Проблема с созданием доверия доменов

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 3
Зарегистрирован: 07 фев 2007, 08:19

Сообщение IlyaPayuk » 07 фев 2007, 11:39

Здравствуй уважаемый ALL !!!

У меня проблема с созданием доверия между двумя доменами. Есть две сети, в каждой сети установлен свой домен: alve.local.ru и alve2.local.ru. Оба домен работают в режиме Windows Server 2003 (домен и лес). На каждом домене установлен свой DNS-сервер. Контроллеры доменов пингуются между собой без проблем. Так же на каждом DNS - сервере настроена передача прямых зон и она работает. Я пытаюсь установить доверия между доменами, но у меня ничего не получается. На домене alve я настраиваю доверие, вроде бы все получается, дохожу до конца, он говорит что все нормально, но проверить доверия я не могу (я подозреваю что не могу это сделать потому что на втором домене доверие еще не настроено). Пытаюсь настроить доверие на втором домене (alve2), после запроса на ввод второго домена (которому доверяешь) ввожу: alve.local.ru, мне сообщается что такого домена нет и все прекращается.
Что мне делать ?

Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 07 фев 2007, 13:36

Что говорит nslookup alve.local.ru на alve2.local.ru.?
Правильно настроенный бэкап значительно сокращает трафик форумов.

Новый участник
Сообщения: 3
Зарегистрирован: 07 фев 2007, 08:19

Сообщение IlyaPayuk » 07 фев 2007, 14:20

На обоих контроллерах выходят вот такие надписи

Server: server-02.alve.local.ru
Address: 192.168.1.103

DNS request timed out.
timeout was 2 seconds.
Name: alve.local.ru
Addresses: 192.168.1.103, 192.168.1.101, 192.168.10.2

Server: server-02.alve.local.ru
Address: 192.168.1.103

DNS request timed out.
timeout was 2 seconds.
Name: alve2.local.ru
Address: 192.168.2.101

Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 08 фев 2007, 07:40

Не понял. Выражайтесь яснее. Типа На кнтроллере "имя.домен": "команда" - "результат". Самому додумывать влом, да и некогда.
Если Вы запускали nslookup на контроллерах alve2.local.ru, почему им отвечает DNS сервер другого домена?
Еще раз в студию ту же команду, только в описаном мною выше формате.
И ipconfig /all с тех же машин.
Правильно настроенный бэкап значительно сокращает трафик форумов.

Новый участник
Сообщения: 3
Зарегистрирован: 07 фев 2007, 08:19

Сообщение IlyaPayuk » 08 фев 2007, 15:57

На контроллере alve.local.ru:
команда: ping alve2.local.ru
результат:


Pinging alve.local.ru [192.168.1.103] with 32 bytes of data:


Reply from 192.168.1.103: bytes=32 time<1ms TTL=128
Reply from 192.168.1.103: bytes=32 time<1ms TTL=128
Reply from 192.168.1.103: bytes=32 time<1ms TTL=128
Reply from 192.168.1.103: bytes=32 time<1ms TTL=128

Ping statistics for 192.168.1.103:

Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),

Approximate round trip times in milli-seconds:

Minimum = 0ms, Maximum = 0ms, Average = 0ms

команда: ipconfig/all

результат:

Windows IP Configuration

Host Name . . . . . . . . . . . . : server-02
Primary Dns Suffix . . . . . . . : alve.local.ru
Node Type . . . . . . . . . . . . : Unknown
IP Routing Enabled. . . . . . . . : Yes
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : alve.local.ru
local.ru

Ethernet adapter Local Area Connection:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Intel® PRO/1000 MT Network Adapter #2
Physical Address. . . . . . . . . : 00-30-48-70-CF-1D
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.168.1.103
Subnet Mask . . . . . . . . . . . : 255.255.255.128
Default Gateway . . . . . . . . . : 192.168.1.103
DNS Servers . . . . . . . . . . . : 192.168.1.103

