[Problem] Fallback-Konzept für DNS/DHCP gesucht ...

drnicolas

Neuer User
Mitglied seit
28 Mai 2011
Beiträge
113
Punkte für Reaktionen
1
Punkte
18
Wir haben hier eine Windows-Domäden mit 2 DC (einer davon virtualisiert), IP 192.168.1.3 und .4. Gateway ist eine FB7390 192.168.1.2

Nun kam der Wunsch, auch bei AUsfall der beiden DC zumindest freies Surfen zu ermöglichen.
Daher wurde lange Zeit in DHCP als dritter DnS die 192.168.1.2 ausgeliefert.

Schien auch zu funktionieren. 1 DC aus, dann übernimmt der andere; beide DC aus und die FB löst immerhin externe Namen auf.

Funktioniert aber trotzdem nicht zufriedenstellend:
1. nur Clients, die bereits eine IP bekommen haben, kommen auch in den Genuss der 192.168.1.2 als DNS. Neu-ANkömmlinge gehen leer aus.

2. VPN-Clients (über Windows RRAS und SSTP) bekommen ebenfalls die 3 DNS ; aber es steht die .2 an oberster Stelle (in DHCP an dritter!). Entsprechend liefert ein nslookup <interner Name> meist flasche Angaben.

3. ENtfernen der .2 aus DHCP löst das Problem für VPN.

Aber wie mache ich es besser ?
Ideal wer der FB-interne DHCP, der erst IPs ausliefert wenn kein anderer DHCP reagiert hat. In W2008 kann man für den DHCP eine Verzögerung einstellen.
ANy ideas ?
 
Sorry aber ein 2. DC ist das Fallback. Hilft natürlich nichts, wenn beide DCs auf der gleichen Hardware laufen.

jo
 
Schon richtig.
Ein zusätzliches Sicherheitsnetz wäre halt schön.
Im Grunde wäre schon damit gedient, wenn der DHCP der FB erst mit einer Latenz von sagen wir 1-2sek reagieren würde.
Dann wäre eine ähnliche Priorisierung wie bei den beiden DC erreicht.

Daher war die Frage impliziert, ob sich in der FB sowas realisieren lässt.
 
Kostenlos!

Statistik des Forums

Themen
248,868
Beiträge
2,303,353
Mitglieder
378,528
Neuestes Mitglied
Fullyrealized