Перейти к содержанию

dns request timeout server 2012r2 и домен


Рекомендуемые сообщения

Добрый день всем! Помогите настроить донастроить днс на winserver 2012 r2 ( далее dc).

Подняты роли active directories. dhcp, dns, hyperv и куча еще всего.

2 сетевые карты, одна внешка, вторая интрасеть. 
Содержимое ipconfg /all dc

ipconfig /all dc:

Microsoft Windows [Version 6.3.9600]
© Корпорация Майкрософт (Microsoft Corporation), 2013. Все права защищены.

C:\Users\Администратор.DC>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : dc
Основной DNS-суффикс . . . . . . : corp.nbs22.ru
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Да
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : corp.nbs22.ru

Ethernet adapter External:

DNS-суффикс подключения . . . . . : corp.nbs22.ru
Описание. . . . . . . . . . . . . : Адаптер Ethernet для виртуальной сети Hyp
er-V #2
Физический адрес. . . . . . . . . : 48-5B-39-3C-EC-3C
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.2.75(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.2.1
DNS-серверы. . . . . . . . . . . : 192.168.2.75
10.0.0.5
NetBios через TCP/IP. . . . . . . . : Включен

Ethernet adapter Internal:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Ethernet для виртуальной сети Hyp
er-V #3
Физический адрес. . . . . . . . . : 00-15-5D-02-4B-03
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 10.0.0.5(Основной)
Маска подсети . . . . . . . . . . : 255.0.0.0
Основной шлюз. . . . . . . . . :
DNS-серверы. . . . . . . . . . . : 10.0.0.5
8.8.8.8
NetBios через TCP/IP. . . . . . . . : Включен

Ethernet adapter vEthernet (CentOS):

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Ethernet для виртуальной сети Hyp
er-V #4
Физический адрес. . . . . . . . . : 48-5B-39-3C-EA-5D
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
Автонастройка IPv4-адреса . . . . : 169.254.14.249(Основной)
Маска подсети . . . . . . . . . . : 255.255.0.0
Основной шлюз. . . . . . . . . :
NetBios через TCP/IP. . . . . . . . : Включен

Адаптер PPP RAS (Dial In) Interface:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : RAS (Dial In) Interface
Физический адрес. . . . . . . . . :
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 10.0.0.25(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз. . . . . . . . . :
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.corp.nbs22.ru:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . : corp.nbs22.ru
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.{28B4586E-9300-4BFD-8493-0206802D6FB4}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.{9EF9A7EB-E00D-44DD-A8B0-29F6B5ABD475}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #3
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.{6E06F030-7526-11D2-BAF4-00600815A4BD}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #4
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

C:\Users\Администратор.DC>


 

На hyper v крутятся 3 виртуалки. терминальный сервер, сайт, и sql + 1c.

Внутри всех виртуальных машин все пингуется и работает. Работает доменный вход, все компы в домене.

Но при подключении по vpn к серваку, адрес днс сервера не пингуется, хотя в vpn прописан, по dhcp получил.

Не могу загнать машины в домен.

ipconfig /all моей тачки

ipconfig /all acer-pc:

Microsoft Windows [Version 6.1.7601]
© Корпорация Майкрософт (Microsoft Corp.), 2009. Все права защищены.

C:\Users\b7music>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : acer-pc
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : Смешанный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет

Адаптер PPP VPN-подключение:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : VPN-подключение
Физический адрес. . . . . . . . . :
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 10.0.0.27(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз. . . . . . . . . :
DNS-серверы. . . . . . . . . . . : 10.0.0.25
8.8.8.8
NetBios через TCP/IP. . . . . . . . : Включен

Ethernet adapter Подключение по локальной сети 2:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : TeamViewer VPN Adapter
Физический адрес. . . . . . . . . : 00-FF-74-FE-EB-14
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да

Ethernet adapter Подключение по локальной сети:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Qualcomm Atheros AR8151 PCI-E Gigabit Eth
ernet Controller (NDIS 6.30)
Физический адрес. . . . . . . . . : B8-70-F4-FC-DC-37
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да

Адаптер беспроводной локальной сети Беспроводное сетевое соединение 2:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Microsoft Virtual WiFi Miniport Adapter
Физический адрес. . . . . . . . . : 26-39-E5-35-18-F7
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да

Адаптер беспроводной локальной сети Беспроводное сетевое соединение:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Qualcomm Atheros AR5B97 Wireless Network
Adapter
Физический адрес. . . . . . . . . : 94-39-E5-35-18-F7
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.2.3(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Аренда получена. . . . . . . . . . : 17 января 2017 г. 10:07:32
Срок аренды истекает. . . . . . . . . . : 18 января 2017 г. 11:11:53
Основной шлюз. . . . . . . . . : 192.168.2.1
DHCP-сервер. . . . . . . . . . . : 192.168.2.1
DNS-серверы. . . . . . . . . . . : 8.8.8.8
10.0.0.5
NetBios через TCP/IP. . . . . . . . : Включен

Ethernet adapter VMware Network Adapter VMnet1:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : VMware Virtual Ethernet Adapter for VMnet
1
Физический адрес. . . . . . . . . : 00-50-56-C0-00-01
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::387c:2f17:1219:938e%13(Основной)
IPv4-адрес. . . . . . . . . . . . : 192.168.23.1(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . :
IAID DHCPv6 . . . . . . . . . . . : 604000342
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-1E-D1-E9-ED-94-39-E5-35-18-F7

DNS-серверы. . . . . . . . . . . : fec0:0:0:ffff::1%1
fec0:0:0:ffff::2%1
fec0:0:0:ffff::3%1
NetBios через TCP/IP. . . . . . . . : Включен

Ethernet adapter VMware Network Adapter VMnet8:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : VMware Virtual Ethernet Adapter for VMnet
8
Физический адрес. . . . . . . . . : 00-50-56-C0-00-08
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::f9d2:1236:1f74:fbc9%14(Основной)
IPv4-адрес. . . . . . . . . . . . : 192.168.19.1(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . :
IAID DHCPv6 . . . . . . . . . . . : 637554774
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-1E-D1-E9-ED-94-39-E5-35-18-F7

DNS-серверы. . . . . . . . . . . : fec0:0:0:ffff::1%1
fec0:0:0:ffff::2%1
fec0:0:0:ffff::3%1
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{6FEAB5AA-527E-4C3C-86AB-7A1BA7264664}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.{C7FCED18-8AC1-41B2-9BD9-F12CD1820953}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.{1F223058-6790-4FAB-9650-1277F8DAC62B}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #5
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.{03F6EE7F-42FB-4E02-B9B5-6A90AD252F5B}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #6
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

C:\Users\b7music>


При попытке загнать в домен, получаю ошибку

 

Ошибка при запросе DNS записи ресурса размещения службы (SRV), используемой для нахождения контроллера домена Active Directory для домена "corp.nbs22.ru":
 
Произошла ошибка: "DNS-имя не существует."
(код ошибки: 0x0000232B RCODE_NAME_ERROR)
 
Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.corp.nbs22.ru
 
Возможны следующие причины ошибки:
 
- SRV-записи DNS, необходимые для нахождения контроллера домена Active Directory в этом домене, не зарегистрированы в службе DNS. Эти записи регистрируются на DNS-сервере автоматически при добавлении контроллера домена Active Directory в домен. Они обновляются контроллером домена Active Directory через заданные интервалы. Этот компьютер настроен на использование DNS-серверов со следующими IP-адресами:
 
10.0.0.5
8.8.8.8
10.0.0.25

 

dcdiag /test:dns
вообще пишет что у меня нет никаких записей, но они есть
dcdiag /test:dns dc:

Microsoft Windows [Version 6.3.9600]
© Корпорация Майкрософт (Microsoft Corporation), 2013. Все права защищены.

C:\Users\Администратор.DC>dcdiag /test:dns

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = dc
* Определен лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\DC
Запуск проверки: Connectivity
......................... DC - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\DC

Запуск проверки: DNS

Проверки DNS выполняются без зависания. Подождите несколько минут...
......................... DC - пройдена проверка DNS

Выполнение проверок разделов на: ForestDnsZones

Выполнение проверок разделов на: DomainDnsZones

Выполнение проверок разделов на: Schema

Выполнение проверок разделов на: Configuration

Выполнение проверок разделов на: corp

Выполнение проверок предприятия на: corp.nbs22.ru
Запуск проверки: DNS
Результаты проверки контроллеров домена:

Контроллер домена: dc.corp.nbs22.ru
Домен: corp.nbs22.ru


TEST: Basic (Basc)
Внимание! У адаптера
[00000020] Адаптер Ethernet для виртуальной сети Hyper-V
неверный DNS-сервер: 8.8.8.8 ()

TEST: Dynamic update (Dyn)
Warning: Failed to delete the test record dcdiag-test-record i
n zone corp.nbs22.ru

TEST: Records registration (RReg)
Сетевой адаптер
[00000020] Адаптер Ethernet для виртуальной сети Hyper-V:
Внимание!
Отсутствует запись CNAME на DNS-сервере 8.8.8.8:
54668a5a-d41f-4d51-bcba-74802c0468f7._msdcs.corp.nbs22.ru

Внимание!
Отсутствует запись A на DNS-сервере 8.8.8.8:
dc.corp.nbs22.ru

Ошибка:
Отсутствует запись SRV на DNS-сервере 8.8.8.8:
_ldap._tcp.corp.nbs22.ru

Ошибка:
Отсутствует запись SRV на DNS-сервере 8.8.8.8:
_ldap._tcp.a6ea1354-775c-4b19-93af-428f926c33db.domains._ms
dcs.corp.nbs22.ru

Ошибка:
Отсутствует запись SRV на DNS-сервере 8.8.8.8:
_kerberos._tcp.dc._msdcs.corp.nbs22.ru

Внимание!
Отсутствует запись SRV на DNS-сервере 8.8.8.8:
_ldap._tcp.dc._msdcs.corp.nbs22.ru

Ошибка:
Отсутствует запись SRV на DNS-сервере 8.8.8.8:
_kerberos._tcp.corp.nbs22.ru

Ошибка:
Отсутствует запись SRV на DNS-сервере 8.8.8.8:
_kerberos._udp.corp.nbs22.ru

Ошибка:
Отсутствует запись SRV на DNS-сервере 8.8.8.8:
_kpasswd._tcp.corp.nbs22.ru

Ошибка:
Отсутствует запись SRV на DNS-сервере 8.8.8.8:
_ldap._tcp.Default-First-Site-Name._sites.corp.nbs22.ru

Ошибка:
Отсутствует запись SRV на DNS-сервере 8.8.8.8:
_kerberos._tcp.Default-First-Site-Name._sites.dc._msdcs.cor
p.nbs22.ru

Ошибка:
Отсутствует запись SRV на DNS-сервере 8.8.8.8:
_ldap._tcp.Default-First-Site-Name._sites.dc._msdcs.corp.nb
s22.ru

Ошибка:
Отсутствует запись SRV на DNS-сервере 8.8.8.8:
_kerberos._tcp.Default-First-Site-Name._sites.corp.nbs22.ru


Ошибка:
Отсутствует запись SRV на DNS-сервере 8.8.8.8:
_ldap._tcp.gc._msdcs.corp.nbs22.ru

Внимание!
Отсутствует запись A на DNS-сервере 8.8.8.8:
gc._msdcs.corp.nbs22.ru

Ошибка:
Отсутствует запись SRV на DNS-сервере 8.8.8.8:
_gc._tcp.Default-First-Site-Name._sites.corp.nbs22.ru

Ошибка:
Отсутствует запись SRV на DNS-сервере 8.8.8.8:
_ldap._tcp.Default-First-Site-Name._sites.gc._msdcs.corp.nb
s22.ru

Ошибка:
Отсутствует запись SRV на DNS-сервере 8.8.8.8:
_ldap._tcp.pdc._msdcs.corp.nbs22.ru

Внимание! Не удается найти регистрации записей для некоторых
сетевых адаптеров

Отчет о результатах проверки DNS-серверов, используемых приведенными
выше контроллерами домена:

DNS-сервер: 8.8.8.8 ()
2 - проверка на данном DNS-сервере не пройдена
Name resolution is not functional. _ldap._tcp.corp.nbs22.ru. fail
ed on the DNS server 8.8.8.8

dc PASS WARN PASS PASS WARN WARN n/a
......................... corp.nbs22.ru - пройдена проверка DNS

C:\Users\Администратор.DC>

post-18523-0-04037000-1484627346_thumb.jpg
Весь гугл уже перечитал, ничего не погу понять :(
Порты все открыты.
Жду ваших советов.
Делаю со своего ноута nslookup 
 
nslookup acer-pc:

Microsoft Windows [Version 6.1.7601]
© Корпорация Майкрософт (Microsoft Corp.), 2009. Все права защищены.

C:\Users\b7music>nslookup corp.nbs22.ru
DNS request timed out.
timeout was 2 seconds.
╤хЁтхЁ: UnKnown
Address: 10.0.0.25

DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
*** Превышено время ожидания запроса UnKnown

C:\Users\b7music>



nslookup dc:


Microsoft Windows [Version 6.3.9600]

© Корпорация Майкрософт (Microsoft Corporation), 2013. Все права защищены.
C:\Users\Администратор.DC>nslookup corp.nbs22.ru
╤хЁтхЁ: UnKnown
Address: 192.168.2.75

╚ь : corp.nbs22.ru
Addresses: 192.168.2.75
10.0.0.5
C:\Users\Администратор.DC>

 


Да, со своего ноута так же пинг по dc не проходит, но успешно заходит в проводнике по \\10.0.0.25\share

почему на 25 понять не могу, внутри dc на виртуалках по 10.0.0.5 заходит.


Стоит ksos 13.0.4.233 все правила разрешены.


nslookup домена:

 

 
C:\Users\Администратор.DC>nslookup
╤хЁтхЁ яю єьюыўрэш■:  dc.corp.nbs22.ru
Address:  10.0.0.5
 
> set type=all
> corp.nbs22.ru
╤хЁтхЁ:  dc.corp.nbs22.ru
Address:  10.0.0.5
 
corp.nbs22.ru   internet address = 192.168.2.75
corp.nbs22.ru   internet address = 10.0.0.5
corp.nbs22.ru   nameserver = dc.corp.nbs22.ru
corp.nbs22.ru
        primary name server = dc.corp.nbs22.ru
        responsible mail addr = adminr.corp.nbs22.ru
        serial  = 207
        refresh = 900 (15 mins)
        retry   = 600 (10 mins)
        expire  = 86400 (1 day)
        default TTL = 3600 (1 hour)
dc.corp.nbs22.ru        internet address = 10.0.0.5
dc.corp.nbs22.ru        internet address = 192.168.2.75
>

 

 

Изменено пользователем b7music
Ссылка на сообщение
Поделиться на другие сайты

Вообще никаких идей?
У меня 2 подозрения, либо с днс что-то не так, либо с маршрутизацией, кто вкурсе как настроить, отзовитесь :)

Ссылка на сообщение
Поделиться на другие сайты

@b7music, route print со своей машины покажите

если основной маршрут 192.168 стоит первым, то его удалить через route delete

кстати, что подтверждает, что у вас шлюз из сети 192.168 есть, а из 10.0 - нет, хотя должно быть наоборот, чтобы маршруты шли через впн..

Изменено пользователем oit
Ссылка на сообщение
Поделиться на другие сайты

Машина которая подключена по vpn и которую пытаюсь ввести в домен

acer:

Microsoft Windows [Version 6.1.7601]
© Корпорация Майкрософт (Microsoft Corp.), 2009. Все права защищены.

C:\Users\b7music>route print
===========================================================================
Список интерфейсов
48...........................VPN-подключение
20...00 ff 74 fe eb 14 ......TeamViewer VPN Adapter
12...b8 70 f4 fc dc 37 ......Qualcomm Atheros AR8151 PCI-E Gigabit Ethernet Con
troller (NDIS 6.30)
11...94 39 e5 35 18 f7 ......Qualcomm Atheros AR5B97 Wireless Network Adapter
15...26 39 e5 35 18 f7 ......Microsoft Virtual WiFi Miniport Adapter
13...00 50 56 c0 00 01 ......VMware Virtual Ethernet Adapter for VMnet1
14...00 50 56 c0 00 08 ......VMware Virtual Ethernet Adapter for VMnet8
1...........................Software Loopback Interface 1
23...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP
19...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #2
24...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #3
25...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #4
22...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #5
16...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #6
26...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #7
===========================================================================

IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.18 20
10.0.0.0 255.0.0.0 10.0.0.60 10.0.0.56 11
10.0.0.56 255.255.255.255 On-link 10.0.0.56 266
109.195.38.21 255.255.255.255 192.168.1.1 192.168.1.18 21
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.1.0 255.255.255.0 On-link 192.168.1.18 276
192.168.1.18 255.255.255.255 On-link 192.168.1.18 276
192.168.1.255 255.255.255.255 On-link 192.168.1.18 276
192.168.19.0 255.255.255.0 On-link 192.168.19.1 276
192.168.19.1 255.255.255.255 On-link 192.168.19.1 276
192.168.19.255 255.255.255.255 On-link 192.168.19.1 276
192.168.23.0 255.255.255.0 On-link 192.168.23.1 276
192.168.23.1 255.255.255.255 On-link 192.168.23.1 276
192.168.23.255 255.255.255.255 On-link 192.168.23.1 276
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.23.1 276
224.0.0.0 240.0.0.0 On-link 192.168.19.1 276
224.0.0.0 240.0.0.0 On-link 192.168.1.18 276
224.0.0.0 240.0.0.0 On-link 10.0.0.56 266
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.23.1 276
255.255.255.255 255.255.255.255 On-link 192.168.19.1 276
255.255.255.255 255.255.255.255 On-link 192.168.1.18 276
255.255.255.255 255.255.255.255 On-link 10.0.0.56 266
===========================================================================
Постоянные маршруты:
Отсутствует

IPv6 таблица маршрута
===========================================================================
Активные маршруты:
Метрика Сетевой адрес Шлюз
1 306 ::1/128 On-link
13 276 fe80::/64 On-link
14 276 fe80::/64 On-link
13 276 fe80::387c:2f17:1219:938e/128
On-link
14 276 fe80::f9d2:1236:1f74:fbc9/128
On-link
1 306 ff00::/8 On-link
13 276 ff00::/8 On-link
14 276 ff00::/8 On-link
===========================================================================
Постоянные маршруты:
Отсутствует

C:\Users\b7music>

 

 

Сам контроллер домена, при подключенном vpn

dc:

Microsoft Windows [Version 6.3.9600]
© Корпорация Майкрософт (Microsoft Corporation), 2013. Все права защищены.

C:\Users\Администратор.DC>route print
===========================================================================
Список интерфейсов
59...........................RAS (Dial In) Interface
21...00 15 5d 02 4b 03 ......Адаптер Ethernet для виртуальной сети Hyper-V #3
17...48 5b 39 3c ec 3c ......Адаптер Ethernet для виртуальной сети Hyper-V #2
23...48 5b 39 3c ea 5d ......Адаптер Ethernet для виртуальной сети Hyper-V #4
1...........................Software Loopback Interface 1
14...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP
18...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #2
19...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #3
24...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #4
===========================================================================

IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.2.1 192.168.2.75 261
10.0.0.0 255.0.0.0 On-link 10.0.0.5 261
10.0.0.0 255.255.255.255 192.168.2.1 192.168.2.75 6
10.0.0.0 255.255.255.255 On-link 10.0.0.5 6
10.0.0.5 255.255.255.255 On-link 10.0.0.5 261
10.0.0.56 255.255.255.255 10.0.0.56 10.0.0.60 31
10.0.0.60 255.255.255.255 On-link 10.0.0.60 286
10.255.255.255 255.255.255.255 On-link 10.0.0.5 261
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
169.254.0.0 255.255.0.0 On-link 169.254.14.249 261
169.254.14.249 255.255.255.255 On-link 169.254.14.249 261
169.254.255.255 255.255.255.255 On-link 169.254.14.249 261
192.168.2.0 255.255.255.0 On-link 192.168.2.75 261
192.168.2.75 255.255.255.255 On-link 192.168.2.75 261
192.168.2.255 255.255.255.255 On-link 192.168.2.75 261
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.2.75 261
224.0.0.0 240.0.0.0 On-link 10.0.0.5 261
224.0.0.0 240.0.0.0 On-link 169.254.14.249 261
224.0.0.0 240.0.0.0 On-link 10.0.0.60 286
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.2.75 261
255.255.255.255 255.255.255.255 On-link 10.0.0.5 261
255.255.255.255 255.255.255.255 On-link 169.254.14.249 261
255.255.255.255 255.255.255.255 On-link 10.0.0.60 286
===========================================================================
Постоянные маршруты:
Сетевой адрес Маска Адрес шлюза Метрика
0.0.0.0 0.0.0.0 192.168.2.1 По умолчанию
===========================================================================

IPv6 таблица маршрута
===========================================================================
Активные маршруты:
Метрика Сетевой адрес Шлюз
1 306 ::1/128 On-link
1 306 ff00::/8 On-link
===========================================================================
Постоянные маршруты:
Отсутствует

C:\Users\Администратор.DC>

 

Про шлюзы, я специально выключил у vpn шлюз, иначе у меня инет отваливается.

Изменено пользователем b7music
Ссылка на сообщение
Поделиться на другие сайты

@b7music, двойная Ip-адресация - это рассадник проблем всегда. Попробуйте с одной сетью сперва разобраться.

мне кажется, 192.168 сеть нужно пока временно убрать


 

 


Про шлюзы, я специально выключил у vpn шлюз, иначе у меня инет отваливается.
тогда без впн пробуйте
Ссылка на сообщение
Поделиться на другие сайты

на dc через неё идет интенет, без нее я не смогу работать с сервом. 


внутри контроллера все работает. Не работает снаружи.


проблема именно с контроллером домена, так как при подключенном vpn я пингую тот же sql сервер и терминальный, а они меня нет

Ссылка на сообщение
Поделиться на другие сайты

на acer-pc уберите вторую сеть 192.168 и попробуйте только с 10.0

Не забудьте указать ip-шлюза из сети впн (а не 192.168.2.1)

Подключается к домену?

Ссылка на сообщение
Поделиться на другие сайты

на acer-pc уберите вторую сеть 192.168 и попробуйте только с 10.0

Не забудьте указать ip-шлюза из сети впн (а не 192.168.2.1)

Подключается к домену?

acer подключен через 192.168 к интернету, убрать её и подключиться к 10.0 в теории не получиться.Даже к интернет. :(

 

p.s. ко мне на "ты" я прожженый)

Изменено пользователем b7music
Ссылка на сообщение
Поделиться на другие сайты

@b7music, но впн же ты получаешь от провайдера, нет? почему не через впн идет интернет на acer-pc?

Как у нас устроено:

те, кто в домен хотят, те должны иметь ip-адреса впн (с шлюзом СЕ-РЕ в сторону провайдера) (а днс настроены на обычный впн), а если имеют внутренний впн, то они все равно имеют ip-адреса внутреннего впн (а не второй сети и днс настроены на обычный впн) и выходят в интернет через шлюз, который опять же сидит в обычном впн.

ну как-то так.

как в вашей сети организовать - не знаю. Понимаю одно, что у вас маршрут идет через 192.168.2.1 на acer-pc, т.к. он указан в качестве шлюза. А попробуй второй шлюз указать 10.0.0.5.

*хотя это может оказаться бредом.

Ссылка на сообщение
Поделиться на другие сайты

Нее, не понял, vpn я развернул на своем сервере! на нем настроены роли dns, dhcp, vpn, и еще много чего. Я не могу наладить общую сеть у них, при подключенном vpn. Мой ноут пингует 2 виртуалки которые на сервере, но не пингует сам сервер.  При этому из виртуалок, я не могу пингануть свой ноут.  Но внутри самого сервере, и всех виртуалок, которые на нем, пингует и по короткому имени, и по полному, вместе с доменом. Но за пределами сервера, работает лишь частично.  не могу ввести свой ноут в домен. Как то так :)

Изменено пользователем b7music
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • ska79
      От ska79
      Правильно ли я понимаю что автоматическое получение dns возможно только если ip адрес тоже выставлен назначатться автоматически?

    • ska79
      От ska79
      Хочу попробовать сделать на базе старого смартфона свой dns сервер (в локальной сети) как это организовать? В сети ничего не нашёл 
    • Teplovchik
      От Teplovchik
      Проблема появилась после установки "народного" фотошопа.
      В настройках сетевого адаптера автоматически начали прописываться адреса DNS 8.8.8.8,8.8.4.4 из за чего пропадает интернет на компьютере.
      Поскольку компьютер подключен к роутеру со статическим ip все остальные устройства подключенные к роутеру продолжают работать в обычном режиме. Помогает изменение  настроек адаптера на компьютере на первоначальные путем установки значения на "Получить адрес DNS-сервера автоматически" в настройках адаптера во вкладке TCP/IPv4.
      Проверка Касперским на вирусы результатов не дала. Через Process Monitor был выявлен процесс который меняет запись в реестре на установку DNS NameServer REG_SZ 8.8.8.8,8.8.4.4 это файл wmiprvse.exe
      Приложение 1,3 - скрин с указанием процесса который внёс изменение в реестр.
      Приложение 2 -скрин реестра где появляется запись с адресом DNS.
      Фотошоп был удалён но проблема осталась. Обнуление значение в строчке реестра NameServer возвращают интернет, но через некоторое время (всегда по разному может через десять минут, может через несколько часов) запись опять появляется.
      Помогите решить проблему. По найденной информации wmiprvse.exe является системным файлом и удалить его просто нельзя.
      До этого поста размещал вопрос на офф. сайте касперского. https://forum.kaspersky.com/topic/произвольная-смена-адресов-dns-процессом-wmiprvseexe-38450/#comment-155188 От туда отправили сюда. 



      CollectionLog-2024.01.12-18.37.zip
    • iKyzbma
      От iKyzbma
      Доброго времени суток, коллеги!

      Развернут боевой KSC 14.2 на Win 2012R2.

      Развернул тестовый KSC 15 на базе РЕД ОС, установил веб консоль, БД вращается на postgresql-15. Завел новый сервер в домен. По первоначальной настройке при установки вопросов нет. Переношу политики с KSC 14.2 на KSC 15 и обнаруживаю, что в контроле устройств нет пользователей, которым разрешено использовать USB накопители (на боевом, в политике на KSC 14.2, добавлена доменная группа которой разрешена работа с USB). При попытке добавить нового пользователя, к этой политике, я не вижу пользователей и группы с домена, а только локальных пользователей тестового АРМа, который нацелен на KSC 15. 

      Возникает вопрос, каким образом дать разрешение/подружить на работу KSC 15 с AD? 
       
    • ViM
      От ViM
      Нашел много постов с аналогичной проблемой, прощу помощи 
      Готов предоставить все нужные логи 

      https://forum.kasperskyclub.ru/topic/338960-resheno-dns-servera-vystavljajutsja-sami-127022-iz-za-jetogo-kak-ja-podozrevaju-ne-rabotajut-nekotorye-igry-i-ploho-rabotajut-nekotorye-sajty/
×
×
  • Создать...