iT邦幫忙

1

windows dns ad 網域 server 設定問題

請問一下'! 我有上網申請網域: dsm.idv.tw 對應到IP 123.192.XXX.XXX

電腦名稱: ad
完整電腦名稱:ad.dsm.com
電腦ip:192.168.0.1

那我DNS 那邊設定

正向對應" 新增區域 > 區域名稱(dsm.com)
" 新增主機 > 主機(work) > 完整網域名稱(work.dsm.idv.tw) > ip (123.192.xxx.xxx)
" 新增別名 > 別名(www) > " >目標主機完整網域名稱(work.dsm.idv.tw)
" 新增郵件交換程式 > 郵件伺服器完整網域名稱(mail.dsm.idv.com)

" 新增次要區域(因為只有一台server 所以我沒設)

反向對應"新增區域 > 主要區域>IPv4反向對應區域>網路識別碼(123.192.XXX)
"新增指標> 主機IP(123.192.XXX.XXX) 主機名稱(work.dsm.idv.tw)

然後我到命令那邊打nslookup.www.dsm.idv.com 出現

伺服器: work.dsm.idv.tw
Address: 123.192.194.10
Aliases: www.dsm.idv.tw

*** www.dsm.idv.tw 找不到 nslookup: Non-existent domain

是我防火牆那邊要設定ㄇ? 因為我只有開放UDP53.TCP25.TCP110
DMZ
DMZ (Demilitarized Zone) 是用來允許一台 LAN 端的個人電腦完全暴露在網際網路上。

另外 我IP那邊設定 192.168.0.1

DNS那邊要設定嗎?

我哪裡有設錯嗎??

22
kevinhuang
iT邦新手 3 級 ‧ 2009-07-26 08:48:40
最佳解答

Hello~~
依照你的敘述來看

  1. 妳在妳的申請網域的申請業者哪邊設定上已經將dsm.idv.tw指向到您的DNS伺服器(123.192.XXX.XXX)。
  2. 可是您的DNS伺服器上卻沒有dsm.idv.tw的正向DNS ZONE。
  3. 您在防火牆上設定開放的UDP53.TCP25.TCP110有正確對到您內部的相關伺服器?
    所以,以下建議可參考看看(依據您所描述):
  4. 在您的申請網域的業者那邊只向到您的123.192.XXX.XXX或您有在上面設定DNS主機名稱。
  5. 在您的DNS伺服器上,新增一個正向DNS ZONE :dsm.idv.tw 。
  6. 在dsm.idv.tw 正向區域中,新增您的在申請網域的業者那邊設定的DNS主機名稱的A記錄並且新增您要對外的相關服務對應(如:別名(www)、MX...等)。
  7. 在防火牆上設定TCP/UDP 53對應到您的DNS機器、TCP25&TCP110對應到您的郵件伺服器那台。

以上設定均以您申請的dsm.idv.tw的DNS模式是為自己管理為基礎。

看更多先前的回應...收起先前的回應...
dsm0326 iT邦新手 5 級 ‧ 2009-07-26 21:26:36 檢舉

hello~~
我在 申請網域的申請業者哪邊設定有三組

他有兩種指定型態: 1.主機 2.DNS 有啥差別嗎?

我是選擇 主機 1.dsm.idv.tw 對應到123.192.X.X
2.ad.dsm.idv.tw 123.192.X.X
3.www.dsm.idv.tw 123.192.X.X
我分享器用d-link 624 沒辦法設真實IP對應虛擬IP 會有影響嗎?

完整電腦名稱:AD.dsm.idv.tw
正向對應 主機共三組 1. AD 對應到192.168.0.1(主機IP) 和 123.192.X.X(真實IP)
2. WORK 對應到192.168.0.1
反向對應新增了一組 123.192.X.X

剛剛看SQA NS 看到他對應192.168.0.1

dsm0326 iT邦新手 5 級 ‧ 2009-07-26 21:27:13 檢舉

然後NSLOOKUP 出現C:\Users\Administrator>nslookup
預設伺服器: ad.dsm.idv.tw
Address: 192.168.0.1
NSLOOKUP WWW.dsm.idv.tw 出現> nslookup www.dsm.idv.tw
DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
伺服器: work.dsm.idv.tw
Address: 192.168.0.1
Aliases: www.dsm.idv.tw

DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
*** 對 www.dsm.idv.tw 的要求逾時

nslookup ad.dsm.idv.tw出現> nslookup ad.dsm.idv.tw
伺服器: ad.dsm.idv.tw
Addresses: 192.168.0.1
123.192.194.10

*** ad.dsm.idv.tw 找不到 nslookup: Non-existent domain

請問我哪裡設錯?? 請問大大有MSN 或者即時通? 或者可以用Teamviewer連過來幫我看ㄇ
^^ 拜託你了

rickhsu iT邦高手 6 級 ‧ 2009-07-27 10:57:42 檢舉

網域的申請業者那邊設定有兩種指定型態: 1.主機 2.DNS
這兩種的差別說明如下:
1.主機型態:這個指的是DNS代管,也就是您不需自架DNS,但相對的有些業者只支援A記錄,不支援MX記錄,如要自架MAIL SERVER有時會麻煩許多。
2.DNS型態:這個指的是DNS自架,通常會有2台DNS SERVER,當然有時也可以用一台啦,不過就是要自己準備SERVER架設DNS服務。

dsm0326 iT邦新手 5 級 ‧ 2009-07-27 16:43:08 檢舉

hello!! 因為我是打算 在家裡 自行架設一個AD MAIL 跟DNS FTP SERVER
MAIL 我打算用雷電架設!!
可是在DNS那邊就搞死了ˊ0ˋ..因為畢竟沒蛇麼經驗 也是從書上 看 慢慢一步一步做的!
也沒認識的朋友-.-" 我回去試試看 看有問題在跟你說 謝謝你門^^

dsm0326 iT邦新手 5 級 ‧ 2009-07-27 21:56:29 檢舉

我照你的方式去做 結果還是依樣
我剛剛察看了依下DNS事件 它顯示 DNS 伺服器無法為位址 192.168.0.1 開啟通訊端。
請確定這是這台伺服器電腦上的正確 IP 位址。如果它不正確,請使用 [DNS 管理員] 中 [伺服器內容] 下的 [介面] 對話方塊,將它從 IP 介面清單上移除。然後停止並重新啟動 DNS 伺服器。(如果這個是這台電腦上唯一的 IP 介面,DNS 伺服器可能會因為這個錯誤而無法啟動。在這種狀況下,請從登錄的服務區段中移除 DNS\Parmeters\ListenAddress 值,並重新啟動。)

如果這是這台電腦的正確 IP 位址,請確定沒有其他正在執行的應用程式 (例如: 另一個 DNS 伺服器) 嘗試使用這個 DNS 連接埠。

如需詳細資訊,請參閱線上說明中的 [DNS 伺服器記錄參照]。

請在 http://go.microsoft.com/fwlink/events.asp 查看說明及支援中

8
rickhsu
iT邦高手 6 級 ‧ 2009-07-27 10:51:40

你的正向區域在 新增區域時所打的區域名稱應該要是(dsm.idv.tw)吧
怎麼會是新增dsm.com呢?

依我看來,您的dns只是單純沒弄好而已...

不過,良心的建議您,最好找一家熟識的SI或是認識的朋友幫你看一下吧...

以免DNS設計不當,將來連AD網域都受到影響。

如果你真的想解決這個問題,應該不單單只是透過Teamviewer連過去看罷了。
因為那個只能解你的外部DNS解析,但您AD的部份可就沒有處理到了。
至於要怎麼解決,最好是能先將您的需求跟您目前的環境做一個了解,
才能協助規劃及解決問題!!

dsm0326 iT邦新手 5 級 ‧ 2009-07-27 16:48:41 檢舉

HELLO 是唷? 我在試試看! 因為沒有認識的SI 所以只能上網求救ˊ0ˋ..

8
smalllun
iT邦研究生 5 級 ‧ 2009-07-27 23:53:25

引用你上面的回應:
hello!! 因為我是打算 在家裡 自行架設一個AD MAIL 跟DNS FTP SERVER
MAIL 我打算用雷電架設!!
可是在DNS那邊就搞死了ˊ0ˋ..因為畢竟沒蛇麼經驗 也是從書上 看 慢慢一步一步做的!
也沒認識的朋友-.-" 我回去試試看 看有問題在跟你說 謝謝你門^^
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
既然你要用雷電架MAIL的話,那就不用架ad了。直接架dns就可以了。
首先把在中華電信的網域設定更改
借用kevinhuang大大的文章:

  1. 修改Hinet那邊網域指向方式:
    (1). 改為DNS模式。
    (2). 新增兩筆 dns.dsm.idv.tw 123.192.X.X
    dns2.dsm.idv.tw 123.192.X.X
    注意:這大約要24小時才會生效。
    生效後,先從你的電腦ping看看是否可以ping到123.192.x.x的主機。ping才能談 下一步。
    2.請把ad和dns砍掉重鍊,最好連win2003重新安裝。
    3.重新安裝後,去新增dns角色就可以了。(現在先把win2003直接放在外網,別用防火牆擋住,以單純化的架構來實做)
    4.新增dns角色。
    (1)選擇「建立正向和反向對應區域」或「只建立正向對應區域」也是可以的
    (2)區域名稱就打你申請網域的名稱:dsm.idv.tw
    (3)再去建立你的反向對應區域,在網路識別碼那裡輸入你的固定ip到class c段。(反向可以不建立)
    (4)建立完後,記得要去啟動授權那裡設定主要伺服器,主要伺服器為dns.dsm.idv.tw
    還有名稱伺服器也要設定(重點),FQDN要設定為dns.aneac.com.tw,ip位置為:123.192.x.x
    (5)之後就可以測試是否可以ping和nslookup到你的主機。如果可以的話就代表中華電信的dns可以查詢的到網域中心所設定的主機了
    (6)再去新增一筆紀錄,例如主機(a)紀錄。名稱為www,類型為:主機(a),資料:123.192.x.x。完成後,在nslookup www.dms.idv.tw
    (7)以上都ok的話,就可以試著把主機放到防火牆後面,在開啟所需要的port了。

後記:其實也可以不用自行架dns啦,利用網路上許多免費的dns代管就可以做得到你的需求了。
例如我現在用的freedns免費dns代管,可以設定mx紀錄、a紀錄,還可以url轉址。這樣就可以不用自行架設dns了,只要架設mail、web、ftp主機就可以了。

利用win2003單純架設dns不難,但是如果有ad的話就要考慮到dns和ad的溝通問題,會比較麻煩。

以上有誤,請多多指教及討論!謝謝

我要發表回答

立即登入回答