Ethernet adapter IP VPN:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Intel® PRO/1000 MT Network Adapter
Physical Address. . . . . . . . . : 00-30-48-70-CF-1C
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.168.10.2
Subnet Mask . . . . . . . . . . . : 255.255.255.252
Default Gateway . . . . . . . . . : 192.168.10.1
DNS Servers . . . . . . . . . . . : 192.168.10.2

команда: nslookup alve.local.ru
результат:

Server: server-02.alve.local.ru
Address: 192.168.1.103

DNS request timed out.
timeout was 2 seconds.
Name: alve.local.ru
Addresses: 192.168.1.101, 192.168.1.103, 192.168.10.2

команда: nslookup alve2.local.ru
результат:

Server: server-02.alve.local.ru
Address: 192.168.1.103

DNS request timed out.
timeout was 2 seconds.
Name: alve2.local.ru
Address: 192.168.2.101


на контроллере alve2.local.ru
команда: ping alve.local.ru
результат:
Pinging 192.168.10.2 with 32 bytes of data:

Reply from 192.168.10.2: bytes=32 time=123ms TTL=126
Reply from 192.168.10.2: bytes=32 time=58ms TTL=126
Reply from 192.168.10.2: bytes=32 time=56ms TTL=126
Reply from 192.168.10.2: bytes=32 time=59ms TTL=126

Ping statistics for 192.168.10.2:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 56ms, Maximum = 123ms, Average = 74ms

команда: ipconfig /all
результат:

Windows IP Configuration

Host Name . . . . . . . . . . . . : server-02
Primary Dns Suffix . . . . . . . : alve2.local.ru
Node Type . . . . . . . . . . . . : Unknown
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : alve2.local.ru
local.ru

Ethernet adapter Local Area Connection:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : SiS 900-Based PCI Fast Ethernet Adapter
Physical Address. . . . . . . . . : 00-16-EC-44-E8-1B
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.168.2.101
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.2.1
DNS Servers . . . . . . . . . . . : 192.168.2.101

команда: nslookup alve2.local.ru
результат:

Server: server-02.alve2.local.ru
Address: 192.168.2.101

DNS request timed out.
timeout was 2 seconds.
Name: alve2.local.ru
Address: 192.168.2.101

команда: nslookup alve.local.ru
результат:

Server: server-02.alve2.local.ru
Address: 192.168.2.101

DNS request timed out.
timeout was 2 seconds.
Name: alve.local.ru
Addresses: 192.168.10.2, 192.168.1.101, 192.168.1.103

Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 09 фев 2007, 12:20

1. alve.local.ru - имя домена, а не контроллера. Имя контроллера - server-02.alve.local.ru.
2.
Цитата
ping alve2.local.ru
результат: Pinging alve.local.ru [192.168.1.103]
[/quote]
т.е. при попытке пинга alve2.local.ru по имени сервер server-02.alve.local.ru пингует сам себя, т.к. неправильно разрешает имя. Поэтому и задержки нет. А вот server-02.alve2.local.ru разрешает имя правильно и видна задержка.
Поэтому и alve2 говорит, что домена alve нету.
Смотрите на что указывает запись alve2.local.ru в прямой зоне на dns alve.local.ru.
И при этом вы говорите
Цитата
Контроллеры доменов пингуются между собой без проблем
[/quote]
<_< :)
3. Не рекомендуется держать на контроллерах более одного сетевого интерфейса и настраивать на них маршрутизацию. Эту роль может выполнять слабенькая машинка.
4. Очень большая задержка при разрешении имен, хотя сервер обращается сам к себе. Запускайте netdiag, смотрите ошибки.
Правильно настроенный бэкап значительно сокращает трафик форумов.

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 12 фев 2007, 10:07

IlyaPayuk
Дополнительно к тому что написал sea
Два Default Gateway ничего хорошего не дадут.
Цитата
DNS request timed out.
timeout was 2 seconds.
Name: alve.local.ru
Addresses: 192.168.10.2, 192.168.1.101, 192.168.1.103
[/quote]

Чей адрес 192.168.1.101?

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 27