Windows 2003 server + DNS + AD - Windows & Software
Marsh Posté le 11-05-2005 à 07:35:24
Up personne ne sait manipuler les delegation et les redirecteurs sous windows 2000 ou 2003 ?
Marsh Posté le 11-05-2005 à 07:37:09
En gros mon probleme c'est la delegation de la zone reverse...il ne fait pas la résolution de nom entre les domaines.
Je ne pense pas que ca vienne du routage, mais bon avec windows...car deja tous les postes se voient sans meme que le service de routage ne soit activé (peut etre parce qu'ils sont tous sur le meme switch, j'utilise cette config car c'est pour des tests).
Marsh Posté le 11-05-2005 à 07:37:46
Ca pourrait faire un bon tuto sur le DNS sous windows 2000 etr 2003, si vous m'aidez a résoudre mon probleme
Merci d'avance
Marsh Posté le 11-05-2005 à 12:33:27
Normalement, tu dois faire tes reverse de la meme maniere que tes forward...
Mais je t avoue ne pas etre familier avec les termes techniques francophones qui sont souvent incomprehensible.
Marsh Posté le 11-05-2005 à 12:50:32
Lors de la delegation la zone direct ca donne :
test.imm et test1.imm
Mais la zone reverse tu l'ecris comment ?
<?>.in-addr.arpa
le <?> c'est quoi ?
Marsh Posté le 11-05-2005 à 12:54:19
alors la, c est une partie de l adresse IP, en fait, la partie reseau.
pour test.imm : adresse reseau : 10.128.0.0
le nom de la table doit etre 0.128.10.in-addr-arpa.
Mais normalement, le wizard doit le faire pour toi en te demandant le debut le de l IP...
Marsh Posté le 11-05-2005 à 15:29:57
Non pour les DNS reverse de 10.128 et de 10.192 c'est sans aucun probleme, pour le 10.64 aussi.
Le probleme vient des delegations :
sur le serveur TEST2.IMM, la zone direct de delegation est :
test.imm avec serveur test.test.imm
et
test1.imm avec serveur test1.test1.imm
mais la zone reverse ca donne quoi ?
<?>.64.10.in-addr.arpa avec serveur 10.128.0.1
et
<?>.64.10.in-addr.arpa avec serveur 10.192.0.1
Sachant que j'ai essayé avec 128.10.64.10.in-addr.arpa et 192.10.64.10.in-addr.arpa
c'est le <?> que je ne connais pas...car le 0 c'est le PTR, j'ai un mask en 255.192 pas plus.
Bon a croire que c'est trop compliqué ce que j'essaye de faire
Mettre en place un DNS simple c'est finger in the noze, mais jouer avec plusieurs DNS en meme temps sous Windows avec les fonctions de routage catastrophique du bordel, ben ca merdouille.
Marsh Posté le 11-05-2005 à 15:39:45
la reverse doit tjs avoir l adresse IP a l envers du sous reseau auquel il est associe. Po besoin de chercher de midi a 14h
Marsh Posté le 11-05-2005 à 15:55:59
donc le <?> ca donne quoi ?
Car je connais la theorie, dans la pratique ca donne souvent autre chose
Marsh Posté le 11-05-2005 à 16:02:58
test.test.imm 10.128.0.1 / 255.192.0.0
redirecteur vers 10.64.0.1
zone direct test.imm
zone inverse 128.10.in-addr.arpa
test1.test1.imm 10.192.0.1 / 255.192.0.0
redirecteur vers 10.64.0.1
zone directe test1.imm
zone inverse 192.10.in-addr.arpa
test2.imm 10.64.0.1 / 255.192.0.0
zone direct imm
zone inverse 64.10.in-addr.arpa
delegation direct : test.imm sur 10.128.0.1
delegation direct : test1.imm sur 10.192.0.1
delegation inverse : <?>64.10.in-addr.arpa sur 10.128.0.1
delegation inverse : <?>64.10.in-addr.arpa sur 10.192.0.1
Voila le résumé le <?> je mets quoi ?
Marsh Posté le 11-05-2005 à 17:49:41
vampyrx a écrit : test.test.imm 10.128.0.1 / 255.192.0.0 |
Mais bon, moi, je mettre pas de delegation, je ferais une zone secondaire. tu as tt a l identique de la premiere, sauf que t as pas le droit de la modifier
Marsh Posté le 11-05-2005 à 18:20:38
Ok pour le 0 je l'avais pas mentionné mais il y etait.
Mais bon ca résoud pas mon probleme dommage...
Et mon but est de voir le systeme de delegation...imagine tu veut rassembler deux zones qui existent deja...ben tu dois deleguer, donc voila j'aimerai voir comme ca fonctionne.
Bon ma zone inverse pour la delegation est tjrs mauvaise...enfin bon
Marsh Posté le 10-05-2005 à 16:52:53
3 machines sous Windows 2003 serveur avec SP1, représente trois sites distants.
Machine 1 : Tokyo
nom : TEST
FQDN : TEST.test.imm
Suffixe dns : test.imm
IP : 10.128.0.1 / 255.192.0.0 passerelle : 10.128.0.1 dns : 10.128.0.1
zone direct : dns -> test.imm
zone reverse : dns -> 128.10.in-addr.arpa
ipconfig /registerdns -> apparition d'un enregistrement de type Pointeur (PTR)
Nslookup fonctionnel dans les deux sens
Machine 2 : Paris
nom : TEST1
FQDN : TEST1.test1.imm
Suffixe dns : test1.imm
IP : 10.192.0.1 / 255.192.0.0 passerelle : 10.192.0.1 dns : 10.192.0.1
zone direct : dns -> test1.imm
zone reverse : dns -> 192.10.in-addr.arpa
ipconfig /registerdns -> apparition d'un enregistrement de type Pointeur (PTR)
Nslookup fonctionnel dans les deux sens
Machine 3 : Londres
nom : TEST2
FQDN : TEST2.imm
suffixe dns : imm
IP : 10.64.0.1 / 255.192.0.0 passerelle : 10.64.0.1 dns : 10.64.0.1
zone direct : dns -> imm
zone reverse : dns -> 64.10.in-addr.arpa
ipconfig /registerdns -> apparition d'un enregistrement de type Pointeur (PTR)
Nslookup fonctionnel dans les deux sens
Mon but est de connecter ces trois sites, et que le DNS soit pleinement opérationnel.
J'ai activé le routage : Ajout du protocole RIP v2
Les trois machines sont sur le meme switch, car c'est une simulation, je veux m'amuser avec AD, DNS, les sites actives directory.
Donc je mets en place les zones direct et reverse pour chaque site comme expliquer au dessus.
Les Nslookup pour chaque serveur fonctionne et j'arrive a pinger chaque serveur.
Maintenant le probleme : Redirecteur et délégation
TEST.test.imm et TEST1.test1.imm je leur ajouter comme redirecteur le serveur TEST2.imm avec l'ip : 10.64.0.1
Maintenant la délégation :
j'ajoute en zone direct test1.imm et test.imm avec comme serveur les deux serveurs 10.128.0.1 et 10.192.0.1.
La zone reverse : C'est la ou ca coince, elle ne fonctionne pas...
Quand je fais le nslookup j'arrive a resoudre dans le sens direct mais pas dans le sens inverse...qqun peut me dire ce qu'il faut ecrire dans la zone reverse ?
Message édité par vampyrx le 11-05-2005 à 07:48:04