<div dir="ltr">  So, after a week of searching, I found it.  It seems that Corporate changed some firewalls and blocked my subnet&#39;s ability to access 1/2 of the DNS servers.  My laptop ( linux ) looks like it was cached to a working DNS server and was happy.  The windows machines I was testing on were hitting the blocked servers.  Of course they swear it never changed though I have logs from my initial setup showing they worked 2 weeks ago.  /facepalm....<br><div><br></div><div><br></div><div>Thanks for the help guys.</div><div><br></div><div>Robert</div><div><br></div></div><br><div class="gmail_quote">On Wed, Mar 4, 2015 at 6:47 AM Lightner, Jeff &lt;<a href="mailto:JLightner@dsservices.com">JLightner@dsservices.com</a>&gt; wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">+1<br>
<br>
Given the plethora of new TLDs already created there&#39;s already an issue with some internal IPs being exposed to internet and vice-versa causing issues for folks using domains they haven&#39;t registered even for &quot;domain&quot; as used by your Windows Domain Controllers.   Many used internal .net for that and once someone has registered that domain outside it is apt to cause oddities in your Windows DNS lookups.   In fact there is a report ICANN did regarding opening new TLDs where they specifically recommend against allowing &quot;.home&quot; and &quot;.corp&quot; as so many were known to be using those.<br>
<br>
<br>
-----Original Message-----<br>
From: <a href="mailto:ale-bounces@ale.org" target="_blank">ale-bounces@ale.org</a> [mailto:<a href="mailto:ale-bounces@ale.org" target="_blank">ale-bounces@ale.org</a>] On Behalf Of Michael Trausch<br>
Sent: Tuesday, March 03, 2015 9:39 PM<br>
To: Atlanta Linux Enthusiasts<br>
Subject: Re: [ale] Linux Bind9 and Windows .local dns?<br>
<br>
If you can&#39;t control it, change it. Get a map of needed addresses and load a DNS server up serving a .foo TLD that doesn&#39;t conflict with any of the several hundred TLDs available or available to be. Wait, no. Don&#39;t. Why? This is why. Conflict.<br>
<br>
Best practice: use a registered domain and create an .int.foo.tld DNS tree. That&#39;s the only sane and future proof solution.<br>
<br>
Sent from my iPad<br>
<br>
&gt; On Mar 3, 2015, at 9:52 AM, Derek Atkins &lt;<a href="mailto:warlord@mit.edu" target="_blank">warlord@mit.edu</a>&gt; wrote:<br>
&gt;<br>
&gt; Try to set up a wireshark session to see who the windows box is<br>
&gt; actually asking.  Is it using mDNS or is it asking the configured DNS Server?<br>
&gt; Once you see what&#39;s going over the network you might better see where<br>
&gt; the issue is and try to fix it.<br>
&gt;<br>
&gt; -derek<br>
&gt;<br>
&gt; &quot;Robert L. Harris&quot; &lt;<a href="mailto:robert.l.harris@gmail.com" target="_blank">robert.l.harris@gmail.com</a>&gt; writes:<br>
&gt;<br>
&gt;&gt; Corp is using .local for some internal services such as a key file<br>
&gt;&gt; server.  I have no control over it.<br>
&gt;&gt;<br>
&gt;&gt;   The first key issue I&#39;m seeing is a windows box on my 172.27 subnet<br>
&gt;&gt; can ping the file server but trying to do a dns lookup on the<br>
&gt;&gt; hostname is failing to resolve.  As a result all the procedures that<br>
&gt;&gt; tell my manufacturing users to open &quot;\\share.local\Manufacturing&quot;<br>
&gt;&gt; fail and updating them to do \\ 10.bbb.ccc.ddd\Manufacturing&quot; would cause a lot more pain than it&#39;s worth.<br>
&gt;&gt;<br>
&gt;&gt;   My Linux bind server has the windows domain servers as the upstream<br>
&gt;&gt; dns in my resolv.conf but I&#39;ve never had to deal with this type of<br>
&gt;&gt; forwarding before so I&#39;m not sure where the breakage is.<br>
&gt;&gt;<br>
&gt;&gt;   Unfortunately we have critical documents on the shared server and I<br>
&gt;&gt; need to get it working this way.<br>
&gt;&gt;<br>
&gt;&gt; Robert<br>
&gt;&gt;<br>
&gt;&gt; On Mon, Mar 2, 2015 at 11:59 AM LnxGnome &lt;<a href="mailto:lnxgnome@hopnet.net" target="_blank">lnxgnome@hopnet.net</a>&gt; wrote:<br>
&gt;&gt;<br>
&gt;&gt;    .local is a concept of multicast DNS.  If the host.local speaks mDNS, it<br>
&gt;&gt;    should be responding to those replies for itself.  This works find for a<br>
&gt;&gt;    small shared LAN.<br>
&gt;&gt;<br>
&gt;&gt;    If you have a distributed / firewalled network that isn&#39;t passing mDNS<br>
&gt;&gt;    between segments, that is probably causing your problem.  In this<br>
&gt;&gt;    situation, don&#39;t use &quot;.local&quot;.<br>
&gt;&gt;<br>
&gt;&gt;    --LnxGnome<br>
&gt;&gt;<br>
&gt;&gt;    On 3/2/15 12:35 PM, Robert L. Harris wrote:<br>
&gt;&gt;<br>
&gt;&gt;          I&#39;ve set up a bind9 server ( Ubuntu ) for a subnet ( 172.27/16 ) at<br>
&gt;&gt;        work to support some lab space.  I&#39;ve found a problem where it seems<br>
&gt;&gt;        some Windows boxes are not correctly resolving the corp.local domain<br>
&gt;&gt;        even though I&#39;m referencing the corp dns servers and <a href="http://internal.corp.com" target="_blank">internal.corp.com</a><br>
&gt;&gt;        works just fine, just not the .local.  I can access with \\<br>
&gt;&gt;        aaa.bbb.ccc.dd\share correctly and ping aaa.bbb.ccc.ddd without issue.<br>
&gt;&gt;<br>
&gt;&gt;        Anyone seen this or have a link?  Googling &quot;linux bind9 windows domain&quot;<br>
&gt;&gt;        provides a lot of red herrings.<br>
&gt;&gt;<br>
&gt;&gt;        Robert<br>
&gt;&gt;<br>
&gt;&gt;        ______________________________<u></u>_________________<br>
&gt;&gt;        Ale mailing list<br>
&gt;&gt;        <a href="mailto:Ale@ale.org" target="_blank">Ale@ale.org</a><br>
&gt;&gt;        <a href="http://mail.ale.org/mailman/listinfo/ale" target="_blank">http://mail.ale.org/mailman/<u></u>listinfo/ale</a><br>
&gt;&gt;        See JOBS, ANNOUNCE and SCHOOLS lists at<br>
&gt;&gt;        <a href="http://mail.ale.org/mailman/listinfo" target="_blank">http://mail.ale.org/mailman/<u></u>listinfo</a><br>
&gt;&gt;<br>
&gt;&gt;    ______________________________<u></u>_________________<br>
&gt;&gt;    Ale mailing list<br>
&gt;&gt;    <a href="mailto:Ale@ale.org" target="_blank">Ale@ale.org</a><br>
&gt;&gt;    <a href="http://mail.ale.org/mailman/listinfo/ale" target="_blank">http://mail.ale.org/mailman/<u></u>listinfo/ale</a><br>
&gt;&gt;    See JOBS, ANNOUNCE and SCHOOLS lists at<br>
&gt;&gt;    <a href="http://mail.ale.org/mailman/listinfo" target="_blank">http://mail.ale.org/mailman/<u></u>listinfo</a><br>
&gt;&gt;<br>
&gt;&gt; ______________________________<u></u>_________________<br>
&gt;&gt; Ale mailing list<br>
&gt;&gt; <a href="mailto:Ale@ale.org" target="_blank">Ale@ale.org</a><br>
&gt;&gt; <a href="http://mail.ale.org/mailman/listinfo/ale" target="_blank">http://mail.ale.org/mailman/<u></u>listinfo/ale</a><br>
&gt;&gt; See JOBS, ANNOUNCE and SCHOOLS lists at<br>
&gt;&gt; <a href="http://mail.ale.org/mailman/listinfo" target="_blank">http://mail.ale.org/mailman/<u></u>listinfo</a><br>
&gt;<br>
&gt; --<br>
&gt;       Derek Atkins, SB &#39;93 MIT EE, SM &#39;95 MIT Media Laboratory<br>
&gt;       Member, MIT Student Information Processing Board  (SIPB)<br>
&gt;       URL: <a href="http://web.mit.edu/warlord/" target="_blank">http://web.mit.edu/warlord/</a>    PP-ASEL-IA     N1NWH<br>
&gt;       <a href="mailto:warlord@MIT.EDU" target="_blank">warlord@MIT.EDU</a>                        PGP key available<br>
&gt;<br>
&gt; ______________________________<u></u>_________________<br>
&gt; Ale mailing list<br>
&gt; <a href="mailto:Ale@ale.org" target="_blank">Ale@ale.org</a><br>
&gt; <a href="http://mail.ale.org/mailman/listinfo/ale" target="_blank">http://mail.ale.org/mailman/<u></u>listinfo/ale</a><br>
&gt; See JOBS, ANNOUNCE and SCHOOLS lists at<br>
&gt; <a href="http://mail.ale.org/mailman/listinfo" target="_blank">http://mail.ale.org/mailman/<u></u>listinfo</a><br>
<br>
______________________________<u></u>_________________<br>
Ale mailing list<br>
<a href="mailto:Ale@ale.org" target="_blank">Ale@ale.org</a><br>
<a href="http://mail.ale.org/mailman/listinfo/ale" target="_blank">http://mail.ale.org/mailman/<u></u>listinfo/ale</a><br>
See JOBS, ANNOUNCE and SCHOOLS lists at<br>
<a href="http://mail.ale.org/mailman/listinfo" target="_blank">http://mail.ale.org/mailman/<u></u>listinfo</a><br>
<br>
______________________________<u></u>_________________<br>
Ale mailing list<br>
<a href="mailto:Ale@ale.org" target="_blank">Ale@ale.org</a><br>
<a href="http://mail.ale.org/mailman/listinfo/ale" target="_blank">http://mail.ale.org/mailman/<u></u>listinfo/ale</a><br>
See JOBS, ANNOUNCE and SCHOOLS lists at<br>
<a href="http://mail.ale.org/mailman/listinfo" target="_blank">http://mail.ale.org/mailman/<u></u>listinfo</a><br>
</blockquote></div>