Fragensteller
DirectAccess NLB Cluster - DNS Problem

Allgemeine Diskussion
-
Hallo Zusammen,
ich komme leider bei einem DirectAccess Thema nicht weiter (DNS Fehler in Konsole)
Eingerichtet wurde DA auf Basis Windows Server 2012 R2 mit einer Netzwerkkarte. Ohne NLB funktioniert alles wie es sollte (alles in der Konsole grün, Clients können sich von Extern verbinden, Clients von Intern erkennen den NLS und stellen keine Verbindung her)
Zertifikate für Directaccess da.firmenname.com und DirectAccess-NLS.corp.local wurden über eine interne PKI ausgestellt und auf beiden Servern hinzugefügt. Danach wurde über die DirectAccess Konsole das NLB Cluster erstellt und anschließend aufgrund der Netzwerkinfrastruktur auf Multicast geändert + Statischer ARP Eintrag auf Router für die virtuelle IP hinzugefügt.
Jetzt bekomme ich jedoch keine Verbindung mehr von Extern hergestellt (in der Konsole kommt für beide DA Server ein DNS Fehler: None of the enterprise DNS servers fd03:da3:4b46:3333::1 used by DirectAccess clients for name resolution are responding. This might affect DirectAccess client connectivity to corporate resources.
Über die GUI (Punkt Infrastruktur) kann ich auch kein DNS/Suffixe mehr anpassen nachdem die Server im NLB Cluster sind. Habe somit per Powershell (Add / Remove / Set-DAClientDnsConfiguration) die DNS Suffixe / Server angepasst und so diverse Kombinationen versucht. IPv4 Adressen der internen DNS Server, Adresse vom DA Server (der ist eigentlich kein DNS). Desweiteren auch schon den DNS Suffix "da.firmenname.com" hinterlegt (soll wohl gemacht werden wenn intern ebenfalls eine Zone für die Externe Domäne besteht)
Habe jetzt schon mehrmals NLB / Cluster / DA komplett entfernt und neu eingerichtet.
Mit einem Server alles gut, nur im NLB funktionert es nicht. Hat jemand eine Idee?
- Typ geändert Alex Pitulice Montag, 31. März 2014 10:57 Warten auf Feedback
Alle Antworten
-
Hallo Markus,
schau mal bitte ob Dir den folgenden Microsoft Hotfix weiterhilft:
Hotfix Available for Windows Server 2012 R2 DirectAccess Configuration Issue
DirectAccess - Configuration (DNS error)None of the enterprise DNS servers "20xx:cxxx:x:x:xxxx:192:xxx:xxx:xxx" that DA client will attempt to use for name resolution appear to be responsive. This will prevent the DA clients from being able to resolve names in the corporate namespace, thus preventing them from connection to the enterprise network. Make sure the DNS server is online and responding to name resolution requests.
Gruss,Alex
Alex Pitulice, MICROSOFT
Bitte haben Sie Verständnis dafür, dass im Rahmen dieses Forums, welches auf dem Community-Prinzip „IT-Pros helfen IT-Pros“ beruht, kein technischer Support geleistet werden kann oder sonst welche garantierten Maßnahmen seitens Microsoft zugesichert werden können. -
Zum Abschluß des Themas:
Habe keine Konfiguration mit DirectAccess im NLB (Multicast) hinbekommen.
Server ist jetzt seitens Virtualisierungsumgebung hochverfügbar und durch zwei NLS Punkte (IIS Dummy Website mit Zertifikat) in zwei Standorten verfügbar.