Avatar billede itc Nybegynder
08. april 2003 - 15:45 Der er 5 kommentarer og
1 løsning

Videreføre forspørgsel på DNS

Jeg har et netværk på 5 klienter
1 serv. W2000 Serv.
Firewall (ZyWall 10)

Jeg har problemer med DNS (tror jeg nok!)
Når jeg pinge f.eks. www.dr.dk opløses den rigtig nok
til 129.142.22.8 men så får jeg timeout.

Jeg haft netværket nede, og efter her har jeg
ik kunne huske hvad jeg gjorde før, for at lede
vejen gennem server til routeren (som er konf. rigtigt!)

Nogle der kan hjælpe?
Avatar billede oesten Nybegynder
08. april 2003 - 18:32 #1
Det er normalt, mange servere er sat til at afvise ping. Jeg forstår ikke helt hvad du mener med det andet spørgsmål.
Avatar billede itc Nybegynder
09. april 2003 - 07:47 #2
Jeg har prøvet at pinge andre ip med samme resultat.

Simpel problemstilling: jeg kan ikke komme på Internettet uden at jeg definere gateway på hver enkel klient og det er ikke menigen, jeg vil gerne have at de tag forspørgslen på serverens DNS som så kan lide dem videre til TDC's DNS-server!
- Hvordan det?
Avatar billede oesten Nybegynder
09. april 2003 - 09:07 #3
Er de enkelte klienter sat op til at få IP via DNS? Og er routeren sat op med de rigtige adresser på DNS servere?

Jeg kender ikke Zywall 10, men det er vel også en router?
Avatar billede itc Nybegynder
09. april 2003 - 09:15 #4
De enkelte klienter er sat op til Serveren som DNS og gateway!
Router er ikke sat op til DNS men til WAN nettet!
Avatar billede emmek Nybegynder
21. april 2003 - 22:21 #5
Hej!
1. sørg for at din firewall er DHCP server.
Dette vil med 90% sansynlighed gøre at de DNS oplysninger du modtager når du connecter til din ISP, vil blive 'fortalt' videre til alle DHCP klienter, som er dine 5 klienter og din server.
2. dr.dk har blokeret for ICMP (ping) pakker, men du kan prøve at pinge tv2.dk den besvarer ihvertfald ICMP pakker pr. d.d.
3. Hvis du vil tjekke om DNS virker, kan du prøve på win2k /winXP at skrive:
nslookup www.dr.dk
eller for baglæns dns opslag:
nslookup 129.142.22.8
Du ka selvfølgelig også prøve med andre hostnavne end www.dr.dk..

4. Dette svar er forudsat at du ikke også har din server til at agere gateway for dine 5 klienter videre til firewallen. Hvis det er tilfældet - hvorfor gør du det? Den eneste 'undskyldning' jeg kan se, er hvis du vil køre noget QoS på din server, men hvis du vidste hvad det var, ville jeg også have troet at du vidste at man kan kan spærre for ping pakker(det er bl.a. default i de fleste routere/gateway/firewall's til at dele adslopkoblinger med.)

6. Det som jeg personligt gør, er at jeg lader min server køre DHCP server  DNS server, og så lader jeg min router være gateway.
DHCP serveren er sat op sådan at den bare leverer ip adresser fra 192.168.1.5 og op til 192.168.1.254. DHCP er yderligere sat op sådan at Default gateway er 192.168.1.1 (min router) og at klienterne anvender flg DNS servere:
192.168.1.3 (min w2k server), TDC's ns1(193.162.146.48) og ns2(193.162.159.213) og i øvrigt også stofanets. Desuden har jeg lavet faste ip adresser til mine klienter, baseret på deres MAC adresser, og disse faste ip'er er også oprettet i mit eget domæne, som server.domæne.dk -> 192.168.1.3 og klient1.domæne.dk osv.
DNS serveren er så også sat op sådan at opslag den ikke selv indeholder, bliver sendt videre og cashet til næste gang..
Men alt dette er jo en VILD omvej, og kun noget jeg gjorde for at afprøve det. Det nemeste er klart at lade routeren være gateway og DHCP server og ikke selv køre DNS server.
Så kan der vist heller ikke skrives meget mere om det ;o)
Avatar billede itc Nybegynder
22. april 2003 - 11:26 #6
Tak for svarene... Jeg har for længst valgt routeren som gateway og serveren som DNS!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester