Forum

DNS Server Sorunu
 
Bildirimler
Hepsini Temizle

DNS Server Sorunu

Omer Faruk Ekin
(@OmerFarukEkin)
Üye

Merhaba,

Ortamda PRD-PDC (IST) ve PRD-ADC (ANK) olmak üzere iki DC bulunuyor. Clientlarda DNS 1.PRD-PDC ve 2.PRD-ADC sırası ile verilmiş durumda. Tüm roller PRD-PDC'de olmasına rağmen PRD-ADC sunucusunu kapatıldığında kullanıcılar internete çıkış yapamıyorlar. Sorun neden kaynaklanıyor olabilir DNS tarafında öncelik sırasıyla ilgili kontrol etmem gereken bir yermi var acaba.

netdom query fsmo çıktısı aşağıdaki gibidir;

Schema master PRD-PDC.xxx.net
Domain naming master PRD-PDC.xxx.net
PDC PRD-PDC.xxx.net
RID pool manager PRD-PDC.xxx.net
Infrastructure master PRD-PDC.xxx.net

 

Saygılar.

Alıntı
Konu başlatıcı Gönderildi : 01/07/2017 15:56

Namaz Bayramov
(@NamazBayramov)
Üye

Merhaba, 

Sorunun DNS den kanaklandigini dushunuyorum, nslookup yatinizmi PRD-PDC  kendi internete cika biliyorum ?

CevapAlıntı
Gönderildi : 01/07/2017 21:55

Turan COŞKUN
(@turancoskun)
Tecrübeli Üye Forum Yöneticisi

merhaba,

iki lokasyonun tunnel ile bağlı olduğunu varsayarak, adc olduğu lokasyondan, dc tarafına erişim sağlayabiliyor musunuz ? ping/dns vb.

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 02/07/2017 03:14

Omer Faruk Ekin
(@OmerFarukEkin)
Üye

PRD-PDC internete çıkabiliyor. DNS olarak kendisi ve PRD-ADC ip'leri var. 

CevapAlıntı
Konu başlatıcı Gönderildi : 05/07/2017 16:23

Omer Faruk Ekin
(@OmerFarukEkin)
Üye

[quote user="Namaz Bayramov"]

Merhaba, 

Sorunun DNS den kanaklandigini dushunuyorum, nslookup yatinizmi PRD-PDC  kendi internete cika biliyorum ?

[/quote]

 

PRD-PDC internete çıkabiliyor. DNS olarak kendisi ve PRD-ADC ip'leri var. 

CevapAlıntı
Konu başlatıcı Gönderildi : 05/07/2017 16:24

Omer Faruk Ekin
(@OmerFarukEkin)
Üye

[quote user="Turan COŞKUN"]

merhaba,

iki lokasyonun tunnel ile bağlı olduğunu varsayarak, adc olduğu lokasyondan, dc tarafına erişim sağlayabiliyor musunuz ? ping/dns vb.

[/quote]

 

Sorun aslında PRD-ADC'nin toplama merkezine olan bağlantısı kesilince ortaya çıktı. Primary DC ayakta ve tüm kullanıcıların ona erişimi vardı. 

CevapAlıntı
Konu başlatıcı Gönderildi : 05/07/2017 16:27

Turan COŞKUN
(@turancoskun)
Tecrübeli Üye Forum Yöneticisi

üsttede belirttiğim gibi, şuan adc olan lokasyondaki hostlar, dc tarafını dns sorgulması yapabiliyor mu ? bkz. nslookup

arada kullandığınız vpn tunnel aktif mi ?

tunnel aktif değil veya policy tarafında port kısıtlaması mevcut ise, dns sorgusu yapamadığından, isim çözemeyebilirsiniz.

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 06/07/2017 02:33

Faruk Ekin
(@FarukEkin)
Üye

[quote user="Turan COŞKUN"]

üsttede belirttiğim gibi, şuan adc olan lokasyondaki hostlar, dc tarafını dns sorgulması yapabiliyor mu ? bkz. nslookup

arada kullandığınız vpn tunnel aktif mi ?

tunnel aktif değil veya policy tarafında port kısıtlaması mevcut ise, dns sorgusu yapamadığından, isim çözemeyebilirsiniz.

[/quote]

 

ADC olan lokasyondan PDC'ye ulaşabiliyor, DNS sorgulaması yapabiliyor. PDC'ye tüm bölgelerden erişimde hiçbir engelleme veya kesinti yok. ADC kapatıldığında PDC açık ve erişim olmasına rağmen kullanıcılar internete çıkamıyor. 

CevapAlıntı
Gönderildi : 06/07/2017 12:07

Turan COŞKUN
(@turancoskun)
Tecrübeli Üye Forum Yöneticisi

pdc kapalı olduğu durumda, client üzerine public bir dns tanımlayıp, erişimi kontrol ettiniz mi ?

sadece adc aktif olduğunda, public bir domain için, nslookup ve trace çıktılarını ekleyin.

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 07/07/2017 02:35

Omer Faruk Ekin
(@OmerFarukEkin)
Üye

[quote user="Turan COŞKUN"]

pdc kapalı olduğu durumda, client üzerine public bir dns tanımlayıp, erişimi kontrol ettiniz mi ?

sadece adc aktif olduğunda, public bir domain için, nslookup ve trace çıktılarını ekleyin.

[/quote]

 

PDC kapalı iken ilk DNS'im PDC olmasına rağmen kesintisiz erişim yapabiliyorum. 

PDC kapalı, sadece ADC aktif iken nsslokup ve trace çıktıları ektedir. 

DC'lerin ip configleri ektedir.

 

PDC'de NSLOOKUP çıktısı;

C:\Users>nslookup
Default Server: UnKnown
Address: ::1

 

http://imageshack.com/i/pm3tr5WRp

http://imageshack.com/i/pmgzBCzap

http://imageshack.com/i/pmja3sHxp

http://imageshack.com/i/pnXn6C2vp

http://imageshack.com/i/poAB83PQp

 

 

 

CevapAlıntı
Konu başlatıcı Gönderildi : 10/07/2017 14:30

Turan COŞKUN
(@turancoskun)
Tecrübeli Üye Forum Yöneticisi

Ömer bey,

çıktılarınızda da göründüğü gibi, pdc dns server yapılandırmanızda hatalar mevcut.

pdc dns yapılandırmanızı gözden geçirin ve nslookup çıktılarında sonuç alınca, pdc/adc tarafını tekrar deneyin.

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 11/07/2017 04:12

Omer Faruk Ekin
(@OmerFarukEkin)
Üye

DNS server forwarders ayarlarını kontrol ettiğimde Telekom'un dns lerini validate etmediği görülüyordu. denemek için google ve yandex dnsleri girdim ve sıralamada telekom dns'in önüne aldım. ADC'yi kapatıp denediğimizde sorunsuz tüm adresleri çözdü. telekom dns leri ilk sıraya aldığımızda dns çözemiyor bir çok siteye giriş yapamıyor. Telekom'un DNS leri değiştimi yada burada validate edememesine rağmen dns çözümlüyormu.

CevapAlıntı
Konu başlatıcı Gönderildi : 11/07/2017 13:13

Turan COŞKUN
(@turancoskun)
Tecrübeli Üye Forum Yöneticisi

telekom dns'leri aktif, ek olarak 195.175.49.50 adresini kullanabilirsiniz.

forwarder tarafında doğrulama gerçekleşmeyen public dns'i kullanamazsınız.

ilk sorununuza çözüm ürettiğinize göre, telekom dns erişimlerini kontrol etmelisiniz.

birçok sebeb olabilir, fw/ipfiltreleme, isp vb.

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 12/07/2017 02:40

Paylaş: