DNS Konfigurationproblem

Autor

Dienstag, 29. November 2005 16:41:30

Moin...
Ich habe ein problem mit dem BIND DNS Server 9.
Ich habe einen BIND DNS Server für die domin janczek.local aufgesetzt.
Intern löst er auch alles korrekt auf und die weiterleitung ins I-Net funktioniert auch prächtig.

Da ich für mich zum testen demnächst einen Windows 2003 Server mit Activ Directory zum testen aufsetzen muß, wollte ich gerne den internen von Microsoft benutzen. Er sollte den namen activ.janczek.local bekommen. Wie bekomme ich den Bind dazu das er alle anfragen nach activ.janczek.local auf den MS DNS Server leitet und dieser das auch beantwortet.
Ich möchte nicht das ich die Activ Directory Geschichte auf meinem sauberen BIND DNS Server landet da es nur ein kurzer Test sein sollte und die MS Kiste auch nicht 24Std. die Woche laufen soll.

Die internen Clients haben alle die IP vom BIND DNS Server eingetrgen.

Interner Bind: 192.168.1.10
Gateway Router wo Bind seine externe Anfragen abfragt: 192.168.1.1
MS DNS: 192.168.1.200

Dirk Janczek

3 Antworten


Antworten
Re: DNS Konfigurationproblem
Jörg Michels, Mittwoch, 30. November 2005 10:43:29
Ein/Ausklappen

Hallo Dirk,

wie du den Microsoft Teil konfigurierst, kann ich dir nicht sagen; aber den Bind Teil:

Als erstes mußt du dem Bind den Namen des Active Directory Servers bekannt machen. etwas so

msdns IN A 192.168.1.200 dann kannst du eine Sublevel-Domain angeben mit:

active IN NS msdns.janczek.local. Das wars schon auf Bind-Seite. Wichtig ist, dass NS-Records nicht auf CNames verweisen dürfen und dass Bind den Record auch auflösen kann (Stichwort: glue-Records).

Viele Grüße,
Jörg




Bewertung: 121 Punkte bei 18 Stimmen.
Den Beitrag bewerten: Gut / Schlecht
-
Re: DNS Konfigurationproblem
Dirk Janczek, Mittwoch, 11. Januar 2006 09:20:04
Ein/Ausklappen

Moin Moin...
Da bin Ich wieder nach langer Abstinenz.....beruflicher Natur.

So wie es Jörg oben beschrieben geht es bei mir nicht.
Ich versuche mich jetzt noch detailierter Auszudrücken.
Verzeit mir Fehler fange mit dem DNS Thema erst jetzt richtig an.

Ausgangssituation:

1.DNS-Server

Hardware: Linksys NSLU2 auf Unslung 5.5 Firmware geflasht.
Darauf läuft der Bind DNS Server in der Version 9.3.1.
IP Addr.: 192.168.1.10
Domain: janczek.local
Hostname: nas
Kompletter Name des Rechners "nas.janczek.local"


Datei: named.conf

options {

directory "/opt/etc/named";

# Forwarding auf dem Router fuer das I-Net
forwarders { 192.168.1.1; };

forward first;

listen-on-v6 { none; };

allow-query { 127.0/16; 192.168.1/24; };

notify no;

};

# Zoneconfig

zone "." in {
type hint;
file "local/root.hint";
};

zone "localhost" in {
type master;
file "local/localhost.zone";
};

zone "0.0.127.in-addr.arpa" in {
type master;
file "local/127.0.0.zone";
};

##############################################################


zone "janczek.local" {
type master;
file "master/janczek.local";
};


zone "1.168.192.in-addr.arpa" {
type master;
file "master/192.168.1.zone";
};


Datei: janczek.local -->> Zonendatei

$TTL 3600
janczek.local. IN SOA nas.janczek.local. hostmaster.janczek.localhost. (
1 ; serial
360000 ; refresh
3600 ; retry
360000 ; expire
3600 ; minimum
)
IN NS nas.janczek.local.

; Localhost

localhost.janczek.local. IN A 127.0.0.1


; NAS Linksys NSLU2

nas.janczek.local. IN A 192.168.1.10
nas1.janczek.local. IN A 192.168.1.11


; AccessPoint Config

fritz.janczek.local. IN A 192.168.1.1
ap1.janczek.local. IN A 192.168.1.2
ap2.janczek.local. IN A 192.168.1.3
ap3.janczek.local. IN A 192.168.1.4


; Grundconfig fuer Subdomain ACTIVE.JANCZEK.LOCAL

active.janczek.local. IN NS active.active.janczek.local.

active.active.janczek.local. IN A 192.168.1.210

;Das habe ich auch so mal versucht und aber auch den Weg den Jörg mir genannt hatte


2. DNS-Server

Hardware: Standart Rechner
Software: Windows 2003 Enterprise Server mit SP1 und allen Patches lt. Windows Update.
DNS Server: Orginaler der bei MS dabei ist.
IP: 192.168.1.210
Sub-Domain: active.janczek.local
Hostname: active
Kompletter Name des Rechners "active.active.janczek.local"



So nun zu meinem Problem:

Wie bekomme ich die beiden Server zusammen,so das ich sowohl ???.janczek.local und ???.active.janczek.local mit dem 1.DNS-Server (nas.janczek.local, IP: 192.168.1.10) abfragen kann???????

Also ich möchte erreichen das meine Clients auch den 2.DNS Server (MS-DNS) abfragen können.
Meine Clients haben alle nur die IP vom 1.DNS-Server (BIND-Linux) per DHCP bekommen. Dieses funtioniert auch alles sehr zuverlässig.
Ich kann alle adressen anpingen und auch aufrufen per NSLOOKUP, dort ist alles OK.
Rufe ich per NSLOOKUP active.active.janczek.local auf bekomme ich immer in Windows "unbekannte Domain".
Mache ich das auf der Linux Console das gleiche bekomme ich den fehler "unbekannte NXDOMAIN".

Ich hoffe ihr könnt mir helfen,DANK schon im voraus.

MFG Dirk


Bewertung: 74 Punkte bei 16 Stimmen.
Den Beitrag bewerten: Gut / Schlecht
-
Re: DNS Konfigurationproblem
Harald Geiger, Mittwoch, 11. Januar 2006 20:55:19
Ein/Ausklappen



Hallo Dirk,

ich hab hier mal die relevanten Zeilen der named.conf und der Zonendatei janczek.local zusammengestellt: options { # Forwarding auf dem Router fuer das I-Net forwarders { 192.168.1.1; }; forward first; }; zone "janczek.local" { type master; file "master/janczek.local"; }; active.janczek.local. IN NS active.active.janczek.local. active.active.janczek.local. IN A 192.168.1.210

Das heisst der Nameserver ist autoritativ für die Zone janczek.local nicht aber für die Zone active.janczek.local.

Ferner ist konfiguriert, dass der Nameserver alle Anfragen nach Domainnamen, für die der Nameserver nicht autoritativ ist, an den Forwarder 192.168.1.1 weiterleitet.

Der Router 192.168.1.1 weiss natürlich auch nichts mit irgendwas.active.janczek.local anzufangen und gibt die Anfrage an die Nameserver des Providers weiter. Die kennen die Domain natürlich auch nicht.

Damit die Namensauflösung so funktioniert, wie Du es Dir vorstellst, muss Dein Nameserver also entweder autoritativ für die Zone active.janczek.local werden oder die betreffenden Anfragen an den Active Directory Server 192.168.1.210 weiterleiten. Spontan fallen mir folgende Möglichkeiten ein:

1. Keine Forwarders für die Domain janczek.local
Das ist wohl die einfachste Lösung. Änderung in der Definition der Zone: zone "janczek.local" { type master; file "master/janczek.local"; forwarders { }; };

2. Einrichten einer Forward Domain speziell für active.janczek.local: zone "active.janczek.local" { type forward; forwarders { 192.168.1.210; }; forward only; };

3. Verzicht auf die DNS Forwarder von Router und Provider
Dein Nameserver führt dann alle Namensauflösungen selbst durch. # deaktiviert # Forwarding auf dem Router fuer das I-Net # forwarders { 192.168.1.1; }; # forward first;

4. Einrichten einer Slave Zone für active.janczek.local
Dann wäre der BIND autoritativ für active.janczek.local und würde die Zonendaten vom AD Server per Zonentransfer beziehen. Ist aber wohl zuviel Aufwand.

Harald


Bewertung: 131 Punkte bei 18 Stimmen.
Den Beitrag bewerten: Gut / Schlecht

Ähnliche Artikel

Tipp der Woche

Ubuntu 14.10 und VirtualBox
Ubuntu 14.10 und VirtualBox
Tim Schürmann, 08.11.2014 18:45, 2 Kommentare

Wer Ubuntu 14.10 in einer virtuellen Maschine unter VirtualBox startet, der landet unter Umständen in einem Fenster mit Grafikmüll. Zu einem korrekt ...

Aktuelle Fragen

Rootpasswort
Jutta Naumann, 29.01.2015 09:14, 1 Antworten
Ich habe OpenSuse 13.2 installiert und leider nur das Systempasswort eingerichtet. Um Änderungen,...
Neue SuSE-Literatur
Roland Welcker, 14.01.2015 14:10, 1 Antworten
Verehrte Linux-Freunde, seit Hans-Georg Essers Buch "LINUX" und Stefanie Teufels "Jetzt lerne ich...
DVD abspielen unter openSUSE 13.1
Michael Pfaffe, 12.01.2015 11:48, 6 Antworten
Hallo Linuxer, Bisher habe ich meine DVD´s mit linDVD unter openSUSE abgespielt. Mit der Versi...
Kontrollleiste SuSE 12.3 gestalten
Roland Welcker, 31.12.2014 14:06, 1 Antworten
Wie bekomme ich das Icon eines beliebigen Programms (aktuell DUDEN) in die Kontrollleiste und kan...
flash-player
roland reiner, 27.12.2014 15:24, 7 Antworten
Mein Flashplayer funktioniert nicht mehr-Plug in wird nicht mehr unterstütz,auch über google chro...

Jetzt auf den Mailinglisten

Re: [EasyLinux-Ubuntu] HTML
Gerd Ewald, 30.01.2015 20:30
Hallo Rainer, Du hattest am Thu, dem 29.01.15 um 20:51 +0100 CET folgendes geschrieben: > >https:...
Re: [EasyLinux-Ubuntu] Ubuntu_Nachrichtensammlung,_Band_106,_Eintrag_64
rainer stolle, 30.01.2015 13:35
hi, oben rechts findest die  3 punkte fuer einstellugen. Unter dem punkt einstellungen/sicherheit/privat...
[EasyLinux-Ubuntu] Firefox_für_Android
Hartmut Haase, 30.01.2015 11:04
Hallo Liste, bei den meisten Browsern kann man festlegen, ob eine Chronik angelegt oder bei Programmende g...
Re: [EasyLinux-Ubuntu] HTML
Frank, 29.01.2015 21:51
> > Siehe da, es hat geholfen. > Seitdem gibt es vernüftige formatierte Text-Mails mit einen Link...
Re: [EasyLinux-Ubuntu] HTML
Rainer, 29.01.2015 20:51
Am Thu, 29 Jan 2015 20:23:04 +0100 schrieb Karl-Heinz : > > mich hat es ziemlich genervt das ein R...