Ух... Вот это бардак в сети. Начнем вот с этого:
Цитата(WER @ Вчера, 21:34)
Тип узла. . . . . . . . . . . . . : неизвестный
У Вас, в идеале, должен быть - гибридный. Читаем, почему
Тип Узла aka Node TypeТипы узлов и правила их соединения в сетьТип узла по умолчанию для клиентов корпорации МайкрософтВторое:
Цитата(WER @ Вчера, 21:34)
Порядок просмотра суффиксов DNS . : local.com.ua
com.ua
Я не зря спрашивал о топологии сети. У Вас есть основной домен и дочерний? Чем обусловлены два суффикса? Сам DC какое доменное имя "держит"?
Немного теории. Предположим, что ваш DC основной и единственный. Сетевые интерфейсы, ему, требуются только для того, чтобы, посредством их, он смог управлять клиентскими компьютерами. Все. И если их все отключить, DC должен оставаться самодостаточным. Т.е. работает фраза - "я единственный и неповторимый, и никто мне не нужен". Даже, если он обрабатывает дочернюю зону, все равно, обрабатывать он должен только ее одну. Ни о каких двойных, тройных или еще каких суффиксах не может быть и речи. Это DC - этим все сказано.
Теперь с сетевыми интерфейсами. Есть два "внутренних" и два "внешних". Надеюсь, что внутренние интерфейсы расположены "выше" внешних в "дополнительных параметрах"?
Поскольку, сам DC управляет компьютерами "внутренней" сети, соответственно его DNS должен обрабатывать
ТОЛЬКО запросы из внутренней сети (оснастка DNS - имя сервера - свойства - интерфейсы - только по указанным IP-адресам - отметить крыжиками только внутренние интерфейсы).
Теперь, по внешним интерфейсам. Насколько понимаю, у Вас установлена сборка системы не SBS. Т.е. установленную систему желательно не использовать в режиме шлюза. Исходим из того, что есть и пытаемся исправить.
1. Убираем из настроек внешних интерфейсов всякое упоминание о DNS. Иначе, DC начнет пытаться синхронизироваться с этими контроллерами, что не правильно.
2. НО запросы должны пересылаться на вышестоящие DNS. Значит - оснастка DNS - имя сервера - свойства - пересылка - указать эти DNS.
3. DC не знает какой вышестоящий DNS сопоставлять какому внешнему интерфейсу. Добавляем четыре постоянных точечных маршрута:
route add -p 10.10.210.3 mask 255.255.255.255 10.10.121.174
route add -p 10.10.210.1 mask 255.255.255.255 10.10.121.174
соответственно, для второй карточки
route add -p 11.11.160.3 mask 255.255.255.255 11.11.171.27
route add -p 11.11.160.1 mask 255.255.255.255 11.11.171.27
так... стоп... Почему IP внешней карточки и шлюз из разных сетей? Будьте добры объяснить. Так-же, очень-бы хотелось услышать об этом интерфейсе
Цитата(WER @ Вчера, 21:34)
Kerio Virtual Network - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Kerio Virtual Network Adapter
Физический адрес. . . . . . . . . : 44-45-53-54-4F-53
DHCP включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : да
IP-адрес . . . . . . . . . . . . : 192.168.15.13
Маска подсети . . . . . . . . . . : 255.255.255.0
IP-адрес . . . . . . . . . . . . : 172.27.152.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DHCP-сервер . . . . . . . . . . . : 172.27.152.2
NetBIOS через TCP/IP. . . . . . . : отключен
Что это? VPN-соединение клиент-сервер или сервер-сервер и для чего он используется? И очень-бы хотелось увидеть route print.