
У меня есть хост Windows 10 с адаптером VMWare Workstation, работающим только на хосте, подключенным к гостевой сети (локальные рабочие станции, не ESX) с крайне уязвимым контроллером домена Windows 2003, который мы используем для тестирования приложений сетевой безопасности.
По понятным причинам DC никогда не может быть фактически подключен к Интернету. У меня приоритет адаптера host-only установлен на что-то очень высокое ( 70
), а мой адаптер WIFI установлен на 23
.
По какой-то причине мой DNS постоянно настраивается на разрешение DC. Что происходит, так это то, что всякий раз, когда я работаю и у меня запущены виртуальные машины, я получаю безумно долгое разрешение DNS, что раздражает при просмотре. Я запустил route PRINT
и 23
является основным маршрутом для IPv4. Однако, когда я запускаю nslookup
, сервер по умолчанию сообщает, 192.168.73.11
что это адрес уязвимого DC.
C:\Users\james>route PRINT
===========================================================================
Interface List
27...3c 97 0e ce bd bc ......Intel(R) 82579LM Gigabit Network Connection
15...a4 4e 31 b7 35 61 ......Microsoft Wi-Fi Direct Virtual Adapter
20...a6 4e 31 b7 35 60 ......Microsoft Hosted Network Virtual Adapter
21...0a 00 27 00 00 15 ......VirtualBox Host-Only Ethernet Adapter
26...00 ff de 75 91 b6 ......TAP-Windows Adapter V9
8...00 50 56 c0 00 08 ......VMware Virtual Ethernet Adapter for VMnet8
12...00 50 56 c0 00 01 ......VMware Virtual Ethernet Adapter for VMnet1
25...a4 4e 31 b7 35 60 ......Intel(R) Centrino(R) Advanced-N 6205
14...3c 77 e6 ed ae 69 ......Bluetooth Device (Personal Area Network)
1...........................Software Loopback Interface 1
30...00 00 00 00 00 00 00 e0 Microsoft Teredo Tunneling Adapter
11...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #2
31...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #5
28...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #6
6...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #8
===========================================================================
IPv4 Route Table
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.5 23
0.0.0.0 0.0.0.0 192.168.73.253 192.168.73.44 100
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.1.0 255.255.255.0 On-link 192.168.1.5 279
192.168.1.5 255.255.255.255 On-link 192.168.1.5 279
192.168.1.255 255.255.255.255 On-link 192.168.1.5 279
192.168.33.0 255.255.255.0 On-link 192.168.33.1 266
192.168.33.1 255.255.255.255 On-link 192.168.33.1 266
192.168.33.255 255.255.255.255 On-link 192.168.33.1 266
192.168.73.0 255.255.255.0 On-link 192.168.73.44 306
192.168.73.44 255.255.255.255 On-link 192.168.73.44 306
192.168.73.255 255.255.255.255 On-link 192.168.73.44 306
192.168.239.0 255.255.255.0 On-link 192.168.239.1 276
192.168.239.1 255.255.255.255 On-link 192.168.239.1 276
192.168.239.255 255.255.255.255 On-link 192.168.239.1 276
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.33.1 266
224.0.0.0 240.0.0.0 On-link 192.168.1.5 279
224.0.0.0 240.0.0.0 On-link 192.168.73.44 306
224.0.0.0 240.0.0.0 On-link 192.168.239.1 276
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.33.1 266
255.255.255.255 255.255.255.255 On-link 192.168.1.5 279
255.255.255.255 255.255.255.255 On-link 192.168.73.44 306
255.255.255.255 255.255.255.255 On-link 192.168.239.1 276
===========================================================================
Я обрезал вывод IPv6.
Затем я запускаю проверку nslookup
, чтобы доказать, что DNS-сервер по умолчанию должен быть 192.168.1.1
, но вместо этого он указывает на DC.
C:\Users\james>nslookup
Default Server: dc1.ownme.local
Address: 192.168.73.11
>
Помогите!
решение1
- Открытые сетевые соединения
- Откройте «Свойства» адаптера(ов) VMware.
- Выберите IPv4, «Свойства».
- Выберите «Установить DNS-серверы вручную», оставьте оба поля пустыми (если это не сработает, попробуйте
0.0.0.0
).
решение2
Есть несколько причин, которые могут вызвать эту проблему:
- DNS на DC по-прежнему указывает на неправильный IP
- DNS не был очищен и все еще использует старые записи.
Если в Windows 10 есть DHCP, то DNS в параметрах сервера также может быть направлен на 192.168.73.11.
Редактировать: Параметры области действия должны быть установлены в соответствии с правильным IP-адресом.
Можете ли вы сказать мне, на что в DNS указывает контроллер домена?