Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Всё о DNS

Автор: vecialfor
Дата сообщения: 21.07.2008 12:17
LexusG

Цитата:
Добавь DNS-суффикс в имени компа.....
- добавлял, только почему то динамически ДНС не обновляется(((
Автор: Sergey21102
Дата сообщения: 21.07.2008 14:57
vecialfor

Цитата:
да да именно так и стоит. Подскажите что делать. Просто необходимости поднимать котроллера домена нет, а динамический ДНС очень нужен. Заранее спасибо

имя зоны в студию... что то мне кажется что проблема именно в имени.
Автор: vecialfor
Дата сообщения: 21.07.2008 15:12
Sergey21102

Цитата:
имя зоны в студию... что то мне кажется что проблема именно в имени.
-
НУ имя обычное - "ok"
Автор: LexusG
Дата сообщения: 21.07.2008 18:42
vecialfor

Т.е. на клиенте добавляешь основной DNS-суффикс. Перезагружаешься, потом:
ipconfig /release
ipconfig /renew
и не появляются записи в DNS?
Автор: Sergey21102
Дата сообщения: 22.07.2008 02:30
vecialfor

Добавь к этому обычному имени что нибудь типа company, что бы получилось company.ok и у тебя все получиться
и почитай вот это
Сведения о настройке Windows для доменов с DNS-именем, состоящим из одной метки
Автор: vecialfor
Дата сообщения: 22.07.2008 12:06
Sergey21102

Цитата:
Добавь к этому обычному имени что нибудь типа company, что бы получилось company.ok и у тебя все получиться
- так добавлял, но он почему то динамически в режиме реального времени не обновляется



Добавлено:
vecialfor

Цитата:
Sergey21102
- спасибо большое, статья очень помогла, только у меня теперь другой вопрос. На ДНС сервере обновляется только зона обратного промотра, в то время как зона прямого просмотра почему то не обновляется. Подскажите плиз что делать?
Автор: Sergey21102
Дата сообщения: 22.07.2008 17:45
vecialfor

Попробуй снести все существующие зоны, и создать их заново, только не используя имена зоны, состоящей из одной метки, создай например ok.local . Это недолго. А WINS у тебя стоит?
Автор: vecialfor
Дата сообщения: 23.07.2008 11:40
Sergey21102


Цитата:
Попробуй снести все существующие зоны, и создать их заново, только не используя имена зоны, состоящей из одной метки, создай например ok.local . Это недолго. А WINS у тебя стоит?
- Спасибо за помощь, я разобрался. Зона прямой видимости не обновлялась динамически, так как клиенты не были настроены в групповой политике. На стороне клиента надо было в gpedit.msc настроить Network - DNS-client - и в параметре Update Top Level Domain Zone (обновлять доменную зону верхнего уровня) поставить "Enabled".
Также на стороне клиента нужно было в свойствах сети выбрать вкладку "Дополнительно"
(Advanced) во вкладке DNS прописать DNS суффикс и выставить параметр "Register this connection's addresses in DNS" и "Use this connection's DNS suffix in DNS registration"


Добавлено:
ПОдскажите пожалуйста. Проблема в следующем. Есть DHCP-сервер, есть DNS-сервер все сервера подняты на ОС Windows 2003 server. Вопрос в следующем, клиентские машины под Windows XP автоматически получают ip-адрес и прописываются на DNS-сервере в обеих зонах, как прямой видимости, так и обратной. Вопрос в следующем, какие параметры нужно изменить на Linux-клиентах, чтобы они автоматически, при получении ip-адреса, прописывылись на DNS сервере?Просто иначе они прописываются только в зоне обратного просмотра. Заранее спасибо
Автор: Sergey21102
Дата сообщения: 24.07.2008 16:22
vecialfor

