Relaciones de confianza y DNS

05/05/2009 - 17:23 por julio.cesar.bustamante | Informe spam
Saludos,
actualmente tengo dos redes 192.168.0.0/24 (oficina.com) y
192.168.10.0/24 (bodega.oficina.com) y tenemos una red vpn hecha en
linux que nos permite ver mutuamente. Ademas tengo dos servidores
windows server 2003 como DC uno en oficina y otro en bodega, tambien
tengo hecha una relacion de confianza padre e hijo.

En el dns de el padre tengo configurado que se replique a todo el
forest oficina.com y en el zone transfer no esta configurado.

En el dns de el hijo tengo configurado que solo se replique a el
domain bodega.oficina.com y el zone transfer esta permitido a
cualquier servidor.

En el lado de el dominio hijo es decir bodega.oficina.com puedo hacer
ping a cualquier pc de el dominio padre y me responde.

Mi problema es que desde el dominio padre es decir oficina.com cuando
hago un ping a cualquier pc de el dominio hijo de esta forma ping
pc1no me responde, pero cuando lo hago de esta forma da respuesta ping
pc1.bodega

Como puedo hacer para que desde el dominio padre pueda hacer un ping a
un pc de el dominio hijo y me de respuesta sin la necesidad de poner
pc.bodega o que si mi dns(padre) no puede resolver el dns query pueda
preguntarle al otro dns (hijo).
 

Leer las respuestas

#1 Javier Inglés [MS MVP]
05/05/2009 - 17:28 | Informe spam
El comportamiento que comentas es el normal y corriente en DNS; si quieres
evitar poner el FQDN entero, puedes hacer un conditional forwardering para
que las querys DNS a bodega.dominio.com lo haga al DNS/DC de ahí, o bien, si
tienes pemritida la replicación de zona en el hijo, añadirla como secundaria
en el DC del dominio padre

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



escribió en el mensaje
news:
Saludos,
actualmente tengo dos redes 192.168.0.0/24 (oficina.com) y
192.168.10.0/24 (bodega.oficina.com) y tenemos una red vpn hecha en
linux que nos permite ver mutuamente. Ademas tengo dos servidores
windows server 2003 como DC uno en oficina y otro en bodega, tambien
tengo hecha una relacion de confianza padre e hijo.

En el dns de el padre tengo configurado que se replique a todo el
forest oficina.com y en el zone transfer no esta configurado.

En el dns de el hijo tengo configurado que solo se replique a el
domain bodega.oficina.com y el zone transfer esta permitido a
cualquier servidor.

En el lado de el dominio hijo es decir bodega.oficina.com puedo hacer
ping a cualquier pc de el dominio padre y me responde.

Mi problema es que desde el dominio padre es decir oficina.com cuando
hago un ping a cualquier pc de el dominio hijo de esta forma ping
pc1no me responde, pero cuando lo hago de esta forma da respuesta ping
pc1.bodega

Como puedo hacer para que desde el dominio padre pueda hacer un ping a
un pc de el dominio hijo y me de respuesta sin la necesidad de poner
pc.bodega o que si mi dns(padre) no puede resolver el dns query pueda
preguntarle al otro dns (hijo).


Preguntas similares