[Problem] Fallback-Konzept für DNS/DHCP gesucht ...

drnicolas

Neuer User
Mitglied seit
28 Mai 2011
Beiträge
104
Punkte für Reaktionen
1
Punkte
18
Wir haben hier eine Windows-Domäden mit 2 DC (einer davon virtualisiert), IP 192.168.1.3 und .4. Gateway ist eine FB7390 192.168.1.2

Nun kam der Wunsch, auch bei AUsfall der beiden DC zumindest freies Surfen zu ermöglichen.
Daher wurde lange Zeit in DHCP als dritter DnS die 192.168.1.2 ausgeliefert.

Schien auch zu funktionieren. 1 DC aus, dann übernimmt der andere; beide DC aus und die FB löst immerhin externe Namen auf.

Funktioniert aber trotzdem nicht zufriedenstellend:
1. nur Clients, die bereits eine IP bekommen haben, kommen auch in den Genuss der 192.168.1.2 als DNS. Neu-ANkömmlinge gehen leer aus.

2. VPN-Clients (über Windows RRAS und SSTP) bekommen ebenfalls die 3 DNS ; aber es steht die .2 an oberster Stelle (in DHCP an dritter!). Entsprechend liefert ein nslookup <interner Name> meist flasche Angaben.

3. ENtfernen der .2 aus DHCP löst das Problem für VPN.

Aber wie mache ich es besser ?
Ideal wer der FB-interne DHCP, der erst IPs ausliefert wenn kein anderer DHCP reagiert hat. In W2008 kann man für den DHCP eine Verzögerung einstellen.
ANy ideas ?
 
Sorry aber ein 2. DC ist das Fallback. Hilft natürlich nichts, wenn beide DCs auf der gleichen Hardware laufen.

jo
 
Schon richtig.
Ein zusätzliches Sicherheitsnetz wäre halt schön.
Im Grunde wäre schon damit gedient, wenn der DHCP der FB erst mit einer Latenz von sagen wir 1-2sek reagieren würde.
Dann wäre eine ähnliche Priorisierung wie bei den beiden DC erreicht.

Daher war die Frage impliziert, ob sich in der FB sowas realisieren lässt.
 

Zurzeit aktive Besucher

Statistik des Forums

Themen
246,159
Beiträge
2,247,074
Mitglieder
373,678
Neuestes Mitglied
brainkennedy
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.