Win2000 ADS und Internet über DSL-Router

#0
30.07.2003, 10:19
Member

Beiträge: 15
#1 Hallo,

ich habe bei mir ein Netzwerk mit einem Win2000-Server installiert, auf dem ein Actice-Directory läuft. An diesem Server hängen 5 Clients.

Den Internetzugang (DSL) für das gesamte Netz will ich über einen DSL-Router zur Verfügung stellen. Dieser Router stellt zwei DNS-Server zur Verfügung.

Die IP-Adresse habe ich bei allen Rechnern (Server und Clients) als Standard-Gateway eingetragen, die DNS-Adressen als bevorzugter und alternativer DNS-Server.

Ich kann von jedem Client aus problemlos ins Internet. Nur der Server bereitet Probleme. Wenn ich dort in einem Browser eine WWW-Adresse eingebe, dann kommt die Meldung "Suchseite nicht gefunden". Ich kann die IP-Adresen des Gateways und der DNS-Server problemlos anpingen...

Was läuft nur falsch???

Danke schon mal vorab!

Matthias
Seitenanfang Seitenende
30.07.2003, 14:17
Ehrenmitglied
Avatar Robert

Beiträge: 2283
#2 Ein AD benötig zwingend einen DNS Server, somit versucht Dein DNS Server abzufragen. Du solltest bei allen Clients nur den AD DNS Server eintragen und dort ein Forewarding auf den Router definieren. Damit sollten die Probleme gelöst sein und auch das Netz etwas sicherer!

R.
__________
powered by http://different-thinking.de - Netze, Protokolle, Sicherheit, ...
Seitenanfang Seitenende
30.07.2003, 14:26
Member

Themenstarter

Beiträge: 15
#3 Hallo Robert,

vielen Dank für Deine Antwort. Den Tipp mit dem Forwarding habe ich schon mal bekommen. Aber ich konnte kein Forwarding eintragen. Sorry, daß ich das vorhin nicht erwähnt habe...

Hast Du eine Idee, wie ich den AD-Server trotzdem dazu bekomme ein Forwading zu machen???

Vielen Dank soweit schon mal!

Matthias
Seitenanfang Seitenende
30.07.2003, 16:40
Ehrenmitglied
Avatar Robert

Beiträge: 2283
#4 Rechte Maustaste auf den DNS Server - Properties - Reiter Forwarding - dort eintragen.

R.
__________
powered by http://different-thinking.de - Netze, Protokolle, Sicherheit, ...
Seitenanfang Seitenende
30.07.2003, 17:09
Member

Themenstarter

Beiträge: 15
#5 Hm. Genau das funktioniert nicht.

Wenn ich auf den Reiter "Weiterleitungen" gehe bekomme ich folgendes eingeblendet:

"Weiterleitungen sind nicht verfügbar, weil dies ein Stammserver ist." :-(

Irgendeine Idee, wie ich das trotzdem hinbekommen kann???

Matthias
Seitenanfang Seitenende
30.07.2003, 19:28
Ehrenmitglied
Avatar Robert

Beiträge: 2283
#6 Hast Du die . Zone gelöscht?? Wenn nein, dann tu es, denn sonst denkt der Server er wüsste alles.

R:
__________
powered by http://different-thinking.de - Netze, Protokolle, Sicherheit, ...
Seitenanfang Seitenende
30.07.2003, 20:50
Member

Themenstarter

Beiträge: 15
#7 So. Jetzt habe ich die . Zone gelöscht.

Dann konnte ich den Forwarder-Eintrag vornehmen. Da habe ich die beiden DNS-Adressen, die der Router zur Verfügung stellt eingetragen. (das war so richtig, oder?)

Wie hoch sollte das "Weiterleitungszeitlimit" gesetzt werden?

Mit dem Server kann ich jetzt ins Internet.

Auf den Clients habe ich die DNS-Einträge und den Standard-Gateway auf den Router herausgenommen. Mit dem Erfolg, daß die Clients jetzt nicht mehr ins Internet können...

Auf den Clients ist als Gateway und als DNS-Server nur noch die IP-Adresse des Servers (der mit der ADS) eingetragen.

Was muß ich jetzt einstellen, damit die Clients über den Server ins Internet kommen?
Seitenanfang Seitenende
30.07.2003, 21:37
Ehrenmitglied
Avatar Robert

Beiträge: 2283
#8 Ähm, Du solltest ja auch den Standardgateway drin lassen ;)

Nur der DNS muß auf den Server zeigen!

R.
__________
powered by http://different-thinking.de - Netze, Protokolle, Sicherheit, ...
Seitenanfang Seitenende
31.07.2003, 13:16
Member

Themenstarter

Beiträge: 15
#9 Jetzt funktioniert alles wunderbar!!!

Vielen Dank für die Kompetente und schnelle Hilfe!

Zum Abschluß nochmal die Frage nach dem "Weiterleitungszeitlimit", das ich beim DNS-Server eintragen kann. Wie sollte der Wert gesetzt werden? Windows setzt ihn per Standard auf 5 (Sekunden). Ist es empfehlenswert hier auf 1 oder 0 runterzugehen??? Bringt das Geschwindigkeitsvorteile oder sollte er auf 5 stehen bleiben?

Matthias
Seitenanfang Seitenende
31.07.2003, 22:35
Ehrenmitglied
Avatar Robert

Beiträge: 2283
#10 Das Weiterleitungslimit legt den Wert fest, wie lange der Server auf die Antwort des externen DNS Servers wartet. Nach Ablauf der Zeit fragt er den nächsten in der Liste.

5 Sekunden ist ein guter Wert - wird eine schmalbandige Verbindung genutzt, so können höhere Zeiten Sinn machen, aber kürzere eigentlich nicht!

R.
__________
powered by http://different-thinking.de - Netze, Protokolle, Sicherheit, ...
Seitenanfang Seitenende
02.08.2003, 16:15
Member

Themenstarter

Beiträge: 15
#11 HILFERUF!

Ich habe mein altes Netzwerk jetzt ausgeknipst um auf das neue (das oben Beschriebene) umzustellen.

Und jetzt klappt mit dem neuen Netzwerk nichts mehr. Die Clients, die bisher einwandfrei mit dem Server zusammen liefen können sich nicht mehr an diesem anmelden und wenn ich einen neuen Clienten ins Netzwerk hängen will, dann sagt er mir, daß die Domäne nicht existiert. Ich habe aber definitiv die richten Dinge (IP, Domäne, usw.) eingetragen.

Wer kann mir (evtl. telefonsich) weiterhelfen? Falls tel. Hilfe OK, dann bitte Private Message mit Tel.-Nr. an mich, oder mich kurz unter 06737/712621 anrufen. Ich rufe dann zurück...

Vielen Dank bereits im Voraus!

Matthias
Seitenanfang Seitenende
02.08.2003, 17:51
Ehrenmitglied
Avatar Robert

Beiträge: 2283
#12 Beschreib mal Dein altes Netzwerk und die Schritte die Du zur Umstellung unternommen hast - da kann sicher geholfen werden!

R.
__________
powered by http://different-thinking.de - Netze, Protokolle, Sicherheit, ...
Seitenanfang Seitenende
02.08.2003, 23:47
Member

Themenstarter

Beiträge: 15
#13 Also das alte hat mit dem neuen Netzwerk nichts zu tun. Einzig und alleine die Daten wurden von dem alten auf den neuen Server kopiert. Dies geschah, indem die alte Platte in den neuen Rechner gebaut, die Daten umkopiert und die alten Platte wieder ausgebaut wurde.

Es steht also quasi wieder das Netz, wie es am 30.07. beschrieben habe.

Allerdings:

Wenn ich den Win2000-Server starte (und er fertig ist mit hochfahren) können sich teilweise die Win2000-Workstations nicht am Server anmelden, die bekommen dann die Meldung, daß die Domäne falsch geschrieben ist oder nicht existiert. Trifft aber beides nicht zu. Starte ich den Server dann neu können sich die Workstations anmelden. Teilweise genügt es den Server einmal neu zu starten, teilweise braucht es das auch mehrfach...

Ich bin total verzweifelt!

Matthias
Seitenanfang Seitenende
03.08.2003, 07:37
Ehrenmitglied
Avatar Robert

Beiträge: 2283
#14 Das klingt schon so, als ob das alte etwas mit dem neuen Netz zutan hat - sonst würde es ja keine Fehler geben ;)

Was sagt das Ereignislog des Servers?
War das alte Netz auch ein Windows 2000 AD?
War es die selbe Domäne?
Wenn ja, hast Du die FSMO Rollen auf den neuen Server
übertragen?
Funktioniert der interne DNS Server?
Alten AD ordentlich demotet?

War es eine Windows NT Domäne?
Wenn ja, hast Du den NT DC vorm Abschalten zum BDC gemacht bzw. aus der Organisation genommen?

.. ?? ...

Mehr Infos wären sehr hilfreich um Dir zu helfen! Schau auf jeden Fall ins Ereignislog und dort wirst Du sicher den einen oder anderen Fehler finden. Kannst Du dann hier auch posten.

R.
__________
powered by http://different-thinking.de - Netze, Protokolle, Sicherheit, ...
Seitenanfang Seitenende
03.08.2003, 21:25
Member

Themenstarter

Beiträge: 15
#15 Wie gesagt vom alten Netz wurde nichts übernommen außer den Daten. Und dann wurde die alte Festplatte wieder ausgebaut.

Das Ereignislog kann ich morgen wieder einsehen und dann posten.

Das alte Netz war ein Win98 Peer-to-Peer-Netzwerk. Aber das sollte m. E. nach unter den oben genannten Bedingungen nichts zur Sachen tun, oder?!?!?!
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren:
  • »
  • »
  • »
  • »
  • »