Локальная DNS не разрешает на сетевых машинах.

Вопрос или проблема

Я установил новый модем, для которого мне пришлось включить DHCP, и с тех пор наша сеть не может разрешать доменные имена в нашей локальной среде разработки.

Если я вхожу на сервер и открываю браузер, то полное доменное имя разрешается на корневом уровне нашего IIS-сервера, но любые поддомены — нет.

Однако на сетевых машинах, хотя у нас нет проблем с подключением к сети, локальные домены не разрешаются, включая полное доменное имя.

NS lookup возвращает адрес шлюза по умолчанию сервера, но больше ничего.

Я постепенно изучаю DNS, но стараюсь поддерживать работу сети офиса, поэтому слепое изменение настроек DHCP мне не помогает.

Любой совет будет оценен. Я уже провел много работы по устранению неполадок, но поскольку это, похоже, связано с новым модемом и DHCP, я пытаюсь нацелиться именно на это, и мне сложно найти информацию, которую я ищу.

Это на Windows Server 2003, работающем на IIS 6.0

Спасибо

Ваш модем, вероятно, отправляет настройки DNS-серверов вашим клиентам, поэтому вы не можете разрешать локальные имена. На одном из ваших рабочих мест откройте командную строку и выполните ipconfig /all, чтобы проверить, какие у вас установлены DNS-серверы. Если это не DNS-серверы вашей сети, вам нужно изменить настройки DHCP на модеме, чтобы отправлять DNS-серверы вашей сети. Затем DNS-серверы вашей сети должны перенаправлять запросы нелокальных доменов на внешний DNS-сервер или использовать root hints.

Ответ или решение

Теория

Проблема, описанная в вашем вопросе, касается системы доменных имен (DNS) в локальной сети после установки нового модема с активированным DHCP. DNS — это система для перевода доменных имён (например, www.example.com) в IP-адреса, необходимые для сетевого взаимодействия. В локальных сетях часто используются собственные DNS-серверы для разрешения локальных доменов, таких как FQDN (Fully Qualified Domain Name) вашего внутреннего веб-сервера, и их поддоменов. Однако после установки нового модема ваша сеть перестала разрешать эти домены, что указывает на проблемы с конфигурацией сетевых сервисов.

Пример

Судя по описанию, ваши рабочие станции не получают правильные DNS-настройки из DHCP вашего модема. Модем, скорее всего, распространяет настройки DNS серверов от вашего интернет-провайдера или, что еще хуже, использует сам модем в качестве DNS-сервера без пересылки запросов на ваши локальные DNS-серверы. В результате этого происходит следующее:

  1. На сервере запросы доменов, относящихся к корню IIS, обрабатываются правильно, так как сервер, вероятно, настроен использовать правильный DNS-сервер.
  2. На рабочих станциях запросы не разрешаются, так как они получают DNS-настройки от модема, а не от вашего DNS-сервера.

Применение

Вот шаги, которые помогут вам решить эту проблему:

  1. Проверка текущих DNS-настроек:

    • Откройте командную строку на клиентской машине и выполните команду ipconfig /all.
    • Проверьте, какие DNS-серверы настроены. Если они отличны от ваших локальных DNS-серверов, это подтверждает проблему конфигурации DHCP на модеме.
  2. Настройка модема:

    • Войдите в интерфейс управления новым модемом.
    • Найдите раздел, отвечающий за настройки DHCP. Это может быть указано как "DHCP Server" или "LAN Settings".
    • Измените настройки DNS-серверов так, чтобы клиентские машины получали IP ваших локальных DNS-серверов.
  3. Обновление настроек на клиентских машинах:

    • Если ваши машины настроены на автоматическое получение конфигураций от DHCP, после изменения настроек модема, перезагрузите их, либо же выполните команду ipconfig /release и затем ipconfig /renew, чтобы они заново получили настройки.
  4. Настройка перенаправления запросов:

    • Убедитесь, что ваши локальные DNS-серверы настроены для перенаправления запросов на внешние DNS-сервера для доменных имен, которые не являются частью вашей внутренней сети. Это часто можно сделать путем настройки форвардов в DNS Manager на вашем Windows Server 2003.
  5. Тестирование:

    • После внесенных изменений снова выполните nslookup на клиентской машине, чтобы убедиться, что запросы на внутренние и внешние DNS теперь обрабатываются корректно.
    • Проверьте доступность поддоменов, и убедитесь, что те же адреса FQDN теперь разрешаются как на вашем сервере, так и на клиентских компьютерах.

Заключение

Эти шаги помогут восстановить функциональность DNS в вашей сети и убедиться, что все машины получают правильные DNS-настройки, обеспечивая и локальные, и внешние разрешения имён. Помните, что правильная настройка сети — это не только вопрос обеспечения работоспособности, но и безопасность, так как неправильная конфигурация может привести к нежелательной утечке информации или неправильной маршрутизации. Если вы все еще испытываете трудности после выполнения всех шагов, рассмотрите возможность консультации с сетевым администратором.

Оцените материал
Добавить комментарий

Капча загружается...