DNS secondaire qui ne prend pas le relai... ?

DNS secondaire qui ne prend pas le relai... ? - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 22-01-2009 à 10:34:15    

Bonjour,

 

Je dispose de 2 serveurs Active Directory sous 2k3 :

 

AD_1 : X.X.X.X
AD_2 : Y.Y.Y.Y

 

Je configure ces deux IP comme DNS de la carte réseau d'un PC connecté au reseau, si AD_1 n'est plus accessible... plus moyen d'accéder à internet !

 

Il y a t-il qq chose à faire de spécial pr que le 2nd serveur DNS prenne le relai ?

 

Merci !  :hello:


Message édité par iwak le 22-01-2009 à 11:22:55
Reply

Marsh Posté le 22-01-2009 à 10:34:15   

Reply

Marsh Posté le 22-01-2009 à 10:54:24    

Ton AD_2 as son service DNS qui fonctionne correctement?
Il est capable de rediriger les requêtes de domaines inconnus? (redirecteurs)

Reply

Marsh Posté le 22-01-2009 à 10:55:38    

Oui oui... si je configure uniquement le AD_2 sur mon interface, je peux sortir sur le net sans problème.

 

Ma config :

 

AD_1
ip: X.X.X.X

 

AD_2
IP: Y.Y.Y.Y

 

AD_1
DNS 1: X.X.X.X
DNS 2: Y.Y.Y.Y

 

AD_2
DNS 1: Y.Y.Y.Y
DNS 2: X.X.X.X

 

Client :
DNS 1: X.X.X.X
DNS 2: Y.Y.Y.Y


Message édité par iwak le 22-01-2009 à 11:05:31
Reply

Marsh Posté le 22-01-2009 à 10:56:56    

Si tu fais un nslookup depuis ton client lorsque AD1 est down il te dit quoi?

Reply

Marsh Posté le 22-01-2009 à 11:02:55    

Citation :

C:\Documents and Settings\toto>nslookup hardware.fr
DNS request timed out.
    timeout was 2 seconds.
*** Impossible de trouver le nom de serveur pour l'adresse X.X.X.X: Timed
 out
Serveur :  ad2.domaine.fr
Address:  Y.Y.Y.Y

 

Réponse ne faisant pas autorité :
Nom :    hardware.fr
Address:  83.243.20.80

 

Et pourtant, impossible d'accéder au net... ca mouline, et rien... :/

 


Message édité par iwak le 22-01-2009 à 11:03:11
Reply

Marsh Posté le 22-01-2009 à 11:20:03    

Tu as configuré les forwarders sur tes serveurs DNS vers ceux de ton FAI ?
 
Ta passerelle vers internet c'est quoi ? ton routeur ?

Reply

Marsh Posté le 22-01-2009 à 11:22:24    

Oui, j'ai bien configuré les forwarders.
 
La passerelle vers internet est bien mon routeur.
 
Sur le nslookup, on voit que la résolution se fait bien sur l'AD_2... l'IP de hfr m'est bien retournée... et pourtant immpossible de sortir sur le net !

Reply

Marsh Posté le 22-01-2009 à 11:30:22    

Fait un traceroute ?

Reply

Marsh Posté le 22-01-2009 à 11:51:28    

C'est pas un pb DNS visiblement.

Reply

Marsh Posté le 22-01-2009 à 12:05:10    

Citation :

C:\Documents and Settings\toto>nslookup perdu.com
DNS request timed out.
    timeout was 2 seconds.
*** Impossible de trouver le nom de serveur pour l'adresse X.X.X.X : Timed
 out
Serveur :  ad2.domaine.com
Address:  Y.Y.Y.Y
 
Réponse ne faisant pas autorité :
Nom :    perdu.com
Address:  82.165.176.145
 
C:\Documents and Settings\toto>tracert perdu.com
Impossible de résoudre le nom du système cible perdu.com


 
Etrange non ?
 
Pourtant si je configure le AD_2 en DNS Primaire sur mon client, je peux sortir sans pb !

Reply

Marsh Posté le 22-01-2009 à 12:05:10   

Reply

Marsh Posté le 22-01-2009 à 13:31:01    

iwak a écrit :


 
Pourtant si je configure le AD_2 en DNS Primaire sur mon client, je peux sortir sans pb !


Ha oui? même avec AD_1 HS?
 
Alors là, ça vient du client le pb je pense, il histoire de timeout peut être?  
Rien de spécial dans les paramètres avancés de ta connexion?

Reply

Marsh Posté le 22-01-2009 à 14:51:11    

Rien de spécial dans les paramètres avancés non. Pour tester, je remplace, sur le client, l'IP du DNS primaire par une IP inutilisée pour simuler l'hote inaccessible.
 

Reply

Marsh Posté le 23-01-2009 à 17:55:04    

help ?

Reply

Marsh Posté le 23-01-2009 à 18:04:04    

Je te dirais bien de lancer un débugueur sur un ping ou tracert mais ça risque d'être un peu la merde à débugger :/

Reply

Marsh Posté le 26-01-2009 à 11:08:07    

Lorsque je passe un coup de Wireshark, avec une IP bidon pour sinmuler  l'AD_1 down, les requêtes DNS se font uniquement vers l'AD_1 et pas l'AD_2...
 
:(

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed