confianza y DNS (y mi propia perdida de confianza)

16/12/2003 - 12:23 por iDeafix | Informe spam
Hola.

Tengo dos servidores w2k DC, dos dominios DOMINIO1.LOCAL y DOMINIO2.LOCAL
(no sé porque a veces puedo usar la palabra DOMINIO1 (o 2) sin problemas y
otras veces tiene que llevar la coletilla .LOCAL,)

He puesto reenviadores, del uno al otro.
He puesto al SERVER1 como primer servidor dns del SERVER2 y vicecersa.
Como servidor dns secundario, cada uno a si mismo
(También he probado simplemente cada uno como servidor dns de sí mismo)

Si hago "ping dominio2.local" desde el SERVER1 funciona, también funciona
"ping dominio1.local" desde SERVER2.
El "ping dominio1" no funciona y el "ping dominio2" tampoco

He establecido una relación de confianza entre ambos dominios y no me ha
dado problema.

He visto la respuesta Javier Ingles a Javi sobre copiar zonas del otro
servidor y parece interesante. Si estas por ahí y lees esto, a ver si puedes
darme una pista.

Preguntas similare

Leer las respuestas

#6 iDeafix
16/12/2003 - 18:13 | Informe spam
perdonnn :O) no sé ni lo que digo. Efectivamente ya no hay problemas con
ping server1 y ping server2

lo que no me funciona es "ping dominio2" y he leido en un viejo post de
Quilez que era necesario para establecer la rel. de confianza.

tanto "ping dominio2.local" como "ping server2.dominio2.local" si que
funcionan



"Javier Inglés [MS MVP]" escribió en el
mensaje news:eKbuKX$
Pero a tí lo que te interesa no es "ping server2"...si no "ping
server2.dominio2.local"; es decir, te interesa resolución DNS, no netbios
que es la primera que me pones y no sirve de nada

Salu2!!!

Javier Inglés
MS-MVP

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho


"iDeafix" escribió en el mensaje
news:brnc33$58iff$
gracias
ya funciona el "ping server2", le he cambiado la IP, es que la X.Y.Z.1 es


un
poco comprometida creo que estaba siendo usada por la netlan





Respuesta Responder a este mensaje
#7 Javier Inglés [MS MVP]
16/12/2003 - 18:48 | Informe spam
;-))

Lo tienes todo bien; loque te debe funcionar efectivamente es sólo resolción DNS:

ping dominio2.local
ping server2.dominio.local

Con eso ya tienes lo necesario

Salu2!!!

Javier Inglés
MS-MVP

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho


"iDeafix" escribió en el mensaje news:brnevf$5emks$
perdonnn :O) no sé ni lo que digo. Efectivamente ya no hay problemas con
ping server1 y ping server2

lo que no me funciona es "ping dominio2" y he leido en un viejo post de
Quilez que era necesario para establecer la rel. de confianza.

tanto "ping dominio2.local" como "ping server2.dominio2.local" si que
funcionan



"Javier Inglés [MS MVP]" escribió en el
mensaje news:eKbuKX$
Pero a tí lo que te interesa no es "ping server2"...si no "ping
server2.dominio2.local"; es decir, te interesa resolución DNS, no netbios
que es la primera que me pones y no sirve de nada

Salu2!!!

Javier Inglés
MS-MVP

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho


"iDeafix" escribió en el mensaje
news:brnc33$58iff$
> gracias
> ya funciona el "ping server2", le he cambiado la IP, es que la X.Y.Z.1 es
un
> poco comprometida creo que estaba siendo usada por la netlan
>
>
>
>
>


Respuesta Responder a este mensaje
#8 iDeafix
16/12/2003 - 19:31 | Informe spam
;-) vale, ahora a dar por saco al grupo de sql server con la duplicación de
las bbdd


"Javier Inglés [MS MVP]" escribió en el
mensaje news:umd1Fz$
;-))

Lo tienes todo bien; loque te debe funcionar efectivamente es sólo resolción
DNS:

ping dominio2.local
ping server2.dominio.local

Con eso ya tienes lo necesario
Respuesta Responder a este mensaje
#9 José Antonio Quílez [MS MVP]
16/12/2003 - 22:43 | Informe spam
Un detalle; cuando haces un ping al otro dominio, debes usar el nombre completo dns del mismo, en tu caso "dominio2.local". Ten en cuenta que un dominio W2000 tiene dos nombres, el nombre tipo dns, "dominio2.local", y el nombre tipo netbios ("DOMINIO2"). Este último nombre se usa sólo para compatibilidad con sistemas anteriores a W2000, y se usaría para hacer, por ejemplo, una relación de confianza con un dominio NT4. La resolución de nombres netbios se realiza de varias maneras, normalmente mediante broadcast en el mismo segmento físico de red, o apoyándose en WINS o archivos lmhosts. En contraposición, la resolución de nombres tipo DNS se hace basándose normalmente en servidores DNS o en ciertos casos apoyándose en ficheros hosts. En una relación de confianza entre dominios W2000 se usa resolución de nombres dns, de ahí que el hecho de poder o no hacer un ping al nombre netbios del otro dominio no te sirva de nada, ni de hecho en muchos casos tiene por qué funcionar.

Saludos

José Antonio Quílez [MS MVP]
Sevilla - España

_________________


"iDeafix" escribió en el mensaje news:brnita$5bun1$
;-) vale, ahora a dar por saco al grupo de sql server con la duplicación de
las bbdd


"Javier Inglés [MS MVP]" escribió en el
mensaje news:umd1Fz$
;-))

Lo tienes todo bien; loque te debe funcionar efectivamente es sólo resolción
DNS:

ping dominio2.local
ping server2.dominio.local

Con eso ya tienes lo necesario


Respuesta Responder a este mensaje
#10 iDeafix
17/12/2003 - 09:50 | Informe spam
MUCHAS MUCHAS MUCHAS GRACIAS
Al fin he encontrado una explicación concreta y clara, por fín he
comprendido el quid de este asunto de los nombres...


"José Antonio Quílez [MS MVP]" escribió en el
mensaje news:e$
Un detalle; cuando haces un ping al otro dominio, debes usar el nombre
completo dns del mismo, en tu caso "dominio2.local". Ten en cuenta que un
dominio W2000 tiene dos nombres, el nombre tipo dns, "dominio2.local", y el
nombre tipo netbios ("DOMINIO2"). Este último nombre se usa sólo para
compatibilidad con sistemas anteriores a W2000, y se usaría para hacer, por
ejemplo, una relación de confianza con un dominio NT4. La resolución de
nombres netbios se realiza de varias maneras, normalmente mediante broadcast
en el mismo segmento físico de red, o apoyándose en WINS o archivos lmhosts.
En contraposición, la resolución de nombres tipo DNS se hace basándose
normalmente en servidores DNS o en ciertos casos apoyándose en ficheros
hosts. En una relación de confianza entre dominios W2000 se usa resolución
de nombres dns, de ahí que el hecho de poder o no hacer un ping al nombre
netbios del otro dominio no te sirva de nada, ni de hecho en muchos casos
tiene por qué funcionar.
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida