Como configuro o DNSMasq no DD-WRT ao usar o Active Directory?

Como configuro o DNSMasq no DD-WRT ao usar o Active Directory?

Eu tenho um servidor executando o Windows Server 2012R2. É um controlador de domínio. Eu tenho um roteador executando DD-WRT versão DD-WRT v24SP2-EU-US (19/08/10) std (revisão SVN 14998). O roteador é configurado com o seguinte: Guia Configuração:

Nome de domínio: domínio.office

Endereço IP local: 192.168.1.1

Sub-rede: 255.255.255.0

Gateway: 0.0.0.0

LocalDNS: 192.168.1.101 (era 0.0.0.0)

Tipo DHCP: servidor

DNS estático 1: 192.168.1.1

DNS estático 2: 8.8.8.8

DNS estático 3: 8.8.4.4

Usar DNSMasq para DHCP: Sim

Use DNSMasq para DNS:

Sim DHCP autoritativo: Sim

Na guia Serviços:

Domínio usado: Lan e WLAN

Lan Doman: domínio.office

Opções adicionais de DHCPd:

local=/domínio/

server=/domain/192.168.1.101 (eu consertei e ainda estou consertando isso)

Ativar DNSMasq

Habilitar DNS local

endereço=/servidor.domínio.office/192.168.1.101

servidor=/domínio/192.168.1.101

tamanho do cache=10000

expandir-hosts

O que estou lutando é que estou tentando fazer com que os clientes reconheçam o DC. Posso fazer ping no DC dos clientes. Posso executar ping em clientes do DC e fazer essas coisas apenas com o nome do servidor ou do cliente, como gostaria de fazer. Mas não consigo fazer com que os clientes encontrem o DC como DC. O DC está executando o Active Directory e, se eu tentar fazer logon em um dos clientes usando um nome de usuário que não tenha feito logon anteriormente, recebo a mensagem de que ele não consegue localizar um servidor de logon. Quando tento forçar um gpupdate, ele falha e não consegue entrar em contato com um servidor. Um servidor que pode ser facilmente pingado.

Postei nos fóruns do DD-WRT e não recebi respostas. O intrigante é que logo depois de fazer as alterações nas opções DHCPd e DNSMasq adicionais, conforme refletido acima, consegui atualizar as políticas de grupo em um computador. Não uma, mas três vezes, funcionou. Então, depois de reiniciar o PC, recebo a mesma mensagem de que não consigo entrar em contato com o servidor. Tentei em outro PC, fazendo ipconfig/release, ipconfig/renew, ipconfig/flushdns, e esse PC nunca conseguiu acessar o DC.

Aqui está minha postagem no DD-WRT, se ajudar. Continuo mexendo nele para ver se consigo fazê-lo funcionar, mas o problema é que sei que estou prestes a substituir um dos PCs e não poderei acessar o servidor de logon até conseguir isso fixo.http://www.dd-wrt.com/phpBB2/viewtopic.php?t=269490

Ah, e a razão pela qual consegui fazer logon antes, mas não consigo agora, é que mudei de usar o DC como servidor DHCP e DNS para usar o roteador, porque meu ISP enviou um e-mail informando que eu estava executando um DNS openresolver servidor. Não sou de forma alguma um especialista nisso – muito pelo contrário. Sei pouco sobre como configurar um servidor DNS e, na verdade, estou bastante surpreso por tê-lo feito funcionar antes, embora tenha incomodado meu ISP. Portanto, qualquer ajuda é muito apreciada. Só não estou encontrando nada on-line sobre como resolver isso. As poucas coisas que encontrei até agora, tentei e não funcionou.

Agradecemos antecipadamente por qualquer ajuda que você possa dar. É apreciado.

Responder1

Devido à falta de informações eu só poderia sugerir: Um servidor windows que funciona como um diretório ativo dc funcionará melhor como servidor dns e dhcp local. Então eu sugiro que você perceba:

  1. Desative o DHCP no DDWRT.
  2. Deixe a configuração DNS em DDWRT como padrão.
  3. Nas configurações de rede do servidor Windows adicione o endereço IP do DDWRT como gateway.
  4. No servidor DNS do Windows, adicione o endereço IP do DDWRT como DNS Forward.
  5. Configure e autorize o DHCP no servidor Windows.

informação relacionada