RRAS публикует IP модема в DNS! Почему?

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 39
Зарегистрирован: 15 мар 2004, 18:29
Откуда: Санкт-Петербург

Сообщение Antonio » 15 мар 2004, 18:31

Здравсвуйте!
Есть сервер DC (по мимо него есть другой DC), ОС: Windows 2000 Advanced Server (Bild 5.00.2195:SP4), Exchange 2000 Version 6.0 (Bild 6249.4:SP3) + различные обновления с tech net. На нем еще и DNS.
Цель: ходить в инет через офис. Поставил модем. Решил поднять на нем Routing and Remote Access. Поднял, заработал. Дает соединится, но после одного коннекта прописывает в DNS IP модема, т.е. в DNS светится имя сервера с двумя IP один из которых как вы понимаете не доступен. При втором раз инет уже не доступен (пока не удалишь запись из DNS).
Пошукал на MS cайтах там был совет в свойствах DNS в закладке Forvardes, удалить появившимся окне IP-адресов тот не нужный адрес. Что собственно и было сделано. НО! Теперь этот IP модема светится не как сервер а как (same as parent folder), и суть не поменялась!
Есть ли у кого нить идеи на этот счет?

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 15 мар 2004, 19:19

Antonio
1. Какие адреса выделил для RRAS (относительно локальной подсети)
2. По каким адресам работает ДНС на сервере и как настроен форвардинг
3. В настройках RRAS разрешен доступ в локальную сать
4. Если 3 -да то что является шлюзом (для инет) этой сети
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 39
Зарегистрирован: 15 мар 2004, 18:29
Откуда: Санкт-Петербург

Сообщение Antonio » 16 мар 2004, 19:12

1. Пул из двух адресов.
2. По внутренним адресам. Форвардит на другой DNS.
3. Reamote Access галка только!

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 16 мар 2004, 19:33

Цитата
3. Reamote Access галка только!
[/quote]

Если только то значит доступ ТОЛЬКО к серверу и не о каком инете тогда речи быть не может.
Цитата
2. По внутренним адресам. Форвардит на другой DNS.
[/quote]

Тоесть в настройке Днс в закладке Интерфейсы указано отвечать только по указанным адресам и всписке оба адреса и тот что локальный и тот что со стороны RRAS
Цитата
1. Пул из двух адресов.
[/quote]

Роутинг между интерфейсами включен ?
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 39
Зарегистрирован: 15 мар 2004, 18:29
Откуда: Санкт-Петербург

Сообщение Antonio » 17 мар 2004, 13:20

Цитата
Если только то значит доступ ТОЛЬКО к серверу и не о каком инете тогда речи быть не может.
[/quote]

Однако работает!
Цитата
Тоесть в настройке Днс в закладке Интерфейсы указано отвечать только по указанным адресам и всписке оба адреса и тот что локальный и тот что со стороны RRAS
[/quote]

Не совсем: в начале было два интрфейса внутренний и тот что за модемом. На сайте MS советутют убрать IP модема от туда, что я и сделал. В результате там только IP севухи.

Цитата
Роутинг между интерфейсами включен ?
[/quote]

ДА!

Проблема остается! :huh:
Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 17 мар 2004, 13:52

Antonio
Так давай ка сбдв ipconfig /all со своего этого сервера так проще разобраться будет что у тебя где прописано.
Сама сеть локальная через это сервер в итен выходит или через другой шлюз ?
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 39
Зарегистрирован: 15 мар 2004, 18:29
Откуда: Санкт-Петербург

Сообщение Antonio » 17 мар 2004, 14:30

Код
Z:\>ipconfig /all

Windows 2000 IP Configuration

       Host Name . . . . . . . . . . . . : A-5-2-exchange
       Primary DNS Suffix  . . . . . . . : kck2.ksk.ru
       Node Type . . . . . . . . . . . . : Hybrid
       IP Routing Enabled. . . . . . . . : Yes
       WINS Proxy Enabled. . . . . . . . : No
       DNS Suffix Search List. . . . . . : kck2.ksk.ru
                                           ksk.ru

Ethernet adapter LAN:

       Connection-specific DNS Suffix  . :
       Description . . . . . . . . . . . : Intel(R) 82559 Fast Ethernet LAN on
Motherboard
       Physical Address. . . . . . . . . : 00-30-48-24-0C-4B
       DHCP Enabled. . . . . . . . . . . : No
       IP Address. . . . . . . . . . . . : 192.168.0.55
       Subnet Mask . . . . . . . . . . . : 255.255.255.0
       Default Gateway . . . . . . . . . : 192.168.0.53
       DNS Servers . . . . . . . . . . . : 192.168.0.51
       Primary WINS Server . . . . . . . : 192.168.0.51
       Secondary WINS Server . . . . . . : 192.168.0.55

PPP adapter RAS Server (Dial In) Interface:

       Connection-specific DNS Suffix  . :
       Description . . . . . . . . . . . : WAN (PPP/SLIP) Interface
       Physical Address. . . . . . . . . : 00-53-45-00-00-00
       DHCP Enabled. . . . . . . . . . . : No
       IP Address. . . . . . . . . . . . : 192.168.0.32
       Subnet Mask . . . . . . . . . . . : 255.255.255.255
       Default Gateway . . . . . . . . . :
       DNS Servers . . . . . . . . . . . : 127.0.0.1
[/code]


В инет через шлюз ISA!
Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 17 мар 2004, 15:15

Antonio
Цитата
       DNS Servers . . . . . . . . . . . : 192.168.0.51
[/quote]

1. В настройках ДНС должен быть прописан только САМ этот сервер,
Даже если этос ервер DC а не рабочая станция, все остально идет через репликацию (для серверов) и форвардинг

Соответственно получаем
DNS Servers . . . . . . . . . . . : 192.168.0.55
в настройках ДНС в закладке интерфейсы указываем что работает на адресах
192.168.0.55 и 192.168.0.32 или ставим на всех
Настраиваем форвардинг для внешних запросов или на провайдерский или на второй ДНС если форвардинг на провайдерский настроен на нем.

Цитата
       Default Gateway . . . . . . . . . : 192.168.0.53
[/quote]

С удаленной рабочей станции это адрес пингуется
и вообще докуда идет трассировка с удаленной станции ?

Если ты выделил для RRAS адреса из локального диапазона то ничего прописывать на шлюзе основном для сети на надо если адреса из другой подсети то необходимо прописать маршрут в эту подсеть.
У тебя вроде 1 вариант ничего не прописывать, но проверь при помощи трассировки маршрута.

Сама локалка в инет выходит через Nat или через прокси без ната ?
Правильно заданный вопрос - это уже половина ответа.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 29