使用 Active Directory 时,如何在 DD-WRT 上配置 DNSMasq?

使用 Active Directory 时,如何在 DD-WRT 上配置 DNSMasq?

我有一台运行 Windows Server 2012R2 的服务器。它是一台域控制器。我有一台运行 DD-WRT 版本 DD-WRT v24SP2-EU-US (08/19/10) std (SVN 修订版 14998) 的路由器。路由器配置如下:设置选项卡:

域名:domain.office

本地 IP 地址:192.168.1.1

子网:255.255.255.0

网关:0.0.0.0

LocalDNS:192.168.1.101(之前为 0.0.0.0)

DHCP 类型:服务器

静态 DNS 1:192.168.1.1

静态 DNS 2:8.8.8.8

静态 DNS 3:8.8.4.4

使用 DNSMasq 进行 DHCP:是

使用 DNSMasq 进行 DNS:

是 DHCP 权威:是

在“服务”选项卡上:

使用域名:Lan & WLAN

域名:domain.office

其他 DHCPd 选项:

本地=/域/

server=/domain/192.168.1.101(我已经修改过并且仍在修改这些)

DNSMasq 启用

启用 LocalDNS

地址=/server.domain.office/192.168.1.101

服务器=/域/192.168.1.101

缓存大小=10000

扩展主机

我所遇到的困难是,我试图让客户端识别 DC。我可以从客户端 ping DC。我可以从 DC ping 客户端,我可以仅使用服务器或客户端的名称来执行这些操作,正如我希望的那样。但我无法让客户端将 DC 视为 DC。DC 正在运行 Active Directory,如果我尝试使用以前未登录过的用户名登录到其中一个客户端,我会收到无法找到登录服务器的消息。当我尝试强制执行 gpupdate 时,它​​失败了,无法联系服务器。可以轻松 ping 的服务器。

我已经在 DD-WRT 的论坛上发过帖子,但没有得到任何答复。令人费解的是,在我对附加的 DHCPd 选项和 DNSMasq 选项进行更改后(如上所示),我能够在一台计算机上更新组策略。不止一次,而是三次,它都成功了。然后,在我重新启动 PC 后,它又给我同样的无法连接服务器的消息。我尝试在另一台 PC 上执行 ipconfig /release、ipconfig /renew、ipconfig /flushdns,但那台 PC 一次都无法连接到 DC。

这是我在 DD-WRT 上的帖子,希望对您有帮助。我正在继续修改它,看看能否让它运行起来,但问题是我知道我即将更换其中一台 PC,在修复此问题之前,我将无法访问登录服务器。http://www.dd-wrt.com/phpBB2/viewtopic.php?t=269490

哦,我以前可以登录但现在不能登录的原因是我从使用 DC 作为 DHCP 和 DNS 服务器改为使用路由器,因为我的 ISP 发了一封电子邮件说我正在运行一个 openresolver DNS 服务器。我绝不是这方面的专家 - 恰恰相反。我对设置 DNS 服务器知之甚少,而且我真的很惊讶我以前能让它工作,尽管它确实惹恼了我的 ISP。所以任何帮助都非常感激。我只是在网上找不到任何关于解决这个问题的信息。到目前为止,我找到的几个方法我都试过了,但都没有用。

提前感谢您提供的任何帮助。我们深表感谢。

答案1

由于缺乏信息,我只能建议:作为活动目录 dc 的 Windows 服务器最适合用作本地 dns 和 dhcp 服务器。因此我建议您意识到:

  1. 请在 DDWRT 上禁用 DHCP。
  2. 让 DDWRT 上的 DNS 设置保持默认。
  3. 在Windows服务器上的网络设置中,添加DDWRT的IP地址作为网关。
  4. 在 Windows DNS 服务器中将 DDWRT 的 IP 地址添加为 DNS 转发。
  5. 在 Windows 服务器上配置并授权 DHCP。

相关内容