Windows 2000 - Windows 2000 DNS e ICS

 
Vista:

Windows 2000 DNS e ICS

Publicado por MaGNa (3 intervenciones) el 25/10/2002 14:12:27
Hola.
Tengo un servidor con Windows 2000 ADV SRV promovido a Active Directory como controlador de raiz de dominio. Tiene configurado IIS, FTP y Servidor DNS. Además tengo instalado un modem RDSI que facilita la conexión a todos los equipos de la red interna mediante ICS. Pero tengo varios problemas para la resolución de nombres DNS en los equipos clientes....Si dejo como puerta de enlace y servidor DNS primario la dir. IP del servidor (192.168.0.1) no se puede usar internet EXCEPTO si se indica a Internet Explorer que use un PROXY en cualquier otro servidor DNS externo a mi red (por ejemplo dns.terra.es en 195.235.113.3) con lo que IE funciona pero no el correo (excepto si en lugar de usar los nombres DNS de los servidores pop y smtp pongo las direcciones IP). Si cambio los servidores DNS de los equipos clientes directamente por los de otro ISP externo (de nuevo probamos con terra, 195.235.113.3 y 195.235.96.90) Internet funciona a las mil maravillas y el correo funciona con los nombres DNS e incluso puedo conectar a redes irc o hacer pings a redes remotas sin problemas) pero los servicios de Active Directory van mal. No actualiza las directivas de seguridad del dominio en los equipos clientes, en ocasiones no ve el controlador de dominio o tarda más de 20 minutos en hacerlo, etc.
He intentado configurar el servidor DNS de Win200SRV y no es capaz de resolver nombres a las peticiones de los clientes pero si en el propio servidor. Además me he dado cuenta de que el dominio que he elegido para mi DC ya está registrado en internet por terceras personas y la máquina está en pleno funcionamiento. ¿Puede tener algo que ver?
Alguna ayuda, sugerencia, o lo que sea? Gracias a todos
Valora esta pregunta
Me gusta: Está pregunta es útil y esta claraNo me gusta: Está pregunta no esta clara o no es útil
0
Responder

RE:Windows 2000 DNS e ICS

Publicado por HEBENMARTZ (25 intervenciones) el 28/10/2002 15:30:37
Hola Magna:
Vamos por partes:
1- Con respecto a lo primero, tienes definida (en los equipos clientes) una puerta de enlace y DNS que es la dirección de tu Servidor. En verdad la puerta de enlace (a no ser que sea extremadamente necesario) la puedes quitar ya que tu servidor esta siendo utilizado como puente entre los clientes y otras redes y los paquetes no estarian siendo filtrados por tu Proxy, (esa es la razon por la que has puesto un Proxy, para aislar tu red de la de Internet) y quizas sea muy riesgoso. Por otra parte el DNS debe ser los de tu Servidor y no el de otro. Tu DNS resuelve los nombres dentro de la red Local y dentro de tu Dominio, y esto deberia ser asi. El echo de que pongas otro DNS para internet e IPs para E-Mail y esto funcione se debe a que los clientes estan saliendo directo a Internet sin usar el Proxy porque has definido una puerta de enlace, que como ya te dije es muy riesgoso. Osea que estas exponiendo tu red a cualquier ataque externo porque tienes un Proxy pero no lo usas como tal.
Sin embargo dentro de tu red no se resuelve nada. Es muy probable que una de las placas de red, la de conexión externa tiene prioridad sobre la placa de red de la conexión externa. por eso los paquetes primero se van por la conexión externa y no miran hacia dentro. Esto lo puedes verificar desde: Haz clic derecho sobre Mis sitios de Red y elige Propiedades, dentro de esta ventana haz clic en el menu Avanzadas y elige Configuracion Avanzada en la solapa Adaptadores y Enlaces entonces verifica que la conexón Local sea la primera, si no es asi utiliza las flechas a la derecha para ubicarla en la primera posicion.
Suerte
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

Gracias pero...

Publicado por MaGNa (3 intervenciones) el 28/10/2002 21:05:42
¿Debo quitar entonces la puerta de enlace (IP del servidor) en los clientes? Si hago esto... mis equipos clientes, que tienen IP estática podran navegar sin problemas por internet?
Lo probare mañana y te cuento. Gracias de nuevo
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar