Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

problem sa dns serverom

[es] :: Windows mreže :: problem sa dns serverom

Strane: 1 2

[ Pregleda: 6141 | Odgovora: 26 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

gogi100
Goran Ljubic

Član broj: 40722
Poruke: 1064
93.86.165.*



+3 Profil

icon problem sa dns serverom21.06.2009. u 16:09 - pre 180 meseci
imam mrezu pod win 2003 na kome mi je smesten i dns server i dhcp i domain controller. Klijent racunari su pod win xp pro. Svi oni rade ok, pristupaju resursima,ali kad otovrim konzolu dns i pogledam dns logove non stop mi se pojavljuju greske

Code:

EVENT message 7062:
DNS Server encountered a packet addressed to itself -- IP address<actual IP address>. The DNS server should never be sending a packet to itself. This situation usually indicates a configuration error.
Check the following areas for possible self-send configuration errors:

1) Forwarders list. (DNS servers should not forward to themselves).
2) Master lists of secondary zones.
3) Notify lists of primary zones.
4) Delegations of subzones. Must not contain NS record for DNS server.

i
Code:

Kod:
Event ID    9999
Source    DNS
Type    Warning
Description    DNS Server has encounters numerous run-time events. These are usually caused by the reception of bad or unexpected packets, or from problems with or excessive replication traffic. The data is the number of suppressed events encountered in the last 15 minute interval.

Kako da resim ovaj problem? Kad ukucam na primer na jednoj klijent masini nslookup 127.0.0.1 dobijem
Code:

*** Can't find server name for address 127.0.0.1: Timed out
*** Default servers are not available
Default Server: Unknown
Address: 127.0.0.1

Napomena: ja sam ranije radio replikaciju i izvrsio kompletno prebacivanje active directory dns i dhcp-a sa starog na novi server. U DNS konzoli na primer u stavci dns servera neame server stoje adrese oba servera i na jos par mesta. Da to mozda ne pravi problem, pa mi se pojavljuju poruke event id 7062 i 9999

Hvala
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Član broj: 158605
Poruke: 3531
*.adsl.eunet.rs.



+553 Profil

icon Re: problem sa dns serverom22.06.2009. u 08:16 - pre 180 meseci
Posto ti je DC ujedno i DNS server, onda prvo i najvaznije pravilo koje moras da ispostujes je da u TCP/IP Properties LAN konekcije svih klijenata, kao DNS stoji iskljucivo DC i nijedan drugi server (naravno, ako imas vise DC-ova u domenu, PDC stavis kao primarni DNS a BDC-ove kao sekundarne DNS-ove). Posto kazes da imas DHCP, pretpostavljam da preko njega svim klijentima podesavas koji DNS server da koriste, pa proveri sta je podeseno na DHCP-u i ispravi sva neispravna podesavanja. Takodje, u TCP/IP Properties LAN konekcije DC-a treba da stoji samo on kao DNS (ne 127.0.0.1 nego njegov IP koji vide i ostali racunari u mrezi).

Druga bitna stvar je da DNS tvog provajdera ne sme nigde da se pojavi osim u Forwarders listi tvog DNS servera. U Forwarders listi ne bi trebalo da stoji nijedan drugi server, narocito ne DC iz tvog domena.

Treca stvar bitna za AD je da Reverse Lookup Zone na DNS serveru bude pravilno konfigurisana, i da postoje odgovarajuci PTR zapisi za sve A zapise iz Forward Lookup Zone. Zona 127.in-addr.arpa se kreira po defaultu, i sa "poddomenom" 0 i "podpoddomenom" 0 i PTR zapisom 1, ona prevodi 127.0.0.1 u localhost, i mozes je videti ako u DNS konzoli kliknes na View > Advanced (treba bi takodje da vidis i zone 0.in-addr.arpa i 255.in-addr.arpa). Ako je tamo, onda tvoji klijenti ne vide tvoj DNS server kad dobijas onu gresku, a ako nije tamo, onda cu morati pitati cika Google-a sta kaze o tome...
 
Odgovor na temu

gogi100
Goran Ljubic

Član broj: 40722
Poruke: 1064
87.250.47.*



+3 Profil

icon Re: problem sa dns serverom22.06.2009. u 08:31 - pre 180 meseci
Prvo u tcp/ip propreties na svakom klijentu stoji i adresa mog dns servera.
drugo kad kliknem u dns konzoli na dns server properties i jezicak forwarders u opciji dns domain stoji all other domains a u selected domain's forwarder ip address list stoji prazno.
trece u reverse lookup zones vidim 0.in-addr.arpa, 127.in-addr.arpa i takodje 255.in-addr.arpa i nista drugo. Sta bi tu trebalo dodati ili treba da tako stoji?
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Član broj: 158605
Poruke: 3531
*.adsl.eunet.rs.



+553 Profil

icon Re: problem sa dns serverom22.06.2009. u 10:11 - pre 180 meseci
Ako tvoja mreza koristi npr. 192.168.0.X adresni opseg, onda bi trebao da imas i 0.168.192.in-addr.arpa zonu, gde je svaki PTR zapis u stvari onaj X iz 192.168.0.X. Znaci, ako nemas takvu zonu, klikni desnim dugmetom na Reverse Lookup Zones, odaberi New Zone, klikni Next, proveri da li je odabrano "Primary Zone" i stiklirano "Store the Zone in Active Directory" pa klikni Next, proveri da li je odabrano "To all DNS servers in the active directory domain..." pa klikni Next, unesi network ID tvoje mreze (zavisi od tvoje subnet maske, u onom gornjem promeru tu bi ukucao 192.168.0) pa klikni Next, odaberi "Allow only secure updates" i klinki Next, pa Finish.

U Forward Lookup Zoni proveri sve A zapise za tvoj domen, i vidi da li je stiklirano "Update associated pointer (PTR) record". Narocito obrati paznju da se i A i PTR zapisi za DC pojave u odgovarajucim zonama (iako je on ujedno i nameserver pa vec postoje NS zapisi za njega). Proveri vise puta tokom dana da li su jos tamo, jer ako je Aging/Scavenging opcija pogresno podesena, moze se desiti da zapis za DC bude obrisan (to se meni recimo desavalo u jednom domenu).

Takodje, proveri u Properties DHCP servera na kartici DNS da li su odabrane opcije "Enable DNS dynamic updates according to the settings below", "Dynamically update A and PTR records only if requested by DHCP client" i "Discard A and PTR records when lease is deleted", i proveri na kartici Advanced preko dugmeta Credentials da li se koristi ispravan nalog za automatsko azuriranje podataka na DNS serveru (odnosno da li taj user ima prava da azurira podatke na DNS serveru, i da li je password ispravan).
 
Odgovor na temu

gogi100
Goran Ljubic

Član broj: 40722
Poruke: 1064
87.250.47.*



+3 Profil

icon Re: problem sa dns serverom22.06.2009. u 11:51 - pre 180 meseci
U Reverse Lookup zones nisam imao 0.168.192.in-addr.arpa zonu pa sam je postavio kako si mi rekao. Forward lookup zones postoje A zapisi sa cekiranim Update associated pointer (PTR) record. Tu sam primetio da mi se Host(A) zapisi u forward lookup zones za moj domen ne poklapaju sa brojem zapisa PTR(A) u Reverse Lookup Zones 0.168.192.in-addr.arpa zoni koju sam ubacio.
U propreties-u DHCP servera postoje stoji cekirano "Enable DNS dynamic updates according to the settings below", "Dynamically update A and PTR records only if requested by DHCP client" i "Discard A and PTR records when lease is deleted" a na kartici Advanced i u dugmetu Credentials username i domain stoji prazno, a pod password stoje zvezdice. Sta tu treba staviti da li administratorski user i naziv domaina ili treba da stoji ovako kako je postavljeno?
 
Odgovor na temu

gogi100
Goran Ljubic

Član broj: 40722
Poruke: 1064
87.250.47.*



+3 Profil

icon Re: problem sa dns serverom22.06.2009. u 11:59 - pre 180 meseci
sada kad sam na klijent masini ubacio dobio sam opet isto
nslookup 127.0.0.1
Code:

Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\xxxxx>nslookup 127.0.0.1
*** Can't find server name for address 192.168.0.x: Non-existent domain
*** Default servers are not available
Server:  UnKnown
Address:  192.168.0.x

Name:    localhost
Address:  127.0.0.1


 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Član broj: 158605
Poruke: 3531
*.adsl.eunet.rs.



+553 Profil

icon Re: problem sa dns serverom22.06.2009. u 13:00 - pre 180 meseci
Da li mozes da pingujes svoj DNS server koristeci njegovu IP adresu, NETBIOS ime i FQDN ime? Znaci, recimo da je DC (DNS) na IP 192.168.0.100, da se zove Glavni-Server i da je nadlezan za domen moj.domen. Da li mozes uspesno da odradis "ping 192.168.0.100", i "ping glavni-server", i "ping glavni-server.moj.domen"?

Da li ti je DHCP autorizovan za tvoj domen? Username koji treba da uneses pod Credentials bi trebao da bude onaj koji ima pravo citanja i pisanja na DNS serveru, a to mozes proveriti na DNS serveru na Security kartici u Properties za odgovarajucu Forward Lookup Zone. Uglavnom bi Domain Admin i Enterprise Admin trebali da imaju sva potrebna prava, pa mozes njih da iskoristis.

Sta imas pod 127.in-addr.arpa zonom?

E da, da li imas PTR zapis za DC? Ako ga nema kreiraj ga rucno (otvori 0.168.192.in-addr.arpa zonu, klikni desnim dugmetom misa negde u prazno u desnom prozoru, i odaberi "New Pointer (PTR)" pa kreiraj zapis).
 
Odgovor na temu

gogi100
Goran Ljubic

Član broj: 40722
Poruke: 1064
87.250.47.*



+3 Profil

icon Re: problem sa dns serverom22.06.2009. u 13:43 - pre 180 meseci
sto se tice pingovanja radi i ping ip adrese i netbios imena i fqdn imena. dhcp je autorizovan. Pod 127.in-addr.arpa zonom imam 2 fajla: start of authority koji se odnosi na moj dns server i name server fajl. Takodje postoji i jedan folder zove se "0" i u njemu se nalazi fajl 1 pointer(PTR) localhost. U Reverse lookup zone u 0.168.192.in-addr.arpa zoni nisam imao PTR zapis za moj DC pa sam ga kreirao ( to je 4-ti broj ip adrese)
 
Odgovor na temu

gogi100
Goran Ljubic

Član broj: 40722
Poruke: 1064
87.250.47.*



+3 Profil

icon Re: problem sa dns serverom22.06.2009. u 13:49 - pre 180 meseci
kad ukucam nslookup 127.0.0.1 dobijem
Code:

Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\xxxx>nslookup 127.0.0.1
Server:  dobijem ime servera
Address:  192.168.0.x

Name:    localhost
Address:  127.0.0.1


Medjutim kad ukucam nslookup ipadresa klijenta ipadresa servera
Code:

C:\Documents and Settings\xxxx>nslookup 192.168.0.x 192.168.0.x
Server:  dobije se ime servera
Address:  192.168.0.x

*** ime servera can't find 192.168.0.126: Non-existent domain


C:\Documents and Settings\xxxx>


gde je sad greska
 
Odgovor na temu

gogi100
Goran Ljubic

Član broj: 40722
Poruke: 1064
87.250.47.*



+3 Profil

icon Re: problem sa dns serverom22.06.2009. u 13:51 - pre 180 meseci
problem sam resio ubacio sam ptr zapis i za ovu klijent masinu gde mi izbacuje gresku.
Medjutim, meni se poruke event id 7062 i 9999 i dalje pojavljuju u dns logu
Sta bi mozda trebalo jos proveriti?
Da slucajno nije problem to sto moj internet provider ima dns server? Ja dobijam internet od njega tako sto sam konekciju koja dolazi od njega zakacio na jednu mreznu ,a druga mi od tog kompjutera ide u lokalnu mrezu. Na tom racunaru mi se nalazi proxy koji pusta internet u moju mrezu.
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Član broj: 158605
Poruke: 3531
*.adsl.eunet.rs.



+553 Profil

icon Re: problem sa dns serverom22.06.2009. u 14:19 - pre 180 meseci
Na tom proxyju podesi default gateway samo na konekciji prema provajderu, a prema lokalnoj mrezi ostavi prazno polje za default gateway. DNS na obe konekcije na proxyju podesi prema tvom dns serveru. Postoji velika mogucnost da bas on stvara zatvorenu petlju, tj. da salje upit prema DNS-u tvog provajdera koju on vraca tvom DNS serveru.

I kao sto rekoh, DNS provajdera ne sme nigde da se pojavljuje u tvojoj mrezi, osim na Forwarders kartici tvog DNS servera. Znaci, svaki upit koji ne spada u tvoj domen, tvoj DNS ce proslediti serverima sa spiska na Forwarders kartici, i samo on bi to trebao da radi, u protivnom javlja se zbrka kao sto je ti imas da nedostaju zapisi u nekoj od zona i sl.
 
Odgovor na temu

gogi100
Goran Ljubic

Član broj: 40722
Poruke: 1064
93.86.45.*



+3 Profil

icon Re: problem sa dns serverom22.06.2009. u 14:38 - pre 180 meseci
Na kartici forwarders u opciji dns domain stoji all other domains a u selected domain's forwarder ip address list stoji prazno. Da li bih tu trebao da stavim ip adresu domain servra mog providera? Meni se nigde drugde ip adresa domain servera mog providera ne pojavljuje sem na konekciji proxy racunara odakle dolazi internet. Da li bih u prefered dns internet konekcije proxy racunara umesto ip adrese dns servera providera trebalo da stavim moju ip adresu dns servera?
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Član broj: 158605
Poruke: 3531
*.adsl.eunet.rs.



+553 Profil

icon Re: problem sa dns serverom22.06.2009. u 14:44 - pre 180 meseci
Da, DNS serveri provajdera idu u selected domain's forwarder ip address list, a na proxyju, kao i na svim drugim klijentima svugde treba da stoji IP tvojih DNS servera.
 
Odgovor na temu

gogi100
Goran Ljubic

Član broj: 40722
Poruke: 1064
87.250.47.*



+3 Profil

icon Re: problem sa dns serverom23.06.2009. u 06:23 - pre 180 meseci
Mala zabuna na kartici forwarders u properties mog dns servera u dns domain stoji 'all other DNS domains' kad kliknem new trazi se da unesem ime dns domain ja ne znam ime dns domain-a mog providera. Ja sam samo u 'selected domain's forwarder ip address list' kliknuo na new i uneo ip adresu dns servera mog providera. Da li sam pogodio. Kada na mreznoj kartici od koje dolazi internet u properties tcip/ip prefered dns umesto dns servera mog providera ukucao ip adresu mog dns servera internet ne radi. To sam uradio oanko kako si mi preporucio.
Da li sam odradio onako kako si rekao?
Sinoc mi se i dalje pojavljivala even id 7062 sa sledecom porukom

Code:
Event Type:    Warning
Event Source:    DNS
Event Category:    None
Event ID:    7062
Date:        23.6.2009
Time:        1:48:21
User:        N/A
Computer:    server kompjuter
Description:
The DNS server encountered a packet addressed to itself on IP address mog novog servera. The packet is for the DNS name "ime starog servera". The packet will be discarded. This condition usually indicates a configuration error. 
 
Check the following areas for possible self-send configuration errors: 
  1) Forwarders list. (DNS servers should not forward to themselves). 
  2) Master lists of secondary zones. 
  3) Notify lists of primary zones. 
  4) Delegations of subzones.  Must not contain NS record for this DNS server unless subzone is also on this server. 
  5) Root hints. 
 
Example of self-delegation: 
  -> This DNS server dns1.example.microsoft.com is the primary for the zone example.microsoft.com. 
  -> The example.microsoft.com zone contains a delegation of bar.example.microsoft.com to dns1.example.microsoft.com, 
  (bar.example.microsoft.com NS dns1.example.microsoft.com) 
  -> BUT the bar.example.microsoft.com zone is NOT on this server. 
 
Note, you should make this delegation check (with nslookup or DNS manager) both on this DNS server and on the server(s) you delegated the subzone to. It is possible that the delegation was done correctly, but that the primary DNS for the subzone, has any incorrect NS record pointing back at this server. If this incorrect NS record is cached at this server, then the self-send could result.  If found, the subzone DNS server admin should remove the offending NS record. 
 
You can use the DNS server debug logging facility to track down the cause of this problem.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 50 25 00 00               P%..    

takodje mi se pojavljuje ova poruka koja umesto na ime mog starog servera The packet is for the DNS name "ime starog servera" upucuje i na ".",
kao da i dalje upucuje na stari server

[Ovu poruku je menjao gogi100 dana 23.06.2009. u 07:34 GMT+1]
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Član broj: 158605
Poruke: 3531
*.adsl.eunet.rs.



+553 Profil

icon Re: problem sa dns serverom23.06.2009. u 08:16 - pre 180 meseci
Proveri da li u Forward Lookup Zones imas zonu "." (tacka) i ako je imas obrisi je - to je tzv. "root" zona i to je recimo jedan od nacina da blokiras pristup Internetu (sto ti ne zelis).

Sto se tice greske 7062, pogledaj http://support.microsoft.com/kb/235689 i http://support.microsoft.com/kb/218814 i mozda ti nesto sa tih stranice pomogne.
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Član broj: 158605
Poruke: 3531
*.adsl.eunet.rs.



+553 Profil

icon Re: problem sa dns serverom23.06.2009. u 08:25 - pre 180 meseci
Sad sam se setio necega - otvori Properties za tvoj domen u Forwards Lookup Zones, i pogledaj sta stoji na Zone Transfers kartici, i sta imas u prozoru koji dobijes kad kliknes na Notify dugme u donjem desnom cosku na Zone Transfers kartici. Ako na bilo kom od ova dva mesta imas unet tvoj trenutni DNS server, ili bilo koji server koji se ne koristi kao DNS, brisi ih odatle.
 
Odgovor na temu

gogi100
Goran Ljubic

Član broj: 40722
Poruke: 1064
87.250.47.*



+3 Profil

icon Re: problem sa dns serverom23.06.2009. u 09:31 - pre 180 meseci
U Forward Lookup Zones postoji _msdcs.mojserver i mojserver. Tacke nema. U Transfer zones kartici nema nista sve je prazno i notify dugme je onemoguceno. Jedino sto sam primetio sto je mozda sumljivo u Root hints kartici postoji moj name sever sa ip adresom. Da li tu treba da postoji?
Takodje sam primetio da mi prilikom izbacivanja poruke event id 7062 sada umesto mog bivseg servera izbacuje naziv sajta koji posecuju korisnici sa lokalne mreze
Code:

Event Type:    Warning
Event Source:    DNS
Event Category:    None
Event ID:    7062
Date:        23.6.2009
Time:        1:48:21
User:        N/A
Computer:    server kompjuter
Description:
The DNS server encountered a packet addressed to itself on IP address mog novog servera. The packet is for the DNS name "ime sajta koji korisnik posecuje". The packet will be discarded. This condition usually indicates a configuration error. 
 
Check the following areas for possible self-send configuration errors: 
  1) Forwarders list. (DNS servers should not forward to themselves). 
  2) Master lists of secondary zones. 
  3) Notify lists of primary zones. 
  4) Delegations of subzones.  Must not contain NS record for this DNS server unless subzone is also on this server. 
  5) Root hints. 
 
Example of self-delegation: 
  -> This DNS server dns1.example.microsoft.com is the primary for the zone example.microsoft.com. 
  -> The example.microsoft.com zone contains a delegation of bar.example.microsoft.com to dns1.example.microsoft.com, 
  (bar.example.microsoft.com NS dns1.example.microsoft.com) 
  -> BUT the bar.example.microsoft.com zone is NOT on this server. 
 
Note, you should make this delegation check (with nslookup or DNS manager) both on this DNS server and on the server(s) you delegated the subzone to. It is possible that the delegation was done correctly, but that the primary DNS for the subzone, has any incorrect NS record pointing back at this server. If this incorrect NS record is cached at this server, then the self-send could result.  If found, the subzone DNS server admin should remove the offending NS record. 
 
You can use the DNS server debug logging facility to track down the cause of this problem.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 50 25 00 00               P%..    


[Ovu poruku je menjao gogi100 dana 23.06.2009. u 10:45 GMT+1]
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Član broj: 158605
Poruke: 3531
*.adsl.eunet.rs.



+553 Profil

icon Re: problem sa dns serverom23.06.2009. u 10:33 - pre 180 meseci
U root hints treba da stoje samo root hints serveri (imena su im a.root-servers.net, b.root-servers.net, c.root-servers.net itd do m). DNS funkcionise tako da kad neki DNS server ne moze da pronadje zapis za neki racunar na nekom domenu, i ne dobija odgovor od forwarders servera, onda pita root hint servere za putanju do odgovarajuceg DNS-a. Recimo da radis upit za www.microsoft.com, root hint server bi uputio tvoj DNS na onog ko je nadlezan za com domen, taj bi ga opet uputio na onog ko je nadlezan za microsoft.com domen, i tamo bi dobio odgovor na kojoj Ip adresi se nalazi DNS server.

Posto je i tvoj server na tom spisku, taman imas lepo zatvorenu petlju: tvoj server pita samog sebe i zato ti se javlja ta greska. Znaci, obrisi ga odatle. Zbog toga mozda ni nisi imao pristup Internetu kada si promenio DNS podesavanja na proxyju.

 
Odgovor na temu

gogi100
Goran Ljubic

Član broj: 40722
Poruke: 1064
87.250.47.*



+3 Profil

icon Re: problem sa dns serverom23.06.2009. u 11:04 - pre 180 meseci
da li u root hints mogu da stavim ip adresu dns server providera? opet kad sam obrisao u root hints ip adresu mog servera i u proxiju na konekciji koja ide za internet u prefered dns kad sam stavio ip adresu mog dns servera internet ne radi
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Član broj: 158605
Poruke: 3531
*.adsl.eunet.rs.



+553 Profil

icon Re: problem sa dns serverom23.06.2009. u 11:15 - pre 180 meseci
Ne, root hints su specijalizovani serveri, i nemoj tamo nista da upisujes osim bas root hints servera. DNS serveri tvog provajdera mogu ici samo u Forwarders. A sto se proxyja tice, izgleda da nisam najjasnije objasnio ili ti nisi pazljivo citao - podesi konekcije onako kako su bile (znaci tvoj DNS na LAN konekciji, provajderov DNS na WAN konekciji), samo obrati paznju na DNS kartici na Advanced podesavanjima kom domenu se prijavljuje koja od tih konekcija, i ispravi ako je pogresna (LAN konekcija treba da se prijavi na tvoj domen, tj. tvoj DNS server, a WAN konekcija na domen tvog provajdera, tj. njegov DNS server - nemoj ih nikad mesati).
 
Odgovor na temu

[es] :: Windows mreže :: problem sa dns serverom

Strane: 1 2

[ Pregleda: 6141 | Odgovora: 26 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.