Во первых, по терминологии, прописывается не в обоих зонах, а в прямой и обратной, а то можно подумать что у тебя две зоны, в которых регистрируются компы.
Во вторых, для тебя это принципиально что бы имя зоны было однометочное, если нет, лучше сделать двухметочное... я так думаю что с однометочной зоной граблей еще много будет. Если перевести на доменую терминологию, то однометочное название это домен первого уровня (или нулевого? поправьте если не так).
Автор: ali1977
Дата сообщения: 13.08.2008 13:54
хочу поставить резеврный контроллер домена+днс
как правильно на перевом разрешить передачи зон резервному
просто нажимая правой клавишей на папках в свойствах зон выбирать разрешение передачи зон или как то по другому?
Автор: admSpotting
Дата сообщения: 13.08.2008 14:17

Цитата:
хочу поставить резеврный контроллер домена+днс
как правильно на перевом разрешить передачи зон резервному
просто нажимая правой клавишей на папках в свойствах зон выбирать разрешение передачи зон или как то по другому?


если DNS интегрирована в AD, то настраимать ничего не надо... с репликацией все будет передаваться
Автор: ali1977
Дата сообщения: 13.08.2008 15:47
admSpotting
прошлый раз при создании вышли сообщения что зоны передать не получилось у днс
хотя вроде при поднятии главного контроллера домена все делал по порядку
т.е при поднятии AD компьютер предложил поднять и днс за одно - все делал по умолчанию
Автор: admSpotting
Дата сообщения: 14.08.2008 12:43
ali1977

Цитата:
при поднятии AD компьютер предложил поднять и днс за одно

при поднятии первого или второго?
посмотри зона интегрирована с AD?
Автор: ali1977
Дата сообщения: 15.08.2008 08:58
admSpotting
при поднятии первого Контроллера -он стандартно предлагает поднять вместе с AD и поднять днс

и как проверить правильно интегрирована днс зона в AD?
Автор: admSpotting
Дата сообщения: 15.08.2008 13:09
ali1977
в dns на нужной зоне правой кнопкой -> свойства -> на первой вкладке (general) посмотреть тип зоны... должна быть AD integrated
Автор: ali1977
Дата сообщения: 15.08.2008 16:09
admSpotting
везде стоит интегрировано
но на вкладке "передача зон" галочка "разрешить передачу зоны" не стоит
нужно ее ставить чтоб ошибок не было?
Автор: admSpotting
Дата сообщения: 19.08.2008 16:41
ali1977
нет не объязательно... интегрированные зоны передаются c репликой AD
Автор: IeugeniyI
Дата сообщения: 21.08.2008 21:50
Ребята кто подкинет статейку для самых тупыт по настройке ДНС с самого начала....
так как нешибо особо в этом а хочется освеить... запустил, гляну и закрыл....
нужно как ....... инструкция толковая нужна...... кто что подскажет.....
пасиб !
Автор: veryom
Дата сообщения: 21.08.2008 22:48
IeugeniyI

Цитата:
для самых тупыт

Без самоуничижения никак?

http://ru.wikipedia.org/wiki/DNShttp://www.citforum.ru/internet/dns/http://technet.microsoft.com/en-us/library/bb742582.aspxhttp://www.google.ru/search?q=%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0+DNS
Автор: Vadik_K
Дата сообщения: 22.08.2008 13:40
Народ, поскажите, как должно быть. Есть сетка, один домен, несколько контроллеров.
Домен DOMAIN.LOCAL
Пинг DOMAIN выдаёт ип одного из них.
Пинг DOMAIN.LOCAL выдаёт ип другого.
Нормально ли это?
Автор: vicwanderer
Дата сообщения: 08.09.2008 18:42
I) Ситуация, как у vecialfor.
Есть 10 компов+1сервер(Win2k3, nonDC, DNS,DHCP,ISA2004). Сеть 192.168.0.1/24
В ДНС нет ни А- записей ни PTR- записей клиентов. Только А- запись и PTR- запись самого сервера . ДХЦП раздаёт ИП-шники, а в ДНС записи не появляются...
Как заставить динамически обновляться записи в DNS, если нет домена?

Что сделано:
1)ДНС
поднята прямая и обратная зона firma.local. В свойствах прямой и обратной зон
Вкладка General-Dynamic updates: Nonsecure and secure
2)ДХЦП
Properties-DNS:
Enable DNS dinamic updates according to setting bellow - on
Allways dinamically update DNS A and PTR records - on
Discard A and PTR records when lease is deleted - on
3) У клиентов (WinXP)
В свойствах TCP/IP
Общие: Получить IP-адрес автоматически, Получить адрес DNS сервера автоматически.
Дополнительно-DNS: стоят все галки кроме Дописывать следующие DNS суффиксы(по-порядку)

"На стороне клиента надо было в gpedit.msc настроить Network - DNS-client - и в параметре Update Top Level Domain Zone (обновлять доменную зону верхнего уровня) поставить "Enabled". - не помогло. Можно в Network - DNS-client повключать всё, но это не решение(на каждом клиенте дёргать gpedit.msc)

II) C сервера
C:\Documents and Settings\Administrator>ipconfig /all
Windows IP Configuration
Host Name . . . . . . . . . . . . : SRVGT
Primary Dns Suffix . . . . . . . : firma.local
Node Type . . . . . . . . . . . . : Unknown
IP Routing Enabled. . . . . . . . : Yes
WINS Proxy Enabled. . . . . . . . : Yes
DNS Suffix Search List. . . . . . : firma.local
PPP adapter RAS Server (Dial In) Interface:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : WAN (PPP/SLIP) Interface
Physical Address. . . . . . . . . : 00-53-45-00-00-00
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.168.0.27
Subnet Mask . . . . . . . . . . . : 255.255.255.255
Default Gateway . . . . . . . . . :
Ethernet adapter Ext:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : 3Com EtherLink XL 10/100 PCI For Complete
PC Management NIC (3C905C-TX)
Physical Address. . . . . . . . . : 00-03-99-89-CE-32
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : x.y.45.26
Subnet Mask . . . . . . . . . . . : 255.255.255.248
Default Gateway . . . . . . . . . : x.y.45.25
DNS Servers . . . . . . . . . . . : 212.34.33.1
212.34.32.39
Ethernet adapter Int:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Intel(R) PRO/1000 PL Network Connection
Physical Address. . . . . . . . . : 00-17-31-4A-5B-77
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.168.0.1
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . :
DNS Servers . . . . . . . . . . . : 192.168.0.1
C:\Documents and Settings\Administrator>nslookup 127.0.0.1
*** Can't find server name for address 192.168.0.1: Non-existent domain
Server: UnKnown
Address: 192.168.0.1

Name: localhost
Address: 127.0.0.1


C:\Documents and Settings\Administrator>nslookup www.ya.ru
*** Can't find server name for address 192.168.0.1: Non-existent domain
Server: UnKnown
Address: 192.168.0.1

Non-authoritative answer:
Name: ya.ru
Address: 213.180.204.8
Aliases: www.ya.ru



С клиента
C:\Documents and Settings\User>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : KKK
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет

Подключение по локальной сети - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethe
rnet NIC
Физический адрес. . . . . . . . . : 00-80-48-28-0B-95
Dhcp включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : да
IP-адрес . . . . . . . . . . . . : 192.168.0.12
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.0.1
DHCP-сервер . . . . . . . . . . . : 192.168.0.1
DNS-серверы . . . . . . . . . . . : 192.168.0.1
Аренда получена . . . . . . . . . : 5 сентября 2008 г. 16:47:52
Аренда истекает . . . . . . . . . : 13 сентября 2008 г. 16:47:52

C:\Documents and Settings\User>nslookup srvgt
*** Can't find server name for address 192.168.0.1: Non-existent domain
*** Default servers are not available
Server: UnKnown
Address: 192.168.0.1

*** UnKnown can't find srvgt: Non-existent domain

C:\Documents and Settings\User>nslookup 192.168.0.1
*** Can't find server name for address 192.168.0.1: Non-existent domain
*** Default servers are not available
Server: UnKnown
Address: 192.168.0.1

