Problema ao acessar o site na rede interna

4

Estou trabalhando nesse problema há algum tempo e não tive sorte até agora ... Meio Ambiente:   Servidor 2008R2   AD & DNS (DHCP fornecido pelo roteador)   IP estático com 127.0.0.1 e IP do roteador como DNS   Hospede as partes https de um site. Porções não HTTPS hospedadas fora de nossa rede interna.   O DNS tem members.mydomain.net como uma zona de pesquisa direta, com registros SOA e NS apontando para server.mydomain.local (este servidor)

Problema 1: Em qualquer rede pública, tudo funciona bem. Na rede interna, não consigo acessar nenhuma parte HTTPS do site. Ele volta com uma página não encontrada. NSLOOKUP

C:\Users\Administrator>nslookup
Default Server:  UnKnown
Address:  ::1

> set debug
> members.mydomain.net
Server:  UnKnown
Address:  ::1

------------
Got answer:
    HEADER:
        opcode = QUERY, id = 2, rcode = NXDOMAIN
        header flags:  response, auth. answer, want recursion, recursion avail.
        questions = 1,  answers = 0,  authority records = 1,  additional = 0

    QUESTIONS:
        members.mydomain.net.mydomain.local, type = A, class = IN
    AUTHORITY RECORDS:
    ->  mydomain.local
        ttl = 3600 (1 hour)
        primary name server = server.mydomain.local
        responsible mail addr = hostmaster.mydomain.local
        serial  = 2517
        refresh = 900 (15 mins)
        retry   = 600 (10 mins)
        expire  = 86400 (1 day)
        default TTL = 3600 (1 hour)

------------
------------
Got answer:
    HEADER:
        opcode = QUERY, id = 3, rcode = NXDOMAIN
        header flags:  response, auth. answer, want recursion, recursion avail.
        questions = 1,  answers = 0,  authority records = 1,  additional = 0

    QUESTIONS:
        members.mydomain.net.mydomain.local, type = AAAA, class = IN
    AUTHORITY RECORDS:
    ->  mydomain.local
        ttl = 3600 (1 hour)
        primary name server = server.mydomain.local
        responsible mail addr = hostmaster.mydomain.local
        serial  = 2517
        refresh = 900 (15 mins)
        retry   = 600 (10 mins)
        expire  = 86400 (1 day)
        default TTL = 3600 (1 hour)

------------
------------
Got answer:
    HEADER:
        opcode = QUERY, id = 4, rcode = NOERROR
        header flags:  response, auth. answer, want recursion, recursion avail.
        questions = 1,  answers = 0,  authority records = 1,  additional = 0

    QUESTIONS:
        members.mydomain.net, type = A, class = IN
    AUTHORITY RECORDS:
    ->  members.mydomain.net
        ttl = 3600 (1 hour)
        primary name server = server.mydomain.local
        responsible mail addr = hostmaster.mydomain.local
        serial  = 1
        refresh = 900 (15 mins)
        retry   = 600 (10 mins)
        expire  = 86400 (1 day)
        default TTL = 3600 (1 hour)

------------
------------
Got answer:
    HEADER:
        opcode = QUERY, id = 5, rcode = NOERROR
        header flags:  response, auth. answer, want recursion, recursion avail.
        questions = 1,  answers = 0,  authority records = 1,  additional = 0

    QUESTIONS:
        members.mydomain.net, type = AAAA, class = IN
    AUTHORITY RECORDS:
    ->  members.mydomain.net
        ttl = 3600 (1 hour)
        primary name server = server.mydomain.local
        responsible mail addr = hostmaster.mydomain.local
        serial  = 1
        refresh = 900 (15 mins)
        retry   = 600 (10 mins)
        expire  = 86400 (1 day)
        default TTL = 3600 (1 hour)

------------
Name:    members.mydomain.net

A coisa é que tudo isso funcionou bem há alguns meses. Eu sei que as alterações foram feitas (novo roteador, novo certificado SSL, possivelmente alguns outros bits), mas nada na configuração DNS do servidor foi alterado. O cliente está ficando frustrado por não poder usar seu site em sua própria rede. Qualquer ajuda seria apreciada.

Problema 2: Similar, mas não completamente ... O remote.mydomain.com aponta para o RDP neste servidor. Funciona bem de fora da rede interna. Pings para o nosso endereço IP externo de dentro da rede, mas quando usado como um endereço para uma sessão RDP, diz que o computador não está respondendo ou não está configurado para remoto. remote.mydomain.com não possui entradas em nosso próprio DNS neste servidor. Depende simplesmente do endereço externo. Mais uma vez, isso funcionou bem, mas agora não funciona.

Estou perplexo, em que ambos os problemas são semelhantes, mas suspeito indicar problemas diferentes.

    
por Kevin Watson 11.07.2014 / 20:26

1 resposta

4

Se eu estiver lendo esse direito, members.mydomain.net deve estar resolvendo o endereço IP de um servidor na LAN quando consultado na LAN. Se isso for preciso, crie um registro "A" com um nome de host em branco na zona de pesquisa direta members.mydomain.net DNS resolvendo para o endereço IP da máquina hospedando o site membbers.mydomain.net .

Em relação ao nome remote.mydomain.net , crie uma zona de pesquisa direta denominada remote.mydomain.net e o mesmo tipo de registro "A" acima (exceto, obviamente, usando o endereço IP da máquina que hospeda o RDP). / p>

Suponho que houve um registro "A" na zona membbers.mydomain.net ao mesmo tempo que alguém excluiu por engano.

    
por 11.07.2014 / 20:34