Avatar billede sinus-c Nybegynder
17. april 2004 - 16:43 Der er 11 kommentarer og
1 løsning

0 TTL - Cisco 667 - NAT

Hej

Jeg har opsat en Microsoft Windows 2003 maskine, hvor jeg har installeret Microsofts indbyggede DNS. DNS serveren er opsat korrekt, men jeg har et problem med at når jeg prøver at resolve f.eks. 'test.eblue.dk':

http://www.dk-hostmaster.dk/dkhostcms/bs?ip=&host=test.eblue.dk&ns=&pageid=78&action=cmsview&lang=da

Så får jeg at vide at min TTL er 0, og dette er ikke tilfældet. Den er opsat til 1 dag inde i DNS serveren.

Jeg har været rundt på nettet og fandt denne artikel:

http://groups.google.dk/groups?hl=da&lr=&ie=UTF-8&oe=UTF-8&threadm=9dcpcr%24ka9%241%40slb4.atl.mindspring.net&rnum=20&prev=/groups%3Fq%3DA%2Brecord%2Bhas%2Bzero%2Bttl%26start%3D10%26hl%3Dda%26lr%3D%26ie%3DUTF-8%26oe%3DUTF-8%26selm%3D9dcpcr%2524ka9%25241%2540slb4.atl.mindspring.net%26rnum%3D20

Det lyder som om det er samme problem som mit, men de har desværre INGEN løsning på problemet i den tråd. :( Altså jeg tror problemet hænger sammen med at jeg kører NAT på min Cisco 667 router. Jeg forwarder udp/tcp for port 53 til DNS serveren natuligvis, men det er tilsyneladende ikke nok?!???

Jeg er virkelig i vildrede, da jeg med succes har installeret mailserver + webserver og blot forwardet portene til maskinen, men det virker altså ikke med DNS serveren :(

Jeg håber nogen kan komme med svaret til mig, da jeg har ledt og ledt ..... Og er helt i vildrede.

På forhånd tak!!!

Mvh. Thomas
Avatar billede sinus-c Nybegynder
17. april 2004 - 16:45 #1
Navnet på min DNS server er route-1.ns.eblue.dk ..
Avatar billede sinus-c Nybegynder
17. april 2004 - 16:47 #2
Avatar billede strych9 Praktikant
18. april 2004 - 15:31 #3
Davs davs

Der findes en firmware opdatering til Cisco 677. Måske du skulle prøve den.
Ellers prøv lige at skrive show ru engang, og lad mig se.
Avatar billede sinus-c Nybegynder
18. april 2004 - 15:40 #4
Jeg har fået svar fra Cybercity som er min ISP, og de har et tricks som man kan lave med Cisco 667 routeren får at få det til at virke ...

Det går ud på at jeg først og fremmest skal få min Microsoft Win2k3 DNS server til at lytte på en anden port end 53. Og hvordan gør man liiiige det???
Avatar billede strych9 Praktikant
18. april 2004 - 15:57 #5
Det er jeg ret overbevist om at man ikke kan.

Så jeg vil sige at dit bedste bud er at bruge et program som kan lytte til en port og omdirigere trafikken lokalt til port 53. Altså en slags lokal intern NAT. Desværre ved jeg ikke om sådan et program eksisterer på windows. Men mon ikke. Havde det været Linux så havde iptables været svaret.

Alternativt kan du bare benytte noget andet DNS server software. BIND kører feks fint på Windows.
Avatar billede sinus-c Nybegynder
18. april 2004 - 16:03 #6
Har du erfaring med BIND? Jeg har kun hørt ganske lidt om det, men hvis det er det der skal til så er det det der skal til ;)

Har du nogle eksempler på hvordan det konfigureres, med named.conf, root.hint og eksempel på zonefiler?

Kan BIND konfigureres så man kan benytte Active Directory som man plejer?
Avatar billede strych9 Praktikant
18. april 2004 - 16:13 #7
Det bliver godt nok NOGET mere pebret når AD kommer ind i billedet. MS anbefaler nogle versioner af bind man kan bruge "hvis man nu endelig insisterer". Anbefalingerne står på deres website.
Den catch der er ved det er at AD skal have adgang til at skrive i DNS zonen, og mere specifikt skal AD have adgang til at skrive det der hedder SRV records.
Jeg vil foreslå at du bliver ved med at køre windows DNS på port 53 og lader AD passe sig selv og have sin egen interne DNS infrastruktur. Jeg er usikker på om AD kan finde ud af det hvis den DNS server det skal bruge ikke findes på port 53 nemlig. Derudover kan du så køre BIND på en anden port. Du kan sådan set køre så mange DNS servere som du vil, så længe de ikke deler portene.

Jeg mener at når du downloader bind pakken fra isc.org så får du nogle named.conf eksempler med i købet. Ellers er der tonsvis af howto's på nettet.. Det er jo et linux program også ;)

google efter feks "bind howto". Der skal nok komme noget.
Avatar billede sinus-c Nybegynder
18. april 2004 - 17:00 #8
Er i fuld gang med at prøve din idé af ;)
Avatar billede sinus-c Nybegynder
18. april 2004 - 17:14 #9
Nu virker den eksterne DNS, som kører på BIND. Så vil jeg lige teste om mit AD stadig virker på den interne MS DNS.
Avatar billede strych9 Praktikant
18. april 2004 - 17:15 #10
Tjoh hvis du kan genstarte maskinen uden at få fejl i eventlog under dns, så virker det :)
Avatar billede sinus-c Nybegynder
18. april 2004 - 17:31 #11
Det ser for godt ud :) Kanon godt. Tusind tusind tak for hjælpen. Nu spiller det.
Avatar billede strych9 Praktikant
18. april 2004 - 17:34 #12
Jamen det var da så lidt :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester