DNS e falha de PING - DNS do Windows 2003 e SonicWall NSA240

4

Espero que alguém possa lançar alguma luz sobre este ...

Eu tenho dois DCs do Windows 2003 - ambos executando DNS, há vários servidores Windows 2008 R2 e um Windows 2012 Standard executando como servidores membros - todos eles estão na mesma sub-rede.

Até hoje, não tivemos problemas com a resolução de endereços da Internet por meio desses sistemas.

SonicWall NSA240 é o firewall.

  • Hoje cedo eu estava navegando na internet, sem problemas. Eu acidentalmente configurei uma VM com o mesmo endereço IP do firewall (perdi um dígito). Isso foi resolvido rapidamente. Nenhuma alteração foi feita no firewall.

  • Logo depois disso, tentei navegar em um site e descobri que não conseguia

  • Eu pulei para os dois CDs e tentei resolver IPs da Internet - nem trabalhei

  • o ping nos endereços da internet também falha

  • executar testes do firewall é bem-sucedido - posso concluir a resolução de DNS e os testes de ping

Isso me levou a acreditar que o problema era interno - mas nada em relação ao DNS foi alterado.

No entanto, não ser capaz de fazer ping de endereços IP da Internet me leva ao Firewall.

Configuração de DNS como segue em ambos os DCs:

  • encaminhadores de DNS para 8.8.8.8 e 8.8.4.4. mais dois servidores DNS ISP
  • As dicas de raiz estão sendo exibidas corretamente nos dois sistemas
  • Ambos os servidores são configurados de forma idêntica - ambos os servidores falham no teste de DNS recursivo
  • O servidor não pode efetuar ping de endereços externos (nem nenhum dispositivo na rede)

Eu tenho coçado a cabeça por um tempo agora - todas as sugestões são bem-vindas!

    
por Ken 02.01.2015 / 18:34

1 resposta

2

Resolvido - a entrada da política de serviços da Sonicwall incluiu uma regra de gerenciamento de HTTPS - isso criou uma incompatibilidade e o dispositivo desativou a LAN permitida - > Serviços e protocolos de WAN ... foi apenas enquanto eu estava no local que eu era capaz de ver exatamente o que estava acontecendo.

    
por 03.01.2015 / 14:42