Die Ereignisse 407 und 408 werden im EREIGNISprotokoll des DNS-Servers gemeldet.

Dieser Artikel bietet eine Lösung für ein Problem, bei dem Sie einen Windows 2000-basierten DNS-Server nicht abfragen können.

Gilt für: Windows 2000
Ursprüngliche KB-Nummer: 279678

Symptome

Sie können einen Windows 2000-basierten DNS-Server nicht abfragen, und die folgenden Fehler werden im Anwendungsereignisprotokoll für den DNS-Server gemeldet:

Ereignis-ID: 407
Quelle: DNS
Beschreibung: Der DNS-Server konnte keinen UDP-Socket (Datagramm) an IP_address binden. Die Daten sind der Fehler.

Ereignis-ID: 408
Quelle: DNS
Beschreibung: Der DNS-Server konnte den Socket für die Adresse [IP_address] nicht öffnen. Vergewissern Sie sich, dass dies eine gültige IP-Adresse auf diesem Computer ist. Wenn es NICHT gültig ist, verwenden Sie das Dialogfeld Schnittstellen unter Servereigenschaften im DNS-Manager, um es aus der Liste der IP-Schnittstellen zu entfernen. Beenden Sie dann den DNS-Server, und starten Sie ihn neu. (Wenn dies die einzige IP-Schnittstelle auf diesem Computer war und der DNS-Server aufgrund dieses Fehlers möglicherweise nicht gestartet wurde. Entfernen Sie in diesem Fall den Wert DNS\Parmeters\ListenAddress im Abschnitt services der Registrierung, und starten Sie ihn neu.) Wenn dies eine gültige IP-Adresse für diesen Computer ist, stellen Sie sicher, dass keine andere Anwendung (z. B. ein anderer DNS-Server) ausgeführt wird, die versuchen würde, den DNS-Port zu verwenden.

Ursache

Diese Fehler können auf Computern auftreten, auf denen beide der folgenden Dienste auf demselben Server installiert sind:

  • Netzwerkadressenübersetzung (Network Address Translation, NAT)
  • DNS ServerNAT verfügt über eine DNS-Proxyeinstellung, mit der DHCP-Clients (Dynamic Host Configuration Protocol) DNS-Abfragen an den NAT-Server weiterleiten können. Die DNS-Clientabfragen werden dann an den konfigurierten DNS-Server des NAT-Servers weitergeleitet. DER DNS-Proxy und der DNS-Serverdienst können nicht gleichzeitig auf demselben Host vorhanden sein, wenn der Host die gleiche Schnittstelle und IP-Adresse (Internetprotokoll) mit den Standardeinstellungen verwendet.

Lösung

Verwenden Sie eine der folgenden Methoden, um dieses Problem zu beheben:

  • Verwenden Sie einen anderen Server für den DNS-Server, anstatt NAT und DNS-Server auf demselben Host zu installieren.

  • Verwenden Sie nicht die DHCP-Zuweisungs- und DNS-Proxyfunktion in NAT (verwenden Sie stattdessen den DHCP-Serverdienst).

  • Konfigurieren Sie den DNS-Server so, dass er nicht an der IP-Adresse des Netzwerkadapters lauscht, der als private Schnittstelle für NAT fungiert. Gehen Sie dazu wie folgt vor:

    1. Starten Sie das DNS-Snap-In in der Microsoft Management Console (MMC), klicken Sie mit der rechten Maustaste auf den DNS-Server, und klicken Sie dann auf Eigenschaften.
    2. Klicken Sie auf die Registerkarte Schnittstellen , und aktivieren Sie dann im Abschnitt Lauschen das Kontrollkästchen Nur die folgenden IP-Adressen .
    3. Klicken Sie auf die IP-Adresse, an der der Server nicht lauschen soll, und klicken Sie dann auf Entfernen.
    4. Klicken Sie auf OK , und schließen Sie das DNS-Snap-In.

Hinweis

Wenn eine IP-Adresse aus der Liste Schnittstellen auf dem DNS-Server entfernt wird, antwortet der DNS-Serverdienst nicht auf DNS-Abfragen, die an diese IP-Adresse weitergeleitet werden. DNS-Abfragen, die vom DNS-Server aufgelöst werden müssen, müssen an andere Schnittstellen weitergeleitet werden, an denen der DNS-Server lauscht.

Status

Microsoft hat bestätigt, dass dies ein Problem in den Microsoft-Produkten ist, die am Anfang dieses Artikels aufgeführt sind.