Avatar billede target Nybegynder
15. april 2003 - 09:23 Der er 16 kommentarer og
1 løsning

Default port DNS

Jeg sidder og skal sætte en root DNS-server op og den skal udveksle informationer med min anden DNS-server. Disse to servere er adskilt med en Cisco 2500 router og der er blevet åbnet for port 53 UDP/TCP og spærret for alt andet. Mine to DNS-servere kan ikke udveksle informationer, og jeg har læst mig frem til, at den kan finde på at bruge andre porte end port 53, og jeg har kigget i log-filen, og der nævner den port 1061 - 1063. I hjælpe-filen i Windows står der følgende:

The DNS server will send requests to other DNS servers on a port other than its default port (TCP port 53)

If you want to limit the DNS server to using only its configured DNS port for sending queries to other DNS servers, use the DNS console to perform one of the following changes in server properties configuration on the Interfaces tab:

1. Either select All IP addresses to enable the DNS server to listen on all configured server IP addresses

2. Or, if you continue to select and use Only the following IP addresses, limit the IP address list to a single server IP address.


Det giver ingen mening og det hjælper heller ikke.
Nogen der ved hvordan jeg tvinger DNS-serverne til KUN at bruge port 53?
Avatar billede jpvj Nybegynder
15. april 2003 - 09:36 #1
Har du prøvet at sætte dem på samme LAN og kontrolleret det virker?
Avatar billede jpvj Nybegynder
15. april 2003 - 09:37 #2
... altså uden firewall/router
Avatar billede thorsen_dk Nybegynder
15. april 2003 - 09:43 #3
Ja, hvis du går over til linux, så er det meget nemmere at sæte op.
Avatar billede dinkie Nybegynder
15. april 2003 - 09:55 #4
[Surt opstød]

Ahh come on thorsen.dk

Men manden spørger sgu da ikke om noget på hans MS netværk for at få en lam kommentar omkring at han jo bare kan bruge Linux i stedet for.. Tror du selv at han har tænkt sig at skifte hele sit netværk ud fordi DNS opsætning på Linux måske er nemmere at indstille for dig?

Jeg kan blive så pissed over sådan nogle lamme kommentarer man alligevel ikke kan bruge til en hujende fis.

PS: jeg bruger selv både Linux og Windows - så det har ikke noget at gøre med at jeg _bare_ ikke kan lide Linux. Men savner lidt realitetssans når folk kommenterer på et spørgsmål..

[/Surt opstød :o)]

Tag nu ovenstående på en pæn måde - men tænk over det..

Sorry at jeg spammer dit spørgsmål target..
Avatar billede target Nybegynder
15. april 2003 - 09:57 #5
Jeg glemte vidst lige at sige, at hvis jeg fjerne min access liste fra min Cisco router, dvs. laver fuld adgang imellem, så virker det fint. :) Og nej, jeg har ikke lyst til at skifte til Linux. :)
Avatar billede target Nybegynder
15. april 2003 - 09:58 #6
Lige en kommentar til:

Det virker fint med alm. DNS-forespørgsler gennem routeren, men der bruger den også kun port 53. Problemet er, at port 53 er den eneste der må gå igennem routeren, og DNS-serverne bruger åbenbart andre porte til at kommunikere.
Avatar billede jpvj Nybegynder
15. april 2003 - 10:17 #7
Nu er det vel ikke AD integreret DNS?
Avatar billede target Nybegynder
15. april 2003 - 10:17 #8
Nej
Avatar billede jpvj Nybegynder
15. april 2003 - 10:30 #9
Kan du ikke lige skrive, hvor/hvordan du har fundet hjælpeteksten?

Jeg har aldrig set/hørt om DNS servere, der bruger andet end TCP port 53 til zone transfers... men jeg har jo ikke set alt :-)

JP
Avatar billede target Nybegynder
15. april 2003 - 10:37 #10
HVis du går ind i din DNS console og trykker F1.
Og søger efter "port 413" (413 fordi det er event ID'et på teksten)
Så finder du det.
Avatar billede jpvj Nybegynder
15. april 2003 - 10:46 #11
OK - så er det fundet og læst ... og forstået :-)
Har du prøvet at tillade DNS på alle netkort?

JP
Avatar billede target Nybegynder
15. april 2003 - 10:56 #12
Ja, det står den til som standard. ;) Men det virker ikke, og heller ikke selv om jeg sætter den til at køre på kun en IP. Kun hvis jeg tillader alle porte igennem min router.

Det jeg synes er underligt er, at hvis jeg sætter en klient op bag routeren og sætter dens primære DNS til root serveren (på den anden side af routeren) så kan den godt virke, men hvis jeg sætter den primære DNS til serveren bag routeren og den så skal forwarde til root serveren, så virker det ikke med port 53.
Avatar billede jpvj Nybegynder
15. april 2003 - 11:49 #13
Det er sådan set klart nok. Klienten bruger port 53 ALTID, mens DNS serveren - jf. hjælpefilen - bruger andre porte. Hvordan det "forhandles" hvilken port den forbinder til, ved jeg ikke, men løsningen er 100% i flg. hjælpen og også http://support.microsoft.com/default.aspx?scid=kb;en-us;259302

If you want to use the DNS port for sends to other DNS servers, then you must change your configuration to either:
Use all IP addresses on the computer for DNS (eliminate the listen address list)

-or-

Limit the DNS server to use a single IP address

Prøv lige at tripple kontrollere, at du har korrekt opsætning...

JP
Avatar billede target Nybegynder
15. april 2003 - 11:55 #14
Ja, det var også det jeg skrev i spørgsmålet, men det giver ingen mening og virker heller ikke. Jeg er 100% ligeglad med IP adresserne. Det er portene. Hvis du kan se logikken i det, så må du meget gerne forklare mig det.
Og de to løsninger de nævner, der SKAL man vælge en af dem. Det er de eneste to ting man kan vælge imellem.
Avatar billede jpvj Nybegynder
16. april 2003 - 09:45 #15
Vi er faktisk helt eninge... men det løser desværre ikke problemet. Nu er det jo næsten pinligt at foreslå, men har du prøvet løsningen og genstartet Windows? Nogen gange så ...!!!

JP
Avatar billede target Nybegynder
04. december 2003 - 19:47 #16
Lukker her
Avatar billede jpvj Nybegynder
10. december 2003 - 23:01 #17
Det var vist også på tide... :-)

Fandt du en løsning?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester