none
Domain Name problem RRS feed

  • 问题

  • 你好

    我这里遇到一个问题,请帮忙看看能否解决下,问题如下

    公司内网服务器在192.168.1.12上,同时有AD和DNS服务。

    AD域名systeminmotion.com,公司网站在外网服务器上,名称也是systeminmotion.com。

    在DNS转发里,会自动有systeminmotion.com指向到192.168.1.12

    那么,在内网里要访问systeminmotion网站,就会被转到192.168.1.12,而无法正常到外网的公司网站,不知道这个问题,在不做大的改变的前提下,应该如何解决?

    2020年10月22日 2:40

全部回复

  • Hello ,

    这种情况一般被称之为脑裂DNS,请问您的外网的公司地址是否是www.systeminmotion.com? 

    >>在内网里要访问systeminmotion网站,就会被转到192.168.1.12,而无法正常到外网的公司网站

    是否具体表现如下:

    1.用户的计算机向DC查询www.systeminmotion.com的IP地址。

    2.DC托管一个名为systeminmotion.com的正向查找区域,因此它将在该区域中查找名为www的主机记录。

    3.DC找不到名为www的主机记录,并且由于它对systeminmotion.com区域具有权威性,因此它不查询任何其他DNS服务器。

    4.DC响应用户的计算机,说找不到www.systeminmotion.com的地址。

    5.用户计算机上的浏览器显示“无法显示页面”。

    如果要解决这个问题的话,一个比较简单的方法就是:

    systeminmotion.com区域中创建一个名为wwwA记录, IP地址指向外网网站的IP地址。这样查询该DNS服务器的计算机将收到正确的响应,并能够浏览该网站。

    另外,您可以参考一下以下的链接:

    DNS Considerations in a Windows Environment with Identical Internal and External Domain Names

    注意:此回复中包含第三方链接,我们提供此链接旨在于方便参考, Microsoft 不能保证此链接中的任何信息和内容的有效性。

    最后,如果回复对您有所帮助的话,请您把回复标记为答复,方便论坛中其他有相同问题的用户快速找到有帮助的回复。

    此致

    Candy


    Please remember to mark the replies as an answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com   


    2020年10月22日 6:51
    版主
  • Hi ,

    请问目前问题是否有解决?如果回复对您有所帮助的话,请您把回复标记为答复,我们将暂停对此贴的追踪。

    如果有任何疑问,请随时在贴下进行更新。

    此致

    Candy


    Please remember to mark the replies as an answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com   

    2020年10月26日 1:40
    版主
  • hello Candy

    我再次确认了下,外网网址为systeminmotion.com, 内网域名也是systeminmotion.com, 两者相同。

    请问下,除了更换域名外,还有什么办法可以解决问题? 非常感谢!

    2020年10月27日 2:10
  • Hi ,

    微软从不建议AD域名和外部网站名称相同的,因为公司内网用户会始终将systeminmotion.com解析为内部AD服务器。

    如果AD域名和网站名完全相同的话,目前有以下的几种选择:

    1.修改网站的代码以删除重定向,使网站的名称变为www.systeminmotion.com而不是systeminmotion.com。

    2.在DC上安装IIS,将Web请求从systeminmotion.com重定向到www.systeminmotion.com。(由于安全问题,通常是不建议在DC上安装IIS的)

    3.在systeminmotion.com的正向查找区域下,创建空白的A记录,并且指向外部网站的IP地址。  (可能会导致AD验证问题)

    4.更换域名。

    所以基于您的情况,最简单方法是修改网站的代码以删除重定向,如果没有办 法修改网站代码的话,就只能考虑更换域名了。

    这个问题在以前就多有讨论,但是讨论的结果都是一样的,您可以看一下关于这个问题的相似帖子:

    My public website name and AD domain name are the same. How can I get to my external website from inside my network?

    注意:此回复中包含第三方链接,我们提供此链接旨在于方便参考, Microsoft 不能保证此链接中的任何信息和内容的有效性。
    DNS (internal domain has same name as external website)

    如果回复对您有所帮助的话,请您把回复标记为答复,方便论坛中其他有类似问题的用户快速找到有帮助的回复。

    此致

    Candy


    Please remember to mark the replies as an answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com   




    2020年10月27日 3:06
    版主