Win2000 ADS und Internet über DSL-Router |
||
---|---|---|
#0
| ||
30.07.2003, 10:19
Member
Beiträge: 15 |
||
|
||
30.07.2003, 14:17
Ehrenmitglied
Beiträge: 2283 |
#2
Ein AD benötig zwingend einen DNS Server, somit versucht Dein DNS Server abzufragen. Du solltest bei allen Clients nur den AD DNS Server eintragen und dort ein Forewarding auf den Router definieren. Damit sollten die Probleme gelöst sein und auch das Netz etwas sicherer!
R. __________ powered by http://different-thinking.de - Netze, Protokolle, Sicherheit, ... |
|
|
||
30.07.2003, 14:26
Member
Themenstarter Beiträge: 15 |
#3
Hallo Robert,
vielen Dank für Deine Antwort. Den Tipp mit dem Forwarding habe ich schon mal bekommen. Aber ich konnte kein Forwarding eintragen. Sorry, daß ich das vorhin nicht erwähnt habe... Hast Du eine Idee, wie ich den AD-Server trotzdem dazu bekomme ein Forwading zu machen??? Vielen Dank soweit schon mal! Matthias |
|
|
||
30.07.2003, 16:40
Ehrenmitglied
Beiträge: 2283 |
#4
Rechte Maustaste auf den DNS Server - Properties - Reiter Forwarding - dort eintragen.
R. __________ powered by http://different-thinking.de - Netze, Protokolle, Sicherheit, ... |
|
|
||
30.07.2003, 17:09
Member
Themenstarter Beiträge: 15 |
#5
Hm. Genau das funktioniert nicht.
Wenn ich auf den Reiter "Weiterleitungen" gehe bekomme ich folgendes eingeblendet: "Weiterleitungen sind nicht verfügbar, weil dies ein Stammserver ist." :-( Irgendeine Idee, wie ich das trotzdem hinbekommen kann??? Matthias |
|
|
||
30.07.2003, 19:28
Ehrenmitglied
Beiträge: 2283 |
#6
Hast Du die . Zone gelöscht?? Wenn nein, dann tu es, denn sonst denkt der Server er wüsste alles.
R: __________ powered by http://different-thinking.de - Netze, Protokolle, Sicherheit, ... |
|
|
||
30.07.2003, 20:50
Member
Themenstarter Beiträge: 15 |
#7
So. Jetzt habe ich die . Zone gelöscht.
Dann konnte ich den Forwarder-Eintrag vornehmen. Da habe ich die beiden DNS-Adressen, die der Router zur Verfügung stellt eingetragen. (das war so richtig, oder?) Wie hoch sollte das "Weiterleitungszeitlimit" gesetzt werden? Mit dem Server kann ich jetzt ins Internet. Auf den Clients habe ich die DNS-Einträge und den Standard-Gateway auf den Router herausgenommen. Mit dem Erfolg, daß die Clients jetzt nicht mehr ins Internet können... Auf den Clients ist als Gateway und als DNS-Server nur noch die IP-Adresse des Servers (der mit der ADS) eingetragen. Was muß ich jetzt einstellen, damit die Clients über den Server ins Internet kommen? |
|
|
||
30.07.2003, 21:37
Ehrenmitglied
Beiträge: 2283 |
#8
Ähm, Du solltest ja auch den Standardgateway drin lassen
Nur der DNS muß auf den Server zeigen! R. __________ powered by http://different-thinking.de - Netze, Protokolle, Sicherheit, ... |
|
|
||
31.07.2003, 13:16
Member
Themenstarter Beiträge: 15 |
#9
Jetzt funktioniert alles wunderbar!!!
Vielen Dank für die Kompetente und schnelle Hilfe! Zum Abschluß nochmal die Frage nach dem "Weiterleitungszeitlimit", das ich beim DNS-Server eintragen kann. Wie sollte der Wert gesetzt werden? Windows setzt ihn per Standard auf 5 (Sekunden). Ist es empfehlenswert hier auf 1 oder 0 runterzugehen??? Bringt das Geschwindigkeitsvorteile oder sollte er auf 5 stehen bleiben? Matthias |
|
|
||
31.07.2003, 22:35
Ehrenmitglied
Beiträge: 2283 |
#10
Das Weiterleitungslimit legt den Wert fest, wie lange der Server auf die Antwort des externen DNS Servers wartet. Nach Ablauf der Zeit fragt er den nächsten in der Liste.
5 Sekunden ist ein guter Wert - wird eine schmalbandige Verbindung genutzt, so können höhere Zeiten Sinn machen, aber kürzere eigentlich nicht! R. __________ powered by http://different-thinking.de - Netze, Protokolle, Sicherheit, ... |
|
|
||
02.08.2003, 16:15
Member
Themenstarter Beiträge: 15 |
#11
HILFERUF!
