Probleme de résolution des noms d'hote

Probleme de résolution des noms d'hote - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 11-07-2013 à 17:39:00    

Bonjour a tous,
 
Environ la moitié des noms de machines ne sont pas résolus lorsque je fais des ping -a. Avec des softs comme IPScan32, il me résoud mes noms NetBios mais pas les noms DNS.
 
Sur mom serveur DNS, lorsque j'affiche les adresses IP, 5 noms d'hotes reviennent constamment. Ce sont toujours des noms d'hote Mac OS X.
 
J'aimerai bien pouvoir résoudre ce probleme mais je ne sais pas comment.
 
OS : 2003
IP : 192.168.2.7
Gateway : 192.168.2.28
DNS : 192.168.2.7
 
Configuration du Role DNS :
Interfaces : 192.168.2.7
Forwaders : All others domains DNS
- 1 IP externe
- 1 autre IP externe
- 192.168.2.28 (ma Gateway)
Advanced :
- Bind secoundaries
- Enable round robin
- Enable netmask ordering
- Secure cache againt pollution
 
WINS/WINS-R : ne sont pas activés dans les Forward Lookup Zones  et dans les Reverses Lookup Zones.
 
Je précise que ma gateway (un boitier appliance) n'est pas connecté directement sur le router mais via un switch qui lui est connecté sur le router.... Ce n'est pas moi qui est configuré ca comme cela et pour l'instant je préfere ne pas toucher.
 
Quelqu'un pourrait-il m'aider s'il vous plait ? J'ai beaucoup de ralentissement sur mon réseau et j'aimerai savoir si cela ne viendrait pas du DNS...
 
 :jap:  :jap:


---------------
Mon topic d'achats-ventes
Reply

Marsh Posté le 11-07-2013 à 17:39:00   

Reply

Marsh Posté le 11-07-2013 à 20:05:37    

ce sont des noms de ta zone (celle sur laquelle 192.168.2.7 fait autorité) que tu n'arrives pas à résoudre ? si oui, quid des autres noms (www.hardware.fr par exemple), est-ce qu'ils sont résolus ?

 

si depuis tes clients tu demandes à ton serveur l'enregistrement NS de ta zone, il répond quoi ? (avec dig la commande c'est "dig -t NS tazone.tld", sous windows je sais pas)
d'ailleurs quand tu fais une requête A à ton serveur DNS sur un nom de tes machines, il se passe quoi ? le serveur dit qu'il n'y a pas d'enregistrement à ce nom ? il ne répond pas ? il répond une erreur ?


Message édité par Misssardonik le 11-07-2013 à 20:06:47

---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
Reply

Marsh Posté le 12-07-2013 à 00:16:12    

tu as peut être pas activé les dynamic udpates sur ta zone dns ou la délégation sur ton dhcp si tu préfères que ce soit lui qui fasse les enregistrements dns.
 
Dans tous les cas des ralentissements dans ton réseau parce que tu n'arrives pas à résoudre les noms des autres pc, désolé mais non ça n'a rien à voir

Reply

Marsh Posté le 12-07-2013 à 12:13:14    

Merci vous réponses :
 
Les dynamics updates sont activées (en secure only, j'espere que ca fonctionne comme cela avec les MAC...) sur mes 2 zones de mon serveur DNS.
 
Elles sont aussi activées sur le serveur DHCP : J'ai changé
- Dynamically update DNS A and PTR records only if requested by DHCP clients
par  
- Always dynamically update DNS A and PTR records
 
Discard A and PTR records when lease is deleted est coché.
 
Pour répondre a la question de Missardonik :
ping www.hardware.fr
--> 83.243.20.80
ping -a 83.243.20.80
-->  s080.x1.fr
 
Je ne sais pas comment vérifier l'enregistrement NS de ma zone a partir des postes clients
 
Pour une partie des postes lorsque le poste TOTO a comme IP 192.168.2.50, je peux faire un ping du nom il me donne l'IP, mais le ping -a ne me donne pas le nom....
 
EDIT : je viens de m'apercevoir que mon WINS est activé sur mon serveur.... c'est embetant ?


