Avatar billede dbmanager Nybegynder
09. april 2008 - 12:12 Der er 15 kommentarer

Forskellige svar på DNS-forespørgsel på primær og sekundær.

Hej Eksperter,

Vi har på mit arbejde gennem længere tid haft en Primær DNS-server stående, og har nu også opsat en sekundær (windows 2003).

Det giver mig lidt problemer.

1. laver jeg ns-lookup på den primære med type=ns, viser den sine egne ns-records. Gør jeg det samme på den sekundære, viser den de officielle - Domænet er pt. ikke redelegeret.
Hvorfor spørger den sekundære ud i verden og ikke den zone den burde hente hos den primære.

2. Flere af zonerne skal jeg manuelt loade/transfer from master, før de vises i MMC-snap-in

3. Enkelte domæner skal jeg på den primære sætte allow AXFR til All, og for andre er det nok at den står til at tillade det for den på NS-listen (sekundæær er på listen)
Avatar billede dalbjerg Nybegynder
09. april 2008 - 12:30 #1
Hvordan har du sat den til at hente zonerne over.

Hvis det bare er 2 windows 2003 servere, som sidder i samme domæne, så skal zonerne være active directory zoner, før de bliver hentet automatisk over.

Mener at kunne huske du kan konvertere dem til det, men ellers er det som du selv siger at de zoner som ikke er active directory zoner dem skal du hente ud.
Avatar billede dbmanager Nybegynder
09. april 2008 - 14:42 #2
Ingen af servrene kører AD, så det burde ikke være noget problem
Avatar billede lap Nybegynder
09. april 2008 - 21:42 #3
På den primære skal der laves en ns-record som peger på den sekundære - og du skal tillade zone-transfers fra den sekundære.

Derefter skal du på den sekundære opsætte den som sekundær - altså hente fra den primære (zone transfer).
Avatar billede dbmanager Nybegynder
09. april 2008 - 21:57 #4
lap:
Præcis sådan er det sat op, og fungerer også fint for nogle af domænerne.
Avatar billede lap Nybegynder
09. april 2008 - 22:00 #5
så er de sidste domæner ikke opsat korrekt - det er formentlig opsætning på sekundær. Den vil kun svare med eksterne svar, hvis ikke den har noget som helst lokalt om zonen.
Avatar billede dbmanager Nybegynder
09. april 2008 - 23:25 #6
lap:
Ja, det var egentlig ogsp min teori, men jeg kan for det første ikke se forskel, og for det andet kan jeg ved at vælge (for et af de domæner der på den sekundære, er markeret med rødt kryds, og ikke har hentet far primær) Transfer From master og reload from master, få den til at vise zonen på den sekundære, og også at svare korrekt.
Men hvorfor skal jeg bede den om det manuelt.
Enkelte er jeg så nødt til, at give tilladelse til AXFR til alle på den primære.
Avatar billede lap Nybegynder
10. april 2008 - 21:43 #7
nogle tests som skal laves fra en dos-prompt imod primær og sekundær som skal give ens svar:

nslookup -q=soa domæne.dk primær/sekundær
nslookup -q=ns domæne.dk primær/sekundær

det er vigtigt, at begge servere levere ens svar - hvis ikke, så er det ikke sat rigtigt op.

Jeg kunne forestille mig, at du på den primære ikke har lavet en ns-record som peger på den sekundære - og derfor vil serveren ikke mene, at den har ansvaret.
Avatar billede dbmanager Nybegynder
11. april 2008 - 13:29 #8
nslookup -q=soa domæne.dk primær - Svarer som forventet, men nye info fra primær navneserver

nslookup -q=soa domæne.dk sekundær - svarer med de aktuelle informationer (domænet er ikke delegeret endnu), og ikke med info fra primær ns

Nogen idé om, hvad jeg skal kigge efter?

Hvis jeg manuelt på den sekundære går ind i MMC-snapin, og vælger transfer from master, så svarer den korrekt bagefter, men det burde jo ikke være nødvendigt at gøre det manuelt.
Avatar billede lap Nybegynder
13. april 2008 - 21:21 #9
Er du sikker på, at du venter længe nok? Der er en TTL på zonen (refresh time) - det er kun med det interval, sekundær spørger primær, om serial er ændret. Hvis serial er ændret (større), så gennemføres en zone transfer.
Avatar billede dbmanager Nybegynder
13. april 2008 - 21:51 #10
lap:
Det er korrekt, men det har vel kun betydning for, hvornår den henter en evt. ny version (på baggrund af serial).
Første gang skal de da gerne hente zonen alligevel, ellers har den jo slet ingen information, og den skal vel under ingen omstændigheder begynde at hente en andre steder end på den primære.
Avatar billede lap Nybegynder
14. april 2008 - 09:03 #11
Det er efterhånden lidt teoretisk - lad os få rigtige data på så vi kan se hvad der sker - og kan slå op på rigtige dns-servere i byen.

Lidt cut/paste her på svar ville også være en hjælp
Avatar billede dbmanager Nybegynder
15. april 2008 - 22:35 #12
Jeg har nu fået has på en del af problemet.

Forwarders var godt nok deaktiveret men ikke recursive lookup. Nu er det også deaktiveret, så nu svarer den ikke med gamle informatione, men kun med nye eller ingen.

Tilbageværende problem er nu, hvorfror jeg manuelt skal vælre Reload from Master og Transfer from Master for at få en zone reloaded?
Det er muligt zonen ville komme af sig selv, efter en tid, men hvorlænge må det tage at loade f.eks. 500 zoner?
Avatar billede lap Nybegynder
16. april 2008 - 17:43 #13
Det må godt tage en del tid afhængig af datamængden. Hvad er refresh tiden på zonerne? Jeg går ud fra, at serial rent faktisk opdateres hver gang der ændres i primær zonen (prøv at kontrollere det før og efter en ændring)?
Avatar billede dbmanager Nybegynder
16. april 2008 - 18:28 #14
Når den sekundære bliver genstartet, har den jo slet ingen oplysninger om zonerne (ud over navn og IP på den primære), så der brurde TTL og serial vel være ligegyldige?
Avatar billede lap Nybegynder
16. april 2008 - 21:14 #15
Nu har jeg ikke forsket (men lavet mange gange) på windows - jeg vil da tro, at en sekundær har alle zonerne (som en disk kopi).

Prøv at lave noget netværks trace imellem sekundær og primær - der må ske noget hvis den sekundære er tom.

Om ja, hvis den sekundære ikke indeholder noget, så er refresh (ikke ttl) og serial ligegyldig, men jeg vil mene at der ligger en lokal kopi af zonen.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester