Pagina 1 di 1

Segnalazione Directory

Inviato: venerdì 11 giugno 2021, 8:08
da Pietra
Buongiorno

ho questa situazione: Synology con Directory, DNS e DHCP Server. 4 Schede di rete in bond e configurazione LACP su switch.
Una rete semplicissima. Installo un firewall (IP Pubblico e lascio il medesimo privato di prima quindi non cambia nulla per la rete).
Non so se c'entra ma dopo un paio di giorni inizio a ricevere :

È stata rilevata una modifica nell'indirizzo IP. Andare su DNS Server
per verificare che l'indirizzo IP di A e i record di risorse AAAA
nella stessa zona siano corretti, poiché Synology Directory Server non
funzionerà correttamente se l'indirizzo IP punta a un server errato.
Al termine della configurazione, riavviare Synology Directory Server.

Sinceramente non ho cambiato assolutamente nulla e non riesco a capire dove stia il problema.
Vi è mai capitato ?

grazie

Re: Segnalazione Directory

Inviato: venerdì 11 giugno 2021, 9:07
da burghy86
Prova a togliere il Bond e usare un solo cavo di rete per una giornata e vedi se ti dà ancora errore.

Poi lo ricrei

Re: Segnalazione Directory

Inviato: sabato 12 giugno 2021, 12:27
da Pietra
Grazie @burghy86 farò un test.
Rischio qualcosa nel rimuovere il bond?

grazie

Re: Segnalazione Directory

Inviato: venerdì 18 giugno 2021, 14:39
da dMajo
Pietra ha scritto: venerdì 11 giugno 2021, 8:08 Vi è mai capitato ?
Si. Nel mio caso dipende dalla configurazione del server DNS e delle NIC, ma mi serve così.

Io uso 2 nic in lag e le altre due singole su 3 lan diverse. Il lag serve i client della lan principale (a l'instradamento delle porte sul router punta a questa) ma nel nas la nic primaria dichiarata è una delle 2 singole (esigenza di routing corretto del traffico del NAS ed un paio di VM nel router). Uso anche 7 viste nel server DNS che espongono le zone ai client (esterni e delle varie lan) con certi criteri e configurano server d'inoltro diversi per ognuna di esse (che poi vengono instradati nelle varie wan e vpn dal router). Insomma non una configurazione ordinaria.

Ma nulla di grave controlla solo che i record della zona del dominio (sia quella visibile al nas che quelle visibili agli altri client nel caso anche tu utilizzi le viste) siano corretti in particolare i record A di zona (dominio) e i record A del DC, comprese le loro controparti PTR (ovviamente anche gli AAAA nel caso usi IPv6). Se non mi sbaglio tutti gli altri record usano il nome host del DC o dominio non direttamente l'indirizzo IP quindi tenendo gli A corretti tutto funzionerà.