Současně IPv4 i IPv6 ve firemní síti? rubrika: Administrace: Software

5 a.m
položil/-a 12.5.2017

Ahoj,

občas sedím ve firmě s pár Windows počítačema a W2012 Serverem, který slouží jako doménový kontroler a všechny počítače jsou součástí AD domény. Poslední dobou jsou v síti poměrně velké trable - nové počítače většinou nejde přidat do domény, protože počítač hlásí, že nemůže najít DC dané domény, uživatelům se odpojují sdílené disky atd. Letmé dohledání ukazuje jako jednu z možných příčin IPv6 - to se stanicím auto-configuruje a neobsahuje DC jako DNS a tak pak nezná vygenerované AD záznamy atd.

To mě přivedlo k poznání, že vlastně nevím, jak by "správně" mělo být IPv4/IPv6 nakonfigurované - dává smysl, aby v síti běželo IPv4 a IPv6 vedle sebe? Má se v tu chvíli rozběhnout DHCP pro IPv4 i IPv6, abychom k stanicím dostali stejné nastavení (gateway, DNS atd.) a aby se záznamy jednotlivých stanic dostaly do DNS na DC? Máte s tím někdo zkušenosti?

Díky moc!

Adam

odkaz
5 Majklik
odpověděl/-a 18.5.2017
 
upravil/-a 18.5.2017

Nu, ze zkušeností s firemními sítěmi, kde je v provozu IPv4 i IPv6 (teď sedím v síti, kde je dokonce IPv6 only) a vše funguje jak má, tak je to o tom to dobře nastavit.
Pokud Win stanice mají IPv4 i IPv6, tak dnes budou upřednosťnovat IPv6, jestli-že nekonfigurujete na IPv6 DNS server nebo konfigurujete, ale ukazuje jinam, než na ten AD, tak se může snadno dít, co popisuješ.
Pozor na to, že Win7/10 klieti se chovají tak, že pokud nenakonfiguruji DNS server pomocí bezestavového DHCPv6, tak se snaží nějakou dobu používat IPv6 DNS adresu posledně známou (po dobu platnosti přídělu), takže třeba někde u ISP nebo kde ji korektně získaly a pak se snadno děje to, co popisuješ.
Takže pro odstranění problému je vhodné síť nastavit monimálně tak, že v SLAAC bude předepsáno použití bezestavového DHCPv6 a bezestavový DHCPv6 server přidělí IPv6 DNS adresu ukazující na DC a také ideálně pošle i DNS prefixy lokální sítě pro vyhledávání. Pokud pak v DNS záznamech budou jen IPv4 adresy ukazující na lokální servery, tak to pojede po IPv4, pokud oboje, tak upřednostní IPv6, to už je pak celkem fuk. Hlavní je, aby stanice, pokud se jim nastavuje IPv6 adresa, tak aby i získaly IPv6 DNS adresu ukazující na ten DC. Jiná, nouzová a již zrušená (ale wokny a dalšíma krámy stále používaná) metoda, tak je použití well know DNS adres, takže lokální DNS server na DC nastavit tak, aby měl i IPv6 adresy fec0:0:0:ffff::1, fec0:0:0:ffff::2, fec0:0:0:ffff::3 a router v síti nastavit, ať to adresy posílána ten DC. Pak krabice používající well know DNS, tak najdou, co potřebují (hodně let nedoporučovaná a již zrušená specifikce).

Pro zobrazení všech 2 odpovědí se prosím přihlaste:

Rychlé přihlášení přes sociální sítě:

Nebo se přihlaste jménem a heslem:

Zadejte prosím svou e-mailovou adresu.
Zadejte své heslo.