*** UnKnown can't find 192.168.0.1: Non-existent domain

C:\Documents and Settings\User>nslookup www.ya.ru
*** Can't find server name for address 192.168.0.1: Non-existent domain
*** Default servers are not available
Server: UnKnown
Address: 192.168.0.1

Non-authoritative answer:
Name: ya.ru
Address: 213.180.204.8
Aliases: www.ya.ru
Автор: ipmanyak
Дата сообщения: 09.09.2008 06:28
vicwanderer А не проще поднять Wins вместо DNS сервера? Тем более что домена у вас нету.
Автор: Ruza
Дата сообщения: 09.09.2008 06:52
vicwanderer
Немного подробнее про аренды DHCP. Потому как:

Цитата:
Имя компьютера . . . . . . . . . : KKK
Основной DNS-суффикс . . . . . . :




Цитата:
C:\Documents and Settings\Administrator>nslookup 127.0.0.1
*** Can't find server name for address 192.168.0.1: Non-existent domain
Server: UnKnown
Address: 192.168.0.1
Name: localhost
Address: 127.0.0.1

Этот запрос к DNS не особо относится
Автор: vicwanderer
Дата сообщения: 09.09.2008 09:03
ipmanyak, хочется заставить работать ДНС.

Ruza, и какой вывод? Что надо исправить?
В консоли ДХЦП в Scope-Address Leases я вижу выданные ИП-шники на всех клиентов.
Для клиентов Lease Expiration 12.09, 16.09, 17.09. Какие конкретно данные ещё нужны?
Автор: vicwanderer
Дата сообщения: 17.09.2008 10:43
Надо было прописать ДНС суффиксы на клиентах. После этого начал динамически обновляться ДНС.
Автор: Imperator
Дата сообщения: 09.11.2008 23:46
Сейчас настроено так:


forward only;

forwarders {
213.148.30.1;
213.148.31.1;
192.168.1.1;
};



Первые два - DNS основного провайдера, а третий - DSL модема резервного
канала. Когда падает основной, то включаю модем и меняю дефолтный шлюз.
Ресолвинг начинает конкретно тормозить. В браузере приходится несколько раз
обновлять страницу, чтобы сработало. Подозреваю, что bind долго ждёт ответ от
первых двух серверов и лишь после этого переходит к третьему.

Как исправить? Версия bind 8.3.7.

Если обновлять версию, то какую ставить? FreeBSD 4.10. В портах есть 9, 94, 95.
Автор: tankistua
Дата сообщения: 10.11.2008 00:48
Imperator

отключи форвардерс - станет намного легче жить, ты не будешь зависеть от серверов провайдера.

прокси есть ? что прописано в /etc/resolv.conf ?
Автор: Imperator
Дата сообщения: 10.11.2008 04:47
tankistua
Если отключить форвардреквесты, то надо периодически named.root скачивать командой fetch ftp://ftp.internic.net/domain/named.root?

Инфа из http://www.opennet.ru/base/net/bind_cache_dns.txt.html


Прокси нет.

/etc/resolv.conf
domain gl
nameserver 127.0.0.1


И какую версию из портов поставить взамен моей?
Автор: contrafack
Дата сообщения: 14.11.2008 17:40
ребята, какие-то странности происходят между primary и secondary DNS_ами.
пока второго не было - все было отлично. а после настройки второго (настроил как написано в одном книге). потом настраивал на обеих ДНС серверах передачи зон друг на другу.
а вот про это не нашел инфу - может на одном только надо прописать передачи зон ?
щас дела в том, что после перезагрузки обе сами по себе становятся PRIMARY, и в свойствах показывают, что хранят ОСНОВНУЮ ЗОНУ.

Напишите пожалуйся в каком dns сервере какие настройки надо прописать ?
Автор: ipmanyak
Дата сообщения: 14.11.2008 18:31
contrafack DC сами знают что и как(тем более если хранишь зону в AD, а ее лучше хранить в AD), им передачу зон не нужно настраивать, передача настраивается для сторониих нэймсерверов, которые не являются DC. Они оба и должны хранить ее как основную.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142

Предыдущая тема: Не работает блокировка через файл hosts


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.