Michele
2009-01-31 16:01:18 UTC
Ciao.
Ho scritto anche nel newsgroup di reti locali ma non ho trovato
sufficienti aiuti per la risoluzione del mio "problema".
Ho una rete in uffici geograficamente lontani gli uni dagli altri
collegati insieme tramite vpn di IpCop.
All'interno di questi uffici ho posizionato controllori di dominio con
2003 server standard. Questi server forniscono anche il servizio DNS per
le macchine interne e hanno abilitato il forwarder sugli ip di OpenDns.
Il problema sta proprio in quest'ultimo argomento. Su 1 dei 5 DC il
problema non si pone, sugli altri 4 si, ecco di cosa si tratta:
se da linea di comando eseguo comando "nslookup www.google.it" o chiedo
di risolvere un qualsiasi altro dominio mi viene proposto lo stesso ip
che ho scoperto essere una delle macchine di OpenDns che risponde quando
non trova un dominio nella sua cache. Il punto è che OpenDns non riesce
a risolvere i nomi di dominio esterni perchè ad ogni richiesta che passo
attraverso il comando "nslookup" viene appiccicato dietro il mio dominio
aziendale; faccio un esempio chiarificatore supponendo che il nome del
mio dominio sia appunto "miodominio":
C:\Documents and Settings\Administrator>nslookup www.google.it
Server: localhost
Address: 127.0.0.1
Risposta da un server non di fiducia:
Nome: www.google.it.miodominio.it
Addresses: 67.215.65.132
Come si vede viene incollato dietro al dominio dato in pasto a nslookup
il nome del mio dominio ed è per questo che il nome non viene risolto.
non esiste!
Nell'altro newsgroup mi hanno detto che aggiungendo un punto in fondo al
nome da risolvere la richiesta funziona ed in effetti è così.
C:\Documents and Settings\Administrator>nslookup www.google.it.
Server: localhost
Address: 127.0.0.1
Risposta da un server non di fiducia:
Nome: google.navigation.opendns.com
Addresses: 208.69.34.230, 208.69.34.231
Aliases: www.google.it, www.google.com
Mi piacerebbe capire meglio come mai avviene questa cosa e come evitare
che avvenga.
Nota importante: ciò avviene *solo* se nei forwarder del DNS imposto i
gli ip di OpenDns, se imposto quelli Telecom nslookup funziona
regolarmente. Il fatto è che su tutti i server ho impostato quelli per
beneficiare dei filtri e cmq almeno su 1 server l'anomalia non avviene.
Conto in una qualche risposta chiarificatrice.
Grazie tante.
Ho scritto anche nel newsgroup di reti locali ma non ho trovato
sufficienti aiuti per la risoluzione del mio "problema".
Ho una rete in uffici geograficamente lontani gli uni dagli altri
collegati insieme tramite vpn di IpCop.
All'interno di questi uffici ho posizionato controllori di dominio con
2003 server standard. Questi server forniscono anche il servizio DNS per
le macchine interne e hanno abilitato il forwarder sugli ip di OpenDns.
Il problema sta proprio in quest'ultimo argomento. Su 1 dei 5 DC il
problema non si pone, sugli altri 4 si, ecco di cosa si tratta:
se da linea di comando eseguo comando "nslookup www.google.it" o chiedo
di risolvere un qualsiasi altro dominio mi viene proposto lo stesso ip
che ho scoperto essere una delle macchine di OpenDns che risponde quando
non trova un dominio nella sua cache. Il punto è che OpenDns non riesce
a risolvere i nomi di dominio esterni perchè ad ogni richiesta che passo
attraverso il comando "nslookup" viene appiccicato dietro il mio dominio
aziendale; faccio un esempio chiarificatore supponendo che il nome del
mio dominio sia appunto "miodominio":
C:\Documents and Settings\Administrator>nslookup www.google.it
Server: localhost
Address: 127.0.0.1
Risposta da un server non di fiducia:
Nome: www.google.it.miodominio.it
Addresses: 67.215.65.132
Come si vede viene incollato dietro al dominio dato in pasto a nslookup
il nome del mio dominio ed è per questo che il nome non viene risolto.
non esiste!
Nell'altro newsgroup mi hanno detto che aggiungendo un punto in fondo al
nome da risolvere la richiesta funziona ed in effetti è così.
C:\Documents and Settings\Administrator>nslookup www.google.it.
Server: localhost
Address: 127.0.0.1
Risposta da un server non di fiducia:
Nome: google.navigation.opendns.com
Addresses: 208.69.34.230, 208.69.34.231
Aliases: www.google.it, www.google.com
Mi piacerebbe capire meglio come mai avviene questa cosa e come evitare
che avvenga.
Nota importante: ciò avviene *solo* se nei forwarder del DNS imposto i
gli ip di OpenDns, se imposto quelli Telecom nslookup funziona
regolarmente. Il fatto è che su tutti i server ho impostato quelli per
beneficiare dei filtri e cmq almeno su 1 server l'anomalia non avviene.
Conto in una qualche risposta chiarificatrice.
Grazie tante.
--
Michele
Michele