Message édité par Merovee26 le 12-07-2013 à 12:39:07

---------------
Mon topic d'achats-ventes
Reply

Marsh Posté le 12-07-2013 à 12:29:20    

ça sert pas à gd chose le ping -a hein, et les zones inverses c'est juste pour faire beau mais ça fait rien

Reply

Marsh Posté le 12-07-2013 à 12:43:12    

OK mais c'est pas normal d'avoir autant de noms Mac OS sur mes machines, j'aimerai bien que les noms correspondent. J'ai bien compris que mon probleme de lenteur vient d'un probleme de configuration physique.
 
En fait, j'ai plein de petits switchs a la noix sur mon réseau sur lesquels la moitié des utilisateurs sont connectés, dont chacun des switchs filent vers un ports d'un autre switch administrable...


---------------
Mon topic d'achats-ventes
Reply

Marsh Posté le 12-07-2013 à 13:02:36    


Vu que ton DHCP était configuré en  
- Dynamically update DNS A and PTR records only if requested by DHCP clients  
les machines windows ne le demandaient pas puisqu'elles sont configurées par défaut pour s'enregistrer elle même sur le dns (best practice et meilleure sécu). Les MAC ne savent pas le faire donc c'est le dhcp qui relayait la demande.
Donc soit tes windows sont mal configuré et tu désactives l'enregistrement dns, soit tes zones dns ont des permissions qui empêchent l'enregistrement dans le dns.

Reply

Marsh Posté le 12-07-2013 à 17:09:18    

Je n'a rien configuré de spécifique sur mes clients et je ne vois rien de spécial sur les zones DNS du serveur.
 
De plus, j'ai un autre serveur DNS sur un autre site
 
SITE 1 (192.168.2.0), c'est le site principal
IP Serveur AD : 192.168.2.7
DNS : 192.168.2.7
 
SITE 2 (192.168.1.0)
IP Serveur AD : 192.168.1.5
DNS : 192.168.1.5
 
Ne dois-je pas changer le DNS du site 2 en 192.168.2.7 ?


Message édité par Merovee26 le 12-07-2013 à 17:14:51

---------------
Mon topic d'achats-ventes
Reply

Marsh Posté le 12-07-2013 à 17:41:04    

Tu dois croiser :
 
l'AD site 1 doit avoir comme DNS 192.168.1.5, et celui du site 2 192.168.2.7
 
Vérifie que tes réplications fonctionnent bien, et que tes zones DNS sont bien intégrées à l'AD.
 
Et tu peux désactiver la coche "Bind secondaries".
 
Tu peux activer le scavenging aussi pour voir si tu n'as pas des trucs qui traînent.
 
Maintenant je ne te promets rien pour les Mac :/

Reply

Marsh Posté le 12-07-2013 à 17:47:18    

Bonjour, non.
Sur un serveur DNS, logiquement tu colle 127.0.0.1 en primaire ..
 
Pour ton soucis, question conne, mais tu as bien créé la zone inversée ?


---------------
www.google.fr  
Reply

Marsh Posté le 12-07-2013 à 17:47:18   

Reply

Marsh Posté le 12-07-2013 à 18:19:06    

Bof en primaire, il y a plusieurs philosophie sur ce point, ça dépend du nombre de dc dans le site, le nb de site, etc

Reply

Marsh Posté le 12-07-2013 à 18:32:44    

boobaka a écrit :

Bonjour, non.
Sur un serveur DNS, logiquement tu colle 127.0.0.1 en primaire ..
 
Pour ton soucis, question conne, mais tu as bien créé la zone inversée ?


Non, tu colles d'abord l'IP d'un autre DC pour éviter le DNS islanding.

Reply

Marsh Posté le 12-07-2013 à 19:08:22    

Merci pour vos réponses.
 
Oui j'ai bien créé mes Reverse Lookup Zones.
 
Donc je met 127.0.0.1 sur chaque serveur DNS ? Mais comment définit-on celui faisant autorité ?


---------------
Mon topic d'achats-ventes
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed