Forum

DNS Server Sorunu
 
Bildirimler
Hepsini Temizle

DNS Server Sorunu

13 Yazılar
4 Üyeler
0 Likes
1,353 Görüntüleme
(@OmerFarukEkin)
Gönderiler: 15
Eminent Member
Konu başlatıcı
 

Merhaba,

Ortamda PRD-PDC (IST) ve PRD-ADC (ANK) olmak üzere iki DC bulunuyor. Clientlarda DNS 1.PRD-PDC ve 2.PRD-ADC sırası ile verilmiş durumda. Tüm roller PRD-PDC'de olmasına rağmen PRD-ADC sunucusunu kapatıldığında kullanıcılar internete çıkış yapamıyorlar. Sorun neden kaynaklanıyor olabilir DNS tarafında öncelik sırasıyla ilgili kontrol etmem gereken bir yermi var acaba.

netdom query fsmo çıktısı aşağıdaki gibidir;

Schema master PRD-PDC.xxx.net
Domain naming master PRD-PDC.xxx.net
PDC PRD-PDC.xxx.net
RID pool manager PRD-PDC.xxx.net
Infrastructure master PRD-PDC.xxx.net

 

Saygılar.

 
Gönderildi : 01/07/2017 15:56

(@NamazBayramov)
Gönderiler: 35
Trusted Member
 

Merhaba, 

Sorunun DNS den kanaklandigini dushunuyorum, nslookup yatinizmi PRD-PDC  kendi internete cika biliyorum ?

 
Gönderildi : 01/07/2017 21:55

(@turancoskun)
Gönderiler: 4100
Üye
 

merhaba,

iki lokasyonun tunnel ile bağlı olduğunu varsayarak, adc olduğu lokasyondan, dc tarafına erişim sağlayabiliyor musunuz ? ping/dns vb.

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 02/07/2017 03:14

(@OmerFarukEkin)
Gönderiler: 15
Eminent Member
Konu başlatıcı
 

PRD-PDC internete çıkabiliyor. DNS olarak kendisi ve PRD-ADC ip'leri var. 

 
Gönderildi : 05/07/2017 16:23

(@OmerFarukEkin)
Gönderiler: 15
Eminent Member
Konu başlatıcı
 

Merhaba, 

Sorunun DNS den kanaklandigini dushunuyorum, nslookup yatinizmi PRD-PDC  kendi internete cika biliyorum ?

 

PRD-PDC internete çıkabiliyor. DNS olarak kendisi ve PRD-ADC ip'leri var. 

 
Gönderildi : 05/07/2017 16:24

(@OmerFarukEkin)
Gönderiler: 15
Eminent Member
Konu başlatıcı
 

merhaba,

iki lokasyonun tunnel ile bağlı olduğunu varsayarak, adc olduğu lokasyondan, dc tarafına erişim sağlayabiliyor musunuz ? ping/dns vb.

 

Sorun aslında PRD-ADC'nin toplama merkezine olan bağlantısı kesilince ortaya çıktı. Primary DC ayakta ve tüm kullanıcıların ona erişimi vardı. 

 
Gönderildi : 05/07/2017 16:27

(@turancoskun)
Gönderiler: 4100
Üye
 

üsttede belirttiğim gibi, şuan adc olan lokasyondaki hostlar, dc tarafını dns sorgulması yapabiliyor mu ? bkz. nslookup

arada kullandığınız vpn tunnel aktif mi ?

tunnel aktif değil veya policy tarafında port kısıtlaması mevcut ise, dns sorgusu yapamadığından, isim çözemeyebilirsiniz.

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 06/07/2017 02:33

(@FarukEkin)
Gönderiler: 1
New Member
 

üsttede belirttiğim gibi, şuan adc olan lokasyondaki hostlar, dc tarafını dns sorgulması yapabiliyor mu ? bkz. nslookup

arada kullandığınız vpn tunnel aktif mi ?

tunnel aktif değil veya policy tarafında port kısıtlaması mevcut ise, dns sorgusu yapamadığından, isim çözemeyebilirsiniz.

 

ADC olan lokasyondan PDC'ye ulaşabiliyor, DNS sorgulaması yapabiliyor. PDC'ye tüm bölgelerden erişimde hiçbir engelleme veya kesinti yok. ADC kapatıldığında PDC açık ve erişim olmasına rağmen kullanıcılar internete çıkamıyor. 

 
Gönderildi : 06/07/2017 12:07

(@turancoskun)
Gönderiler: 4100
Üye
 

pdc kapalı olduğu durumda, client üzerine public bir dns tanımlayıp, erişimi kontrol ettiniz mi ?

sadece adc aktif olduğunda, public bir domain için, nslookup ve trace çıktılarını ekleyin.

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 07/07/2017 02:35

(@OmerFarukEkin)
Gönderiler: 15
Eminent Member
Konu başlatıcı
 

pdc kapalı olduğu durumda, client üzerine public bir dns tanımlayıp, erişimi kontrol ettiniz mi ?

sadece adc aktif olduğunda, public bir domain için, nslookup ve trace çıktılarını ekleyin.

 

PDC kapalı iken ilk DNS'im PDC olmasına rağmen kesintisiz erişim yapabiliyorum. 

PDC kapalı, sadece ADC aktif iken nsslokup ve trace çıktıları ektedir. 

DC'lerin ip configleri ektedir.

 

PDC'de NSLOOKUP çıktısı;

C:\Users>nslookup
Default Server: UnKnown
Address: ::1

 

http://imageshack.com/i/pm3tr5WRp

http://imageshack.com/i/pmgzBCzap

http://imageshack.com/i/pmja3sHxp

http://imageshack.com/i/pnXn6C2vp

http://imageshack.com/i/poAB83PQp

 

 

 

 
Gönderildi : 10/07/2017 14:30

(@turancoskun)
Gönderiler: 4100
Üye
 

Ömer bey,

çıktılarınızda da göründüğü gibi, pdc dns server yapılandırmanızda hatalar mevcut.

pdc dns yapılandırmanızı gözden geçirin ve nslookup çıktılarında sonuç alınca, pdc/adc tarafını tekrar deneyin.

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 11/07/2017 04:12

(@OmerFarukEkin)
Gönderiler: 15
Eminent Member
Konu başlatıcı
 

DNS server forwarders ayarlarını kontrol ettiğimde Telekom'un dns lerini validate etmediği görülüyordu. denemek için google ve yandex dnsleri girdim ve sıralamada telekom dns'in önüne aldım. ADC'yi kapatıp denediğimizde sorunsuz tüm adresleri çözdü. telekom dns leri ilk sıraya aldığımızda dns çözemiyor bir çok siteye giriş yapamıyor. Telekom'un DNS leri değiştimi yada burada validate edememesine rağmen dns çözümlüyormu.

 
Gönderildi : 11/07/2017 13:13

(@turancoskun)
Gönderiler: 4100
Üye
 

telekom dns'leri aktif, ek olarak 195.175.49.50 adresini kullanabilirsiniz.

forwarder tarafında doğrulama gerçekleşmeyen public dns'i kullanamazsınız.

ilk sorununuza çözüm ürettiğinize göre, telekom dns erişimlerini kontrol etmelisiniz.

birçok sebeb olabilir, fw/ipfiltreleme, isp vb.

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 12/07/2017 02:40

Paylaş: