DNS-записи RRAS от клиентов Windows Vista / 7
Как остановить сервер Win 2003 RRAS от отправки собственной информации DNS VPN-клиенту?
У нас RRAS работает на Win 2003 Server. Сервер имеет фиксированный IP-адрес, но RRAS настроен на использование DHCP для назначения IP-адресов VPN-клиентов.
Наш DHCP настроен на отправку 4 записей DNS-сервера в следующем порядке:
- Внутренний DNS-сервер
- Резервное копирование внутреннего DNS-сервера
- Внешний DNS-сервер
- Резервный внешний DNS-сервер
Вот в чем дело: сервер RRAS, кажется, автоматически отправляет свои собственные записи DNS (из своих сетевых адаптеров) клиенту, а затем применяются записи из DCHP. Но так как сервер RRAS имеет внутренний DNS и резервный внутренний DNS как свои собственные записи DNS, он отправляет их в первую очередь, и когда сбрасываются записи DNS DCHP, добавляются только те, которые еще не добавлены (только внешние). Это приводит к следующему списку DNS на клиенте VPN:
- Внешний DNS-сервер
- Резервный внешний DNS-сервер
- Внутренний DNS-сервер
- Резервное копирование внутреннего DNS-сервера
Это, конечно, плохо, потому что внутренние имена больше не будут разрешаться.
Как остановить сервер RRAS от отправки своей собственной информации DNS VPN-клиенту?
Обратите внимание, что этого не происходит в WinXP - он получает DNS-серверы напрямую от DHCP в правильном порядке.
2 ответа
У меня есть противоположная проблема. Мой RRAS-сервер отказывается отправлять информацию о DNS (опции аренды DHCP) моим клиентам....
Сервер RRAS отправит свои первичные и вторичные DNS-серверы в рамках согласования PPP. Я не думаю, что ты можешь это остановить. Информация DHCPInform должна переопределять это при отправке, тот факт, что она отсутствует при наличии дублированных адресов, кажется ошибкой.
Об этом есть много полезной информации в статье MS KB. Понимание назначения IP-адресов DHCP для клиентов RAS