Windows 2003 server + DNS + AD

Windows 2003 server + DNS + AD - Windows & Software

Marsh Posté le 10-05-2005 à 16:52:53    

3 machines sous Windows 2003 serveur avec SP1, représente trois sites distants.
 Machine 1 : Tokyo
 nom : TEST
 FQDN : TEST.test.imm
 Suffixe dns : test.imm
 IP : 10.128.0.1 / 255.192.0.0 passerelle : 10.128.0.1 dns : 10.128.0.1
 zone direct : dns -> test.imm  
 zone reverse : dns -> 128.10.in-addr.arpa
 ipconfig /registerdns -> apparition d'un enregistrement de type Pointeur (PTR)  
 Nslookup fonctionnel dans les deux sens
 
 Machine 2 : Paris
 nom : TEST1
 FQDN : TEST1.test1.imm
 Suffixe dns : test1.imm
 IP : 10.192.0.1 / 255.192.0.0 passerelle : 10.192.0.1 dns : 10.192.0.1
 zone direct : dns -> test1.imm
 zone reverse : dns -> 192.10.in-addr.arpa
 ipconfig /registerdns -> apparition d'un enregistrement de type Pointeur (PTR)  
 Nslookup fonctionnel dans les deux sens
 
 Machine 3 : Londres
 nom : TEST2
 FQDN : TEST2.imm
 suffixe dns : imm
 IP : 10.64.0.1 / 255.192.0.0 passerelle : 10.64.0.1 dns : 10.64.0.1
 zone direct : dns -> imm
 zone reverse : dns -> 64.10.in-addr.arpa
 ipconfig /registerdns -> apparition d'un enregistrement de type Pointeur (PTR)  
 Nslookup fonctionnel dans les deux sens
 
 Mon but est de connecter ces trois sites, et que le DNS soit pleinement opérationnel.
 J'ai activé le routage : Ajout du protocole RIP v2
 Les trois machines sont sur le meme switch, car c'est une simulation, je veux m'amuser avec AD, DNS, les sites actives directory.
 
 Donc je mets en place les zones direct et reverse pour chaque site comme expliquer au dessus.
 Les Nslookup pour chaque serveur fonctionne et j'arrive a pinger chaque serveur.
 
 Maintenant le probleme : Redirecteur et délégation
 TEST.test.imm et TEST1.test1.imm je leur ajouter comme redirecteur le serveur TEST2.imm avec l'ip : 10.64.0.1
 Maintenant la délégation :
 j'ajoute en zone direct test1.imm et test.imm avec comme serveur les deux serveurs 10.128.0.1 et 10.192.0.1.
 La zone reverse : C'est la ou ca coince, elle ne fonctionne pas...
 Quand je fais le nslookup j'arrive a resoudre dans le sens direct mais pas dans le sens inverse...qqun peut me dire ce qu'il faut ecrire dans la zone reverse ?


Message édité par vampyrx le 11-05-2005 à 07:48:04
Reply

Marsh Posté le 10-05-2005 à 16:52:53   

Reply

Marsh Posté le 11-05-2005 à 07:35:24    

Up personne ne sait manipuler les delegation et les redirecteurs sous windows 2000 ou 2003 ? :(

Reply

Marsh Posté le 11-05-2005 à 07:37:09    

En gros mon probleme c'est la delegation de la zone reverse...il ne fait pas la résolution de nom entre les domaines.
Je ne pense pas que ca vienne du routage, mais bon avec windows...car deja tous les postes se voient sans meme que le service de routage ne soit activé (peut etre parce qu'ils sont tous sur le meme switch, j'utilise cette config car c'est pour des tests).

Reply

Marsh Posté le 11-05-2005 à 07:37:46    

Ca pourrait faire un bon tuto sur le DNS sous windows 2000 etr 2003, si vous m'aidez a résoudre mon probleme :)
 
 Merci d'avance

Reply

Marsh Posté le 11-05-2005 à 11:58:10    

Up please :) un peu d'aide :)

Reply

Marsh Posté le 11-05-2005 à 12:33:27    

Normalement, tu dois faire tes reverse de la meme maniere que tes forward...
Mais je t avoue ne pas etre familier avec les termes techniques francophones qui sont souvent incomprehensible.


---------------
Elu Maitre en bide... Et cette maitrise me suffit... :-D          ||          Bombing for peace is like fucking for virginity...
Reply

Marsh Posté le 11-05-2005 à 12:50:32    

Lors de la delegation la zone direct ca donne :
 test.imm et test1.imm
Mais la zone reverse tu l'ecris comment ?
  <?>.in-addr.arpa
 
le <?> c'est quoi ? :)

Reply

Marsh Posté le 11-05-2005 à 12:54:19    

alors la, c est une partie de l adresse IP, en fait, la partie reseau.
pour test.imm : adresse reseau : 10.128.0.0
le nom de la table doit etre 0.128.10.in-addr-arpa.
Mais normalement, le wizard doit le faire pour toi en te demandant le debut le de l IP...