Ich habe mein altes Netzwerk jetzt ausgeknipst um auf das neue (das oben Beschriebene) umzustellen. Und jetzt klappt mit dem neuen Netzwerk nichts mehr. Die Clients, die bisher einwandfrei mit dem Server zusammen liefen können sich nicht mehr an diesem anmelden und wenn ich einen neuen Clienten ins Netzwerk hängen will, dann sagt er mir, daß die Domäne nicht existiert. Ich habe aber definitiv die richten Dinge (IP, Domäne, usw.) eingetragen. Wer kann mir (evtl. telefonsich) weiterhelfen? Falls tel. Hilfe OK, dann bitte Private Message mit Tel.-Nr. an mich, oder mich kurz unter 06737/712621 anrufen. Ich rufe dann zurück... Vielen Dank bereits im Voraus! Matthias |
|
|
||
02.08.2003, 17:51
Ehrenmitglied
Beiträge: 2283 |
#12
Beschreib mal Dein altes Netzwerk und die Schritte die Du zur Umstellung unternommen hast - da kann sicher geholfen werden!
R. __________ powered by http://different-thinking.de - Netze, Protokolle, Sicherheit, ... |
|
|
||
02.08.2003, 23:47
Member
Themenstarter Beiträge: 15 |
#13
Also das alte hat mit dem neuen Netzwerk nichts zu tun. Einzig und alleine die Daten wurden von dem alten auf den neuen Server kopiert. Dies geschah, indem die alte Platte in den neuen Rechner gebaut, die Daten umkopiert und die alten Platte wieder ausgebaut wurde.
Es steht also quasi wieder das Netz, wie es am 30.07. beschrieben habe. Allerdings: Wenn ich den Win2000-Server starte (und er fertig ist mit hochfahren) können sich teilweise die Win2000-Workstations nicht am Server anmelden, die bekommen dann die Meldung, daß die Domäne falsch geschrieben ist oder nicht existiert. Trifft aber beides nicht zu. Starte ich den Server dann neu können sich die Workstations anmelden. Teilweise genügt es den Server einmal neu zu starten, teilweise braucht es das auch mehrfach... Ich bin total verzweifelt! Matthias |
|
|
||
03.08.2003, 07:37
Ehrenmitglied
Beiträge: 2283 |
#14
Das klingt schon so, als ob das alte etwas mit dem neuen Netz zutan hat - sonst würde es ja keine Fehler geben
Was sagt das Ereignislog des Servers? War das alte Netz auch ein Windows 2000 AD? War es die selbe Domäne? Wenn ja, hast Du die FSMO Rollen auf den neuen Server übertragen? Funktioniert der interne DNS Server? Alten AD ordentlich demotet? War es eine Windows NT Domäne? Wenn ja, hast Du den NT DC vorm Abschalten zum BDC gemacht bzw. aus der Organisation genommen? .. ?? ... Mehr Infos wären sehr hilfreich um Dir zu helfen! Schau auf jeden Fall ins Ereignislog und dort wirst Du sicher den einen oder anderen Fehler finden. Kannst Du dann hier auch posten. R. __________ powered by http://different-thinking.de - Netze, Protokolle, Sicherheit, ... |
|
|
||
03.08.2003, 21:25
Member
Themenstarter Beiträge: 15 |
#15
Wie gesagt vom alten Netz wurde nichts übernommen außer den Daten. Und dann wurde die alte Festplatte wieder ausgebaut.
Das Ereignislog kann ich morgen wieder einsehen und dann posten. Das alte Netz war ein Win98 Peer-to-Peer-Netzwerk. Aber das sollte m. E. nach unter den oben genannten Bedingungen nichts zur Sachen tun, oder?!?!?! |
|
|
||
ich habe bei mir ein Netzwerk mit einem Win2000-Server installiert, auf dem ein Actice-Directory läuft. An diesem Server hängen 5 Clients.
Den Internetzugang (DSL) für das gesamte Netz will ich über einen DSL-Router zur Verfügung stellen. Dieser Router stellt zwei DNS-Server zur Verfügung.
Die IP-Adresse habe ich bei allen Rechnern (Server und Clients) als Standard-Gateway eingetragen, die DNS-Adressen als bevorzugter und alternativer DNS-Server.
Ich kann von jedem Client aus problemlos ins Internet. Nur der Server bereitet Probleme. Wenn ich dort in einem Browser eine WWW-Adresse eingebe, dann kommt die Meldung "Suchseite nicht gefunden". Ich kann die IP-Adresen des Gateways und der DNS-Server problemlos anpingen...
Was läuft nur falsch???
Danke schon mal vorab!
Matthias