R
R
Ruslan2014-06-12 11:39:48
Domain Name System
Ruslan, 2014-06-12 11:39:48

DNS forwarding not working in Win2k8 R2

Hello!
There was a problem in configuring the DNS Query Forwarder - they are not working. Win2k8 R2 server.
When executing the same nslookup gives the following:

C:\Windows\system32>nslookup google.com
╤хЁтхЁ:  UnKnown
Address:  10.38.139.221 # второй домен, с которым настроена репликация. На нем так же прописаны сервера пересылки

*** UnKnown не удалось найти google.com: Non-existent domain

ipconfig output:
C:\Windows\system32>ipconfig /all

Настройка протокола IP для Windows

   Имя компьютера  . . . . . . . . . : R38p-01-dc001
   Основной DNS-суффикс  . . . . . . : reg38.fkp
   Тип узла. . . . . . . . . . . . . : Гибридный
   IP-маршрутизация включена . . . . : Нет
   WINS-прокси включен . . . . . . . : Нет
   Порядок просмотра суффиксов DNS . : reg38.fkp

Ethernet adapter Подключение по локальной сети:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Сетевое подключение Intel(R) PRO/1000 MT
   Физический адрес. . . . . . . . . : 1A-BF-37-A8-E6-6B
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 10.38.139.220(Основной)
   Маска подсети . . . . . . . . . . : 255.255.252.0
   Основной шлюз. . . . . . . . . : 10.38.139.254
   DNS-серверы. . . . . . . . . . . : 10.38.139.221 #второй домен, с которым настроена репликация. На нем так же прописаны сервера пересылки
                                       127.0.0.1
   NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{89627106-7BAB-40A5-85A3-01222A7CD4A2}:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да

Forwarders set to 8.8.8.8 and 10.38.139.221 (second domain)
What could be the problem? At the same time, Internet access is available. Created an A-record for 8.8.8.8 - does not help. The checkbox "Use root hints if no forwarders are available" is disabled.

Answer the question

In order to leave comments, you need to log in

3 answer(s)
R
Ruslan, 2014-06-12
@Pumko_adm

When configuring the server through the console, it displays the following:

C:\Windows\system32>dnscmd r38p-01-dc001 /ResetForwarders 8.8.8.8 /TimeOut 5 /slave
Серверы пересылки сброшены.

Команда успешно завершена.

1. Removed the forwarding servers, leaving only the root servers.
2. Access to the first 3 servers is open on all ports
3. Current network settings
4. Test telnet on port 53 to one of the root servers.
5. Strange writing that confuses.
6. Everything is clean in the firewall
7. And this is an interesting and funny thing. I change dns to 8.8.8.8, nslookup recognizes Yandex, but forgets again when pinging. Something is wrong here.
At the same time, if you add an A-record, then everything responds normally.
The server was inherited, so it's not clear what exactly is wrong.
UPD. 2 zones were created on the server, ru and com. And accordingly, everything that related to them did not respond. damn corny...

O
oia, 2014-06-12
@oia

on the controller, the primary dns server 127.0.0.1 and the second dns server of the second server should be specified if it serves the same zone, and the request forwarding servers should be specified in the dns settings,
and so you have it configured that the second server should immediately process the request

A
Ars1s, 2014-06-13
@Ars1s

"At the same time, there is access to the Internet." Check if the dns server has access to the Internet on port 53 udp?

Didn't find what you were looking for?

Ask your question

Ask a Question

731 491 924 answers to any question