Forum
Merhaba,
Ortamda PRD-PDC (IST) ve PRD-ADC (ANK) olmak üzere iki DC bulunuyor. Clientlarda DNS 1.PRD-PDC ve 2.PRD-ADC sırası ile verilmiş durumda. Tüm roller PRD-PDC'de olmasına rağmen PRD-ADC sunucusunu kapatıldığında kullanıcılar internete çıkış yapamıyorlar. Sorun neden kaynaklanıyor olabilir DNS tarafında öncelik sırasıyla ilgili kontrol etmem gereken bir yermi var acaba.
netdom query fsmo çıktısı aşağıdaki gibidir;
Schema master PRD-PDC.xxx.net
Domain naming master PRD-PDC.xxx.net
PDC PRD-PDC.xxx.net
RID pool manager PRD-PDC.xxx.net
Infrastructure master PRD-PDC.xxx.net
Saygılar.
Merhaba,
Sorunun DNS den kanaklandigini dushunuyorum, nslookup yatinizmi PRD-PDC kendi internete cika biliyorum ?
merhaba,
iki lokasyonun tunnel ile bağlı olduğunu varsayarak, adc olduğu lokasyondan, dc tarafına erişim sağlayabiliyor musunuz ? ping/dns vb.
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
PRD-PDC internete çıkabiliyor. DNS olarak kendisi ve PRD-ADC ip'leri var.
Merhaba,
Sorunun DNS den kanaklandigini dushunuyorum, nslookup yatinizmi PRD-PDC kendi internete cika biliyorum ?
PRD-PDC internete çıkabiliyor. DNS olarak kendisi ve PRD-ADC ip'leri var.
merhaba,
iki lokasyonun tunnel ile bağlı olduğunu varsayarak, adc olduğu lokasyondan, dc tarafına erişim sağlayabiliyor musunuz ? ping/dns vb.
Sorun aslında PRD-ADC'nin toplama merkezine olan bağlantısı kesilince ortaya çıktı. Primary DC ayakta ve tüm kullanıcıların ona erişimi vardı.
üsttede belirttiğim gibi, şuan adc olan lokasyondaki hostlar, dc tarafını dns sorgulması yapabiliyor mu ? bkz. nslookup
arada kullandığınız vpn tunnel aktif mi ?
tunnel aktif değil veya policy tarafında port kısıtlaması mevcut ise, dns sorgusu yapamadığından, isim çözemeyebilirsiniz.
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
üsttede belirttiğim gibi, şuan adc olan lokasyondaki hostlar, dc tarafını dns sorgulması yapabiliyor mu ? bkz. nslookup
arada kullandığınız vpn tunnel aktif mi ?
tunnel aktif değil veya policy tarafında port kısıtlaması mevcut ise, dns sorgusu yapamadığından, isim çözemeyebilirsiniz.
ADC olan lokasyondan PDC'ye ulaşabiliyor, DNS sorgulaması yapabiliyor. PDC'ye tüm bölgelerden erişimde hiçbir engelleme veya kesinti yok. ADC kapatıldığında PDC açık ve erişim olmasına rağmen kullanıcılar internete çıkamıyor.
pdc kapalı olduğu durumda, client üzerine public bir dns tanımlayıp, erişimi kontrol ettiniz mi ?
sadece adc aktif olduğunda, public bir domain için, nslookup ve trace çıktılarını ekleyin.
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
pdc kapalı olduğu durumda, client üzerine public bir dns tanımlayıp, erişimi kontrol ettiniz mi ?
sadece adc aktif olduğunda, public bir domain için, nslookup ve trace çıktılarını ekleyin.
PDC kapalı iken ilk DNS'im PDC olmasına rağmen kesintisiz erişim yapabiliyorum.
PDC kapalı, sadece ADC aktif iken nsslokup ve trace çıktıları ektedir.
DC'lerin ip configleri ektedir.
PDC'de NSLOOKUP çıktısı;
C:\Users>nslookup
Default Server: UnKnown
Address: ::1
http://imageshack.com/i/pm3tr5WRp
http://imageshack.com/i/pmgzBCzap
http://imageshack.com/i/pmja3sHxp
http://imageshack.com/i/pnXn6C2vp
http://imageshack.com/i/poAB83PQp
Ömer bey,
çıktılarınızda da göründüğü gibi, pdc dns server yapılandırmanızda hatalar mevcut.
pdc dns yapılandırmanızı gözden geçirin ve nslookup çıktılarında sonuç alınca, pdc/adc tarafını tekrar deneyin.
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
DNS server forwarders ayarlarını kontrol ettiğimde Telekom'un dns lerini validate etmediği görülüyordu. denemek için google ve yandex dnsleri girdim ve sıralamada telekom dns'in önüne aldım. ADC'yi kapatıp denediğimizde sorunsuz tüm adresleri çözdü. telekom dns leri ilk sıraya aldığımızda dns çözemiyor bir çok siteye giriş yapamıyor. Telekom'un DNS leri değiştimi yada burada validate edememesine rağmen dns çözümlüyormu.
telekom dns'leri aktif, ek olarak 195.175.49.50 adresini kullanabilirsiniz.
forwarder tarafında doğrulama gerçekleşmeyen public dns'i kullanamazsınız.
ilk sorununuza çözüm ürettiğinize göre, telekom dns erişimlerini kontrol etmelisiniz.
birçok sebeb olabilir, fw/ipfiltreleme, isp vb.
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************