Probleme de résolution des noms d'hote - Réseaux - Systèmes & Réseaux Pro
Marsh Posté le 11-07-2013 à 20:05:37
ce sont des noms de ta zone (celle sur laquelle 192.168.2.7 fait autorité) que tu n'arrives pas à résoudre ? si oui, quid des autres noms (www.hardware.fr par exemple), est-ce qu'ils sont résolus ?
si depuis tes clients tu demandes à ton serveur l'enregistrement NS de ta zone, il répond quoi ? (avec dig la commande c'est "dig -t NS tazone.tld", sous windows je sais pas)
d'ailleurs quand tu fais une requête A à ton serveur DNS sur un nom de tes machines, il se passe quoi ? le serveur dit qu'il n'y a pas d'enregistrement à ce nom ? il ne répond pas ? il répond une erreur ?
Marsh Posté le 12-07-2013 à 00:16:12
tu as peut être pas activé les dynamic udpates sur ta zone dns ou la délégation sur ton dhcp si tu préfères que ce soit lui qui fasse les enregistrements dns.
Dans tous les cas des ralentissements dans ton réseau parce que tu n'arrives pas à résoudre les noms des autres pc, désolé mais non ça n'a rien à voir
Marsh Posté le 12-07-2013 à 12:13:14
Merci vous réponses :
Les dynamics updates sont activées (en secure only, j'espere que ca fonctionne comme cela avec les MAC...) sur mes 2 zones de mon serveur DNS.
Elles sont aussi activées sur le serveur DHCP : J'ai changé
- Dynamically update DNS A and PTR records only if requested by DHCP clients
par
- Always dynamically update DNS A and PTR records
Discard A and PTR records when lease is deleted est coché.
Pour répondre a la question de Missardonik :
ping www.hardware.fr
--> 83.243.20.80
ping -a 83.243.20.80
--> s080.x1.fr
Je ne sais pas comment vérifier l'enregistrement NS de ma zone a partir des postes clients
Pour une partie des postes lorsque le poste TOTO a comme IP 192.168.2.50, je peux faire un ping du nom il me donne l'IP, mais le ping -a ne me donne pas le nom....
EDIT : je viens de m'apercevoir que mon WINS est activé sur mon serveur.... c'est embetant ?
Marsh Posté le 12-07-2013 à 12:29:20
ça sert pas à gd chose le ping -a hein, et les zones inverses c'est juste pour faire beau mais ça fait rien
Marsh Posté le 12-07-2013 à 12:43:12
OK mais c'est pas normal d'avoir autant de noms Mac OS sur mes machines, j'aimerai bien que les noms correspondent. J'ai bien compris que mon probleme de lenteur vient d'un probleme de configuration physique.
En fait, j'ai plein de petits switchs a la noix sur mon réseau sur lesquels la moitié des utilisateurs sont connectés, dont chacun des switchs filent vers un ports d'un autre switch administrable...
Marsh Posté le 12-07-2013 à 13:02:36
Vu que ton DHCP était configuré en
- Dynamically update DNS A and PTR records only if requested by DHCP clients
les machines windows ne le demandaient pas puisqu'elles sont configurées par défaut pour s'enregistrer elle même sur le dns (best practice et meilleure sécu). Les MAC ne savent pas le faire donc c'est le dhcp qui relayait la demande.
Donc soit tes windows sont mal configuré et tu désactives l'enregistrement dns, soit tes zones dns ont des permissions qui empêchent l'enregistrement dans le dns.
Marsh Posté le 12-07-2013 à 17:09:18
Je n'a rien configuré de spécifique sur mes clients et je ne vois rien de spécial sur les zones DNS du serveur.
De plus, j'ai un autre serveur DNS sur un autre site
SITE 1 (192.168.2.0), c'est le site principal
IP Serveur AD : 192.168.2.7
DNS : 192.168.2.7
SITE 2 (192.168.1.0)
IP Serveur AD : 192.168.1.5
DNS : 192.168.1.5
Ne dois-je pas changer le DNS du site 2 en 192.168.2.7 ?
Marsh Posté le 12-07-2013 à 17:41:04
Tu dois croiser :
l'AD site 1 doit avoir comme DNS 192.168.1.5, et celui du site 2 192.168.2.7
Vérifie que tes réplications fonctionnent bien, et que tes zones DNS sont bien intégrées à l'AD.
Et tu peux désactiver la coche "Bind secondaries".
Tu peux activer le scavenging aussi pour voir si tu n'as pas des trucs qui traînent.
Maintenant je ne te promets rien pour les Mac
Marsh Posté le 12-07-2013 à 17:47:18
Bonjour, non.
Sur un serveur DNS, logiquement tu colle 127.0.0.1 en primaire ..
Pour ton soucis, question conne, mais tu as bien créé la zone inversée ?
Marsh Posté le 12-07-2013 à 18:19:06
Bof en primaire, il y a plusieurs philosophie sur ce point, ça dépend du nombre de dc dans le site, le nb de site, etc
Marsh Posté le 12-07-2013 à 18:32:44
boobaka a écrit : Bonjour, non. |
Non, tu colles d'abord l'IP d'un autre DC pour éviter le DNS islanding.
Marsh Posté le 12-07-2013 à 19:08:22
Merci pour vos réponses.
Oui j'ai bien créé mes Reverse Lookup Zones.
Donc je met 127.0.0.1 sur chaque serveur DNS ? Mais comment définit-on celui faisant autorité ?
Marsh Posté le 11-07-2013 à 17:39:00
Bonjour a tous,
Environ la moitié des noms de machines ne sont pas résolus lorsque je fais des ping -a. Avec des softs comme IPScan32, il me résoud mes noms NetBios mais pas les noms DNS.
Sur mom serveur DNS, lorsque j'affiche les adresses IP, 5 noms d'hotes reviennent constamment. Ce sont toujours des noms d'hote Mac OS X.
J'aimerai bien pouvoir résoudre ce probleme mais je ne sais pas comment.
OS : 2003
IP : 192.168.2.7
Gateway : 192.168.2.28
DNS : 192.168.2.7
Configuration du Role DNS :
Interfaces : 192.168.2.7
Forwaders : All others domains DNS
- 1 IP externe
- 1 autre IP externe
- 192.168.2.28 (ma Gateway)
Advanced :
- Bind secoundaries
- Enable round robin
- Enable netmask ordering
- Secure cache againt pollution
WINS/WINS-R : ne sont pas activés dans les Forward Lookup Zones et dans les Reverses Lookup Zones.
Je précise que ma gateway (un boitier appliance) n'est pas connecté directement sur le router mais via un switch qui lui est connecté sur le router.... Ce n'est pas moi qui est configuré ca comme cela et pour l'instant je préfere ne pas toucher.
Quelqu'un pourrait-il m'aider s'il vous plait ? J'ai beaucoup de ralentissement sur mon réseau et j'aimerai savoir si cela ne viendrait pas du DNS...
---------------
Mon topic d'achats-ventes