Назад | Перейти на главную страницу

Внутренняя / внешняя проблема DNS с Active Directory / ISA Server

У меня есть сеть в Нью-Йорке, где я пытаюсь перенести их сервер MS Exchange в Rackspace в DFW Datacenter в Техасе. В сети Нью-Йорка, казалось бы, случайно возникла странная проблема с DNS. Домен AD офиса в Нью-Йорке - foo.com. www.foo.com, shop.foo.com и т. д. размещены за пределами офиса в Нью-Йорке и работают правильно для внешнего мира. Внутри офиса все поддомены недоступны для браузера.

Записи DNS для пересылки запросов правильно установлены в MS DNS на основном сервере в офисе в Нью-Йорке. Если я NSLOOKUP, он сообщает правильный внешний IP для www., Shop. И т. Д.

Я временно отключил их ISA Firewall, но все еще не работает. Я отключил их брандмауэр Barracuda Spam Firewall, но все еще не работает.

И странная особенность заключается в том, что браузер не сразу сообщает, что не может найти сайт (www., Shop. И т. Д.). Он будет пытаться загрузить страницу в течение примерно 3 минут, иногда загружается частично, а затем терпит неудачу.

Предложения? Идеи? Мне нужно исправить эту проблему, прежде чем я изменю DNS для Exchange Server, иначе сотрудники офиса в Нью-Йорке не смогут получить доступ к mail.foo.com завтра утром.

Спасибо,

-Тед-

ОБНОВИТЬ

  1. mobile.foo.com кажется, работает, но shop.foo.com по-прежнему не работает, и они находятся на одном сервере за пределами офиса.

  2. Похоже, проблема касается только HTTP.

  3. Если я захожу на shop.foo.com через альтернативный порт (скажем, telnet на shop.foo.com 21), он правильно отображает FTP в командной строке.

ОБНОВИТЬ

При дальнейшем рассмотрении выяснилось, что только сайт www.foo.com неисправен в офисе. другие веб-сайты (магазин и т. д.) используют ресурсы сервера www.foo.com и вызывают тайм-ауты и частичную загрузку страницы.

NSLOOKUP продолжает правильно работать для www. хотя. Идеи? Мысли?

Вы используете какой-либо прокси-сервер? Если веб-браузеры используют прокси без надлежащих правил исключения прокси, и прокси находится за пределами вашей внутренней сети (или использует внешний DNS), вы можете увидеть проблему этого типа.