Score:0

เซิร์ฟเวอร์ Windows DNS64

ธง br

ตามรายละเอียด ในไซต์ Q&A ของ MS ฉันมีปัญหาในการใช้งาน DNS64 บนตัวควบคุมโดเมน Windows 2019 / เซิร์ฟเวอร์ DNS PowerShell CmdLets ทำงานได้ดี แต่พวกเขาไม่ทำอะไรเลย ฉันวิ่ง Set-NetDnsTransitionConfiguration -PrefixMapping "2001:db8:cafe:64::/96,0.0.0.0/0" - เปิดใช้งานสถานะ และทุกอย่างดูดี แต่ลูกค้าไม่ได้รับบันทึก AAAA เช่น สำหรับ Azure.com และ รับ NetDnsTransitionMonitoring แสดง 0 ทุกที่
PowerShell CmdLets อยู่ที่นั่น ดังนั้นฉันจึง สมมติ พวกเขาควรจะทำงาน OTOH ฉันเพิ่งพบว่าบน Windows นั้นไม่ได้เป็นเช่นนั้นเสมอไป :-(
โพสต์เก่าบน TechNet (RIP) อ้างว่าใช้งานได้กับ 2012R2 แต่ผู้ดูแลระบบได้ติดตั้ง DirectAccess ซึ่งปกติผมจะไม่แตะต้องสระขนาด 10 ฟุต โดยเฉพาะใน DC แต่การเรียกใช้ BIND บนเราเตอร์ Linux ของฉันก็ไม่เหมาะสมเช่นกัน
ไม่มีผู้ดูแลระบบ Windows รายอื่นที่ต้องการใช้ IPv6 แบบเนทีฟหรือไม่

Michael Hampton avatar
cz flag
ใช่ คุณต้องติดตั้ง DirectAccess แต่ทำไมคุณถึงยืนยันที่จะติดตั้งบนตัวควบคุมโดเมน ไดโนเสาร์ส่วนใหญ่ที่คุณพยายามสื่อสารด้วยอาจไม่สามารถเข้าร่วมโดเมนได้ด้วยซ้ำ
OttoEisen avatar
br flag
@MichaelHampton: ฉันกำลังพยายามใช้ IPv6-native และ "ไดโนเสาร์" ที่ฉันพยายามสื่อสารด้วยนั้นไม่ได้อยู่บนอินเทอร์เน็ต เช่น StackExchange ;-) ฉันมี NAT64 บนเราเตอร์ แต่คุณยังต้องการ DNS64 และฉัน ค่อนข้างชอบตัวจัดการ DNS และทุกระบบของฉันก็ใช้ DC เป็นเซิร์ฟเวอร์ DNS อยู่แล้ว ดังนั้นจึงเป็นการดีหากใช้สำหรับ DNS64 ด้วย
Michael Hampton avatar
cz flag
คุณเอาแต่พูดว่า "IPv6-native" แต่ไม่มีอะไรป้องกันคุณจากการใช้ IPv4 เพื่อเข้าถึงไซต์บนอินเทอร์เน็ต คุณกำลังพยายามตั้งค่าเครือข่าย IPv6-_only_ หรือไม่! พวกเราส่วนใหญ่ใช้งานดูอัลสแต็ค
OttoEisen avatar
br flag
@MichaelHampton ใช่ ฉันหมายถึง IPv6 เท่านั้น เบื่อกับการกำหนดค่าทุกอย่างซ้ำสอง... ตอนนี้ฉันได้กำหนดค่าเซิร์ฟเวอร์ BIND 2 เครื่องให้เป็นตัวส่งต่อใน DC ของฉันแล้ว และแนวคิดก็คือจะกลับไปใช้ DNS ของ Windows เท่านั้น
Michael Hampton avatar
cz flag
ฉันเห็นว่าการทำเช่นนี้เป็นการทดลอง แต่เราอาจอยู่ห่างจากสิ่งนี้อย่างน้อย 10 ปี ซึ่งเป็นสิ่งที่สมเหตุสมผลที่จะทำในบริบทส่วนใหญ่ ในระหว่างนี้ คุณอาจต้องใช้ NAT64/DNS64 บนเซิร์ฟเวอร์ DNS ของคุณ (ไม่ใช่ DCs)
OttoEisen avatar
br flag
@MichaelHampton: DC ของฉันคือเซิร์ฟเวอร์ DNS ของฉัน: การจำลองแบบและการอัปเดตไดนามิกที่ปลอดภัยเป็นสิ่งที่ดีที่ควรมี และตลอด 10 ปีที่ผ่านมา ทำไม พระเจ้า ทำไม?? ฉันมี 3 การเชื่อมต่ออินเทอร์เน็ต (เซลลูลาร์) และได้รับ IPv4 สาธารณะเพียงรายการเดียว และ _that_ สิ้นสุดใน CPE ซึ่งไม่ได้ทำการส่งต่อพอร์ตด้วยซ้ำ ส่งเสริม IPv6 โปรด :-)
Michael Hampton avatar
cz flag
ฉันกำลังโปรโมต IPv6! ฉันใช้มันมาตั้งแต่ปี 2549! ฉันยังเป็นจริงเกี่ยวกับเรื่องนี้ ฉันรู้ว่ามีคนและบริษัทมากมายที่จะรอการย้ายให้นานที่สุดเท่าที่จะทำได้ ตามความเป็นจริง เราจะทำ dual stack เป็นเวลานาน อย่างน้อยก็ในการผลิต
Score:0
ธง br

ตกลง เพื่อปิดสิ่งนี้: ฉันตัดสินใจตั้งค่า DNS64 โดยใช้เซิร์ฟเวอร์ BIND บนเราเตอร์ Debian ของฉัน มันง่ายและใช้งานได้อย่างมีเสน่ห์ ยังคงเป็นเรื่องเล็กน้อยที่ Windows DNS ดูเหมือนจะไม่รองรับ DNS64 มิฉะนั้น DNS ของ Windows จะดีมากและการเรียกใช้ DNS บนเราเตอร์ของฉันทำให้ฉันรู้สึกอึดอัดมาก...

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา