DNS problema de configuração do servidor de armazenamento em cache

1

Eu tenho uma configuração de servidor somente de cache de vinculação DNS que está funcionando. Eu estou trazendo um novo controlador de domínio do AD que também será um servidor DNS para esse AD, mas eu não quero que ele responda a quaisquer consultas DNS, exceto aquelas relacionadas ao AD. Portanto, meu objetivo é deixar esse servidor de cache como o servidor DNS primário para estações na rede e fazer com que ele encaminhe as solicitações do domínio do AD para o controlador de domínio. No meu entender, preciso apenas de uma zona de encaminhamento para esse domínio apontando para o controlador de domínio. No entanto, não parece estar funcionando. Então, isso me faz pensar que meu servidor de cache não está encaminhando corretamente.

Por exemplo, este AD terá uma convenção de nomes de hostname.mydomain.local. Se eu fizer um nslookup e especificar o endereço IP do controlador de domínio como o servidor, posso consultar os endereços existentes no DNS nesse servidor, como dc1.mydomain.local. No entanto, as consultas ao meu servidor de armazenamento em cache atingem o tempo limite (recebo uma resposta do servidor de armazenamento em cache se eu consultar mydomain.local, mas nenhum dos objetos nesse domínio).

Alguma sugestão? Aqui está o meu arquivo named.conf:

options {
    directory "/var/named";
    listen-on { 192.168.0.14; 127.0.0.1; };
    forwarders {
            <external DNS server IP 1>;
            <external DNS server IP 2>;
            };
    forward first;
};

zone "." in {
type hint;
file "db.cache";
};

zone "0.0.127.in-addr.arpa" in {
type master;
file "db.127.0.0";
};

//forward zone for mydomain.local
zone "mydomain.local" {
    type forward;
    forwarders {
            192.168.1.21;
            };
    };
    
por Alex 27.12.2010 / 16:34

2 respostas

1

Por favor, ative o login em named-edit named.conf:

logging{ channel simple_log {
file "/var/log/named/bind.log" versions 3 size 5m;
severity warning;
print-time yes;
print-severity yes;
print-category yes; };
category default{ simple_log;
};
};

então:

  1. named-checkconf <path to your named.conf>
  2. rndc reconfig
  3. tail -f /var/log/named/bind.log

Observe o que o cliente está pedindo? Qual servidor está enviando? Você precisa ter certeza de que o AD está configurado para receber solicitações desse servidor. Boa sorte!

    
por 27.12.2010 / 19:27
0

Eu acho que você está tornando isso muito complicado. Por padrão, o AD DNS só faz consultas DNS dentro do domínio do AD, portanto, tudo o que você precisa fazer é informar a ele para encaminhar automaticamente as consultas restantes para o seu servidor DNS regular.

Você faz isso indo até a ferramenta dnsmgmt, selecione seu controlador de domínio, clique com o botão direito nele e selecione "properties", em seguida, vá para a guia "Forwarders".

Verifique se "Domínio DNS" está definido como "Todos os outros domínios DNS" e adicione seu servidor DNS de cache como um encaminhador.

Deve ser muito mais fácil do que tentar configurá-lo a montante.

    
por 27.12.2010 / 17:37