---------------
Elu Maitre en bide... Et cette maitrise me suffit... :-D          ||          Bombing for peace is like fucking for virginity...
Reply

Marsh Posté le 11-05-2005 à 15:29:57    

Non pour les DNS reverse de 10.128 et de 10.192 c'est sans aucun probleme, pour le 10.64 aussi.
Le probleme vient des delegations :
 sur le serveur TEST2.IMM, la zone direct de delegation est :
 test.imm avec serveur test.test.imm
 et
 test1.imm avec serveur test1.test1.imm
 
mais la zone reverse ca donne quoi ?
 <?>.64.10.in-addr.arpa avec serveur 10.128.0.1
 et
 <?>.64.10.in-addr.arpa avec serveur 10.192.0.1
Sachant que j'ai essayé avec 128.10.64.10.in-addr.arpa et 192.10.64.10.in-addr.arpa
 
c'est le <?> que je ne connais pas...car le 0 c'est le PTR, j'ai un mask en 255.192 pas plus.
 
Bon a croire que c'est trop compliqué ce que j'essaye de faire :(
Mettre en place un DNS simple c'est finger in the noze, mais jouer avec plusieurs DNS en meme temps sous Windows avec les fonctions de routage catastrophique du bordel, ben ca merdouille.


Message édité par vampyrx le 11-05-2005 à 15:34:02
Reply

Marsh Posté le 11-05-2005 à 15:39:45    

la reverse doit tjs avoir l adresse IP a l envers du sous reseau auquel il est associe. Po besoin de chercher de midi a 14h ;)


---------------
Elu Maitre en bide... Et cette maitrise me suffit... :-D          ||          Bombing for peace is like fucking for virginity...
Reply

Marsh Posté le 11-05-2005 à 15:39:45   

Reply

Marsh Posté le 11-05-2005 à 15:55:59    

donc le <?> ca donne quoi ?
:)
Car je connais la theorie, dans la pratique ca donne souvent autre chose ;)

Reply

Marsh Posté le 11-05-2005 à 16:02:58    

test.test.imm 10.128.0.1 / 255.192.0.0  
redirecteur vers 10.64.0.1
zone direct test.imm
zone inverse 128.10.in-addr.arpa
 
test1.test1.imm 10.192.0.1 / 255.192.0.0  
redirecteur vers 10.64.0.1
zone directe test1.imm
zone inverse 192.10.in-addr.arpa
 
test2.imm 10.64.0.1 / 255.192.0.0  
zone direct imm
zone inverse 64.10.in-addr.arpa
delegation direct : test.imm sur 10.128.0.1
delegation direct : test1.imm sur 10.192.0.1
delegation inverse : <?>64.10.in-addr.arpa sur 10.128.0.1
delegation inverse : <?>64.10.in-addr.arpa sur 10.192.0.1
 
Voila le résumé le <?> je mets quoi ? :)


Message édité par vampyrx le 11-05-2005 à 16:05:27
Reply

Marsh Posté le 11-05-2005 à 17:49:41    

vampyrx a écrit :

test.test.imm 10.128.0.1 / 255.192.0.0  
redirecteur vers 10.64.0.1
zone direct test.imm
zone inverse 0 .128.10.in-addr.arpa
 
test1.test1.imm 10.192.0.1 / 255.192.0.0  
redirecteur vers 10.64.0.1
zone directe test1.imm
zone inverse 0 .192.10.in-addr.arpa
 
test2.imm 10.64.0.1 / 255.192.0.0  
zone direct imm
zone inverse 0 .64.10.in-addr.arpa
delegation direct : test.imm sur 10.128.0.1
delegation direct : test1.imm sur 10.192.0.1
delegation inverse : 0 .64.10.in-addr.arpa sur 10.128.0.1
delegation inverse : 0 .64.10.in-addr.arpa sur 10.192.0.1


 
Mais bon, moi, je mettre pas de delegation, je ferais une zone secondaire. tu as tt a l identique de la premiere, sauf que t as pas le droit de la modifier :D


Message édité par Maitre Jon le 11-05-2005 à 17:50:15

---------------
Elu Maitre en bide... Et cette maitrise me suffit... :-D          ||          Bombing for peace is like fucking for virginity...
Reply

Marsh Posté le 11-05-2005 à 18:20:38    

Ok pour le 0 je l'avais pas mentionné mais il y etait.
Mais bon ca résoud pas mon probleme dommage...
Et mon but est de voir le systeme de delegation...imagine tu veut rassembler deux zones qui existent deja...ben tu dois deleguer, donc voila j'aimerai voir comme ca fonctionne.
 
Bon ma zone inverse pour la delegation est tjrs mauvaise...enfin bon

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed