverse lookup zone na DNS-u
autorov komentar
s1m0n kaže...
 Ako se nemožeš telnetirati na port 53 do DC-a i ne pinga ti po nazivima, znači da ti ne reslova imena računala i da ti je negdje zatvoren pristup do DC-a na portu 53 tj komp nemože do DNS servera.
Još jednom provjeri da li ti konfiguracija VPN-a omogućava prolaz prometa na portu 53. Negdje tu zapinje.
 Ma cini mi se da se spoji telnetom na DC portom 53... pogledaj slike, ali i dalje ne mogu pitgati po imenu... Mršti se

(na slici pise port 23, ali stavio sam 53 nakon  stiskanja prtscr-a)

ovo sam upisao... ovo sam upisao...
ovako izgleda prozor i ova strelica ceka... ovako izgleda prozor i ova strelica ceka...
Poruka je uređivana zadnji put sri 18.3.2009 23:30 (cromiki).
17 godina
neaktivan
offline
RE: VPN & reverse lookup zone na DNS-u
autorov komentar
prihvaćeno rješenje
Riješeno...
17 godina
neaktivan
offline
RE: VPN & reverse lookup zone na DNS-u
cromiki kaže...
Riješeno...
 Sorry kaj se nisam javljao ništa, nije me bilo par dana (službeni put) i bio bez laptopa...

Ajd super kaj si riješio! Kaj je bilo na kraju? Firewall je blokirao port?
Chaintech socket 4 MB, Cyrix 486DX2 66Mhz (TURBO mode!), 8MB EDO RAM, 420MB HDD, S3 Trio 2MB, Sound Blaster 16, 3.5" 1.44MB floppy!!!
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice