Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Всё о DNS

Автор: lkrotish
Дата сообщения: 12.04.2009 22:03
Ситуация такая: есть маршрутизатор с FreeBSD на борту,
есть сервер на базе Windows Server 2008. На нём крутиться эксчендж, шарепоинт и тп.
есть домен.

так вот: необходимо, чтобы если человек набирал в браузере: mail.домен.ru он попадал в Outlook Web Access
remote.домен.ru - в шарепоинт,
а просто домен.ru - на наш сайт, который будет хоститься под FreeBSD.

Как это можно реализовать?..
Автор: tankistua
Дата сообщения: 13.04.2009 08:47

Цитата:
Как это можно реализовать?..

прописать днс-е ссответствующие А-записи.
Автор: lkrotish
Дата сообщения: 13.04.2009 10:38
tankistua
т.е.?
какие айпи туда писать?.. провайдер же выдаёт один IP
Автор: iknow
Дата сообщения: 25.06.2009 00:04
подскажите что не так ...

сеть без домена, на шлюзе ISA и на ней же DNS с форвардингом к провайдеру, на dns прописана обратная зона (а прямой нет) 192,168,1,Х Subnet ... в сетке у мерла тачка с именем w1 ... у пользователей был прописан путь к базе данных на этой машине, базу перенесли на машину w2 (192.168.1.100) - чтобы облегчить процесс было решено через DNS сделать псевдоним "w1" для машины "w2" ... соответственно в обратной зоне и прописали w1 Host (A) 192.168.1.100 - ничего не находят клиенты, ... где что не так?

прописал прямую зону workgroup.local ... добавл хост w1 192.168.1.100 ... w1 теперь находит но только так w1.workgroup.local - как сделать чтобы находил только по w1 ?
Автор: Ruza
Дата сообщения: 25.06.2009 11:25
iknow
Не путать netbios и fqdn!!!
WINS - решит проблему....
Автор: iknow
Дата сообщения: 25.06.2009 15:18
Ruza

да не обязательно WINS ...в общем посидел подумал - получается три решения (не считая домен) ...прописать на каждой машине host ... раздать адреса с dhcp ... ну и прописать прямую зону например local и всем машинам естественно прописать суффиксы ...остановился на dhcp...
Автор: Ruza
Дата сообщения: 26.06.2009 08:53
iknow

Цитата:
...прописать на каждой машине host ... раздать адреса с dhcp ... ну и прописать прямую зону например local и всем машинам естественно прописать суффиксы ...остановился на dhcp...

Угу... Не забудь отписаться о работоспособности... Из предложенного отработает только host и то под вопросом - зависит от ситуации. Всё остальное от лукавого.

Вот решение как сделать netbios псевдоним:

Цитата:
In addition to the DNS alias... you also need to set the NetBIOS alias.

This is done thru the registry at: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters

Create a Multi-String (REG_MULTI_SZ) value called "OptionalNames". The data for this new value should be the current PC name on one line and the new aliased name on a second line. After a reboot, the Server/PC will show up on the "My Network Places" under both its old name and its new name.

In order to allow a Windows File sever respond to a alias you need to disable some security by way of editing the registry. These keys need to be created (or editted):

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"DisableStrictNameChecking"=DWORD:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"DisableLoopbackCheck"=DWORD:00000001

Автор: vlary
Дата сообщения: 26.06.2009 23:41

Цитата:
так вот: необходимо, чтобы если человек набирал в браузере: mail.домен.ru он попадал в Outlook Web Access
remote.домен.ru - в шарепоинт,
а просто домен.ru - на наш сайт, который будет хоститься под FreeBSD.
Как это можно реализовать?..

Если mail.домен.ru, remote.домен.ru и просто домен.ru указывают на один и тот же
айпишник, то это достигается путем настройки виртуальных серверов.
Если имеются в виду разные адреса, да к тому же одни во внешней сети, другие в локальной - то это однозначно настройка сплит-днс.
Автор: iknow
Дата сообщения: 27.06.2009 09:48
Ruza

Вы правы на все 100 ...не заработало! - ни один способ не подошел, даже правка host не дает эффекта - на все попытки подключиться к серверу \\Server1 по новому назначенному имени в DNS или host \\server2 выдает только что-то типа "подключение не удалось из-за совпадающих имен в сети...." хотя при этом пинги и разрешение имен идёт совершенно нормально .... подскажите что это? как оно называется и как с ним бороться или где почитать про это? ... спасибо.
Автор: Ruza
Дата сообщения: 27.06.2009 14:50
iknow
Я же уже написал - wins +

Цитата:
In addition to the DNS alias... you also need to set the NetBIOS alias.

This is done thru the registry at: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters

Create a Multi-String (REG_MULTI_SZ) value called "OptionalNames". The data for this new value should be the current PC name on one line and the new aliased name on a second line. After a reboot, the Server/PC will show up on the "My Network Places" under both its old name and its new name.

In order to allow a Windows File sever respond to a alias you need to disable some security by way of editing the registry. These keys need to be created (or editted):

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"DisableStrictNameChecking"=DWORD:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"DisableLoopbackCheck"=DWORD:00000001


Можно попробовать без wins но я не тестировал...
Автор: vlary
Дата сообщения: 27.06.2009 16:38

Цитата:
Можно попробовать без wins но я не тестировал...

Без wins можно, но только при таких условиях.
1. Имя компа \\Server1 должно совпадать с именем в DNS server1.domain.ru
2. domain.ru должен быть прописан как суффикс по умолчанию в настройках домена на клиентах, или раздаваться по DHCP
Автор: Ruza
Дата сообщения: 27.06.2009 16:57
vlary

Цитата:
domain.ru должен быть прописан как суффикс по умолчанию в настройках домена на клиентах, или раздаваться по DHCP

Читать или думать умеем?
NetBios резолвится через wins или broadcast, каким боком тут суффиксы DNS??? Правда есть ещё и arp но это довольно специфично.
При поиске \\comp-name DNS не опрашивается...
Повторю и 3-й раз:

Цитата:
In addition to the DNS alias... you also need to set the NetBIOS alias.
This is done thru the registry at: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters

Create a Multi-String (REG_MULTI_SZ) value called "OptionalNames". The data for this new value should be the current PC name on one line and the new aliased name on a second line. After a reboot, the Server/PC will show up on the "My Network Places" under both its old name and its new name.

In order to allow a Windows File sever respond to a alias you need to disable some security by way of editing the registry. These keys need to be created (or editted):

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"DisableStrictNameChecking"=DWORD:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"DisableLoopbackCheck"=DWORD:00000001
Автор: mikeus
Дата сообщения: 27.06.2009 17:16
iknow
Для сопоставления netbios-имён с ip-адресами в виндах ещё использется файл lmhosts. Указывается на клиенте по галке 'enable lmhosts lookup' на закладке WINS свойств TCP/IP. Можно попробовать.
%systemroot%\system32\drivers\etc\lmhosts.sam - пример такого файла.
Автор: Ruza
Дата сообщения: 27.06.2009 20:59
mikeus
Чем дальше тем страньше и страньше...
Ребяты вы читаете вообще о чём базар???
По мимо всего прочего нужно ещё сопоставить \\ws1=\\alias-ws1=1.2.3.4!!!
И вот тут получаем проблему!!!
ws1 при попытке зайти на неё по \\alias-ws1 начинает зачем то пароль спрашивать и даже если ты его угадал то всё одно в сад...
Автор: mikeus
Дата сообщения: 27.06.2009 22:35
Ruza
Да, вы правы. На один ip-шник удалённого компа повесить локально два netbios-имени правкой только локальных настроек не получилось, нужно править конфигурацию удалённой машины. Пинги по второму имени идут норамльно а 'net use ...' пишет про duplicate name on the network - видимо ограничения майкрософтовской сети.
Автор: slay1212
Дата сообщения: 21.07.2009 11:01
Подскажите как лучше разрулить такую ситуацию:
- Домен с ad, 2 DC ДНС серверы в форварде стоит squid1.
- 1 канал в инет: шлюз (линукс)( пробрасывается 53 порт от сквид1) в с iptables+ squid1 (линукс)(в squid1 прописаны серваки прова1).
- 2 канал - шлюз + сквид (провайдер2). На нем в форварде днс прописаны 2 ДНС из ад
(не знаю почему ) Далее стоит еще железка с натом.

Вопрос такой когда падает 1 канал инет на втором не работает из-за днс. Как лучше сделать
- прописать в ad в днсах в дополнительный форвард днс провайдера 2,
- либо поднять днс на 2 шлюзе и прописать его в форварды в ад, разрешив запросы на 53 порт от него самого (сейчас он закрыт)?
- либо прописать с целью маскировки другой днс сервер не прова2 на шлюзе2 ?
- может есть еще вариант.

Тут такой еще нюанс - желательно меньше светить инфу о внутренней сетке во втором провайдере.
Я так понял в первом случае у прова2 засветятся только два моих днс или и внутренние компы тоже, а во втором
по идее только шлюз2 ?
Автор: mic2000
Дата сообщения: 24.07.2009 14:08
Подскажите как на локальной машине правильно настроить ДНС.
У компа адрес 10.4.100.94 и маска 255.255.255.0, основной шлюз указан 10.4.100.90 (через него выход в интернет)
И два ДНС сервера:
1. 89.хх.хх.хх - ДНС сервер провайдера
2. 10.4.100.44 - внутренний ДНС сервер для сети 10.0.0.0
Прописал я постоянный маршрут еше 10.0.0.0 255.0.0.0 на 10.4.100.10

В результате у меня получилось что если указываю первым ДНС провайдера, то работает только интернет, если первый внутренный ДНС стоит, то работает только локалка.

Можно ли както указать на локальной машине чтобы адреса которые идут на 10.0.0.0 ишли на внутренний ДНС, а остальные на внешний
Автор: mikeus
Дата сообщения: 24.07.2009 18:38
На внутреннем ДНС-сервере сделайте форвардинг на ДНС провайдера. На локальной машине укажите только внутренний сервер.
Автор: mic2000
Дата сообщения: 27.07.2009 09:15

Цитата:
На внутреннем ДНС-сервере сделайте форвардинг на ДНС провайдера. На локальной машине укажите только внутренний сервер.


доступа к ДНС нету, на локальной машине можно както это проделать?
Автор: earcher
Дата сообщения: 27.07.2009 20:02
нужно сделать чтоб log.host.com открывалось и по www.log.host.com
сейчас по www.log.host.com просто ничего не открывается.
сам сайт host.com открывается и так и по www.host.com... а вот www.log.host.com не хочет.

в настройках dns пробовал:

www.log.host.com. CNAME log.host.com.

теперь на www.log.host.com открывается совсем другом сайт(на этом же хосте делегированный)

как настроить?
спасибо

p.s. Linux 2.6.18-028stab059.5-ent, админка - Plesk 8.6.0
Автор: Bigkoss
Дата сообщения: 28.07.2009 07:23
earcher

www        IN    A    111.222.222.222
@        IN    A    111.222.222.222

Автор: earcher
Дата сообщения: 28.07.2009 22:21
не понял.
@ IN A 111.222.222.222
@ это что

а "www IN A 111.222.222.222" прямо так делать? а IP тот что от host.com ?
Автор: Bigkoss
Дата сообщения: 29.07.2009 07:09
earcher
IP разумееется от host.com
Что означает @ уже не помню Года четыре назад настраивал, забыл уже (у меня bind под freebsd) Но именно так у меня работает, сайт открывается и по www и без www.
А чтоб было понятней почему приведи всю настройку зоны. И если мне не изменяет память то запись у тебя должна выглядеть так:
www CNAME log.host.com.


Нашёл:
@ - символ блока SOA (Start Of Authorization), иными словами - указатель на _данную_ зону. Т.е., если файл описывает зону server.ru, то всё внутри SOA-записи ссылается на server.ru.
Автор: earcher
Дата сообщения: 29.07.2009 11:26
Ничего не понял.
Ещё раз, мне нужно чтобы log.host.com открывался и по www.log.host.com.

Как это настроить?
Автор: attaattaatta
Дата сообщения: 29.07.2009 11:35

Цитата:
www IN CNAME log.host.com.


Автор: earcher
Дата сообщения: 29.07.2009 16:30
хм, а у меня в админке
Enter domain name:
обязательно в конце добавляет "host.com." то есть просто www не могу добавить.

как сделать?

или может эти dns через ssh как то правятся?
Автор: Bigkoss
Дата сообщения: 30.07.2009 06:59
earcher
Кривая админка Заходишь по ssh, находишь файл named.conf, смотришь в нём имя файла который отвечает за зону. (обычно /etc/namedb/master/...) Ну и правишь его аки хочешь. Тока у твоей админки потом мозги могут съехать
Автор: earcher
Дата сообщения: 31.07.2009 19:06

Цитата:
Кривая админка

Plesk 8.6.0


Цитата:
Цитата:www IN CNAME log.host.com.

сделал, www.log.host.com не ресолвится и соответственно не открывается (ждал два дня).
Автор: Bigkoss
Дата сообщения: 01.08.2009 08:05
После внесения изменений, номер в файле поправил? Службу рестартанул? Чтоб долго не ждать, сразу nslookup, указываешь свой сервер и проверяешь как он отвечает.
Автор: earcher
Дата сообщения: 01.08.2009 18:24

Цитата:
Чтоб долго не ждать, сразу nslookup, указываешь свой сервер и проверяешь как он отвечает.

угу www.log.host.com пишет
** server can't find www.log.host.com: NXDOMAIN


Цитата:
После внесения изменений, номер в файле поправил?

нет.
какой номер?


Цитата:
Службу рестартанул?

эээ, а какую службу надо рестартить? (и если можно, как. linux)

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142

Предыдущая тема: Не работает блокировка через файл hosts


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.