مشکل در dns شبکه دومین و میکروتیک
بنام خدا ، سلام
شبکه دومین اکتیوایرکتوری2008 در سازمان دارم IP سرور 192.168.226.1 است و آپدیت های پالیسی ها از اون طریق دریافت میشه. در شبکه برای ارتباط با اینترنت، اکانتینگ و ارتباط با شبکه های دیگر موجود از میکروتیک با IP:192.168.226.250 استفاده می شود.IP کلاینت ها رو بطور دستی مدل زیر دادم :
IP: 192.168.226.5 Subnet: 255.255.255.0 GW : 192.168.226.250
اگر در dns آدرس IP میکروتیک رو بذارم اینترنت، اینترانت درون سازمانی و... مشکل ندارند ولی دیگه Nslookup دومین سرور رو ندارم اگه ip دومین سرور رو بذارم اینترنت بمشل میخوره .یادداوری میکنم که dns ها اینترنتی مثل 217.218.127.127 در میکروتیک ثبت هستند اگر هر رو رو هم بذارم با زقاط می زنن چی کنم
18 پاسخ
من تو یکاری که جدیدا انجام دادم همچین سناریویی بود اومدم کاری کردم که کاربرا با vpn یا pppoe به میکرونیک وصل بشن.اما چرا با dns اکتیو دایرکتوری این کارو نکردم چون از لحاظ امنیتی خیلی درست نیست که سرور Addc به اینترنت وصل باشه.شما بیا تو میکروتیک یک pppoe server راه بنداز بعد تو پروفایلی که میخوای برای pppoe درست کنی اونجا Dns رو ست کن.اما Dns میکروتیکت رو بزار همون ایپی Addc.
سلام مجدد
جناب رضایی منم همون کار رو کردم
مشکل من از اونجایی ناشی شد که دومین جدید راه انداختم قبلا در دومین قدیم با کانکشن وی پی ان که دی ان اس اون آی پی میکروتیک بود و dns کلاینت ها ip دومین سرور و میکروتیک بود هم امکانات دومین رو داشتم هم اینترنت و امکانات میکروتیک و...
حالا در دومین جدید با همون تنظیمات دیگه کلاینت ها اینترنت ندارند
کانکشن کانکت میشه اینرتنت نمی آره اگر در نت میکروتیک اینترنت رو برای Ip کلاینت مورد نظر باز کنم اینترنت داره اما با کانگشن نمی آره
ویندوز ها هم 7 و 8.1 هستند.
فایروال رو هم از پالیسی دومین غیرفعال کردم
بنام خدا
ضمن تشکر از تمومی دوستان که راهنمایی کردندو موارد جدیدی آموختم فهمیدم که مشکل از عدم تولید روت دیفالت 0.0.0.0 بود که حلش کردم
توضیحات در وبلاگ شخصی
http://protect.blog.ir/post/Windows8.1%3ALimited%20in%20Network
با سلام
من هم دقیقا این مشکل رو دارم و این روشی که تو پروفایل گفته شده انجام دادم درست هست
ولییییی
مشکل من وقتی پیش اومد که سیستم اینترنت داخل شرکت را هات اسپات کردم اینجا بود که دیگه ارتباط با دامین قطع شده
و اپدیت نمیگیره
جکار کنم کسی هست کمک کن؟؟؟؟؟؟؟؟؟؟
با تشکر
مشخصات به شرح زیر است
Microtik
IP:192.168.226.250
Dns:217.218.127.127
217.218.155.155
DnsStatic:
some Intranet Site Ip droon saznamani
Vpn Profile:
pool:172.16.1.1-172.16.1.50
Dns:192.168.226.250
-----------------------------
Server Active Directory Ip:
IP:192.168.226.1
Sub:255.255.255.0
GW:192.168.226.250
DNS:192.168.226.1
192.168.226.250
-----------------------------
Client Join to domain: like static ip no dhcp
IP:192.168.226.10
Sub:255.255.255.0
GW:192.168.226.250
DNS:192.168.226.1
192.168.226.250
--------
vpn connection pptp ip 192.168.226.250
میکروتیک اینترنت داره
dns تغییر دادم فرقی نکرد
کانکشن با سیستم های بیرون از دومین اینترنت دارن
سرور دومین هم اینترنت نداره
فکر کنم هر چی هست زیر سر همین دومینه
جناب رضایی عرض کردم این کار رو انجام دادم
پروفایل کانکشن دی ان اس در میکروتیک و...
قبلا مشکل نداشت الان در شبکه دومین جدید گیر دارن
شاید ایراد از اکتیو دایرکتوری باشه
چون خود سرور هم اینترنت نداره
ی سیستم رو از دومین خارج کردم مشکلش حل شد
اگر سوالی تو راه اندازیش داشتی بپرس
دوست عزیز شما چطوری اینترنت رئ دادین بر روی روتر میکروتیک ؟
فکر کنم ساخت forwarder شرطش این هست که دائم به سرور دومین اینترنت وصل باشه که اینجور نمی خوام.
درست فهمیدم یا نه؟
بازم سوال بود بگو
ممنون
ولی یک سوال در میکروتیک قسمت dns static یکسری سایت داخلی و dns های داخلی ثبت کردم که از اونجا اونها رو میشناسه اونهارو چکار کنم در ضمن forwarder به اینترنت با ip چی باشه
اره از لحاظ امنیتی درست نیست.بزار تا بگم دقیق چکار کنید.شما میای یک dhcp سرور روی اون پورتی که میکروتیک به سوییچ وصل ایجاد میکنی بعد شما تو مراحل ایجاد dhcp ازتون یک ایپی dns میخواد دیگه اونو بزار ایپی Addc.خوب حالا هر کی وصل میشه به شبکه بصورت اتوماتیک dns میشه ایپی Addc این از این.حالا میری تو میکروتیک یک pppoe یا vpn سرور راه اندازی کن بنظرم pppoe بهتر بعد تو باید برای وصل کاربرات یک پروفایل درست کنی دیگه اونجا یک قسمت داره dns رو مثلا 4.2.2.4 یا هر چی دوست داری بزار همین حالا کاربرات وقتی کانکشن میزنن میتونن برن اینترنت و در ضمن به addc هم دسترسی دارن
سلام
تو میکروتیک ادرس dns رو dns داخلی شرکت بده و بعد تو dns داخلی 2008 یک forwarderبه اینترنت درست کن
شما میتونید یک کاری کنید جوابشو بم بگید.اول اینکه تو میکروتیک اینترنت هست یا نه؟و دوم اینکه dns پروفایل رو از 192.168.226.250 به 4.2.2.4 تغییر بده ببین چی میشه و بم بگو
الان من 1 سوال دارم کامپیوترات dns چی میگیرن؟و اصلا تو میروتیک شما اینترنت دارید؟